#24 Altersverifikation auf EU Ebene | Fasana GmbH droht die Insolvenz | Phishing über Booking.com
Folge direkt anhören:
Cyberangriff auf eine Schule, ein Traditionsunternehmen vor dem Aus und jugendliche Hacker vor Gericht: Martin und Marc sprechen über aktuelle Vorfälle und politische Entwicklungen – von Telegrams Russland-Connection bis zu Phishing rund um Booking.com und EU-App zur Altersverifikation.
Transkript lesen
[00:00] Herzlich willkommen zu 2 Faktor Geplauder, Eurem Podcast rund um Cybersicherheit, Datenschutz, die spannendsten Geschichten aus der digitalen Welt. Mit mir ist heute Mark Plessing, der jedes Leck findet, aber zum Schuhebinden braucht er Hilfe. Ey, schneide ich raus, mach ich nicht, aber.
[00:22] Und, und ich bin Martin Gabler, ich bin derjenige, der ihm hilft. Oder deine Schule. Oder oder deine Frau. Naja, ist eigentlich deine Frau. Ja, ich wollte jetzt gerade sagen, also ich wüsste nicht, wann du mir letztes Mal beim Schulbinden geholfen hast.
[00:37] Aber wenn wir uns das nächste Mal sehen, werde ich dich dran. Erinnern. Ich wollte sagen, mentale Unterstützung. Ja, OK, ja. Wir wollen lustig sein, aber wir müssen ganz schnell zu einem ganz ernsten Thema sind. Also das hat uns persönlich sehr
[00:53] geschockt, sehr geschockt. Ich weiß nicht wie dir es ging, womit wir uns die letzte Stunde beschäftigt haben, hat ich das, hat dich das geschockt, Mark. Ja, am Anfang fand ich lustig, ein Stück weit, das gefunden zu haben, was wir gefunden haben, weil man muss sagen, es gibt noch keine News dazu.
[01:09] Wir wissen jetzt auch nicht, ob der Teil hier ausgeschnitten werden muss, wenn dann muss ich hier schneiden, so, also je tiefer ich da. Reingeguckt hab in das was wir gefunden haben, desto geschockter war ich. Und ich muss auch sagen, also die Frage, die sich stellt, wie
[01:22] fühlt sich ein Elternteil, wenn eine Schule kommentiert wird, also vermutlich ein Hack betroffen worden ist und Daten des eigenen Kindes halt. Im Internet auch. Ja, also man muss dazu sagen, wir wissen jetzt nicht, ob die Schule direkt gehackt wurde, irgendein Endgerät von einem
[01:42] Angestellten oder sonst irgendwas ja auf die Daten Zugriff hatte. Das können wir nicht sagen aktuell, wir können nur sagen es hatte jemand Zugriff auf die Daten der Schule und ich meine, am Anfang haben wir ja noch so reagiert, auch haha lustig und wie du sagst die tiefer mal rein
[01:58] gesehen hat hat man dann auch Daten von also Klarnamen von Kindern gesehen und zum Beispiel Krankheitsdaten. Daten der Kinder, was sie leiden haben, warum sie von welchem Unterricht vielleicht ausgeschlossen sind aufgrund von Allergien oder sonst irgendwelchen gesundheitlichen
[02:17] Problemen. Wir haben Telefonnummern, wir haben Leistungsdaten, die abgeschlossen sind. Fehlzeiten von Lehrern. Bewerbungen. Bewerbungen. Von von. Von Lehrkräften. Mit vollem Lebenslauf,
[02:31] anschreiben, Telefonnummern, allem drum und dran. Passwort, Dateien also. Ziemlich alles also aus meiner Sicht. Das ist ein worst case, man kann nicht viel mehr verlieren, wir haben, also muss auch dazu sagen, wir haben nicht alles durchgesehen, das heißt, das
[02:45] Einzige, was ich noch nicht gesehen hab, sind Kontoverbindungen oder sonst irgendwas, aber wie gesagt, wir haben auch nicht alles durchgeguckt, weil das, was wir gesehen haben, muss ich ehrlicherweise sagen. Meiner Sicht, das hat mir gereicht und natürlich haben wir
[02:59] das dann auch an die zuständigen Stellen und die Schule gemeldet, ja. Also es, es geht genau um die Angreifergruppe. Safepay Safepay ist eine, ja ich ich weiß nicht, es war wahrscheinlich kein gezielter Angriff, sondern es war. Ein Zufalls Zugriff die die
[03:18] jetzt die die Schule getroffen hat. Ich weiß gar nicht, im Fall der Fälle piepst es einfach raus, es geht um die Realschule Karlstadt, die die davon betroffen wurden ist. Der Angriff war wohl am 14. Juni und die Daten sind jetzt seit dem 16.
