Christopher Kunz
đ€ SpeakerAppearances Over Time
Podcast Appearances
Und ich bin dann losgegangen und habe die sÀmtlichen deutschen LandeskriminalÀmter und das BKA und das BSI um eine Stellungnahme gebeten.
Und dann sind mir irgendwie die drei Buchstabenagenturen ausgegangen, weil BND wollte ich nicht fragen.
Und die haben dann ...
Also durchschnittlich vier oder fĂŒnf Zeilen lang geantwortet.
Und die Antworten der LandeskriminalÀmter lasen sich alle sehr, sehr Àhnlich.
Das Vorgehen unterschied sich.
Also sie haben teilweise nur angerufen, zum Beispiel in Niedersachsen, da wurden die Betroffenen angerufen oder haben E-Mails bekommen.
In anderen BundeslĂ€ndern, zum Beispiel in ThĂŒringen, sind sie den Bayern auch, sind sie persönlich vorbeigefahren.
In NRW hat es das auch gegeben.
Das wurde mir dann auch entsprechend bestĂ€tigt und dann stand da immer drin, fĂŒr die ĂŒbergeordneten Sachverhalte wird sich das BKA ihnen gegenĂŒber schĂŒtzen.
Detailliert Ă€uĂern stand schon gar nicht drin.
Die wussten wohl schon, was kommt.
Kam nÀmlich nicht so viel.
Also ich habe dann vom BKA auch eine RĂŒckmeldung bekommen und das BKA, das schrieb, sie hĂ€tten Kenntnis von einer kritischen Schwachstelle erhalten und entsprechend den etablierten Prozessen die LandeskriminalĂ€mter informiert.
Zumal wir auch bei dieser Citrix-LĂŒcke...
da habe ich auch die Meldung zugeschrieben, deswegen habe ich sie mir kurz angeguckt, eine PrĂ€zedenz haben, denn es gab schon genau diese LĂŒcke, das liest sich fast genau wortgleich in den Advisories, mehrfach, die hieĂ dann Citrix Bleed und Citrix Bleed 2 und da konnte man dann direkt aus den GerĂ€ten ĂŒber deren Web-Management-Interface im Grunde die Session-Daten rausklauen von irgendwelchen Admins und das ist im groĂen Stil exploited worden von den
ĂŒblichen VerdĂ€chtigen, also Cybercrime und staatlichen Akteuren.
Und diese Netscaler ADC und diese Citrix Gateway GerÀte, die stehen ja nun mal auch irgendwo, wo sie aus dem Internet erreichbar sind.
Das sind im Grunde Loadbalancer, WAF und VPN Endpunkte.