Linus
đ€ SpeakerAppearances Over Time
Podcast Appearances
Zweitens, die Polizei ist ja bei Unternehmen vorstellig geworden, die
quasi das Ding auch schon gepatcht hatten.
Drittens, die Polizei hatte irgendwoher die Daten der Unternehmen, die diese Software einsetzen.
Und viertens aber, wenn man jetzt mal wirklich darauf blickt, Àndert sich durch eine Schwachstelle an einem derartigen System ...
die Risikosituation eines Unternehmens unmittelbar, dann muss man, also es ist ja nicht so, wenn du jetzt ein Unternehmen bist und das hat ein PLM und sagen wir mal, dieses PLM ist absolut sicher.
diese Software enthĂ€lt keine SicherheitslĂŒcken, dann wirst du im Zweifelsfall trotzdem an diese Daten kommen, weil ja die Leute, die du hackst, darauf zugreifen.
Der gröĂere Teil von Hacks findet immer noch statt ĂŒber quasi die
erungenen ZugÀnge und Zugangsmöglichkeiten und Zugangsberechtigungen, die es bei einem solchen System gibt.
Das heiĂt, selbst wenn das sicher ist, dann kriegst du die Daten darĂŒber, dass du irgendwie den Admin oder den Produktionsleitung oder wen auch immer kompromittiert hast auf seinem EndgerĂ€t.
Und wÀhrend also...
Eine Schwachstelle in diesem System ist auf jeden Fall kritisch, ohne Frage.
In der Gesamtrisikobetrachtung des Unternehmens ist es aber jetztâŠ
Ja, natĂŒrlich mĂŒssen die das sofort patchen, ohne Frage.
Und sie haben ein riesiges Problem, wenn sie bereits kompromittiert sind und jetzt Angreifer, die es genau auf diese Daten absehen, zufÀllig sich genau jetzt freuen, dass es diese Schwachstelle gibt und dass sie diese jetzt exploiten können.
Dann ist aber trotzdem deine unmittelbar notwendige Handlung, nicht unbedingt dieses System zu patchen, sondern sicherzustellen, dass du keine Datenexfiltration hast.
Insofern vielen Dank fĂŒr die ErlĂ€uterung, dass die uns die KritikalitĂ€t dieser Schwachstelle klarer macht.
Eindeutig, absolut kritisch.
Aber die AusfĂŒhrungen und Diskussionen, die wir dazu hatten, dass jetzt ausgerechnet die Polizei ausrĂŒckt und dass wir das eher beim BSI sehen wĂŒrden und so, ich glaube, die bleiben davon unberĂŒhrt.
Das wÀre mir jetzt nochmal wichtig, an der Stelle zu sagen.
Genau, und mir fÀllt noch ein, was ja noch dazu kommt, ist, sorry, das habe ich auch in der letzten Sendung öfter ausgelassen,