[03:34] Juni alt geleakt. Also was man dazu sagen muss, was untypisch ist. Normalerweise werden ja solche Daten in Verbindung mit einer Lösegeldzahlung ausgeschickt und dann nur gedroht zu veröffentlichen. Wie gesagt oder wie Martin gesagt hat, am Freitag wurden
[03:50] die gelistet und seit gestern sind die Daten schon auf der Seite von Safepad, die wir nicht verlinken werden aus Gründen weil da Personendaten liegen veröffentlicht. Das ist ein wenig seltsam. Könnte jetzt damit zusammenhängen. Sagen, dass aktuell Ferien sind
[04:06] und vermutlich niemand in der Schule auf diese Mail reagiert. Wahrscheinlich. Falls es ne Drohmail gab, ja, also wirklich kann ich mir tatsächlich vorstellen und die deswegen einfach veröffentlichen. Aber selbst willst du es? Willst du es wirklich dafür
[04:18] bezahlen? Da ist jemand, die Frage will man. Wenn Daten abgeflossen sind, dafür bezahlen, dass sie nicht veröffentlicht werden. Am Ende werden sie doch veröffentlicht. Man macht sich abhängig. Nee, die Diskussion, also die
[04:28] Diskussion, hatte ich heute auch im Büro, und ich muss ehrlich sagen, ich habe da keine Antwort drauf. Wir haben auch drüber diskutiert. Sollte man bei Randomway Angriffen zahlen oder nicht, nicht weil wir betroffen sind, sondern einfach nur, weil es
[04:40] eben verschiedene Herangehensweisen an das Problem gibt. Ich persönlich glaube, dass bezahlen immer eine höhere Fallhöhe bietet, als es zu melden und versuchen die Daten auch. Aufzuräumen. Niemand gibt einem eine
[04:53] Garantie, dass die Daten dann wieder vollständig entschlüsselt werden und nicht veröffentlicht werden und der Aufwand, diese Daten zu prüfen, ist immens, also wo die, also es gibt für mich so 2 Punkte, ich weiß nicht wie du das siehst, wenn. Ich zahlen würde, würde ich auch fordern, also den Angriffspfad
[05:12] einfordern. Wie haben Sie es denn gemacht, allein um da dagegen arbeiten zu können, wenn es mir nicht sowieso klar ist, wie der Angriff funktioniert hat? Ich vermute in dem Fall das ist aber möchte ich hier ausdrücklich sagen, nur meine Vermutung, dass es sich um einen
[05:28] Phishing Angriff in einer bestimmten Form handelt, ja. Ja, könnte gut möglich sein. Man kann anhand der geleakten Daten vor. Vermuten, über wen das passiert ist. Wir werden aber auch den Namen hier nicht nennen, weil es ist Spekulation von unserer Seite
[05:45] und würde zu nichts führen. Also ist einfach irrelevant für die News, ob der Name genannt wird oder nicht, ja. Also ist auf jeden Fall aufräumarbeit. Es ist natürlich auch, muss man jetzt auch sehen, bei. Einer Realschule. Wie ist das Know How von Lehrern
[06:01] zum thema.it Sicherheit, wie ist auch die finanziellen Mittel dazu bei einer einer Schule? Ja das ist ja immer wer ist. Ich habe auch jetzt von vielen gehört gehabt, wir werden auch gleich noch mal auf paar andere Fälle kommen wo man sagen muss die Schuld, dass etwas. Komplementiert oder wegkommt
[06:19] liegt meistens nicht an dem Anwender, der gehackt worden ist, der drauf reingefallen ist, weil menschliches Versagen kann immer sein. Das Problem ist, dass die Sicherheitsmechanismen, die da sein. Müssten nicht gegriffen haben, ja.
[06:32] Und also ohne den Leuten der Schule oder wem? Wer auch immer die Homepage gemacht hat, der Schule also die Schulhomepage gemacht hat, das ist jetzt nicht gerade modern, wie man heutzutage Websites baut. Kann ein Schulprojekt gewesen sein.
[06:50] Ja, ich will, kann genau kann sein. Ich will da niemand zu nahe treten, aber allein die Tatsache, ja. Ganz kurz zusammengefasst also, wir beide sind der Meinung, es ist auf jeden Fall ein hohes Risiko, dieser Datenverlust, ja. Das darf nicht passieren.
[07:07] Genau. Man muss nämlich auch sagen, also wie funktioniert also zum aktuellen Zeitpunkt, wo wir aufnehmen, gibt es keine Bekanntmachung, also weder nachrichtlich noch das. Dass irgendwelche kompliziert worden sind, ist auch nicht unbedingt dramatisch.
[07:22] Ja, weil beim Datenschutzverstoß muss natürlich erst mal die Datenschutzaufsicht Behörde von der Schule natürlich informiert werden, die müssen aber selbst erst mal darauf kommen, dass natürlich, deswegen haben wir es ja auch bekannt gemacht, Marc, hast du ja gerade schon gesagt, müssen davon.
[07:37] So, dann geht es das Thema Risikoeinschätzung. Wir beide, also du verstehst ja hohes Risiko, auf jeden Fall ne. Was wir natürlich nicht machen können, ist, wir können nicht die Aktualität der Daten einschätzen. Wir haben Daten gesehen, die ein recht aktuelles Datum haben,
[07:52] diese hochsensiblen Daten, die wir gesehen haben, hatten aber keines, das heißt, ob die noch ob, die aktuell sind oder nicht, können wir nicht bewerten, das. Das ist auch nicht unsere Aufgabe. Ja, aber was auf jeden Fall passieren muss, die Schule muss auf jeden Fall eine
[08:07] staatenschutz Behörde melden, innerhalb von 472 Stunden, und das wichtige ist das Risiko ja bei hohem Risiko, das heißt hohem Risiko, sind zum Beispiel sensible Daten wie Gesundheitsdaten oder hohes Missbrauchspotenzial, ja, müssen betroffene Personen unverzüglich informiert werden, das heißt
[08:28] natürlich, die betroffenen Personen müssen informiert werden, diese Einschätzung. Sagen obliegt aber der Schule. Ob die sagt, das ist ein hohes Risiko oder nicht. Das heißt, wenn die sagen, diese Daten sind kein hohes Risiko, müsste es natürlich die teilnehmenden Personen nicht
[08:43] informiert. Werden ja die Betroffenen. Die Betroffenen informiert genau so. Jetzt ist natürlich die Frage als Elternteil, wenn man natürlich sowas mitbekommen hat, wie kriege ich denn heraus, ob das jetzt ein hohes Risiko ist? Welche Daten sind denn jetzt zum
[08:57] Beispiel von meinem Kind betroffen, ja? Einfach an der Schule nachfragen? Ja, das ist, ich weiß nicht, ob das zur Aufklärung hilft oder hält sich an die Datenschutzaufsichtsbehörde. Halt wenn. Ja, also wenn man den Verdacht
[09:12] eines Datenschutzverstoßes hat, kann man sich jederzeit oder darf man sich jederzeit an den Datenschutzverantwortlichen der Schule oder des Unternehmens oder wem auch immer wenden, die dann Auskunft geben müssen nach bestem Wissen und Gewissen. Also die dürfen euch dann nicht sagen, die.
[09:30] Nee, da ist nichts abgeflossen, wenn sie es eigentlich anders wissen und nur noch nicht sagen wollen, weil sie noch am aufklären sind. Das dürfen sie nicht, es besteht jederzeit eine Auskunftspflicht gegenüber für Eure persönlichen Daten. Genau.
