#75 Der Passwort.docx Leak und die Rückkehr ins Büro
Folge direkt anhören:
Berlin schaltet nach einem Passwort-Leak den VPN-Zugang zu Fachanwendungen ab, während Rhysida mit der Veröffentlichung gestohlener Daten droht. Die Sperre trennt eine akute Gefahr vom Verwaltungsnetz, doch sie beantwortet nicht, warum Klartext-Zugangsdaten und zersplitterte IT-Verantwortung so viel Wirkung entfalten konnten.
Homeoffice ist dabei weniger der Auslöser als der Belastungstest für die Sicherheitsarchitektur. Wer externen Zugriff daürhaft vernünftig absichern will, braucht nachprüfbare Identitäten, MFA, minimale Rechte und Systeme, die einem kompromittierten Konto nicht gleich den ganzen Flur aufschliessen.
Transkript lesen
[00:00] Hallo und herzlich Willkommen zu einer neuen Runde gepflegter Paranoia. Hier ist 2 Faktor Geplauder. Ich bin Martin und am anderen Ende der verschlüsselten Leitung sitzt wie immer mein liebster Gesprächspartner Mark. Wir begrüßen Euch Leidgeplagten Security Experten und die dies
[00:18] noch werden wollen zu unserer dieswöchigen 75. Folge schon, ja. Und auch heute haben wir wieder spannende Themen. Dabei eigentlich war hauptsächlich ein Thema, was die letzten 2 Wochen in den Nachrichten rauf und runter gegangen ist.
[00:37] Und zwar gibt es auf ja viele Leute, die auf Homeoffice verzichten mussten. Ja was es damit zu tun hat, das wird der Mark auf jeden Fall nachher ein bisschen erzählen. Weg. Und ansonsten haben wir noch was. Haben wir denn eigentlich noch?
[01:02] Wir haben eigentlich gar nicht so viel, so, so viel ist gar nicht passiert. Nee nee, war ne recht ruhige Woche, aber du hattest gemeint, du willst noch mit mit ein wenig jobangst einsteigen. Ja, da hast du recht. Hast du Angst um deinen Job? Nee, nee, nee, nee, nee, wobei
[01:19] ich muss sagen, ich versuche mich gerade tatsächlich ein bisschen breiter aufzustellen, indem ich mich. Im Thema Risk Management Versuch weiterzubilden und so, weil IT Security oder Cyber Security und Risk Management passt thematisch eben gut zusammen oder hat eben viel Überlapp.
[01:38] Aber es gibt noch so gewisse Dinge, die ich im Risk Management noch nicht so gekannt hab. Ja also nee, hab ich eigentlich. Nicht Mhm, nee, eigentlich aktuell nicht. Aktuell nicht. Und zwar geht es darum, wie gut kennst du dich mit KI
[01:59] mittlerweile aus? Relativ gut. Also ich würde jetzt mich nicht hinstellen und sagen, ich bin absoluter KI experte, ich kenn mich schon, ich würd behaupten relativ gut damit aus ja. Ah OK, ich weiß. Worauf du hinaus willst? Ich hab die Überschrift gelesen,
[02:16] ich habe nicht den Text gelesen. Ja, es aber vielleicht kennst du ja den ein oder anderen. Und zwar gibt es eine Umfrage von der TU Darmstadt mit 2000 Teilnehmern aus Deutschland. Und die sind der Frage hinter hergegangen, ob eben KI wirklich disruptiv ist und ob die Leute deswegen halt Angst um ihren Job
[02:47] haben und. Dabei ist rausgekommen, dass ja also ungefähr 42% der Befragten hatten sehr fundierte KI Kenntnisse haben sie zumindestens gesagt und und sagen auch, dass gerade diese den Job zukünftig übernehmen würden, ihre also ihre Arbeit. Die, die sich mit KI auskennen,
[03:13] meintest die. Genau die, die sich mit dem KI auskennen, die da sagen 42%, die haben Angst für n Jobverlust, weil die KI ihre Aufgaben übernehmen wird von Personen, die allerdings ein geringes Wissen bisher haben. Zu KI sagen nur 6%, dass ihr Job gefährdet ist.
