News Krypto-Virus: Angriff legt 3.100 Server bei MediaMarkt und Saturn lahm

Ich hoffe die bekommen die.

Und dumme Mitarbeiter wird so schnell geschimpft. Wenn man Reklamationen mit Bildern und sonstigen Sachen abwickelt bekommt man bestimmt die komigsten Dateien zu geschickt und da dann alles richtig zu machen stelle ich mir schwer vor.
 
Ich war schon kurz vor dem Drücken des Bestell-Schaltknpfes, doch dann machte ich mich noch einmal kundig und erfuhr 80% Negativbewertung ( rühren hauptsächlich daher, dass MM nur eine halbhährige Gewährleistungspflicht hat und keine Garantie ausspricht). Da war dann für`s Erste einmal aus, aber auch für die Zukunft.

Bin heilfroh, dass ich da kurz vorher abgebogen bin und in keinen Schlamassel hineingeraten bin.
 
An dieser Stelle nochmals ein herzliches Dankeschön an die Bundesregierung für die Hackerparagraphen und das grundsätzliche Verbot von "Hackertools".
Anstatt meine eigene IT höchstoffiziell auf Fehler und Sicherheitslücken abklopfen zu können steht man direkt mit einem Bein im Knast, wenn man so etwas nur besitzt.
Das es neuerdings Mode geworden ist Hinweisgeber anzuzeigen und möglichst maximal zu drangsalieren anstatt sich evtl. mal anständig zu bedanken, dürfte auch nicht hilfreich sein.

Ich behaupte mal, in den nächsten Jahren wird das nicht weniger mit den erfolgreichen Angriffen.
Der Gesetzgeber wird es erst kapieren, wenn die Schäden den Multi-Milliarden Bereich erreichen oder irgendwelche "Bösen Buben" die elektrische Infrastruktur komplett Lahm legen.

Solange (fast) alle Windows, Outlook und Active Directory einsetzen habe ich keine Zweifel, das es in nicht allzuferner Zukunft so weit kommen wird.
Erstmal werden noch die niedriger hängenden Früchte gepflückt.
Nach einzelnen Krankenhäusern und kleineren Firmen war Coop und ist MMS ja schon eine Stufe höher.
Wer sind die nächsten? Größenordnungen wie Siemens, Daimler, VW?
Und irgendwann werden sie so Mutig einen ganzen Staat durch das lahmlegen der Energieversorgung zu erpressen.
Schuld sind nach Lesart aber stets nur die bösen Buben. Der Fisch stinkt aber bekanntlich vom Kopf her.
 
  • Gefällt mir
Reaktionen: McTheRipper und iron-man
klamost schrieb:
( rühren hauptsächlich daher, dass MM nur eine halbhährige Gewährleistungspflicht hat und keine Garantie ausspricht). Da war dann für`s Erste einmal aus, aber auch für die Zukunft.

Gewährleistung wird vom Händler geleistet, die Garantie vom Hersteller.

Solange du also keine Media Markt-Eigenmarke kaufen willst - und auch da wäre sozusagen erstmal der Hersteller der Ansprechpartner für die Abwicklung der Garantie (!) - kann Media Markt keine Garantie aussprechen, das ist einfach nicht deren Aufgabe.
 
  • Gefällt mir
Reaktionen: McTheRipper, Obvision, DerNiemand und 2 andere
xexex schrieb:
Wer Server egal welcher Art ins Netz stellt, der sollte nicht überrascht sein, dass sie angegriffen werden und Sicherheitslücken beinhalten können.
Jaja, stimmt schon.
Und dann habe ich noch Greenbone und Splunk und noch eine passive AI und OS-Sec-Scans und Segregation of Duties ein SOC und Purple Team ... und, und und.

IMHO gibt es viel zu viele Produkte die Sicherheit versprechen OHNE den verantwortlichen zu sagen, wie genau sie eingesetzt werden müssen - und von wem - damit sie dieses Versprechen auch halten können.

Mir bringen Alerts recht wenig, wenn ich die falschen Fragen gestellt habe und die wichtigen Sachen im Noise ersaufen.

Und das Fachwissen ist eher dünn verteilt. Schon alleine Leute zu finden die Kubernetes so richtig drauf haben ist schwer. Wenn die dann auch noch wissen wir ma diese sicher konfiguriert, so dass mir die nächste HIPAA-Audit-Runde nicht um die Ohren fliegt, hat das Seltenheitswert. Nur ein Beispiel von Dutzenden.
Und diese Einkaufen ist auch nicht so ohne, denn selbst wenn Du das Geld hast, müssen die erstmal Zeit haben.
 
