#35 Cyberangriffe: Paypal Hacks und deaktivierte Blitzer
Folge direkt anhören:
In der heutigen Woche haben Martin und Marc sich wieder Themen aus den unterschiedlichsten Bereichen herausgepickt.
Von einem angeblichen PayPal Leak über eine gehackte Software Company zu deaktivierten Blitzern in den Niederlanden gehts einmal quer durch die Cyberangriffe der vergangenen Woche.
Transkript lesen
[00:00] Ich hatte ja das Glück, dass ich schon lange Zeit nicht mehr geblitzt worden bin. Und ich weiß gar nicht, bist du, wann warst du das letzte Mal geblitzt worden mit dem Auto? Ich glaube, boah ist über ein Jahr her. Über ein Jahr. Ja, ich habe auch mich.
[00:19] Ich habe auch ein paar Punkte gesammelt, also nee, nicht ein paar Punkte, da ist man ja direkt jetzt weg vom Fenster, aber es war also ich hätte mich noch reinkriegen dürfen. Aber das ist jetzt soweit wieder durch, ja, aber nach dem Blick in den neuen Bußgeldkatalog habe ich meine Fahrweise drastisch
[00:38] verändert. Das heißt, du bist jetzt vor dem Raser zum zum. Schleicher. Schleicher geworden. Nee, das auch nicht. Aber ich fahr vorsichtig. Ah, sehr gut. Ja ich mit ich mit e Auto unterwegs.
[00:48] Ich bin sowieso eher ein gemütlicher Fahrer. Dementsprechend habe ich auch nicht zu befürchten, aber wir kommen zu unserer neuen Folge von 2 Faktor Geplauder, Euren Podcast rund um Cybersicherheit, Datenschutz und die spannendsten Geschichten der digitalen Welt mit Mark Plessing und ich bin
[01:09] Martin Gabler, wir haben die 35. Folge, wenn ich mir jetzt richtig. Gerechnet habe. Und am 21. August. Und wir haben heute das Thema Cyberangriffe wieder. Ja, es ist cyberangriffs Donnerstag und gerade Raser
[01:29] könnten Glück haben, wenn sie in der Niederlande unterwegs sind, weil durch Cyberangriff sind nämlich einige Radarfallen außer Betrieb. Aber bevor wir zu dem Thema kommen, haben wir noch n paar andere Cyberangriffe, mit denen wir anfangen. Ich glaub wir haben noch, wir
[01:45] haben noch paypal. Wir haben noch infonica, aber ich glaub ich fang heute mal an korrekt mit ja eigentlich was was eigentlich was jede Woche passiert didos Angriffe und zwar gab es didos Angriffe auf die Webseiten von mehreren Landesfraktionen also CDUSPDAFD. Und auch auf das Landesportal.
[02:09] Und das hat über längere Zeit halt offline gewesen und es wird unter anderem vermutet, dass Russland dahinter steckt. Also prorussisches hackerkollektiv, ich weiß nicht, warum die sich so nennen, die Dossia, also die sind auf jeden Fall darauf spezialisiert, dass da sehr viel passiert ist
[02:33] aktuell. Ja, und die Seiten wurden dann vom Netz genommen und dann später wieder online. Ich glaub die Einzigsten die gesagt haben es gab keinen Daten oder Systemschaden war die CDU, von den anderen gibt es jetzt keinen Infos dazu, aber ich mein das ein Schaden existiert durch
[02:53] einen ditos Angriff ist ja meistens eher selten also ja also wir rechnen, wir sprechen von Volumenbasierten ditos angriffen. Daher also man kann auch Schaden mit Didos Angriffen erreichen, aber in dem Fall ja vermutlich eher nicht. War aber wahrscheinlich auch
[03:12] wieder unter dem Hintergrund, dass natürlich gerade die Gespräche in in der mit USA und Russland Friedensgespräche ja wie es halt immer ist. Es wird wieder politisch motiviert sein, glaube ich auch. Ja, ja. Ja, ja, ja, was sollte mal passieren, wenn Frieden wäre,
[03:29] dann haben sie ja keine offiziellen. Möglichkeiten mehr sagen wir, greifen. OK, ich glaub denen wird nicht langweilig. Ich hab die schlimme Befürchtung, dass die auch dann nicht aufhören würden. Wahrscheinlich, es gibt immer
[03:41] noch genügend Ziele, auch politisch motiviert. Dahinter, und wenn es nur Langeweile ist, also geht schnell. Das heißt? Ja gut, frag mich jetzt auch, war das jetzt relevant, dass die Parteien Landtagsfraktionen die Webseiten offline gewesen sind?