[03:34] Ja, das kann ich mir vorstellen. Das heißt umso mehr du Ahnung von KI hast. Umso mehr hast du Angst, dass dein, dass du deinen Job verlierst. Ja, ich glaub, wenn man denkt, KI ist nur so wie Chat GPT so ein Chatbot oder so, dann hat man keine Angst davor, weil man
[03:55] sich nicht vorstellen kann, wie das Ding denn meinen Job erledigen soll. Das ist aber viel zu kurz gegriffen. Und wenn du dann das ganze Ausmaß von KI kennst und teilweise damit rumspielst, wie gut KI ist und was die schon alles kann, kann einem schon
[04:10] ganz Angst und bang werden dabei. Ja, also es geht natürlich auch darum, dass natürlich die Leute, die sich viel mit KI auseinandersetzen. Das sind auch die, die Halt, wo die Aufgaben aktuell halt auch einfach sind, ne Texte Analysen zu machen, Berichte erstellen,
[04:30] Coden, da ist halt KI sehr stark und da könnte halt wirklich dann der Jobverlust halt kommen. Ja, früher oder später, das für für viele Jobs, die sehr viel mit. Daten von links nach rechts schieben, also nee, das das ist der falsche Ausdruck, aber die hauptsächlich Daten in
[04:54] irgendeiner Form verarbeiten, wo kein kein Mensch mehr als als Zwischendings mit drin ist. So wie wie im Sales Bereich so die werden jetzt nicht so schnell von der KI ersetzt werden. Die KI kann das zwar und du kannst alle Eigenschaften eines Menschen da ersetzen.
[05:13] Aber du kannst nicht diesen persönlichen Kontakt ersetzen und ich glaube, das wird noch n wenig unterschätzt, wie wichtig das vielen Entscheidern in dem Bereich einfach ist, dass die einen Kopf vor sich sitzen haben, so dumm das klingt, aber ich glaube, deswegen sind vor allem so Sales und
[05:31] Consultingpositionen noch. Ich würde jetzt behaupten, relativ sicher aktuell und was ich ja noch. Und was ich jetzt so tagtäglich mitbekomme, ist halt selbst in großen Konzernen oder gerade in großen Konzernen steigen die KI kosten für Tokens und so weiter so massiv in die Höhe, dass da
[05:51] jetzt auch harte Bremsen eingebaut werden, dass du gar nicht mehr so viel über KI umsetzen kannst. Also so geht's mir zum Beispiel. Ich hab durch Limitierungen in meinen Tokens muss ich jetzt wieder sehr viel mehr selbsthändisch machen oder tatsächlich wirklich selbst
[06:05] machen, weil ich einfach keine Tokens mehr dafür hab. Und ich könnte es automatisieren. Aber es geht halt nicht. Mhm ja, also was auch? Ähm, viele sagen, dass gerade, äh, Halluzination und Datenschutz, das ist das halt, was die die meisten im Prinzip
[06:23] äh, ja noch noch aufhält, bei der ganzen KI Diskussion. Halluzination seh ich irgendwie. Also wenn ich mir die ganz neuen Frontier Modelle anguck die äh sola ne wie heißts. 56 Soul, Genau Soul ja, ja, ähm, weiß nicht. Ich finde nicht, dass da noch viel halluziniert wird.