[09:44] Aber auch wenn die Halt abgeflossen sind. Aber ist halt gesagt, die Risikoeinschätzung obliegt immer dem Opfer, noch mal nichts zu sagen, das ist leider muss ich ehrlich gestehen, vielleicht noch ne Lücke, aber. Ja, wobei, das ist gar nicht so einfach.
[09:56] Also bei Gesundheitsdaten kannst du jetzt nicht so einfach sagen. Nee, das ist kein hohes Risiko. Also da gibt es ja schon gewisse Leitplanken, will ich es jetzt mal nennen, wie solche Daten eingeordnet werden müssen. Aber ja, am Ende hat wird der Betroffene bewerten, wie die Daten, also der das angegriffene
[10:14] Unternehmen oder was auch immer, wird bewertet, wie die Daten eingeordnet sind und nicht der Betroffene am Ende. Ja, deswegen. Wir hoffen ja, es klärt sich alles auf. Es ist natürlich sehr ärgerlich, sehr schade, dass es so gekommen ist.
[10:30] Aber es kann jeden treffen. Ja, und meistens ist es natürlich, wenn es eine Person betrifft, gerade im öffentlichen Bereich und sehr relevante Daten wegkommen, was so an der Schule halt anfällt, ne, ja dann ist das natürlich ein sehr großes Ärgernis, natürlich auch für die Eltern, weil es betrifft
[10:48] natürlich Kinder. Ja, also wie ich vorhin gesagt habe, am Anfang fand ich es ein bisschen lustig und habe mir gedacht, oha, schon krass, was man da gefunden hat, aber ja, je tiefer man da reingeguckt hat, muss ich ehrlich sagen, desto schlechter habe ich. Ich mich gefühlt, weil das Daten
[11:02] waren, die ich definitiv nicht sehen darf. Ja, aber ich meine, das lernen wir daraus, also aus meiner Sicht ist das das, was wir schon oft gesagt haben an Schulen muss über solche Dinge gesprochen werden und über solche Dinge auch Infos verbreitet werden und den Heranwachsenden beigebracht
[11:20] werden, was das ist, was da passiert ist, was da passieren kann, dass man da einfach mit offenen Augen und wachsam durch die Welt geht, weil es wird nicht weniger schlimm werden und. Nee, ich glaub die Fälle werden auch noch deutlich zunehmen in dem Sinne hin.
[11:34] Deswegen ist eine lückenlose Aufklärung ganz wichtig. Ja, also uns hat es auf jeden Fall beschäftigt, weil jetzt müssen wir irgendwie auf den Wechsel zu positiven Nachrichten machen, aber wir haben glaube gar keine positiven Nachrichten mehr ist. Es diese Woche n ziemlicher
[11:48] Fiebertraum. Ja ja dann kommen wir doch jetzt aber kommen wir zu einer, kommen wir wieder zu unserem beliebten Thema der Erotikseiten. Kurz, ganz kurz, noch Disclaver. Zu zum Fall Wir sprechen über Themen, die wir halt auf gewissen Webseiten gefunden haben.
[12:06] Wir sind halt alles Spekulationen, was wir dort lesen, wir können es versuchen zu verifizieren, es aber nicht hundertprozentig verifiziert von uns, es kann auch Daten sein, die ausgedacht sind, theoretisch ja, das heißt. Können nichts beweisen. Wir können nichts beweisen.
[12:23] Das heißt, wir, wir, wir sprechen, wir plaudern drüber und mutmaßen ist einfach noch mal ganz wichtig zu wissen, die Aufklärung der Fälle obliegt dann den Behörden und und anderen Experten das. Einzige was wir dazu sagen können oder was ich dazu sagen kann ist gewisse Daten.
[12:41] Habe ich auf gewisse Art und Weise überprüft, ob sie realistisch sein könnten, um nicht auf einen ganz offensichtlichen Betrug reinzufallen. Und da wir das gemacht haben und trotzdem drüber sprechen, könnt ihr euch wahrscheinlich auch denken, was der Ausgang der
[12:56] Recherche ist. Aber. Faktencheck ist immer sehr wichtig bei uns. Ja, aber kommen wir zu, ich will eigentlich gar nicht über. Wieso du wieder kommst auf Porno Webseiten. Also es ist ein ganz schlechter Übergang, ganz.
[13:09] Schlecht, ich hab nur über den Link gehabert und dann? Es ist ein ganz schlechter Übergang von kompromittierten Schule zu Porno Webseiten. Nein, worum geht es, ich sag es jetzt so. Ich könnte dir jetzt eine Rampe bauen aus den beiden News, aber das machen.
[13:23] Wir nein, besser bitte nicht. Worum geht es? Es geht um altersverifikation, Wir haben ja letztes Mal schon in unserer Folge über Altersverifikation gesprochen, dass Porno Webseiten gerade in Frankreich gesperrt worden sind, also das heißt gesperrt, aber auf jeden Fall große.
[13:40] Bonoportale haben sich aus zum Beispiel Frankreich zurückgezogen, weil Frankreich eine altersverifikation Halt den Nutzer nicht nur eben über Knopf, ja ich bestätige hiermit, dass ich 18 Jahre alt bin, sondern auch wirklich eine Verifikation über Bild und. Pass oder was er sich halt
[14:00] machen muss. So, daraufhin wurde es in Frankreich gesperrt, man muss auch sagen erste Erkenntnisse 99% der User aus Frankreich kommen nicht mehr wieder, wer hätte es gedacht, überrascht auf jeden Fall, aber das ist jetzt nicht nicht die News, sondern es geht um.
[14:17] Eine.eu App die Europäische Kommission führt ein länderübergreifendes, ja einsetzbare, soweit Label App ein. Das heißt damit eben eine Altersverifikation gemacht werden kann, kannst du über auf dem Handy ist eine ist dann auf dem Handy, da kannst du dich
[14:35] verifizieren, ja, dass du halt 18 zum Beispiel bist und kannst das Nutzen, um dann eben auf Webseiten dann über so einen Code dich zu verifizieren. Ja du bist 18 Jahre alt so sei. Heißt, du hast eine externe App, das ist entwickelt von Sky Tales und T Systems und soll jetzt erst mal als Überbrückungslösung
[14:56] gebracht werden. Bis also sie wird jetzt im Juli released die App. Wird in Großbritannien ne warte. Großbritannien ist der.eu Kommission warte jetzt muss ich kurz gucken. Fake News? Fake. News ist es auf jeden Fall nicht
[15:09] Deutschland, sondern ah. In Frankreich wird es zuerst really. Wer hat es gedacht, Ah ja, er hat es gedacht, das ist ja fast. Das ist ja fast Großbritannien. Genau, genau. Es gibt so genau deswegen, es gibt ne ne ähnliche App, die gibt es schon in Großbritannien,
[15:24] deswegen genau und. Die soll als Überbrückungstechnologie sein, weil im Ende 26, also Ende nächsten Jahres, solldie.eu id Brieftasche released werden. Das ist dann im Prinzip wie bei deinem Handy, wenn du so deine Kreditkarten da hast. Ne mit denen du bezahlen kannst.