PietVanOwl schrieb:
Harter Tobak. Da ist doch die Hauptfrage: wie konnte sowas passieren. Sind die Server nicht genug abgesichert gewesen oder haben Mitarbeiter den Mist einfallen lassen. Bin auf die Auflösung dieses Cyberkrimis schon gespannt.
MFG Piet

Stehe 100% zu deiner Aussage..

Wir sichern DACH-weit Banken und große Unternehmen ab und hatten noch sie so ein Problem... die IT von Media-Saturn hingegen... Ohne Worte...
 
Zuletzt bearbeitet:
Heute wird halt anders in Geschäfte eingebrochen als damals mit dem Brecheisen und Co.! Wer sich nicht ausreichend schützt ist da schon sehr viel selber schuld. Mir tun aber auch die Mitarbeiter im Verkauf leid, die bekommen den Frust ab für das was oben verkackt wird und das für die paar Euro Schmerzensgeld ähhh Gehalt.
 
MC´s schrieb:
Heute wird halt anders in Geschäfte eingebrochen als damals mit dem Brecheisen und Co.! Wer sich nicht ausreichend schützt ist da schon sehr viel selber schuld. Mir tun aber auch die Mitarbeiter im Verkauf leid, die bekommen den Frust ab für das was oben verkackt wird und das für die paar Euro Schmerzensgeld ähhh Gehalt.
Jeder kann sich seinen Beruf auswählen. Und wenn einige Leute dort arbeiten wollen…
 
Vindoriel schrieb:
Und dann auch noch im Text Werbung für das "dreckige A" (Slogan u.A. "Niedrige Löhne und Steuern, wann immer wir wollen") machen... Völlig deplatziert.

Und was als "Hackerangriff" tituliert wird (ebenfalls die Sache mit dem Landkreis Ludwigslust), ist im Prinzip keiner, denn der Übeltäter sitzt meist in Form eines unqualifizierten Angestellten im Betrieb und öffnet irgendwelche dubiosen Emailanhänge.
Der Landkreis Ludwigslust hat auch einen total unqualifizierten IT-Dienstleister, der an der ganze Misere nicht ganz unschuldig ist. Die Firma KSM wurde von ehemaligen Beamten des Landes Mecklenburg Vorpommern gegründet, einfach nur, um die öffentlichen Mittel abzugreifen. Aber die sind gut vernetzt mit den Landesbehörden, dass da kein rankommen ist.
 
Dazu brauchst du nur das Zitat in seinem Post lesen?
Geht um die Mitarbeiter im Laden, die den Unmut der Kunden abbekommen, ohne irgendwas für die Problematik zu können.

Dass sich jeder aussuchen kann, was er arbeitet, ist natürlich auch Bullshit, aber das ist komplett Off-Topic. :-P
 
Skellgon schrieb:
@PietVanOwl Ich kann jetzt nicht für Media markt oder Saturn sprechen aber wir hatten schon Kunden, die blind irgendwelche Mail-Anhänge geöffnet haben oder blind auf Links geklickt haben.

Um mal ein Beispiel aus unserem Alltag zu zeigen was Anwender so alles öffnen möchten :lol:

1637671301485.png
 
  • Gefällt mir
Reaktionen: Pym und iron-man
Autsch, wenn man solche User hat ist es wirklich nur eine Frage der Zeit bis da was passiert, kein Filter ist perfekt.

Was ich da aber mal schauen wuerde, ist, ob die Ordernummer fuer euch Sinn macht. Nicht das da irgendwo ein Leck ist. Denn dann ist Fishing/Spearfishing deutlich effektiver.
Denn wenn das eine echte Ordernummer ist, und vielleicht auch noch der Absender passend gespooft wurde, koennte ich die Anfrage des Users sogar noch nachvollziehen.
 
BridaX schrieb:
Um mal ein Beispiel aus unserem Alltag zu zeigen was Anwender so alles öffnen möchten
Aus Nutzersicht ist die Mail auch ne Katastrophe: Merkwürdige englische Bezeichnungen die kein Otto-Normal-Nutzer auf der Pfanne hat.
 
Ich denke, das ist die Email vom System an die Filter-Admins, nicht die an den User.
 
  • Gefällt mir
Reaktionen: knoxxi
Zurück
Oben