[06:45] Das Datenschutzthema ist nochmal eine ganz andere Hausnummer, ähm, aber das Problem ist da für mich weißt du das sind Probleme, die sind lösbar, die sind früher oder später gelöst. Die sind jetzt vielleicht nicht gelöst, aber das sind keine Probleme die KI aufhalten wird, weil es wird Lösungen dafür
[07:02] geben. Ja. Ja. Das das einzigste, also das einzige was passieren könnte ist das Halt KI macht neue Jobs, aber die werden wahrscheinlich nicht 1 zu 1 die wegfallenden Stellen ersetzen 1 zu 1. Das heißt da wird es
[07:17] wahrscheinlich mehr Stellen wegfallen können zukünftig, aber es wird trotzdem stellen bleiben. Ja und das? Und es gibt ja auch die ersten Leute, die ähm, sehr viel Ahnung haben von KI und, äh, für sich entschieden haben sich Schulen, um auf einen physischen Beruf.
[07:35] Ja klar. Wobei also wenn man schwarz malen will, dann können wir doch auch komplett schwarz malen, weil nehmen wir mal an, einen Handwerker schafft sich 10 humanoide Roboter an, wo jeder auf einen bestimmten Task spezialisiert ist und. Integrier da noch AI und er hat
[07:54] ne Truppe an Leuten die 24 Stunden am Tag arbeiten können, die nur zum Laden irgendwie an ne Station gehen müssen und die mit Gewalt, mit mit riesiger Präzision ihre Jobs erledigen werden und die kannst du ja auch auf. Also du kannst die die die das Aussehen der Roboter ja dann
[08:17] genau so. Bauen, dass die für ihren bestimmten, ihr bestimmtes Einsatzgebiet perfekt gebaut sind vom Körperbau her. Ja. Und ich glaub, das wird früher oder später genauso passieren. Ja, die Frage ist, wann? Ja klar, und vielleicht wird
[08:35] auch alles eingestampft. Wer weiß, vielleicht war es auch einfach nur so n kurzer Hype. So n kurzer Hype wie das Internet. Genauso wie das Internet. Genau kurzer. Hype wie Homeoffice. Oder Homeoffice. Genau, gute guter Übergang.
[08:52] Warum ist unser Job noch sicherer, warum machen wir uns beide keine Sorgen, obwohl wir n bisschen Ahnung von KI haben, weil. Es noch so viele Leute gibt, die noch viel weniger Ahnung von Security als von KI haben, dass uns nicht langweilig werden wird.
[09:06] Das beste Beispiel ist da jetzt die Berliner Landes IT gewesen, die hast du davon was mitbekommen was da passiert ist. Ich bin ehrlicherweise erstaunt. Ich hab verdammt wenig dafür mitbekommen, für die Ausmaße, die das annimmt. Also ich hab nur mal ganz kurz gegoogelt, ich hab muss muss
[09:26] gestehen ich hab in den letzten Tagen wenig Zeit gehabt News durch zu zu stöbern und wenn ich was drauf geguckt hatte hab ich jetzt nichts Besonderes gesehen aber was halt schon sehr häufig vorkam war das Berliner Thema, also fast jeden Tag ist eine News aufgepoppt aber was genau passiert ist.
[09:46] Konnte, konnte ich jetzt nicht mehr genau durch die Fülle der der einzelnen Nachrichten nicht nicht wirklich ja herausfinden, also nimm ich gerne mit. Die Ransomware Gruppe Residia Resida sorry hat auf die Schnelle nach noch nach eigenen Angaben 5,79 Terabyte an Daten aus dem Landesnetz.
[10:13] Gestohlen. Die fordern jetzt mal entspannte 30 Bitcoin dafür, das sind so ungefähr 2000000€ Lösegeld, ansonsten werden die Daten veröffentlicht. Was hat das jetzt mit Homeoffice zu tun? Der Homeoffice Zugang, Zugriff für die Leute, die in diesen
[10:31] Referaten gearbeitet haben, wurde eingestellt, machen wir das mal geschwind ein bisschen chronologisch. Äh, am siebten und am 12. Au, äh, zwischen siebten und am 12. August ist der Datenfluss passiert. Am 14.