[15:43] Du hast ja ein Wallet wo du das speicherst ist selbes Prinzip, kannst du auf deinem Handy in einer Wallet ist im Prinzip deine deine dein Personalausweis hinterlegt, mit dem du dich dann ausweisen kannst. Auf Webseiten automatisch was was hältst du davon? Finde ich eine coole.
[15:59] Also also die Altersverifikation im Internet ist ein Witz auf vielen Seiten, also anzuklicken. Ja, ich bin nach dem ist also ja wie wenn ich in der Polizeikontrolle sage, haben Sie einen Führerschein, ja klar habe ich einen Führerschein OK tschüss, also das ist nicht ausreichend, ich glaube das
[16:14] führt dazu, dass. Die, dass Websites, die besonders angewiesen sind auf diese Verifikation, Traffic technisch dann ziemlich einbrechen werden, weil ich glaube, für diesen Zweck werden viele so eine App nicht mehr einsetzen, weil weiß ja nicht was geloggt wird, was da
[16:30] übertragen wird und so weiter. Also ich finde es richtig, dass man das mal richtig macht das das Thema, Ich glaube aber gewissen Websites wird es einfach. Extrem weh tun. Wobei, ich bin technisch nicht ganz durchgegriffen, also es ist so, du hast das auf dein Handy,
[16:45] du hast eine Geräte ID dahinter und es wird an dir Plattformen nur die. Die ID halt von diesem von der Verifikation. Also es wird keine Nutzerdaten oder sowas halt verschickt, sondern wirklich nur diese Geräte ID die verifiziert, was natürlich auch für Missbrauch
[17:02] natürlich wieder die Türen öffnet, ja. Ja, das ist einfach dann das Thema. Wieviel vertraust du den Betreibern und wieviel eben nicht. Das ist jetzt auch gar nicht so gemeint, dass ich denen nicht trauen würde, was weiß ich was,
[17:16] sondern das ist einfach was, das muss jeder für sich abwägen. Noch eine neben App neben App neben Informationen, die gefürchteten Webseiten befürworten übrigens diese App, weil sie sagen, Sie wollen gar keine Jugendlichen und so auf ihren Plattformen haben, weil sie ihren Geld natürlich mit der
[17:33] zahlenden Kundschaft verdienen dementsprechend. Sind das die User, die sowieso ihre Bezahldaten hinterlegen? Oh. Das glaube ich aber denen nicht. Niemals. Also Entschuldigung, wer wer also wer legt denn auf den Seiten ein Profil an und zahlt
[17:48] dann dafür auch noch Geld, wenn du eigentlich den gleichen Umfang vermutlich umsonst haben. Kannst also zumindestens das Geschäftsmodell sagt, dass du Geld verdienst, indem du auf Webseiten, die auf Ads klickst und dort. Sachen Halt kaufst, damit verdienen die ihr Geld.
[18:04] Ich bin mir nicht ganz sicher, ich bin da nicht so ganz tief drin in der wie ist das Geldverdienen auf den Webseiten? Meine Vermutung dazu ist eher ja. Sie sind froh, dass das so gemacht wird, aber nicht weil dann, weil sie die Nutzer nicht da haben wollen oder den Traffic
[18:22] nicht da haben wollen, sondern weil sie sich da nicht drum kümmern müssen und sie müssten das eigentlich tun. Wenn da nichts, kein kein Mechanismus wäre, den sie nutzen könnten, dafür müssten sie sich selbst was überlegen, was deutlich teurer wäre. Aber vielleicht abschließend
[18:38] noch dazu gesagt jetzt, wir wollen mal weg von den Webseiten, rein von die Idee der so dieser Brieftaschen ID ne Wallet, du hast technisch sehr interessantes Konzept was dahinter steht wird von vielen gefeiert, wird aber auch hart kritisiert weil technische Umsetzung ne ist immer ne die
[18:54] Frage und auch gerade die. Verfassungsschützer, Datenschutz, Schutzbehörden, Verbraucherzentrale sagen natürlich Ja, sind uns ne wie bei der bei der EPA elektronische Patienten. Ja, wie sicher ist das wirklich so ne dementsprechend ne alles was man halt digitalisiert ist
[19:14] halt ein Angriffsfaktor ne ja gut kommen wir wieder zurück zu ich glaube angriffen wir haben eigentlich hauptsächlich Angriffe heute. Ja, ja, es hat richtig geknallt und das ist ja demnächst ist tatsächlich ein schwerwiegender, sagt dir fasana GMBH was? Ich hab es in den Nachrichten.
[19:31] Gelesen. Dementsprechend muss ich ja. Okay also die Fasana GMBH ist ein über 100 Jahre altes deutsches Unternehmen in Euskirchen, das Servietten herstellt. Die haben einen Angriff im Mai 2025 abbekommen, und zwar am 21. Mai wurden Netzwerke und Rechner
[19:49] verschlüsselt, es hat Produktion, Versand und Abrechnungsprozesse, wie man sich denken kann, komplett lahmgelegt, sowieso wenig so viel. Hier so gut, so weit, so gut. Von einem Insider soll allein am ersten Tag sollen allein am ersten Tag Aufträge im Wert von
[20:10] mehr als 250000€ nicht mehr ausführbar gewesen sein und auch in den nachfolgenden 2 Wochen seien keine nennenswerten Umsätze erzielt worden, sondern es wurden nur noch die Aufträge abgearbeitet, die schon auf den Produktionsmaschinen waren. Die Auswirkungen waren dann natürlich Rechnungen, dass die
[20:29] Rechnungen nicht erstellt werden konnten und wie. Wie gesagt, die Aufträge nicht abgearbeitet werden konnten, die die GMBH hat 100 190, PCS und Laptops eingesammelt und neu eingerichtet und selbst nach 3. Wochen waren einige Anwendungen noch nicht wieder funktionsfähig.
