Foren Aktuelles Erstellen Mitglieder Anmelden

Hacker- und Web-Attacken

Benutzer, welche sich diesen Thread anschauen:

TV5-Hack: Passwörter waren im TV-Bild zu sehen
upload_2015-4-10_11-1-50.png

In mindestens zwei Fällen seien Bilder aus der TV5-Redaktion gesendet worden, auf denen Passwortkombinationen klar lesbar waren.[...] Interviews vor einer Wand gefilmt, an der zahlreiche Merkzettel hingen. Auf einem sei mindestens ein Passwort für die Präsenz des Senders in sozialen Netzwerken zu erkennen gewesen. In dem Video in der Mediathek [...] "lemotdepassedeyoutube" (etwa "dasyoutubepasswort"), als Kennwort für den Youtube-Account zu stehen[...] In einem anderen Beitrag seien außerdem die Zugangsdaten eines anderen Mitarbeiters zu erkennen.
Ob diese Zugangsdaten tatsächlich für den Angriff auf TV5 genutzt wurden, ist gegenwärtig reine Spekulation. Es scheint jedoch möglich, dass die Angreifer anhand solcher Einblicke auf die Idee gekommen waren, diese oder ähnliche Zugangsinformationen in anderen Konten zu probieren.
http://www.heise.de/newsticker/meld...ild-Spekulationen-zu-TV5-Attacke-2598298.html
 
Seit es die Videospiele-Branche nicht mehr trifft, ist es hier sehr ruhig geworden. Man könnte meinen, es passiert nix mehr. :ugly: Dabei war Wannacry harmlos gegen Petya...

Meine Frau arbeitet ja bei einer Spedition und hat am Dienstag nicht schlecht gestaunt, als Maersk komplett und weltweit offline war. Gestern Abend waren die Server immernoch offline. Man (also ich jedenfalls) kann sich kaum vorstellen, was das für die weltweit grösste Reederei bedeutet.

Und was nicht in externen Backups gespeichert ist, ist wahrscheinlich dauerhaft verloren.
 
hätte die weltgrößte Reederei ihre Systeme aktuell gehalten, wäre nix passiert.
Da rächt sich das Sparen der Großen..ach Computersysteme, warum sollen wir da was machen.. ne gute IT Abteilung kostet zuviel Geld, das sparen wir uns.
 
Naja, du kannst aber auch nicht alles 100% sicher machen. Wenn ich bei uns an Monteur-Notebooks denke, klar haben die die Vorgabe die Updates auch durchzuführen aber wenn die ständig nur den Energiesparmodus nutzen, dann doch 'ne falsche Mail anklicken und zu dem Zeitpunkt vllt. gerade im Netzwerk angesteckt sind (weil die nunmal auch Dateien hin und her auf den Fileserver schieben müssen), dann kann dein restliches System noch so sicher und aktuell sein. Eine Schwachstelle reicht. Und wenn du wirklich alles richtig restriktiv beschränken und absichern willst, springen die Anwender dir mit dem nackten Arsch ins Gesicht.
 
naja, das is ja das was ich mein.
In deinem Bsp. muss dann die Firmen IT da die Finger drauf haben oder sagen, her mit den Laptops da muss ein Update drauf.
(das man sich da keine Freunde macht, is mir klar..aber nur so kannst IT Sicherheit haben, 100%ig natürlich nie, aber wie es aktuell is, is ja lächerlich. Vor allem wenn man bedenkt, was die Industrie noch alles vorhat in Zukunft.)

Wenn aber der "Firmenserver" safe is, trifft es wenn, nur ein Notebook (um bei deinem Fall zu bleiben).

Es liegt aber nicht die ganze Firma blank..wie z.B bei Maersk.
 
Ich kann mir die Notebooks von den Monteuren nicht greifen, ginge zeittechnisch gar nicht. Erstens weiß ich nicht, wann die im Haus sind, zweitens dauert das meist ja doch mal 'ne gute halbe Stunde und die Jungs brauchen die Arbeitsgeräte gleich beim nächsten Einsatz (die meisten von denen stecken das hier eig. nie ein, es sei denn, es ist eine interne Schulung, da wird es dann aber auch benötigt). Die Theorie klingt immer schön, die Praxis ... ich hätte auch gern, dass die keine Admins auf den NBs sind, aber dank com-Port und Gerätemanager geht es ja nicht ohne.

Und wie sicher der Server im Netzwerk ist ... man liest unterschiedliche Darstellungen, in einem Artikel heißt es, dass gepatchte Systeme dennoch von einem ungepatchten Computer über das Netzwerk kompromittiert werden können, woanders steht wieder nichts davon.

Die Sicherheitslücken von M$ sind nunmal sonderbar.
 
Wegen dem aktuellen fall, das soll ein einzeltäter sein? Wir halten fest, es gab keinen flächendeckenden hack sondern die mailserver der betroffenen personen wurden gehackt, daraufhin wurden die mails geckeckt und manuell passwörter zurückgesetzt (auf twitter der entsprechenden person z.b) um dann den Zugriff zu erhalten.

Korrigiert mich wenn das nicht stimmt.

Er hat aus persönlichen motiven agiert weil ihm sprüche der besagten personen gegen den strich geht. Ahja.

Wir reden hier von 994 politikern. Einzeltäter? Ich glaub ich müsste mich schon arg bemühen um 50 politiker überhaupt im netz zu finden, rein von der zeit her wäre das fast ein ding der unmöglichkeit.

Ich finde das passt hinten wie vorne nicht. Ich geh natürlich davon aus dass auch die polizei diesen mumpitz nicht glaubt und jetzt hofft dass er sich in sicherheit fühlt und nun unter beobachtung steht.
 
Zurück
Oben