Politik
Menschen Wissenschaft Politik Mystery Kriminalfälle Spiritualität Verschwörungen Technologie Ufologie Natur Umfragen Unterhaltung
weitere Rubriken
PhilosophieTräumeOrteEsoterikLiteraturAstronomieHelpdeskGruppenGamingFilmeMusikClashVerbesserungenAllmysteryEnglish
Diskussions-Übersichten
BesuchtTeilgenommenAlleNeueGeschlossenLesenswertSchlüsselwörter
Schiebe oft benutzte Tabs in die Navigationsleiste (zurücksetzen).

Hackerangriff Berlin- massiver Datenklau

51 Beiträge ▪ Schlüsselwörter: Berlin, Hacker, Erpressung ▪ Abonnieren: Feed E-Mail

Hackerangriff Berlin- massiver Datenklau

um 09:25
@ApexOne
In unserer Firma gibt es regelmäßig Sicherheitsschulungen. Die IT schickt regelmäßig Test Phishingmailsherum. Du glaubst gar nicht wie viele trotzdem ihr Passwort nutzen.
Menschliches Versagen gibt es immer.


1x zitiertmelden

Hackerangriff Berlin- massiver Datenklau

um 09:53
Zitat von JosephConradJosephConrad schrieb:Du glaubst gar nicht wie viele trotzdem ihr Passwort nutzen.
Menschliches Versagen gibt es immer.
Ich kann es mir vorstellen - da helfen nur Abmahnungen.
Ich weiß, eine Welt bricht zusammen wenn man eine kriegt, aber es führt auch zur "Heilung".


melden

Hackerangriff Berlin- massiver Datenklau

um 10:05
Zitat von JosephConradJosephConrad schrieb:Nachdem die Hacker über den Zugriff eines Mitarbeiters auf eine Phishing Seite Schadsoftware installieren konnten, waren sie erst einmal drin. Das sie großflächig Zugriff erhielten lag wohl daran, dass Mitarbeiter ihre Passwörter in Datein unter ungesicherten Ordnern unverschlüsselt abgespeichert hatten,.die sie dann nutzen konnten.
Zitat von ApexOneApexOne schrieb:Der Legende nach wurde der Mitarbeiter aufgefordert einen PowerShell Befehl auszuführen.
Ich bin da wirklich fast vom Glauben abgefallen:


Screenshot 2026-09-09-10-04-06-863 com.a

https://thehackernews.com/2026/08/terminalfix-uses-fake-cloudflare.html?m=1

Den Mitarbeitern kann man das nicht anlasten, ne PowerShell in einer Nicht-Entwicklungsumgebung....


melden

Hackerangriff Berlin- massiver Datenklau

um 10:07
In jeder Firma ist der Chef der IT-Sicherheit der Hauptverantwortliche. Wie oft werden Updates der SW gemacht, wie oft Sicherheitsschulungen, wie stark müssen Passwörter sein, wie oft müüssen sie gewechselt werden, wie segmentiert ist das interne Netz, gab es Tools die aktiv nach Sicherheitslücken suchen (Nessus-Scan, Qualys VMDR)?

Man kann natürlich in jeder Firma oder Behörde immer etwas verbessern.

Ich weiss jetzt nicht genau wie gut das o.g. in Berlin war, aber wenn aber Mitarbeiter unverantwortlich bei Phishing oder mit Passwörtern umgehen dann hilft auch die beste IT nix mehr.


1x zitiertmelden

Hackerangriff Berlin- massiver Datenklau

um 10:09
Zitat von JosephConradJosephConrad schrieb:Ich weiss jetzt nicht genau wie gut das o.g. in Berlin war, aber wenn aber Mitarbeiter unverantwortlich bei Phishing oder mit Passwörtern umgehen dann hilft auch die beste IT nix mehr.
Da stimme ich dir zu, kann ich aber in diesem Fall - verfügbare PowerShell - nicht sehen. Das sind imo Basics. Es gibt keinen sinnvollen Grund ein solch mächtiges Tool dem Endnutzer zur Verfügung zu stellen, es sei denn der Admin verteilt einige seiner Aufgaben auf Nutzerebene eben mit diesem Terminal.


1x zitiertmelden

Hackerangriff Berlin- massiver Datenklau

um 10:12
Zitat von behind_eyesbehind_eyes schrieb:Da stimme ich dir zu, kann ich aber in diesem Fall - verfügbare PowerShell - nicht sehen. Das sind imo Basics. Es gibt keinen sinnvollen Grund ein solch mächtiges Tool dem Endnutzer zur Verfügung zu stellen, es sei denn der Admin verteilt einige seiner Aufgaben auf Nutzerebene eben mit diesem Terminal.
Man weiss ja nicht welcher User das gemacht hat, auf welchem Rechner und was seine Aufgaben waren. Bei uns gibt es fast nur SW-Entwickler und trotzdem könnten Passwörter rausgehen, wie ich oben schon beschrieben habe. Hinterher zu meckern ist natürlich eine andere Sache. Die Warnung von Microsoft ist ja wohl auch erst ein paar Tage alt.


