News Berliner Datengau: 1,4 Millionen Dateien landen im Darknet

raychan schrieb:
Du weißt schon das man digitale Daten nicht wie Papier zurückgeben kann?
Das ist ein Geschäft mit zwei Handelspartnern. Bei meiner Güterabwägung komme ich zu einem anderen Ergebnis als Wegner oder eben involvierte Verantwortliche.
Die nun frei zugänglichen Daten sind aus meiner Perspektive mehr wert als zwei Millionen Euro.
 
  • Gefällt mir
Reaktionen: Slim.Shady, DNS81, Xiaolong und eine weitere Person
Grayson schrieb:
Landes-IT & IT-Sicherheit: Das Budget für die zentrale Landes-IT wurde um gut 44 Prozent zusammengestrichen.
Das heißt, Berlin hat das aktiv heraufproviziert. Eigentlich sollte man die komplette Regierung in den Knast werfen.
 
  • Gefällt mir
Reaktionen: Clobbs, Haldi, seafox und eine weitere Person
tollertyp schrieb:
Und wäre das keine Einladung an jeden, vergleichbares zu probieren?

Wieso? Jeder Fall ist doch individuell. Warum sollte man zum Beispiel Lösegeld zahlen, wenn die erbeuteten Datensätze ohne passenden Schlüssel ohnehin wertlos oder unlesbar sind?

Solche Maximen wie „Keine Verhandlungen mit Terroristen“ oder „Keine Lösegelder“ sind oft nur eine Machtdemonstration und das Vorgaukeln von Kontrolle. Das kann man sich leisten, wenn man tatsächlich am längeren Hebel sitzt. Aber in so einer Lage...?
 
Grayson schrieb:
Ja genau, schön Leute motivieren, damit sowas dann öfter gemacht wird.
Nee, schöne IT bauen, dass sowas garnicht erst vorkommt, oder wenigstens nicht in dem Ausmaß. Motive für so eine Aktion gibt es genug, Geld ist vermutlich eher nebensächlich.
 
Mal ein Gedankenspiel an alle im Team "Nicht zahlen!!!":
Hätten die Verbrecher 10 Euro gefordert, hättet ihr dann bezahlt? Wenn nein, warum nicht?
Wenn ja, hättet ihr bei 100 Euro bezahlt? Wenn nein, warum nicht?
Wenn ja, bis zu welchem Betrag hättet ihr bezahlt?
Genau, "hängt von den Daten ab".

In dem Fall ist der Wert der abgeflossenen Daten deutlich (nochmal: DEUTLICH) mehr wert als 2 Mio Euro. Im worst case Milliarden und evtl. sterben sogar Menschen deswegen.
 
  • Gefällt mir
Reaktionen: V3K1 und -_-
sedot schrieb:
Das ist ein Geschäft mit zwei Handelspartnern. Bei meiner Güterabwägung komme ich zu einem anderen Ergebnis als Wegner oder eben involvierte Verantwortliche.
Die nun frei zugänglichen Daten sind aus meiner Perspektive mehr wert als zwei Millionen Euro.
Ach und Kriminelle sind vertrauenswürde Handelspartner? Und der krinimelle Handelspartner garantiert dir, das er die Daten trotzdem nicht im Darknet verkauft?
Genau wie der Kriminelle sicher auch mit seiner Echten Unterschrift und Anschrift den Vertrag besiegelt? 😂
 
  • Gefällt mir
Reaktionen: Haldi, saintsimon, stevefrogs und 7 andere
Das sind keine kleinen Einzelgängerhacker die die 2 Mio genommen hätten um sich zufrieden zur Ruhe zu setzen.
Das sind kriminelle Organisationen die das Geld wie Firmen in den Ausbau ihrer Organisation verwendet hätten.
Und damit dann immer weiter machen.
 