[20:50] Also es ging so weit, dass man nicht mal mehr einen Lieferschein ausdrucken konnte. Das Problem war scheinbar, dass die Fasaner schon davor in finanzielle schief Schieflage gekommen ist. Die wurden auch erst im März von einem neuen Eigner übernommen, die Suchen jetzt wieder einen
[21:11] neuen Käufer und der in. Insolvenzverwalter hat gesagt, nach ein bis 2 Tagen nach dem Angriff, weil das betroffene Werk praktisch tot gewesen und da wurde sogar mit einer Abschaltung des Stroms gedroht. Also das ist richtig übel, die waren sowieso schon in Schieflage und jetzt haben sie
[21:31] vermutlich den Todesstoß noch bekommen durch einen Cyberangriff, die suchen händeringend jetzt einen Investor, dass die 200 Arbeitsplätze gesichert werden können, ja das. Das, finde ich, ist ein extremer, ein extremer Ausgang eines eines Cyberangriffs.
[21:49] Der ist sowieso schon immer ärgerlich, aber da hat er dann auch noch wirklich zur komplett falschen Zeit getroffen. Vor allem auch halt wirklich kurzfristig. Wenn wir kennen Unternehmen, die durch nach dem Cyberangriff langfristig sich nicht mehr erholen können.
[22:03] Und hier hat es jetzt wirklich leider ein Unternehmen erwischt, das ist ja auch gerade das Thema Sicherheit ist ja, wenn man diesen Sparzwang hat, ja dann ist. Ist natürlich das, dass man gerade in IT versucht, mal Einsparungen zu machen, dann spart man leider manchmal an der
[22:19] falschen Stelle, weil man einfach die finanziellen Mittel nicht hat. Man möchte ja Arbeitsplätze behalten können und so weiter und dann ist natürlich sowas, ich weiß gar nicht, weißt du, weiß man welche? Gruppe dahinter nicht nicht. Publiziert worden bisher.
[22:31] Und ja, wie gesagt, also. Das ins also, die sind jetzt händeringend nach auf Investoren, Investorensuche und nach externem Geld, um die um das Unternehmen zu retten. Aber in den Artikeln steht auch drin, dass das Insolvenzverfahren schon im Juli eröffnet werden wird, wenn bis
[22:51] dorthin kein Käufer gefunden wird. Schon das Maigehalt scheint so Wahrscheinbar nicht pünktlich gezahlt worden, ja, das ist richtig übel und das ist der erste Cyber angeblich. Angriff zumindest, von dem wir berichten, der wirklich nicht, wie du gesagt hast, durch
[23:08] langfristige Folgen, sondern durch die unmittelbaren Folgen eines Cyberangriffs, dass 200 Stellen im Worst Case wegfallen werden. Ja ist unwiderruflich. Ja, es wird nicht besser. Es wird. Nicht das ist wirklich heftig. Kommen wir zu einem noch einem
[23:27] anderen Angriff. Es ist zumindestens keine Insolvenz, aber hoher Millionenschaden entstanden. Der Hack ist nicht. Ist bereits 3 Jahre alt. Details kommen gerade zum Vorschein, weil das Gerichtsverfahren diese Woche gegen die Täter begonnen hat.
[23:44] Also man hat Täter gestappt, das ist schon mal eine gute Nachricht und zwar geht es auf den Cyberangriff auf die französische Niederlassung von Adecco zurück, jetzt muss man sagen, wie ist es zu diesem Hack bekommen und das ist finde ich sehr interessant und zwar. Der wie sind die Hacker
[24:02] reingekommen? Und zwar ein Neunzehnjähriger. Praktikant hatte mutmaßlich in 22 ein paar Geldprobleme, ja, als als Neunzehnjähriger ne, als Praktikant hast du noch keinen Job, ne musst dir irgendwie Geld verdienen, hat seine Zugangsdaten zum Unternehmen im Darknet für 15000€ angeboten.
[24:24] Das ist nicht dein Ernst, ja. Jetzt darf man sich fragen, warum hatte ein. Mega Praktikant Zugriff auf ganz entscheidende Daten, also vor allem bezahldaten, Buchungsdaten, ja, ja, also. Kann man eigentlich nicht erklären. Kann man nicht.
[24:44] Erklären. Er hat nie Geld gesehen, aber er hat seine Daten halt abgegeben. Ja, imagine, dass. Das passiert ist, das ist ja so eine Überraschung, ja. Und zwar. Geht es jetzt aktuell? Die Verhandlung geht um 14 junge Hacker, die also das es war
[25:02] keine Hacker Gruppierung, sondern es waren wirklich ganz junge Attentäter gewesen, teilweise waren auch einige dabei, die zu dem Zeitpunkt halt minderjährig gewesen sind, die werden gerade vor den Jugendgericht verhandelt, es gibt einen Hauptattentäter zum Zeitpunkt der damals war er 22
[25:22] Jahre und die haben dann eben mit dieser Kennung etwa. Was Schindluder getrieben, getrieben. Und zwar gibt es einen Schaden durch ja unautorisierte Abbuchungen von 1 Komma 6000000€ und zwar hat man gab es bei der Adecco eine eine Freigabegrenze, wo eben Zahlungsausgänge nicht
[25:44] überprüft worden sind, also die mussten waren nicht genehmigungspflichtig, das hat diese Gruppe massiv ausgenutzt und hat eben Rechnungen dann eben ja ausgestellt, die dann bezahlt worden sind. Und man hat auch jetzt muss ich ganz kurz, ganz kurz gucken, man hat auch gefälschte Dokumente
[26:03] erstellt, um sich staatliche Leistungen zu erschleichen, wo eben dann Zahlungen an Scheinfirmen gingen. Also man hat dann sich halt so Urlaubschecks und sowas ausstellen lassen, die dann eben. Anscheinendfirmen, wo halt die Hackergruppe halt hinterlegt
[26:20] waren aufgefallen ist, ist dadurch, dass eben also Becko ist ein Personalvermittler, dass die Mitarbeiter, also die sehr Zeitarbeiter, dort eingestellt sind, dass die eben zu niedrige Gehälter bekommen haben und die haben sich beschwert und darauf ist aufgefallen, dass eben deren Gehälter teilweise durch durch
[26:41] Abrechnungen. Minimiert worden sind also durch Scheinabrechnungen, die eben diese Hackergruppe dann eingereicht hat und die dann an falsche Konten gelaufen sind. Oje. Also an das. Komplette Buchungsportal hatte der gute Praktikant Zugriff, was
[26:58] dann eben ausgenutzt wird. Ja, da kann man. Nur sagen. Also das ist schon. Na ich will jetzt nicht sagen fahrlässig, ich habe keine Ahnung für was der als Praktikant eingestellt war, aber so weitreichende Rechte. Klingelt für mich ein.