[10:47] August wurde er entdeckt und aus Sicherheitsgründen wurden die 2 Senatsverwaltungen oder wurden 2 Senatsverwaltungen vollständig vom Landesnetz isoliert und waren damit arbeitsunfähig. Es war einerseits der Senat für Stadtentwicklung, Bauen und Wohnen sowie für Mobilität, Verkehr, Klimaschutz und Umwelt.
[11:09] Hm kann ein legitimer Punkt sein als erste Maßnahme. Ja, definitiv. Vom Netz zu drin ja, wenn man noch nicht weiß, was passiert ist. Korrekt am Anfang also wirklich vollkommen nachvollziehbare Reaktion wurde geschaut was was passiert ist und so weiter ähm,
[11:31] das Problem in Berlin ist noch so ein bisschen, das ist ja so ein hausgemachtes Problem in Berlin die ganzen. Senatsverwaltungen also, die da, da gibt's keine Struktur. Ob die jetzt selber ihre IT machen oder beim landeseigenen IT Dienstleister ITDZ Berlin ähm betreut werden die beiden die es
[11:52] erwischt hat sind um hm sind nicht von dem ähm Dienstleister betreut sondern haben das alles selbst gemacht, das ist äh ja hm haben sie da jetzt so ein bisschen Retourkutsche bekommen so. Am. 28. August hat dann der Regierende Bürgermeister Kai Wegner
[12:13] veröffentlicht, dass es eben resida Resida war und die eine Auktion der gestohlenen Daten im Darknet angedroht haben. Berlin will aber nicht zahlen so nach an ist. Ist ist richtig. Genau. Nach Angaben der Täter wurden über 1,4 Millionen Dateien
[12:32] gescannt, darunter 46000 Verträge. Mehrere vertrauliche Dokumente, e Mails, IBAN Kontonummern, eine Kritisanalyse der Berliner Wasserversorgung, Gehaltslisten und Zugangsdaten von Führungskräften und knapp 6000 Passwörter im Klartext. Da müssten die aber ja länger im
[12:55] Netz drin gewesen sein. Na ja, die waren insgesamt 4 Tage da, diese 6000 Passwörter, die sind ja. Das deckt das eigentliche Problem auf. Das kam nämlich durch das durch ein Rechercheteam des Tagesspiegels Tagesspiegels. So, das heißt, die, die, die
[13:16] wussten gar nicht, die haben das analysiert, sind wieder online gegangen und wussten gar nicht, dass dass ihnen die Passwörter geklaut genau sind. Weil das Rechercheteam hat aufgedeckt, dass in den in dem Sample. Den die Gruppe zur Verfügung stellt.
[13:34] Eine Datei namens Passwort Punkt Doc X enthalten ist, wo extrem schwache Zugangsdaten von Mitarbeitern enthalten sind. Also erstmal hatten sie kein Passwort Manager, keine Passwort policy oder zumindest hat sich keiner dran gehalten weil sie hatten so spannende Passwörter wie Sonnenschein 13.
