Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsBerliner Datengau: 1,4 Millionen Dateien landen im Darknet
Das ist ein Geschäft mit zwei Handelspartnern. Bei meiner Güterabwägung komme ich zu einem anderen Ergebnis als Wegner oder eben involvierte Verantwortliche.
Die nun frei zugänglichen Daten sind aus meiner Perspektive mehr wert als zwei Millionen Euro.
Wieso? Jeder Fall ist doch individuell. Warum sollte man zum Beispiel Lösegeld zahlen, wenn die erbeuteten Datensätze ohne passenden Schlüssel ohnehin wertlos oder unlesbar sind?
Solche Maximen wie „Keine Verhandlungen mit Terroristen“ oder „Keine Lösegelder“ sind oft nur eine Machtdemonstration und das Vorgaukeln von Kontrolle. Das kann man sich leisten, wenn man tatsächlich am längeren Hebel sitzt. Aber in so einer Lage...?
Nee, schöne IT bauen, dass sowas garnicht erst vorkommt, oder wenigstens nicht in dem Ausmaß. Motive für so eine Aktion gibt es genug, Geld ist vermutlich eher nebensächlich.
Mal ein Gedankenspiel an alle im Team "Nicht zahlen!!!":
Hätten die Verbrecher 10 Euro gefordert, hättet ihr dann bezahlt? Wenn nein, warum nicht?
Wenn ja, hättet ihr bei 100 Euro bezahlt? Wenn nein, warum nicht?
Wenn ja, bis zu welchem Betrag hättet ihr bezahlt?
Genau, "hängt von den Daten ab".
In dem Fall ist der Wert der abgeflossenen Daten deutlich (nochmal: DEUTLICH) mehr wert als 2 Mio Euro. Im worst case Milliarden und evtl. sterben sogar Menschen deswegen.
Das ist ein Geschäft mit zwei Handelspartnern. Bei meiner Güterabwägung komme ich zu einem anderen Ergebnis als Wegner oder eben involvierte Verantwortliche.
Die nun frei zugänglichen Daten sind aus meiner Perspektive mehr wert als zwei Millionen Euro.
Ach und Kriminelle sind vertrauenswürde Handelspartner? Und der krinimelle Handelspartner garantiert dir, das er die Daten trotzdem nicht im Darknet verkauft?
Genau wie der Kriminelle sicher auch mit seiner Echten Unterschrift und Anschrift den Vertrag besiegelt? 😂
Das sind keine kleinen Einzelgängerhacker die die 2 Mio genommen hätten um sich zufrieden zur Ruhe zu setzen.
Das sind kriminelle Organisationen die das Geld wie Firmen in den Ausbau ihrer Organisation verwendet hätten.
Und damit dann immer weiter machen.
Das sind keine kleinen Einzelgängerhacker die die 2 Mio genommen hätten um sich zufrieden zur Ruhe zu setzen.
Das sind kriminelle Organisationen die das Geld wie Firmen in den Ausbau ihrer Organisation verwendet hätten.
Und damit dann immer weiter machen.
Die Daten hätten sie für weitaus mehr als 2 Mio Euro an einen fremden Staat verkaufen können. Wobei, bei der IT Sicherheit haben das eh schon alle anderen Staaten.
Fakt bleibt: Komplettes Staatsversagen ohne Konsequenzen. Schon wieder.
Selbst wenn nur die Chance besteht, dass die Daten nicht veröffentlich werden, muss der Staat das nutzen. Wir reden hier nicht von irgendwelchen Langweiligen Verwaltungsdaten. Hier wurden wirklich harte Sachen veröffentlich.
Und wie hoch ist die Chance? Kannst du sie quantifizieren?
Ja, sie ist größer als 0, das gebe ich zu. Aber nicht jede Chance rechtfertigt jede finanzielle Maßnahme.
Oh, sie haben uns schon X Mio bezahlt... also wieso fordern wir denn nicht noch mehr? Wollen sie uns etwa wegen Vertragsbruch verklagen?
Übrigens: Die Garantien, die man hat, wenn man bezahlt, die lassen sich quantifizieren, die liegen bei 0.
Und wie hoch ist die Chance? Kannst du sie quantifizieren?
Ja, sie ist größer als 0, das gebe ich zu. Aber nicht jede Chance rechtfertigt jede finanzielle Maßnahme.
Nicht jede, aber 2 Mio Euro auf jeden Fall. Nochmal: Wir reden hier nicht von lapidaren Daten. Das geht bis zu Staatsgefährdenden Informationen die hier abgeflossen sind bei denen Menschen sterben können
tollertyp schrieb:
Übrigens: Die Garantien, die man hat, wenn man bezahlt, die lassen sich quantifizieren, die liegen bei 0.