[03:55] Nee, das ist ja aber auch eher als politisches Statement zu sehen, würde ich behaupten. Ja, also. Da geht es eher um eine Botschaft, die man mit dem Angriff transportieren will, als wirklich Schaden anzurichten oder oder sonst irgendwie schaden auszulösen oder Schaden
[04:13] zu zu verrichten da. Stimme ich dir, da stimme ich dir zu. Also ich meine, mich hätte es jetzt nicht interessiert, aber. Du meinst die anzugreifen? Nee, dass sie offline. Sind also ja, ja, ja. Das ist also, man argumentiert ja dann damit, dass dann die
[04:29] politische Willensbildung gestört wär. Und was weiß ich, was? Ja ja. Ja, ja. Hast hast ja schon recht jede Seite die offline ist, ist eine Seite zu viel. Ja oder zum Glück offline? Kommt drauf an was drauf.
[04:43] Steht die waren ja auch davon betroffen. Wenn ich jetzt mehr so, das denke ja, aber komm, wir wollen jetzt nicht zu sehr ins politische. Abspielen? Ja, ja. Ja, ja, lass uns auf einen weiteren Angriff gehen.
[04:54] Ich glaube du hast. In Fonica. In Fonica. Ach so werden die ausgesprochen. OK. Ich sag, die werden so ausgesprochen. Ich weiß. Es nicht ich. Hab die ehrlicherweise vorher
[05:06] nicht gekannt. Sie sind aber ein größerer Anbieter von Software zur Lohnabrechnung und HR. Also Personalabteilung Software, die haben Cloud Dienste und die der eigentliche Angriff ist schon 2 Wochen her, der ist in der Nacht vom Dritten auf 4.8. Vorgefallen, wurde am 4.
[05:27] August dann erkannt und die betroffenen Systeme wurden heruntergefahren, allerdings waren die Cloud. Dienste gestört laut der Firma sind sie inzwischen wieder verfügbar. Ich habe in den Kommentaren unter dem Artikel gelesen, dass es nicht so sei, in allen oder
[05:45] für alle Systeme kann ich jetzt nicht bewerten, das ist nur ein Kommentar, kann auch Quatsch sein, regional waren die Produkte für Deutschland und Österreich durchgehend verfügbar, für die Schweiz ebenfalls mit einer Ausnahme. Das war die One Start Cloud, also Produkt.
[06:04] Dafür hat man Alternativen bereitgestellt, muss man ja schon mal sagen, dass offensichtlich operative Alternativen direkt bereitgestellt werden konnten, spricht dafür, dass man sich Gedanken über Business Continuity und RPO, also return to Production und Return to
[06:21] operational, dass man sich darüber Gedanken gemacht hat und Konzepte dafür hatte, nicht betroffen waren, die on premise Systeme, also wenn die bei euch selber im Rechenzentrum stehen, oder? Und genau die Ursache ist aber vollkommen unbekannt bisher. Der mögliche Datenabschluss ist
[06:38] auch noch vollkommen offen, da hat man jetzt erstmal externe Forensiker reingebracht, die das alles untersuchen und ganz nach dem Motto Gründlichkeit vor Geschwindigkeit. Oh, sehr gutes Motto. Ja, ja, weiß nicht. Also ja schon. Aber es geht jetzt hier darum,
[06:56] dass man Kundenbenachrichtigung benachrichtigen sollte, was für Daten im Zweifelsfall abgeflossen sind. Und ja, ich verstehe, dass man dann sagt, wir müssen da sehr, sehr gründlich sein, ist auch gut, aber jetzt per se Gründlichkeit vor Geschwindigkeit zu stellen, die
[07:12] sollten schon auch. Auf Zack sein und da ordentlich Gas geben. Vor allem wer weiß, ob das nicht eine bestehende Lücke ist, die immer noch existiert. Und Sie haben das, was sie bis oder das, was sie bisher getan haben, war nur zur zur Eindämmung des Schadens, aber
[07:27] nicht zur eigentlichen Behebung des Problems, weil sie sagen auch noch, die Ursache ist offen, also klingt es für mich so, sie wissen gar nicht, was passiert ist. Aber wahrscheinlich genau deswegen sagen sie auch Gründlichkeit vor Geschwindigkeit, weil wenn man