[13:54] Ist jetzt nicht so schlimm, wenn du halt. Ja, super Idee, das zu tun. Ähm, und das Spannende ist, Ende August hat man wieder das Homeoffice zugelassen. Am 31. August hat ähm der Tages oder ich weiß nicht ob er es am 31. Veröffentlicht hat, aber
[14:18] zwischen Ende August und dem 31. August hat der Tagesspiegel seine. Recherchen veröffentlicht, wo dann erst bekannt wurde, dass diese Passwort Dot Doc X Datei enthalten ist. Das wussten die vorher gar nicht und daraufhin hat gab es jetzt die erneute Einschränkung, dass
[14:36] es kein VPN Zugriff mehr auf Fachanwendungen von außen gibt, sondern nur e Mail ähm noch extern erlaubt ist. Ähm, ist jetzt nicht so glücklich. Es ist jetzt so das das erste was du denkst wenn du hörst, die haben jetzt erstmal hier Homeoffice eingeschränkt und
[14:59] wenn du gehört hast wie das Passwort aussieht und so. Also erstmal würde ich sagen, ich frag mich gerade gelten die ist ja es sind ja die die Landesregierung die damit involviert war, Geld verdienen nicht irgendwelche Gesetze. Regelwerke wie wie nis 2 oder oder sonstiges weil ich würde
[15:25] jetzt sagen multifaktor Authentifizierung, das hörte sich jetzt nicht so an, als ob die das eingeführt hätten, sondern dass jeder blind irgendwelche Passwörter verwenden darf. Ja, also so wirkt das für mich auch. Ja, ich sag, ich sag dir
[15:40] ehrlich, wenn du gehackt wirst und du hast sowas nicht. Das ist die. Der Mindeste Schutz, den du haben solltest, ist ne multifaktor Authentifizierung. Ansonsten es zahlt den keine Versicherer, kein gar nichts, das ist hoch fahrlässig. Ja ansonsten würd ich ja sagen,
[16:06] wahrscheinlich gibt es auch keine keine Segmentierung im Netz wahrscheinlich, das heißt die Mitarbeiter sind über nen VPN gegangen. Und hatten damit Vollzugriff auf das ganze Unternehmensnetz. Würde ich jetzt mal oder zumindest auf n Großteil des Netzes, aber so wie es sich es
[16:26] hört anhört, hatten die wahrscheinlich schon sehr viel Zugriff gehabt. Es ist, das ist auch genau der Grund, warum diese Recht warum dieses VPN verbot oder dieses die Einschränkung vom Homeoffice in der aktuellen Lage vollkommen gerechtfertigt ist. Weil die gelegten Zugangsdaten
[16:44] betreffen, explizite fachver Verfahren und die hast du per VPN von außen. Ähm, da konntest du von außen drauf zugreifen, wenn du da jetzt nur Passwörter zum zum als als Maßnahme hast. Ja, ehrlicherweise ist für ein Arsch klar, dann schaltest VPN ab, machst es nur noch von innen
[17:05] erreichbar und hast das Problem nicht mehr, aber ehrlicherweise geht es doch vollkommen am Ziel vorbei. Das ist doch eine Symptombekämpfung. Anstatt die Sache an der an der Wurzel zu packen, so nämlich wie du gesagt hast, warum gibt es keine F keine MFA, warum gibt's
[17:22] keine Passwortmanager, also diese VPN Sperrung, das okay, das verhindert jetzt den akuten Missbrauch der Gelo Zugriffsdaten. Das behebt aber nicht die offensichtlichen Governance und Architekturprobleme die die haben. Ja, die sind.
[17:39] Die scheinen, ich sag mal scheinen, wir wissen es ja nicht ganz genau, wir du, also ich weiß es noch weniger, du hast dich ja eingelesen n bisschen, aber es scheint so, als ob die schon wirklich gravierend ist. Da frag ich mich auch ob die kein Budget hatten. Oder also da gibt, da gibt es n
[17:56] wichtiges Detail dazu, das hab ich dir bisher verschwiegen, die wissen seit 2023 von den Sicherheitslücken, die wissen seit 2023, dass sie das so nicht machen können. Da gab's nämlich ne Anhörung im Abgeordnetenhaus, im Landtag in Berlin, wo Experten geladen waren, ähm, von der AG Kritis,