  • Gefällt mir
Reaktionen: saintsimon, SaPa, stevefrogs und 7 andere
Arboster schrieb:
Das sind keine kleinen Einzelgängerhacker die die 2 Mio genommen hätten um sich zufrieden zur Ruhe zu setzen.
Das sind kriminelle Organisationen die das Geld wie Firmen in den Ausbau ihrer Organisation verwendet hätten.
Und damit dann immer weiter machen.
Die Daten hätten sie für weitaus mehr als 2 Mio Euro an einen fremden Staat verkaufen können. Wobei, bei der IT Sicherheit haben das eh schon alle anderen Staaten.

Fakt bleibt: Komplettes Staatsversagen ohne Konsequenzen. Schon wieder.
 
  • Gefällt mir
Reaktionen: Tallum
Dieses IT Gedöns und die DSGVO Konformität macht doch heute die KI, Fachpersonal kostet doch nur unnötig viel zu viel Geld.
 
  • Gefällt mir
Reaktionen: Tallum
neutrongummi schrieb:
Selbst wenn nur die Chance besteht, dass die Daten nicht veröffentlich werden, muss der Staat das nutzen. Wir reden hier nicht von irgendwelchen Langweiligen Verwaltungsdaten. Hier wurden wirklich harte Sachen veröffentlich.
Und wie hoch ist die Chance? Kannst du sie quantifizieren?
Ja, sie ist größer als 0, das gebe ich zu. Aber nicht jede Chance rechtfertigt jede finanzielle Maßnahme.

Oh, sie haben uns schon X Mio bezahlt... also wieso fordern wir denn nicht noch mehr? Wollen sie uns etwa wegen Vertragsbruch verklagen?

Übrigens: Die Garantien, die man hat, wenn man bezahlt, die lassen sich quantifizieren, die liegen bei 0.
 
  • Gefällt mir
Reaktionen: prayhe, Apfelkuacha, saintsimon und 7 andere
tollertyp schrieb:
Und wie hoch ist die Chance? Kannst du sie quantifizieren?
Ja, sie ist größer als 0, das gebe ich zu. Aber nicht jede Chance rechtfertigt jede finanzielle Maßnahme.
Nicht jede, aber 2 Mio Euro auf jeden Fall. Nochmal: Wir reden hier nicht von lapidaren Daten. Das geht bis zu Staatsgefährdenden Informationen die hier abgeflossen sind bei denen Menschen sterben können

tollertyp schrieb:
Übrigens: Die Garantien, die man hat, wenn man bezahlt, die lassen sich quantifizieren, die liegen bei 0.
Nein, sie sind ebenfalls >0
 
raychan schrieb:
Ach und Kriminelle sind vertrauenswürde Handelspartner?

Die wollen ihr Geschäftsmodell ja nicht nach dem ersten Deal wegwerfen. So absurd es klingt: So eine Gruppe lebt von ihrem „Ruf“. Hielten sie sich nicht an die Abmachung, würde kein einziges Opfer mehr zahlen.


Und ganz nebenbei: Wenn uns Leute aus einem System, das Cum-Ex und ähnliche politische Skandale hervorbringt, etwas über die Vertrauenswürdigkeit von Verhandlungspartnern erzählen wollen, hat das schon ein gewisses Geschmäckle.
 
  • Gefällt mir
Reaktionen: zEtTlAh, HolySkillet, murdock_cc und eine weitere Person
raychan schrieb:
Ach und Kriminelle sind vertrauenswürde Handelspartner?
Das ist nicht der erste Fall, in der Vergangenheit sind Unternehmen (und andere) mit einer Zahlung aus so einer Situation relativ glimpflich rausgekommen.
Die Gruppe hat nun mehr Erpressungspotenzial gegenüber anderen, da auf die Veröffentlichung dieser Daten bei Nichtzahlung verwiesen werden kann.

Raum für Unwägbarkeiten bleibt natürlich, streite ich nicht ab.
 
  • Gefällt mir
Reaktionen: DNS81, HolySkillet und murdock_cc
Steff456 schrieb:
Die ersten Analysen der Daten zeigen, dass das Geld in andere Kanäle geflossen ist anstatt in IT. Die Bezahlung der Mitarbeiter signalisiert das ebenfalls. Jemand ohne Studium, aber ideologisch geprägt, verdient 50% mehr als der Standard IT'ler, der das Ganze am Laufen halten soll. Das Ergebnis sehen wir hier.
Quelle?
douggy schrieb:
Wieder was gelernt, danke.
 