Die wollen ihr Geschäftsmodell ja nicht nach dem ersten Deal wegwerfen. So absurd es klingt: So eine Gruppe lebt von ihrem „Ruf“. Hielten sie sich nicht an die Abmachung, würde kein einziges Opfer mehr zahlen.
Und ganz nebenbei: Wenn uns Leute aus einem System, das Cum-Ex und ähnliche politische Skandale hervorbringt, etwas über die Vertrauenswürdigkeit von Verhandlungspartnern erzählen wollen, hat das schon ein gewisses Geschmäckle.
Das ist nicht der erste Fall, in der Vergangenheit sind Unternehmen (und andere) mit einer Zahlung aus so einer Situation relativ glimpflich rausgekommen.
Die Gruppe hat nun mehr Erpressungspotenzial gegenüber anderen, da auf die Veröffentlichung dieser Daten bei Nichtzahlung verwiesen werden kann.
Raum für Unwägbarkeiten bleibt natürlich, streite ich nicht ab.
Die ersten Analysen der Daten zeigen, dass das Geld in andere Kanäle geflossen ist anstatt in IT. Die Bezahlung der Mitarbeiter signalisiert das ebenfalls. Jemand ohne Studium, aber ideologisch geprägt, verdient 50% mehr als der Standard IT'ler, der das Ganze am Laufen halten soll. Das Ergebnis sehen wir hier.
Mal ein Gedankenspiel an alle im Team "Nicht zahlen!!!":
Hätten die Verbrecher 10 Euro gefordert, hättet ihr dann bezahlt? Wenn nein, warum nicht?
Wenn ja, hättet ihr bei 100 Euro bezahlt? Wenn nein, warum nicht?
Wenn ja, bis zu welchem Betrag hättet ihr bezahlt?
Genau, "hängt von den Daten ab"
Zu dein Gedanken spiel. Da es um digitale Daten geht, hätte ich nicht mal 1 Cent gezahlt, egal um was es für Daten geht.
Denn
1. Wird mir niemand von den Kriminellen den Vertrag Unterschreiben
2. Niemand wird mir deren Anschrift Adresse geben die auf ein Vertrag stehen sollte.
3. Es sind digitale Daten die innerhalb weniger Minuten Millionen Fach kopiert sind, es ist perse zwecklos da eine Verhandlung zu machen.
4. Ein Verhandlungspartner sollte vertrauenswürdig sein, wie kann jemand vertrauenwswürdig sein, wenn er dich gerade ausgeraubt hat?
neutrongummi schrieb:
In dem Fall ist der Wert der abgeflossenen Daten deutlich (nochmal: DEUTLICH) mehr wert als 2 Mio Euro. Im worst case Milliarden und evtl. sterben sogar Menschen deswegen.
Eher eine Frage an dich, wie willst du garantieren das die abgelossenen Daten nach der Überweisung wirklich gelöscht werden und doch nicht im Darknet laden?
Das sind kriminelle Organisationen die mit solchen Einnahmen auch Drogenhandel, Menschenhandel, usw. finanzieren.
Da gibts kein "evtl. sterben Menschen", sondern da sterben ganz sicher Menschen.
Eher eine Frage an dich, wie willst du garantieren das die abgelossenen Daten nach der Überweisung wirklich gelöscht werden und doch nicht im Darknet laden?
Es geht nicht um Garantie, es geht darum, ALLES dafür zu tun, dass die Daten nicht veröffentlicht werden.
Und ich würde dieser Hackergruppe mehr Vertrauen entgegenbringen als der Berliner Regierung.
Denn die Hackergruppe hat einen Ruf zu verlieren die tatsächlich Einfluss auf zukünftige Transaktionen hat. Das verstehst Du einfach nicht, oder? Die leben davon, dass man denen vertrauen kann.
Das ist nicht der erste Fall, in der Vergangenheit sind Unternehmen (und andere) mit einer Zahlung aus so einer Situation relativ glimpflich rausgekommen.
Die Gruppe hat nun mehr Erpressungspotenzial gegenüber anderen, da auf die Veröffentlichung dieser Daten bei Nichtzahlung verwiesen werden kann.
Raum für Unwägbarkeiten bleibt natürlich, streite ich nicht ab.
Du hast recht, du machst den 2ten alterntiven weg. Du subventioniert und förderst die Verbrecher damit sie mehr Personal anstellen können für weitere Angriffe. 😂
Ich würde es sinnvoller halten, wenn man die 2 Millionen in die IT Sicherheit steckt statt damit Kriminelle zu fördern. Aber gut jeder hat so seine ansichten wohin steuergelder fließen sollen.