[18:16] von der Stiftung neue Verantwortung, wie auch immer die sind, die kenn ich nicht, aber AG kritis sagt mir was, ähm, und die haben schon 2023 gesagt, dass Berlin dringend ein eigenes IT sicherheitsgesetz braucht, wie es zum Beispiel in Baden Württemberg schon. Gab nämlich auch mit einer
[18:38] zentralen Cybersicherheitsstelle und bef operativen Befugnissen, die auch Wirtschaft, Wissenschaft und die Gesellschaft schützen dürfen. Ähm, dazu haben sie ihnen gesagt, dass die BSI Standards wie du gesagt hast, die gelten nicht verbindlich, aber die sollten dringend eingehalten
[18:55] werden, das wurde ihnen 2023 schon gesagt, ebenso wurde ihnen gesagt, dass sie Sicherheits und wiederherstellungsübungen machen können. Wenn du hier, wir haben hier nen League von Passwörtern, die haben 14 Tage gebraucht um wieder auf nen Operational zurückzukommen und haben dann
[19:15] nicht mal gemerkt was ihnen geklaut wurde. Es spricht auch nicht dafür, dass die ordentliche Notfall und Krisenübungen hatten. Ja. Der Knaller ist 2025 gab es noch mal so ne Anhörung? Da haben die gleichen Experten gesagt, ja, es wird überhaupt
[19:30] nichts umgesetzt von denen. Maßnahmen, die man damals vorgeschlagen hat. Es ist nur noch viel schlimmer geworden, man hat nämlich ganz viele Windows 10 Rechner mittlerweile, die auch nicht abgeschafft werden können, weil die ganzen Applikationen und Fachverfahren gar nicht Windows
[19:48] 11 fähig sind, von 415 bekannten Fachverfahren waren über 150 nicht Windows 11 fähig. Ei also das ist keine auch für Windows keine Updates mehr. Nein, es gibt ja, es ist, es ist aus meiner Sicht, es ist ein Wahnsinn, was da alles verschlafen wurde, und das hat für mich auch nicht ich kann,
[20:13] ich glaube bei einem, bei einer Land, bei einem, bei einem Senat oder Landessenat, wie auch immer das korrekt ausdrückt, auch nicht an fehlendes Budget, weil wir reden hier davon, dass wenigstens Passwort Policies eingeführt werden, die durchgedrückt werden. Das kann also, das sind für mich
[20:32] so essentielle Lücken, das kann man nicht mit fehlendem Budget erklären. Außer mit Bequemlichkeit und Ignoranz. Sagen wir es mal so. Es muss jemand scheißegal gewesen sein. Ja, oder man hat einfach gesagt, ich mein ja, ich mein, es ist ja
[20:50] so, umso höher der Stellenwert ist auch gerade wenn jemand in der Regierung ist, der keine Lust hat, sich jedes Mal, wenn er sein Handy entsperrt. Passwort einzugeben oder seinen Rechner entsperren möchte multifaktor jedesmal Passwort eingeben was weiß ich alles oder irgendwie seinen Passwortmanager
[21:09] zu öffnen und so da da ist, da fängt halt die Bequemlichkeit an, ne und der sagt dann Halt Nö ich ich möchte es anders haben ne ich ich bezahl dein dein Gehalt, also mach es dass es geht, das interessiert aber nicht wo du es halt ob die Sicherheit dahinter halt leidet, dann sagt er ja OK dann ist halt
[21:27] so. Genau. Und du hast es eigentlich schon richtig gesagt, hier dieses Abschalten von Homeoffice, das ist vollkommener Quatsch eigentlich, also ist nicht vollkommener Quatsch, das ist in der aktuellen Lage, wo sie sind, ist es ihre einfachste Lösung,
[21:39] aber das Problem ist, es gibt kein MFA, dann gibt es keine Mikrosegmentierung und dann darf man ne VPN tunnellösungen jetzt nicht als als das Allheilmittel für Homeoffice Modelle den ich mein. Es ist. Viel mehr. Ja.