  • Gefällt mir
Reaktionen: douggy und daknoll
neutrongummi schrieb:
Mal ein Gedankenspiel an alle im Team "Nicht zahlen!!!":
Hätten die Verbrecher 10 Euro gefordert, hättet ihr dann bezahlt? Wenn nein, warum nicht?
Wenn ja, hättet ihr bei 100 Euro bezahlt? Wenn nein, warum nicht?
Wenn ja, bis zu welchem Betrag hättet ihr bezahlt?
Genau, "hängt von den Daten ab"
Zu dein Gedanken spiel. Da es um digitale Daten geht, hätte ich nicht mal 1 Cent gezahlt, egal um was es für Daten geht.
Denn
1. Wird mir niemand von den Kriminellen den Vertrag Unterschreiben
2. Niemand wird mir deren Anschrift Adresse geben die auf ein Vertrag stehen sollte.
3. Es sind digitale Daten die innerhalb weniger Minuten Millionen Fach kopiert sind, es ist perse zwecklos da eine Verhandlung zu machen.
4. Ein Verhandlungspartner sollte vertrauenswürdig sein, wie kann jemand vertrauenwswürdig sein, wenn er dich gerade ausgeraubt hat?
neutrongummi schrieb:
In dem Fall ist der Wert der abgeflossenen Daten deutlich (nochmal: DEUTLICH) mehr wert als 2 Mio Euro. Im worst case Milliarden und evtl. sterben sogar Menschen deswegen.

Eher eine Frage an dich, wie willst du garantieren das die abgelossenen Daten nach der Überweisung wirklich gelöscht werden und doch nicht im Darknet laden?
 
  • Gefällt mir
Reaktionen: saintsimon, HolySkillet, areiland und 3 andere
neutrongummi schrieb:
Im worst case Milliarden und evtl. sterben sogar Menschen deswegen.
Das sind kriminelle Organisationen die mit solchen Einnahmen auch Drogenhandel, Menschenhandel, usw. finanzieren.
Da gibts kein "evtl. sterben Menschen", sondern da sterben ganz sicher Menschen.
 
  • Gefällt mir
Reaktionen: Haldi, saintsimon, Himbeerdone und 6 andere
raychan schrieb:
Eher eine Frage an dich, wie willst du garantieren das die abgelossenen Daten nach der Überweisung wirklich gelöscht werden und doch nicht im Darknet laden?
Es geht nicht um Garantie, es geht darum, ALLES dafür zu tun, dass die Daten nicht veröffentlicht werden.
Und ich würde dieser Hackergruppe mehr Vertrauen entgegenbringen als der Berliner Regierung.
Denn die Hackergruppe hat einen Ruf zu verlieren die tatsächlich Einfluss auf zukünftige Transaktionen hat. Das verstehst Du einfach nicht, oder? Die leben davon, dass man denen vertrauen kann.
 
  • Gefällt mir
Reaktionen: Xiaolong und Organix
sedot schrieb:
Das ist nicht der erste Fall, in der Vergangenheit sind Unternehmen (und andere) mit einer Zahlung aus so einer Situation relativ glimpflich rausgekommen.
Die Gruppe hat nun mehr Erpressungspotenzial gegenüber anderen, da auf die Veröffentlichung dieser Daten bei Nichtzahlung verwiesen werden kann.

Raum für Unwägbarkeiten bleibt natürlich, streite ich nicht ab.
Du hast recht, du machst den 2ten alterntiven weg. Du subventioniert und förderst die Verbrecher damit sie mehr Personal anstellen können für weitere Angriffe. 😂

Ich würde es sinnvoller halten, wenn man die 2 Millionen in die IT Sicherheit steckt statt damit Kriminelle zu fördern. Aber gut jeder hat so seine ansichten wohin steuergelder fließen sollen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: DiamondDragon, Apfelkuacha, saintsimon und 5 andere
Zurück
Oben