• Mitspieler gesucht? Du willst dich locker mit der Community austauschen? Schau gerne auf unserem ComputerBase Discord vorbei!

News Nach Cyberangriff: Hacker veröffentlichen interne Daten von Insomniac Games

Interessant wie manche hier Denken, auch wenn ich keine Sympathien für Sony hege wünsche ich dennoch keinem Unternehmen, dass diese einfach mal Gehackt werden.


Des Weiteren kann ein ungeschulter oder nicht geschulter Mitarbeiter nie der Schuldige sein in einem Unternehmen, er ist nur schuld wenn er unter Vorspiegelung falscher Tatsachen sich als geschulter Mitarbeiter ausgegeben hat.


Die IT eines Unternehmen in dieser Größenordnung sollte immer aus Geschulten Fachpersonal bestehen, dafür steht einfach viel zu viel auf dem Spiel wenn was passiert.


Die IT ist dann auch dafür verantwortlich um die Grundlagen für das Schulen von Mitarbeitern zu schaffen.


Sollte dann ein Mitarbeiter dann gegen die Firmenrichtlinien handeln, nenne ich das dann grob fahrlässiges Handeln. Aber das hat dann nichts mehr mit Ungeschult zu tun.

Wie vorher schon jemand schrieb gibt es fast keine 100% Sicherheit in der IT, denn vor Softwarefehler ist man heute leider nicht gefeit und IT wird halt auch immer Komplexer. Natürlich sollte eine IT dies aber auch nicht als Ausrede nutzen und versuchen die Maximale-Sicherheit anzustreben.

Ich habe in meinem Berufsleben eine ganze menge Dumme Mitarbeiter erlebt, wie z.B. das ein Mitarbeiter auf dem Reise-Laptop seine Login in Daten mit Edding auf das Trackpad geschrieben hat, da er sich diese nicht merken konnte oder jemand einen gefunden USB Stick einstecken musste weil er seine Neugier nicht zügeln konnte.

Auch habe ich Zweifelhafte Entscheidungen von Firmenleitungen erlebt aber dennoch habe ich in der Zeit nur 2 grobe Probleme in Unternehmen mitbekommen.

Das eine war die Neugier von einem Lagermitarbeiter auf Bilder von Anna Kournikova, was einen einen von 2 Server im Unternehmen lahm gelegt hatte.

Betroffen war nur Windows Server, der neue IT Chef hatte zwei Wochen zuvor einen Linux Server eingerichtet der zu Probe parallel zum Windows-Server lief, somit war der Ausfall recht kurz. Anschließend hatte er sehr gute Argumente die Serverstruktur generell auf Linux umzustellen.


Das Zweite war das ein Mitarbeiter zu viel Zugriffsrechte hatte und er meinte das er zu wenig bezahlt bekommt. Hat dann wohl „versucht“ sich was dazu zu verdienen wurde aber hier Recht zeitnah von der Kripo hopsgenommen.


Wichtig in solchen Fällen ist aber immer wie wird von den Unternehmen nach außen hin das Krisenmanagement betrieben und wir wissen das Sony sich hier nicht immer mit Ruhm bekleckert hat.

Ich hoffe auch das die geleakten Informationen für die Mitarbeiter keine größeren Folgeschäden nach sich ziehen.
 
  • Gefällt mir
Reaktionen: heiko50, Chismon und Azghul0815
Kano schrieb:
Ein 500 € Schein wiegt ca 1 Gramm. Bei 2.000.000€ sind wir also bei über 4 Kilogramm Papier. Wie lässt man jemanden 4 KG Papier zukommen, ohne dass die Polizei das verfolgen kann? Wie D. B. Cooper aus einem Flugzeug springen wird heute auch nicht mehr funktionieren.

Crypto Währungen haben Angriffe in dieser Größenordnung überhaupt erst möglich lukrativ gemacht. Zuvor konnte man bestenfalls ein paar 1000€ mit Gutscheinkarten erbeuten.
Noch nie von Kunstauktionen gehört ? Einfach mal eine Private Kunstauktion veranstalten ein paar pinsel kleckse auf ein Blatt Papier und et voilà ein paar Millionen wechseln die Hände. Was denkst du wie die Leute Schwarzgeld vor Crypto um hergeschoben haben ? Crypto Coins sind ein relativ neues Phänomen beschissen haben die Reichen schon immer auch vor Crypto.
 