[07:39] die Ursache gar nicht kennt, dann. Kann man halt auch einige Sachen halt übersehen. Also es. Ist halt so n trade off ich. Ich würde jetzt nicht Gründlichkeit generell vor Geschwindigkeit stellen, weil so ne Lücke muss einfach unter
[07:54] höchster geschwind mit höchster Geschwindigkeit und. Höchster Sorgfalt gepatcht sein, vor allem, wenn du noch gar nicht weißt, was für Daten abgeschlossen sind. Das ist halt alles, ja, ich find der Satz ist gut, kann man nichts dagegen sagen, es sollte nur nicht so sein, dass man
[08:08] alles ins kleinste Detail versucht zu analysieren und dabei die das große Ganze aus dem Blick verliert. Ja, es ist alles Mutmaßung, was wir hier machen, was unter diesem Satz zu verstehen ist. Na klar, ich mein, Sie haben drauf. Aufgeklärt haben gesagt, ja, es
[08:24] gab einen Vorfall, Forensiker wurden hinzugezogen, auch externe dementsprechend man ist auf dem Weg. Ja, auf jeden Fall. Ihre Kommunikationspolitik, ihr, ihr Kommunikationsvorgehen war voll in Ordnung, da kann man gar nichts dagegen sagen, ja. Mal schauen, was in den nächsten
[08:39] Wochen noch rauskommt. Meistens ist es ja so, dass wenn Daten abgeflossen sind, kann es ja auch sein, dass die nach ein 23 Wochen im Darknet Forum aufbaut. Wir hoffen es einfach mal korrekt. Gut, dann kommen wir aber mal zu dann.
[08:53] Kommen wir jetzt zu deinen Blitzern, würde ich sagen. Bei den. Blitzern? Ja, wir kommen zu den Blitzern. Also was ist passiert? Es gab einen Angriff auf das, Oh Gott, ist jetzt jetzt mal Niederländisch gefahren. Zum Glück muss ich die News
[09:09] nicht machen. Also ich, ich, ich kann es eher so. Es ist das Openbar. Ministerium ich weiß nicht, was Openbar auf Niederländisch bedeutet. Geht es um ne bar? Ja, wahrscheinlich ist das Verkehrsministerium also in
[09:28] abgekürzt, wir nennen es mal OM. Nice drum rum gekommen. Ja, auf jeden Fall wurden mehrere Radarfallen abgeschaltet, darunter fest installierte, so Streckenüberwachungssysteme, wo du sogar n. Die Geschwindigkeit über den Durchschnitt misst über eine
[09:47] gewissen Wissen, das über eine gewisse Länge. Ja, das gibt es ja in der Niederlande, bei uns in Deutschland gibt es das ja glaube gar nicht und auch flexible mobile Kameras, die Kameras selbst wurden nicht gehackt, ja, aber das OM hat sie halt aus Sicherheitsgründen
[10:01] offline genommen, das hat aber jetzt zur Folge, dass sie nicht wieder eingeschaltet werden können, um Gottes Willen. Also alle, die Rasen wollen, ab nach nieder in die Niederlande und gucken, wo die Blitzer sind. Ja, man weiß aber nicht genau, welche Kamera es sind. Also das ist.
[10:19] Ja, einfach mal testweise reinfahren und dokumentieren, ja. Auf jeden Fall. Es gab nämlich einen über Citrix Netscala, da gab es einen einen Zugriff, eine Schwachstelle wurde aktiv ausgenutzt, die schon seit Mai existiert, nennt sich Citrix.
[10:40] Plat pleat 2 also ich weiß nicht wie das Citrix Pleat 2 und die wurde ausgenutzt. So und ja, also man weiß jetzt nicht bis wann das jetzt genau noch andauernd ist. Also man hat Probleme diese wieder einzuschalten, man versucht die die Systeme schrittweise wieder in Betrieb
[11:03] zu nehmen und vom also jetzt wo wir aufnehmen am 18. Juli also es war. Das war jetzt der das Thema hat man eben offiziell das bestätigt gehabt und hat die Systeme halt auch Runtergenommen. Interessanterweise, das finde ich in diesem Statement sehr interessant ist.
