Menu
Sign In Search Podcasts Charts People & Topics Add Podcast API Blog Pricing

Christopher Kunz

đŸ‘€ Speaker
392 total appearances

Appearances Over Time

Podcast Appearances

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Und ich bin dann losgegangen und habe die sÀmtlichen deutschen LandeskriminalÀmter und das BKA und das BSI um eine Stellungnahme gebeten.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Und dann sind mir irgendwie die drei Buchstabenagenturen ausgegangen, weil BND wollte ich nicht fragen.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Und die haben dann ...

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Also durchschnittlich vier oder fĂŒnf Zeilen lang geantwortet.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Und die Antworten der LandeskriminalÀmter lasen sich alle sehr, sehr Àhnlich.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Das Vorgehen unterschied sich.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Also sie haben teilweise nur angerufen, zum Beispiel in Niedersachsen, da wurden die Betroffenen angerufen oder haben E-Mails bekommen.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

In anderen BundeslĂ€ndern, zum Beispiel in ThĂŒringen, sind sie den Bayern auch, sind sie persönlich vorbeigefahren.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

In NRW hat es das auch gegeben.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Das wurde mir dann auch entsprechend bestĂ€tigt und dann stand da immer drin, fĂŒr die ĂŒbergeordneten Sachverhalte wird sich das BKA ihnen gegenĂŒber schĂŒtzen.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Äußern.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Detailliert Ă€ußern stand schon gar nicht drin.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Die wussten wohl schon, was kommt.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Kam nÀmlich nicht so viel.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Also ich habe dann vom BKA auch eine RĂŒckmeldung bekommen und das BKA, das schrieb, sie hĂ€tten Kenntnis von einer kritischen Schwachstelle erhalten und entsprechend den etablierten Prozessen die LandeskriminalĂ€mter informiert.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Zumal wir auch bei dieser Citrix-LĂŒcke...

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

da habe ich auch die Meldung zugeschrieben, deswegen habe ich sie mir kurz angeguckt, eine PrĂ€zedenz haben, denn es gab schon genau diese LĂŒcke, das liest sich fast genau wortgleich in den Advisories, mehrfach, die hieß dann Citrix Bleed und Citrix Bleed 2 und da konnte man dann direkt aus den GerĂ€ten ĂŒber deren Web-Management-Interface im Grunde die Session-Daten rausklauen von irgendwelchen Admins und das ist im großen Stil exploited worden von den

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

ĂŒblichen VerdĂ€chtigen, also Cybercrime und staatlichen Akteuren.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Und diese Netscaler ADC und diese Citrix Gateway GerÀte, die stehen ja nun mal auch irgendwo, wo sie aus dem Internet erreichbar sind.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Das sind im Grunde Loadbalancer, WAF und VPN Endpunkte.