  • Gefällt mir
Reaktionen: Bulletchief, IllusionOn, Malaclypse17 und 5 andere
Rocketeerxx schrieb:
Aus meiner Sicht ist das System Bitcoin und Co. ein Tummelplatz für Kriminelle aller Art. Das sollte reguliert oder besser komplett abgeschafft werden.
Alles was diese Kiminellen machen (Eindringen in fremde Computersysteme, Datendiebstahl, Erpressung ...) ist bereits international verboten. Ob die jetzt ein Gesetz mehr brechen müssen, ist den Kriminellen doch egal.
 
  • Gefällt mir
Reaktionen: Volvo480 und Marco01_809
Zer0DEV schrieb:
Sofern alle Möglichkeiten der Härtung ausgeschöpft wurden
Diese Annahme trifft sehr sicher auf kein einziges Unternehmen weltweit zu.
 
Rubbelkater schrieb:
Ich glaube mittlerweile wirklich, dass Kriminelle im Vergleich zu Unternehmen, Behörden oder Regierungen noch so etwas wie einen Ehrenkodex besitzen.
Was ist denn der Unterschied von Kriminellen, zu einem Olaf Scholz, der nur durch Verwischaktionen der von der SPD!!! geführten Aufarbeitung und seiner Immunität vor U-Haft geschützt ist.
Dann lieber solche Kriminelle, als so einen Kanzler.
 
Artikel-Update: Insomniac Games hat auf X inzwischen ein Statement zu dem jüngsten Cyberangriff auf seine Systeme sowie die anschließende Offenlegung der abgegriffenen Daten veröffentlicht. Darin erklärt das Entwicklerstudio, es sei sich der Tatsache bewusst, dass die Angreifer persönliche Informationen von Mitarbeitern, ehemaligen Mitarbeitern und unabhängigen Auftragnehmern offengelegt hätten, ebenso wie frühe Entwicklungsdetails zu Marvel's Wolverine für die PlayStation 5. Den genauen Umfang der Daten, die von dem Vorfall betroffen seien, untersuche das Unternehmen allerdings noch.

[Embed: Zum Betrachten bitte den Artikel aufrufen.]

Darüber hinaus behauptet Insomniac Games, „widerstandsfähig wie Logan“ zu sein und seine Arbeit an Wolverine wie geplant fortsetzen zu wollen. Da sich das Spiel noch in einer frühen Entwicklungsphase befinde, werde es sich „zweifellos stark weiterentwickeln“, ebenso wie alle Pläne des Studios. Sobald die Zeit reif sei, werde das Unternehmen offizielle Informationen zu Wolverine teilen.
 
  • Gefällt mir
Reaktionen: BrollyLSSJ, DannyA4 und msv
3dfx_Voodoo5 schrieb:
Was ist denn der Unterschied von Kriminellen, zu einem Olaf Scholz, der nur durch Verwischaktionen der von der SPD!!! geführten Aufarbeitung und seiner Immunität vor U-Haft geschützt ist.
Dann lieber solche Kriminelle, als so einen Kanzler.
Warum lesen sich solche Beiträge eigentlich immer, als wären sie von Leuten verfasst worden, welche ihre Schulbildung in der dritten Klasse erfolgreich abgebrochen haben.

Wie auch immer, ich habe gerade ein Stück Holz gehackt und somit all seine Geheimnisse gelüftet. Als Ehrenmann 2.0 werde ich diese aber nicht leaken, sondern nachher dem Kamin zuführen.
 
  • Gefällt mir
Reaktionen: Lord B., Fabii02, ErbarmeHesse und 3 andere
Zer0DEV schrieb:
@gartenriese Natürlich ist das für Betroffene beschissen... die Verantwortung trägt aber alleinig der Verantwortliche für die Datenverarbeitung

Verantwortung tragen ausschließlich die Kriminellen, die die Daten geklaut haben. Dass sich da jemand für die Sicherheitsprobleme verantworten muss, enthebt niemanden von seinen Straftaten.

Wenn man die Meldung so liest, wird ja auch klar, dass es eher weniger um die Spiele-Daten ging, sondern ganz klar um den Diebstahl sensibler Informationen. In zwei Jahren wird sich niemand mehr für geleakte Wolverines interessieren, aber was mit den Identitäten der betroffenen Mitarbeiter passiert ist, will ich gar nicht wissen.
 