[27:13] Wenig wahnsinnig um. Ehrlich zu sein, aber wie gesagt, ich kann das jetzt auch nicht hundertprozentig irgendwie einordnen, weil wirklich kommt ja darauf an, was der dann dort machen sollte. Aber ja, also man merkt. Insider Bedrohungen wenn jemand eben Daten verkaufen möchte und
[27:30] da geht es auch eben um das Monitoring aus dem Inneren. Wer hat Zugriff auf welche Daten, wer darf was machen und wer ganz großes Problem ist natürlich auch bei Unternehmen, wenn einer. Ein Mitarbeiter, die das Unternehmen verlässt, werden auch die alle Zugänge eben
[27:46] gekündigt. Ja, dass er auch nicht mehr nachträgt, Zugriff, ja müssen müssen. Also das geht überhaupt nicht, wenn man sich so überlegt. Das ist ein Angriff der andere, also die können froh sein, dass es sie nicht gekillt hat, es gibt genug Unternehmen in
[28:00] Deutschland, die so einen Angriff nicht überlebt hätten, ja, also. Falsche Rechnungen bezahlen die die Dinge ist ja auch, dass natürlich, wenn ein Unternehmen Rechnungen verschickt. Ich glaube, wir hatten. In einem der letzten Folgen schon mal drüber gesprochen ist
[28:15] nicht das Unternehmen haftbar für diese falschen Iban Nummern, sondern verantwortlich ist derjenige der bezahlt, weil er die IBAN Nummer nicht ordentlich überprüft hat, auch wenn die auf einer Rechnung von dem Unternehmen standen. Aus seiner. Sorgfaltspflicht da überhaupt
[28:33] nicht nachgekommen und das Macht das. Natürlich sehr viel ärgerlicher. Also, es gibt wohl außerhalb vom Gericht Nebenkläger von 2400, die Halt von Privatpersonen, Banken, Versicherungen und so weiter die alles diesen davon Opfer gewesen sind, 2400 Nebenkläger.
[28:51] Ja, 2400 Nebenkläger. OK, krass. Ja, weil sie halt Rechnungen. Eingereicht haben. Also ist schon schon einiges so. Ja, kommen wir mal weg von den Hacks. Ja, kommen keine Woche. Ohne Russland News keine Woche. Ohne Russland News.
[29:05] Ja ich hab ich weiß nicht was hältst du von Telegram? Hatte die App. Würde jetzt sagen, Vorteil ist, dass man ohne Angabe von Handynummern kommunizieren kann, wird aber dadurch sehr viel missbraucht von den falschen Stellen und von den falschen Leuten.
[29:25] Telegram ist vor allem. Deswegen erfolgreich geworden, weil sie versprochen haben. Dass die Chats Ende zu Ende verschlüsselt sind, ja gut, das ist ja sowieso. Absoluter Punkt. Ja, das ist ja auch deswegen, also ich. Kenne sehr viele Leute, die zum
[29:38] Beispiel von whatsapp weggegangen sind, weil sie sagen, whatsapp ist nicht sicher. Ja und sind halt so Alternativen wie Telegram. Ich weiß gar nicht, bin Threema, Threema, ja Threema genau gewechselt sind. Was ist jetzt die News und zwar
[29:55] investigativjournalisten. Des Mediums, oder wie nennt man Exilmediums, weil sie nicht mehr in Russland sind, sind die nicht mehr. Es ist. I Stories also I Stories, hat jetzt, die Journalisten sind halt mittlerweile nicht mehr in Russland, sondern sind halt ach
[30:11] so, das Medium ist halt außerhalb von Russland, aber ist halt ein Russland, ja wie nennt man das eine ein Brand ja auf jeden Fall, die haben aufgedeckt, dass die Serverinfrastruktur von Telegram von dem. Leonard Weddenev kontrolliert werden.
[30:29] Das ist der frühere Finanzchef von Telegram. Und der hat sehr enge Verbindung zum russischen Geheimdienst FSB. Ich hab nur in der News. In der Vorbereitung gesehen, dass das mit Russland zusammenhängt oder anhand der URL, aber das ist direkt wie der russische.
[30:43] Geheimdienst ist. Das ist. Wirklich, das darfst du keinem erzählen. Also. Weddenet besitzen über die karibische Firma Global Network Management Tausende, auch karibisch auch. Noch Tausende IP.