[11:23] Die Systeme hängen im Internet, also die Radaranlagen oder sind die Radarlagen oder sind die ja ja genau die hängen im im Internet. Also gut, man muss dazu ja sagen, nicht die Kameras selbst wurden gehackt, sondern ich vermute da dieses Ministerium an sich gehackt wurde, dass da
[11:44] irgendein zentraler Server angegriffen wurde. Ja, und zwar ist es die Büroautomatisierungsumgebung. Ich weiß nicht, was das bedeutet, aber ja. Das weiß ich auch nicht so ganz. Vielleicht haben die irgendwie ne automatisierte Auswertung der Bilder der Kamera ist, dass die
[12:05] so irgendwie dranhängen. Also genau genau ist ist noch nicht bekannt, was jetzt genau betroffen worden ist, welche Systeme man hat halt wie gesagt nen ne kritische Lücke, halt ne bekannte Lücke halt ausgenutzt, weil man eben seinen Citrix Netscaleer nicht gepatcht hat. Ja und dementsprechend ist man
[12:25] jetzt offline, also es müsste die Radarfallen. Das heißt, ein Spaß für jeden, der ein bisschen schneller gefahren ist und sich jetzt freuen kann, vielleicht kein Knöllchen zu bekommen. Aber wichtig, es sind nicht alle, nicht alle Radarfallen sind abgeschalten, ja, aber dann
[12:40] kommen wir zur letzten News würde ich sagen für heute Martin Paypal. Wie sehr nutzt du Paypal? Power User oder mittlerweile dadurch, dass Onlinebanking und so weiter oder auch andere Dienste wie Klarna oder Onlinebanken da deutlich mehr machen, mittlerweile nicht mehr
[12:58] so viel. Oder sagst du du nutzt es gar nicht oder du willst es? Nicht sagen viele Optionen. Meine Antwort ist, ich bin power user. OK, liegt daran, dass ich halt. Für mein Mobiltelefon habe ich eben paypal als elektronisches Zahlungsmittel hinterlegt und im
[13:19] Wallet genau einfach auch, um halt Kreditkartendaten und so weiter halt zu oder auch allgemein EC Kartendaten nicht zu übermitteln und so. Deswegen habe ich das eingerichtet und deswegen bin ich ein relativ großer Power User. Ja, also ich habe es.
[13:36] Ich glaube, ich habe es früher mehr verwendet, aber ich. Nutzt es immer noch regelmäßig würde ich sagen. Ich würde jetzt nicht sagen häufig, aber regelmäßig auf jeden Fall. Was wird, löst es in dir aus, wenn ich dir jetzt sag, dass im Darknet 15,8 Millionen Paypal
[13:52] Zugangsdaten inklusive Passwörtern im Klartext E Mails und dazugehörige Ur LS veröffentlicht wurden? Ich würde es eher Scheiße. Ja, es ist scheiße, aber ich würde es eher mal. Ich würde erst mal hinterfragen, ob das überhaupt realistisch ist, weil gerade paypal ich
[14:13] mein, ja ich bin mir gerade mal sicher, gab es mal einen Paypal Hack. Da. Bin ich mir gerade unsicher. Ich kann mir jetzt nicht. Also es gibt ja immer wieder Hinweise oder immer wieder Warnungen, dass. Paypal einzelne Paypal Konten
[14:28] gehackt werden. Aber ich wüsste jetzt nicht mir fällt gerade nichts ein wo wirklich Paypal weitreichend gehackt wurde. Es muss jetzt aber nichts heißen, es kann auch sein, dass es mir einfach nicht einfällt gerade ja, es gibt schon immer mal wieder news, ja.
[14:48] Aber ich habe jetzt nichts so Großes gefunden. Aber ich gebe dir noch mehr Infos, ja. Gib mal bitte, weil ich ich bin eigentlich der Meinung, dass eigentlich OK ich bin. Ich persönlich bin der Meinung, dass weil ich es auch mache, ich habe so viele 2 Faktor
[15:01] Authentifizierung auf paypal ich mit jeder wird doppelt authentifiziert, da bin ich fest der Meinung eigentlich müsste das passieren kann das nicht passieren, aber ich spreche jetzt hier von mir wenn ich jetzt an andere Leute denke die das vielleicht nicht ich weiß gar nicht ist das Pflicht.
