Eine Woche vor der EU-Wahl ist die deutsche CDU Opfer einer Cyberattacke geworden. Man nehme den Vorfall sehr ernst, hieß es heute aus Regierungskreisen. Das deutsche Innenministerium bestätigte einen schwerwiegenden Angriff auf das Netzwerk der Partei. Zum Ausmaß des Schadens oder zum Angreifer könne wegen der laufenden Ermittlungen nichts gesagt werden. „Die Art des Vorgehens deutet aber auf einen sehr professionellen Akteur hin“, sagte ein Sprecher.
Weiß jemand, was hier passiert ist? Hat jemand eine Umfrage mit noch nie dagewesener Kriminalität gewaltsam manipuliert? (sorry.)
Das lese ich jedesmal bei so Pressemitteilungen und jedes mal Frage ich mich, was die da eigentlich machen? Muss jetzt Harald aus der IT auch noch Nachtschicht einlegen?
Naja, du kannst da schon was machen, um die Lage etwas zu retten:
Und die höchstwahrscheinlich naheliegendste Lösung: Da kommt ein Experte, schaut sich die Infrastruktur an, schlägt die Hände über dem Kopf zusammen und dann kommt die Firewall per Expresslieferung und die User kriegen dann doch einen Virenscanner installiert.
Über dem Kopf ist eine komische Position um sich die Hände zu reiben weil man wieder viel Schlangenöl verkaufen kann.
Wie soll man das jetzt deuten? AV und Firewall sind Schlangenöl?
AV ist definitiv Schlangenöl und Firewall als Ersatz für Sicherheitsupdates und User-Training auch.
Und das sagst du jetzt in deiner Position als was? Hier hat aber auch niemand von Ersatz gesprochen.
Eine extra Rundmail an alle Mitarbeiter, die NOCHMAL erklärt, dass man nigerianischen Prinzen nicht sein Passwort per Email schickt.
Manchmal kommt man sich in der IT Security vor wie in einem SciFi Film:
Und das ganze, drei Tage nach dem der Angreifer mit den Kronjuwelen bereits abgezogen ist und nur mehr eine Hintertür hat offen lassen.