[30:55] Adressen von Telegram und war oder ist noch befugt im Namen von Telegram Verträge zu unterzeichnen oder war befugt? Ich weiß jetzt gerade nicht so auf jeden Fall. Telecam speichert Chats Standardgemäß nicht Ende zu Ende auf Servern, die von Drittunternehmen gemanagt
[31:12] werden. Jede Nachricht also der, der die Kommunikation selber ist, Ende zu Ende, verschlüsselt, aber die Nachrichten werden auf alle auf einem Server gespeichert, unverschlüsselt. Jede Nachricht trägt eine eindeutige Gerätekennung, die Rückschlüsse auf den Absender
[31:27] und die verwendeten Schlüssel zulässt. Und das bringt halt Überwachungsmöglichkeiten für die Infrastrukturbetreiber und Geheimdienste halt mit. Und ja, und 2 Unternehmen, die miteinander verbunden sind, sind halt ja haben IP Adressen und hochsensible Daten die zu die
[31:46] halt mit denen gehandelt worden sind, die halt dem FSB halt zugeordnet werden können. Man. Also Pawel Durow, der Gründer und Inhaber von Telegram. Der ist ja im Exil und hat immer gesagt, ja, er ist vollkommen unabhängig von Russland, und er ist ja aus seinem Land
[32:06] geflüchtet ins Exil. Ja, aber diese neuen Enthüllungen große ja bezweifeln das Halt massiv, ja. Mir fällt da echt langsam nichts mehr dazu, ehrlich zu sein, irgendwie. Also ja, also. Telegram hat. Offiziell also es gibt 2
[32:25] unabhängige Recherche Teams, die sind Verstrickungen der Berichtungen bestätigen. Telegram selber hat die Vorwürfe natürlich abgewiesen und sagt, es gibt weltweit Dutzende Infrastrukturpartner, mit denen sie zusammenarbeiten und keine dieser Firmen hat Zugriff auf die Nutzerdaten, ja.
[32:45] Dass die das. Dass die das dementieren ist ja OK. Keine Ahnung, wenn es 2 unterschiedliche Gruppen unabhängig voneinander sagen, würde ich es gelinde gesagt für dämlich halten, das dann noch zu dementieren, spricht aber aus meiner Sicht Bände was das für n
[33:00] Unternehmen dahinter ist oder wie das aufgebaut ist. Ich hab ja ich. Hab ja noch Faktencheck, ist ja immer ganz groß. Also wie gesagt die ganzen Behauptungen sind natürlich erstmal nicht bewiesen. Ja also es gibt keine direkten Beweise, dass Daten.
[33:16] An das FSB halt weitergeleitet worden sind. Es gibt keine Beweise dafür, dass also es beruht auf Indizien. Ja, es gibt auch keine genaue Kennung, werden wirklich gerätekennungen, womit du halt Rückschlüsse auf die Nutzer machen kannst.
[33:32] Ob die wirklich real sind, das sind ja alles nur Indizien die man halt geht, aber ich finde schon, es hat deswegen redet man ja auch drüber, es hat irgendwo was realistisches. Ja, also es kann auf jeden Fall vielleicht auch ne Weiterentwicklung von von Telegram bedeuten, weil ich mein
[33:50] nach diesen starken Behauptungen kann natürlich jeder Nutzer sich selbst Gedanken drüber machen, vertraut er darauf noch, dass es so alles verschlüsselt ist oder eben nicht, das muss halt jeder für sich selbst entscheiden. Ja, das ist. Einfach wie drück ich das jetzt am besten aus?
[34:05] Macht ich weiß, es ist viel gefordert von vielen Leuten, aber ey guckt wirklich, was ihr für Apps verwendet, schaut was ihr tut. Also helft ihr, müsst euch selbst helfen, in dem Fall ja ist. Übrigens noch off topic vielleicht, dass wenn man
[34:19] whatsapp verwendet und man den das ist ja gerade ich weiß nicht, hast du den Trend mitbekommen, dass ich, ich sehe das immer gerade wieder den Trend, dass man whatsapp Chatverläufe in KIV Germany oder OCGPT hochlädt oder auch in Meta die. Diesen auswertet und dann zum
[34:40] Beispiel Halt sagt ja keine Ahnung von ganzen Pärchen, dann sagt man ja, wer hatte denn am meisten recht? Ja, zum Beispiel in der Beziehung, Wer hat am meisten halt geschrieben, ne also solche Auswertungen von diesen ganzen Chats, auch private wo man eigentlich denke so ey komm
[34:54] deine Chats sind End zu END verschlüsselt und dann lädst du dich da gar hier hoch um die. Auszuwerten. Ja, das das. Wirklich? Das ist ja das, das ist selten dämlich, also das ist gerade ein. Instagram und Tik tok Trend, den
[35:09] ich so mitbekommen habe, dass das immer mehr Leute machen, um halt mehr über ihre Beziehung zu zu lernen. Halt noch mal so Rückblicke zu machen und so also und und jetzt. Darfst du mal raten, warum ich nicht davon weiß, weil du kein Instagram.
[35:23] Und Tik Tok verwendest ganz. Genau. Ich bin so ein richtiger Boomer. Nee, ich nutze auch kein Facebook mehr, ich weiß dann gar nicht, was ich bin, ich leb hinterm Mond. Ja ja, also. Definitiv. Ich mein Ich weiß nicht, nutzt
[35:36] du Schuhe mit Klettverschluss, kommst du deswegen nicht mehr raus unter die Menschheit. Sensibles Thema, wirklich jetzt, jetzt, jetzt rüttelst du aber am Baum der Ohrfeigen, wirklich, also. Das ist vorhin wird mir noch vorgeworfen, ich schaffe es nicht mehr, meine Schuhe zu
[35:52] binden. Jetzt wird schon hinterfragt, ob ich das gar nicht mehr mache, sondern schon klettverschlussschuhe nehme. Ne, ich nehme so gesundheitsschuhe, aber du weißt doch, wir haben. Festgelegt. Irgendjemand muss doch immer den
[36:03] Zugang zur Hölle bewachen und das bist du. Ja muss warum? Weil ich nicht schnell. Genug Wegkomme davon als Rentner? Nein, weil du für die. Sicherheit verantwortlich bist. Ach. So, du bist doch, wir sind.