1x zitiertmelden

Hackerangriff Berlin- massiver Datenklau

um 10:17
Zitat von JosephConradJosephConrad schrieb:Man weiss ja nicht welcher User das gemacht hat, auf welchem Rechner und was seine Aufgaben waren.
Wir wissen es nicht, sie werden es wissen zumindest habe ich da was gelesen.
Zitat von JosephConradJosephConrad schrieb:Bei uns gibt es fast nur SW-Entwickler und trotzdem könnten Passwörter rausgehen, wie ich oben schon beschrieben habe.
Nicht ausgeschlossen, richtig.
Bei uns - vom SW Entwicklung bis zum Lageristen - gibt es qualitative Abstufungen. Während ich auf meinem Rechner ne Menge Adminrechte habe, sind die der Verwaltung komplett zu.
Dafür stehe ich besonders unter Beobachtung.

Für so Risiken wie Passwortweitergabe usw sehe ich das man da als Admin nix machen kann außer regelmäßig password lease.. Aber der Angriff hier war vermeidbar ganz ohne das man auf Mitarbeiterkompetenz hätte bauen müssen.


1x zitiertmelden

Hackerangriff Berlin- massiver Datenklau

um 10:20
Zitat von behind_eyesbehind_eyes schrieb:Für so Risiken wie Passwortweitergabe usw sehe ich das man da als Admin nix machen kann außer regelmäßig password lease.. Aber der Angriff hier war vermeidbar ganz ohne das man auf Mitarbeiterkompetenz hätte bauen müssen.
Wie ich verstanden habe, kamen die Hacker zwar rein, den großen übergreifenden Datenklau konnten sie aber dank der gefundenen Passwörter machen.

So oder so: letztendlich ist der IT-Sicherheitsbeauftragte und die speziellen Mitarbeiter zur Verantwortung zu ziehen.


1x zitiertmelden

Hackerangriff Berlin- massiver Datenklau

um 10:21
Zitat von JosephConradJosephConrad schrieb:Wie ich verstanden habe, kamen die Hacker zwar rein, den großen übergreifenden Datenklau konnten sie aber dank der gefundenen Passwörter machen
Das klingt interessant, falls du da irgendwann noch einen link hast, bin ich interessiert.


1x zitiertmelden

Hackerangriff Berlin- massiver Datenklau

um 10:33
Zitat von behind_eyesbehind_eyes schrieb:Das klingt interessant, falls du da irgendwann noch einen link hast, bin ich interessiert.
Wie naiv die Berliner Verwaltung mit IT-Sicherheit umgeht, offenbaren einige der zahllosen Dokumente, die jetzt in die Hände von Hackern geraten sind. „Passwort.docx“ heißt etwa eine unverschlüsselte Datei mit allen möglichen Zugangsdaten, darunter das Kennwort „Sonnenschein13“. Und aus einer anderen Liste geht hervor, dass ein Sachbearbeiter überall das gleiche, schwache Passwort verwendet hat: „Ahabostsee123“.
Quelle: https://taz.de/Cyberangriff-auf-Berliner-Verwaltung/!6208741/

und:
..

Zudem brüsteten sich die Erpresser damit, Zugangsdaten und Passwörter im Klartext erlangt zu haben - unter anderem für Datenbanken der Verwaltung und Zahlungsdienstleister.
Quelle: https://www.zdfheute.de/panorama/kriminalitaet/berlin-hackerangriff-senat-daten-erpressung-100.html


melden

Hackerangriff Berlin- massiver Datenklau

um 10:45
@JosephConrad
Heftig. Danke dir.


melden

Ähnliche Diskussionen
Themen
Beiträge
Letzte Antwort
Politik: 45.000 Haushalte in Berlin ohne Strom, Heizung etc - Brandstiftung?
Politik, 342 Beiträge, um 02:07 von Photographer73
abberline am 03.01.2026, Seite: 1 2 3 4 ... 15 16 17 18
342
um 02:07 »
Politik: Legalisierung von Cannabis
Politik, 13.542 Beiträge, am 03.04.2026 von Betonschwein
Kc am 29.11.2013, Seite: 1 2 3 4 ... 678 679 680 681
13.542
am 03.04.2026 »
Politik: "Angriff auf weltoffene Gesellschaft" - CSD Berlin
Politik, 848 Beiträge, am 02.09.2026 von Lanza
Lanza am 26.07.2026, Seite: 1 2 3 4 ... 40 41 42 43
848
am 02.09.2026 »
von Lanza
Politik: Wahl zum Abgeordnetenhaus in Berlin 2026
Politik, 9 Beiträge, am 04.07.2026 von RayWonders
Bogdan60 am 02.07.2026
9
am 04.07.2026 »
Politik: Anschlag mit LKW auf Berliner Weihnachtsmarkt
Politik, 5.653 Beiträge, am 14.01.2021 von Seidenraupe
thomas74 am 19.12.2016, Seite: 1 2 3 4 ... 288 289 290 291
5.653
am 14.01.2021 »