  • Gefällt mir
Reaktionen: CountSero, Petoschka und bensen
Ist ja schön für Insomniac, dass sie so resilent sind nach diesem Hack, die Mitarbeiter deren Daten nun komplett öffentlich sind, werden das sicherlich anders sehen.
 
BOBderBAGGER schrieb:
Wenn jemand dem ich etwas anvertraue beklaut wird mache ich ihn dafür verantwortlich das er es nicht besser gesichert hat.

Ja, und? Wenn jemand deine Wohnung ausräumt, spricht der Richter den Einbrecher auch nicht frei, weil du nicht abgeschlossen hast. Was deine Versicherung daraus macht, ist ein vollkommen anderes Problem.
 
Den genauen Umfang der Daten, die von dem Vorfall betroffen seien, untersuche das Unternehmen allerdings noch.
Standard PR Floskel heutzutage. Immer derselbe Bullshit.

"Schlimm? Nein, wir können noch nicht sagen ob es schlimm ist weil wir ja noch gar nicht wissen wie schlimm es ist".

Die "Untersuchung" wird natürlich so lange dauern, bis Gras über die Sache gewachsen ist.
 
onkuri schrieb:
Immer derselbe Bullshit.

Aktuell kommen jeden Tag noch neue Details ans Tageslicht. Auf reddit ist das schon regelrecht zum meme geworden 'it keeps getting worse'.

Sooo gelogen ist das gar nicht.
 
Ne, ist ja auch nicht gelogen. Sie werden nie alle Details wissen, sagen aber man kann nicht viel zum Schaden sagen bevor sie nicht alle Details wissen. Wie gesagt... PR Floskel zur öffentlichen Schadensminimierung.
 
pukem0n schrieb:
Wer Sony seine Daten gibt, dem kann man nicht helfen. Würde niemals sowas wie Kreditkarten Daten bei irgendeinem Sony service hinterlegen, da kann sie gleich öffentlich bei reddit posten.
Wo lebst du?
 
Zuletzt bearbeitet:
EmilEsel schrieb:
und wenn die Bargeld haben wollten würdet ihr als Lösung Bargeld verbieten
danach dann direkt LKW, damit aufm Weihnachtsmarkt ganz sicher nichts passiert
Welche Ransomware-Bande kennst du, die statt Krypto Bargeld verlangte?
Ergänzung ()

Zer0DEV schrieb:
Wie kommen Ransomwareangriffe zu Stande? Natürlich weil jemand etwas angeklickt hat!
Mit dieser kuriosen These beweist du praktische Unkenntnis. Du weißt vermutlich nicht einmal was CVE sind.
Ergänzung ()

Zanza schrieb:
Auch die beste IT-Abteilung wird wenig nutzen, wenn das Personal nicht genug geschult wird.
Kompetente "IT-Abteilungen" machen Mitarbeiterschulungen überflüssig.
Ergänzung ()

Djura schrieb:
Es kann jeden treffen, wirklich jeden. Man braucht nur einen nicht geschulten und uninformierten PC-Nutzer dazu. In meinem Betrieb gibt es auch welche, die nicht wissen, wie man einen Kontakt (inkl. Datenschutzerklärung) im CRM erfasst, klicken aber wie wildgewordene Hamster aufm LSD-Trip alles im Internet und Mails an.
Verantwortungsbewusste Geschäftsführer beschäftigen fähige Administratoren, die eine Netzwerkumgebung konfigurieren, die wildgewordenes Klicken der Anwender ungefährlich gestaltet.
 
Zuletzt bearbeitet:
@Zer0DEV
Was sind CVE und wie sollen selbst geschulte Mitarbeiter diesen Angriffsvektor verhindern und wer ist beruflich verantwortlich für die grundsätzliche Verhinderung dieser Angriffstaktik?
 
Zuletzt bearbeitet:
Rocketeerxx schrieb:
Aus meiner Sicht ist das System Bitcoin und Co. ein Tummelplatz für Kriminelle aller Art. Das sollte reguliert oder besser komplett abgeschafft werden.
Ja schon schlimm.
Kriminalität gibt's ja bekanntermaßen erst seit 15 Jahren...
 
@Crowbar

Kompetente "IT-Abteilungen" ist nutzlos, wenn der Nutzer des PC keine Ahnung hat. Eine Schulung für alle Mitarbeiter ist notwendig.
 
  • Gefällt mir
Reaktionen: CountSero
Zurück
Oben