[15:18] Nichts, kein Pflicht, ne. Ja dann wäre das natürlich katastrophal. Aber sag mal was passiert ist. Also dann über die Qualität der Daten kann man sagen Stichproben. Zeigen viele Duplikate und auch Test und Fake Konten, also die Authentizität des Gesamtpaketes
[15:37] konnte nicht verifiziert werden. Zusätzlich ist dies der Preis für diesen komplett Damm, also für diesen ganzen Datensatz, da ist 750 US Dollar gar nichts korrekt, offizielles Paypal Statement gibt es allerdings dazu noch nicht. Der Kriminelle ist Chucky BF. Gut bei 750 US Dollar wird es
[15:56] jetzt auch nicht ein Statement wert. Da ist ja die Person, um das Statement zu schreiben, ist ja wertvoller als. Na ja, na ja, na ja, das heißt ja nur, dass Sie diesen einen, die eine Version von dem Daten oder einen Datensatz für $750 verkauft.
[16:13] Es steht ja trotzdem noch im Raum, dass wir von fast 16000000 Paypal Zugangsdaten sprechen, jetzt kommt aber der Knackpunkt in der Sache, weshalb Forscher oder Security Experten sagen, Na, das wird kein Hack sein bei Paypal. Ich hatte gesagt, die Passwörter liegen im Klartext vor.
[16:32] Paypal speichert nicht im Klartext, deswegen geht man davon aus, dass wir hier von infostiler Logs reden, das heißt, da wurden einfach Daten gesammelt über einen gewissen Zeitraum. Es ist höchstwahrscheinlich, dass die nicht dass da kein paypal Server gehackt wurde,
[16:49] trotzdem die Daten die da angeblich abgeflossen sind, könnten sich für Phishing oder andere Betrugsversuche eignen, die und man muss auch sagen also diese diesen Dump den der Troy Hunt hat den wohl auch gekauft und der sagt das sind alte Dumps und Info stiler Logs und die sind komplett durcheinander,
[17:08] also da hat man einfach verschiedene Datenquellen wohl ineinander geworfen, das ist zumindest das aktuelle. Bild Nichtsdestotrotz, wir, wie du schon gesagt hast, würden Euch dringend empfehlen euer Paypal Konto auf ungewöhnliche Zugriffe zu überprüfen und Transaktionen wenn ihr könnt
[17:27] macht sie Martin macht 2 Faktor Authentifizierung an ändert euer Passwort vor allem dann, wenn es kein Passwort ist, dass ihr nur an dieser Stelle verwendet, sondern 1 ist, dass ihr an mehreren in in mehreren Accounts verwendet. Ja, also Martin, dich kann ich beruhigen, du hast 2 Faktor
[17:44] authentifizierungen, eigentlich alles entspannt auf deiner Seite. Ja, also man muss also sagen, also wenn du jetzt so wie du es erzählst, würde ich jetzt mal sagen, es sind Daten, die wurden aufbereitet, ja und? Das ist ja gang und gäbe eigentlich, dass man aus
[18:01] vergangenen Preaches und so weiter diese Passwörter Halt nimmt, vielleicht mal checkt gegen Webseiten oder sowas und die einfach sammelt und die dann halt einfach wieder verkauft in einem anderen Konstrukt, wo man sagt, ja, ich habe so viele Daten, ob die jetzt am Ende wirklich verifiziert sind.
[18:19] Ja, das also ja, würde ich auch so unterschreiben. Ich würde sagen Konto beobachten und ansonsten nicht in Panik überfallen, ja. Man kann ja auch gerade immer mal wieder bei Heaven Pound mal seine e Mail Adresse mal checken lassen, ob die irgendwo wieder aufgetaucht ist.
[18:36] Ja, und ehrlicherweise, wenn das wirklich ein großer Angriff ist, dann wird das auch noch in den Nachrichten kommen. Ja, also. Ich gehe jetzt erstmal da. Also. Nicht davon ich. Aber dann würde ich sagen, wir machen das Ding für heute zu.
[18:48] Ich wünsche euch allen eine schöne Restwoche kommt gut durch die, die die warmen Tage voll durch, entspannt euch, bleibt sicher und auch wie immer n bisschen paranoid bis Montag ciao. Ciao.