Menu
Sign In Search Podcasts Charts People & Topics Add Podcast API Blog Pricing

Christopher Kunz

đŸ‘€ Speaker
392 total appearances

Appearances Over Time

Podcast Appearances

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Das ist schwer zu sagen.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Die zÀhlen ja nicht streng monoton hoch, sondern die werden blockweise vergeben.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Also was wir ja in diesem Kontext auch noch nicht betrachtet haben, ist auch wieder ein Teil dieser RisikoabwÀgung und du hast ja gerade gefragt, was ist der Notstand?

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Wir sind uns ja auch gar nicht klar, ob ĂŒberhaupt irgendjemand, außer denen, die es dem BKA erzĂ€hlt haben, diese SicherheitslĂŒcke gefunden hat.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Weil der Hersteller sagt, wir haben keine Anzeichen gefunden.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

dass ein erfolgreicher Exploit ausgefĂŒhrt wurde.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Das ist ja auch nochmal immer ganz wichtig, das sehen wir dann ja auch, wenn wir zum Beispiel in die USA gucken, die CISA pflegt so eine Liste dieser Known Exploited Vulnerabilities, also der als ausgenutzt bekannten Schwachstellen, weil irgendeine Ransomware-Bande oder irgendwelche Threat Actors die ausgenutzt haben und das irgendwo mal in so einen

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

in so ein Threat Intelligence Feed reingefallen ist.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Und da steht diese LĂŒcke nicht drauf.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Sie steht auch nicht auf irgendeinem Advise der britischen Cybersicherheitsbehörde.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Ich habe ĂŒberhaupt noch nirgendwo anders, außer in Deutschland, was von dieser SicherheitslĂŒcke und ihrem riesigen Gefahrenpotenzial gehört.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Und der Hersteller sagt, wir haben da auch keinen Nachweis.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Wir paraphrasieren das mal mit, es gibt keinen Indikator, dass da was kompromittiert wurde ĂŒber diese SicherheitslĂŒcke.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Und zwei AbsĂ€tze weiter schreibt der gleiche Hersteller, hier sind ĂŒbrigens so Webshells, die haben wir gefunden und die sind auf den Systemen gewesen und das sind Anzeichen fĂŒr eine Kompromittierung.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Guckt mal lieber, ob die bei euch auf den Systemen auch drauf sind.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Im gleichen Advice, also der gleiche Artikel.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Das ist schon auch irgendwie ein bisschen seltsam.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Das ist so ein bisschen wie Schrödingers IOC.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Also es ist gleichzeitig ein Indikator, dass was kompromittiert wurde, möglicherweise.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Und es gibt keinen Indikator, dass was kompromittiert wurde.