[36:14] Doch Cerberus, mit der zweiköpfige Bewacher der Hölle? Ich glaub, wenn man das. Jetzt Google ist das auch keine gute Idee. Nein, wahrscheinlich wahrscheinlich nicht. Aber gucken wir mal. Hast du noch eine News oder sind wir für heute durch eine letzte
[36:29] hätte ich nicht. Ja, dann hau raus. Booking. Com. Jetzt kommen wir in die Gefilde, wo ich mich, wo ich als Rentner mich auskenne, wenn ich meinen Wellnessurlaub wieder Buche. Wir reden hier nämlich von Südtiroler Hotels, die das
[36:42] Problem haben, dass über ihre booking.com Zugänge Phishing E Mails verschickt wurden an Gäste, ich kann nämlich auch sagen, in meiner Familie, in meinem unmittelbaren Umfeld gab es vor einem Monat so einen Fall, es fällt mir gerade ein, da hat sich jemand gewundert warum eine Forme eine täuschend
[37:00] echte Phishing Mail. Mail bekommen hat, wo das Datum der Anreise richtig war. Die Booking Nummer richtig war der Name richtig war und was weiß ich was noch der der diese Mail bekommen hat, ist aber auch tatsächlich sehr versiert was IT Security angeht, der dann aber auch erst auf den dritten oder
[37:18] vierten Blick gesehen hat, dass der tatsächlichen Fishing angriff so abbekommen hat. So und das alles läuft über das sogenannte Extranet. Das Extranet ist ein internes System zur Kommunikation zwischen Hotel und der Buchung. Plattform und da darf es eigentlich keine unautorisierten
[37:34] Zugänge geben, Zugriffe geben, wie ihr euch denken könnt, der Hotel und Gastwirte Verband hat gesagt, die Angriffe werden weniger, aber es gibt immer noch weiterhin Vorfälle. Die erste Annahme war, dass ein zentral kompromittierter Master Account, also seine Daten geleakt hatte irgendwo, das ist
[37:54] mittlerweile ausgeschlossen, man geht jetzt davon aus, dass die Manipulation irgendwo innerhalb der eigenen. Systeme oder bei einem Partner liegt. Die Hotels haben daraufhin Zugangspasswörter teilweise mehrfach täglich geändert und sie haben multifaktor
[38:11] Authentifizierung eingeführt. Gut die Technik also die sind verschiedene Techniker unterwegs und man hofft ein bisschen auf das Booking, da mitarbeitet und Hinweise gibt wann welcher Nutzer eingeloggt war um da vielleicht aus drauf zu kommen von welcher Seite die jetzt kamen diese dieser Datenabfluss
[38:30] oder von wo die Seiten. Die Mails verschickt wurden. Also es gibt kein Datenlenk auf derbooking.com Seite, das heißt, wenn ihr über Booking Bucht, passiert da erstmal noch nichts, aber wenn ihr Mails dann von Booking bekommt, schaut ihr euch ganz ganz ganz aufmerksam an die Betrüger.
[38:47] Betrüger haben sich da als die Unterkunft ausgegeben und die Gäste auch teilweise via Chat kontaktiert so das ist scheiße. Sehr Scheiße. Also ich. Meine das darauf zu kommen. Dass es ein Fishing Versuch ist, ja, das gab es auch. Schon mal.
[39:05] Und zwar wir kommen ja beide aus dem südlichen Raum. Kennst du das V 8 Hotel in Böblingen bei der Motorworld? Ich weiß wo die. Motorworld ist aber nee, kenne ich nicht das V 8, da ist so ein Turm da. Ist ein Hotel drin? Ah ja.
[39:19] Die haben Anfang. 2025 da schon Phishingangriffe abbekommen mit gefälschten Zahlungs und Anzahlungsaufforderungen an ihre Gäste. Also, das passiert jetzt schon länger. Was macht jetzt Booking, die haben kräftig investiert, was Cybersicherheit angeht, haben da
[39:36] auch eine gute Erkennung, muss man sagen. Also kurz zu zahlen hier in dem Fall 2023 hat man noch 1,5 Millionen Phishing Bestellungen erkannt und blockiert. 2024 waren es nur noch 250000. Es kann jetzt 2 Gründe haben, entweder die Phishing Bestellungen wurden besser und
[39:50] sie haben sie halt nicht mehr erkannt oder die Cyber Sicherheitsmaßnahmen haben funktioniert oder auch Zeit, dass wenn man investiert. Also ja, es ist. Als Plattformbetreiber ist das natürlich schon sehr wichtig. Ja, und es ist. Halt in der aktuellen Form
[40:09] beschränkt sich das vor allem auch in Südtirol ansässige Hotels. Also hat wahrscheinlich der Verband oder sonst so. Also ja, das ist ein bisschen komisch, warum da ausgerechnet Südtirol jetzt im Fokus steht, aber naja, es ist halt so, wenn ihr gebucht habt über
[40:26] booking.com in Südtirol seid ganz vorsichtig was überweist und wie Martin schon gesagt hat, wenn ihr an die falsche IBAN überweist das nicht erstattungsfähig, ihr habt keine. Kein Recht, dieses Geld zurückzufordern, prüft die IBAN bei euren Überweisungen gegen
[40:41] die von booking.com. Im Zweifelsfall würde ich so vorgehen und booking.com einfach auf einer allgemeinen e Mail Adresse eine Mail schreiben und niemals. Überweisen, wenn einen zweiten kurz nach eurer Zahlungsaufforderung eine zweite E Mail hinterher kommt mit
[40:58] sagen, ah wir haben einen Fehler bei der IBAN niemals bezahlen, das ist hundertprozentig geschehen. Ja, ja, ja, ja. Auf jeden Fall. Ach ja, haben wir es jetzt haben. Wir es geschafft. Jetzt haben wir es geschafft.
[41:09] Gut also das. War eine eine sehr eine. Sehr nee, das war kein auf und ab diese Folge, das waren ab ab ab da ging es nur nur nach unten, also von den News her meine ich jetzt und. Dann schauen wir für nächste Woche. Ich gehe nämlich jetzt.
[41:23] Wie du in den in den Urlaub nächste Woche, das heißt nächste Woche wird eine spontane Folge Release oder gar keine, das schauen wir mal. Ja, da muss ich mal. Schauen um und in spätestens 2 Wochen, wenn wir uns wieder hören, gibt es dann hoffentlich auch ein Update zu unserer
[41:42] ersten News. Genau das mal gespannt. Ja gut, dann höre ich. Jetzt hier auf zu labern. Ich bedanke mich bei euch für Eure Aufmerksamkeit und für Euren. Stream und den Klick auf die Folge. Gebt uns einen Daumen nach oben,
[41:56] wenn euch die Folge gefallen hat oder Kommentare, was ihr gern geändert haben würdet oder was Ihr gern hören würdet. Bleibt sicher und vor allem nach so einer Folge auch ein bisschen mehr paranoid als sonst. Schöne Woche und bis in 2 Wochen ciao vielleicht Tschüss.