[21:55] Es ist grundsätzlich jetzt kein keine schlechte Technologie. Nein, nein, nein. Aber es gibt ne viel bessere. Ja, es gibt ne viel bessere, ja. Weißt du welche auf welche hinaus will? Ein Road Trust Zero Trust ja. Ja, ja, und mittlerweile ist es auch so, dass das BSI Zero Trust
[22:15] Modelle empfiehlt für solche Fälle, für für Homeoffice. Oder, nee, generell für für Netzwerkarchitekturen, weil dieses least Privileg Zugriffsrechte Management System, also dass man so wenig Rechte wie nur unbedingt nötig hat. Es ist ja die einfachste Art und
[22:33] Weise, um sich vor Cyber Security angriffen zu schützen, also nee, nicht zu schützen, aber um den den Blast Radius, also den die Verbreitung von einem Angriff im eigenen Netz zu kontrollieren. Und über Dinge wie n. Passwortmanager statt handgeschriebene
[22:50] Klartextdateien. Da braucht man glaub ich nicht drüber reden. Ja, aber wir kennen das da. Es gibt ja viele Leute, die aus Bequemlichkeit sich ne Word Datei anmachen mit Passwörtern, vielleicht auch Admins. Ja, ich will es. Ich glaub, ich will es
[23:04] tatsächlich lieber nicht wissen, selbst bei mir im eigenen Konzern, die da an manchen, ich weiß von ganz vielen die super super sauber mit ihren Passwörtern umgehen, aber es gibt überall schwarze Schafe und das Problem ist am bei einer. Bei einem einem nicht Netzwerk segmentierten Netz brauchst du
[23:21] halt ein schwarzes Schaf und das ganze Netzwerkfeld. Ja. Und das das typische Defenders Dilemma. Angreifer müssen nur einmal treffen und sie treffen richtig. Ja, dann ist zu spät. Genau, aber abschließend kann man sagen, Homeoffice ist immer
[23:38] noch gut und Remote Arbeit sollte immer noch gefördert werden. Man sollte sich nur Gedanken machen, wie man seine eigene Architektur schützt in Zukunft. Genau. Es ist nicht schwer, vielleicht doch, aber es ist den Aufwand auf jeden Fall wert und genau
[23:55] deswegen sind unsere Jobs noch sicher. Genau. Ich weil ich stimm dir da vollkommen zu. Oh, es ist überhaupt nicht schwer, aber es ist definitiv Aufwand und es läuft auch nicht schmerzlos ein für ne Einführung von sowas.
[24:07] Ich frag mich gerade, ob ne KI beraten könnte, zu den die Berliner. Die richtigen Lösungen. Ehrlicherweise muss ne ne KI nur des BS den den IT Grundschutz Katalog des BSIS in seinem in sich komplett aufgesogen haben oder ne das das das Cyber Security Framework vom NIST aus
[24:33] den USA und das Ding wär gegessen. Ja, ich würd jetzt auch sagen, da ja eh schon alle Daten jetzt offen sind. Zu jetzt einfach mal einer KI drüber laufen lassen und sag mal, zeig mir mal meine Lücken, nimm dann das das BSI Grund Schutz und sag mir wo ist mein
[24:50] Verbesserungspotential und die Ergebnisse die KI aus rausschmeißt, die sollten sie nehmen, dann spart man sich einen Berater ja. Mit 2 Sätzen, das jedes pantasting Team dieser Welt gerade arbeitslos gemacht. Toll Martin. Ach, aber wir sind doch nicht
[25:07] ganz so sicher. Scheiße. Bevor wir jetzt noch mehr verraten, wie man uns doch noch arbeitslos machen kann, glaub ich, haben wir die Folge zu für heute. So ist es. Dann hören wir uns in. Ja, ich würd sagen, in 2 Wochen
[25:24] hören wir uns wieder. Denke. Dann zu einer neuen Runde gepflegter Paranoia. Ja, habt ne schöne Restwoche, lasst euch nicht hacken wie die Berliner, habt eure Passwörter nicht eine, nee. Doc X Datei wenn schon klebt sie unter Euren Schreibtisch auf
[25:40] unter eure Schreibtischunterlage auf den Tisch, weil dann kann man sie auch nicht euch auch nicht klauen. In der Ransomware Attacke bitte hoffentlich keiner sicher und auch ein bisschen paranoid bis dann.