Tim Pritlove
đ€ SpeakerAppearances Over Time
Podcast Appearances
gesagt, okay, jetzt wird schnell gepatcht, also rollen wir jetzt automatisiert aus und wir knallen einfach ĂŒberall in eine Web-Shell hin, dann kommen wir spĂ€ter zum Ernten.
Haben es sehr dreckig gemacht, haben die Web-Shells nicht ordentlich geschĂŒtzt und so, waren einfach zu detektieren.
Und dann hatte das BSI irgendwie Wochen spÀter noch zehntausende solcher Server im deutschen IP-Bereich.
Und dann haben sie Monate spÀter, haben sie noch Briefe geschrieben.
Und jetzt muss man natĂŒrlich faszinierend feststellen, erstens, das BSI hat keine andere Möglichkeit zu wirken, als irgendwie Briefe zu schreiben.
Wieso, welche Möglichkeit haben sie jetzt?
Genau, aber wenn du nicht reagierst, dann haben sie, ah ok, sorry, ich wollte Briefe schreiben, weil es so ein bisschen paraphrasiert ist.
Achso, ok, ich dachte du meinst buchstÀbliche Briefe.
Nein, nein, die können natĂŒrlich auch, die können dann potenziell, hĂ€tten auch eine E-Mail, können jetzt auch E-Mail schreiben, da könnte ich auch anrufen oder so, richtig?
Aber sie haben keine BemÀchtigungsgrundlage mehr zu machen, als zu sagen, wir möchten dich gerne darauf hinweisen.
Und dann hast du die ganzen deutschen EDV-Ditas, die dann sagen, oh, da ist schon wieder ein Brief vom
BSI, ich hab dort drauĂen dran stehen, ich will keine Werbung von der Regierung oder so und die sowas dann ignorieren oder denen das nicht zustellbar ist oder die sagen, den Server, den warte ich nĂ€chste Woche und dabei hĂ€ngen da seit eigentlich seit kĂŒrzester Zeit, seit Monaten hĂ€ngen da halt irgendwie die Angreifer drauf und also das BSI hat keine ErmĂ€chtigung
Irgendwo durchzugreifen, ja und die haben auch nicht die KapazitÀten bei den Leuten zu Hause vorbeizufahren.
Und jetzt hat unser Innenminister ja, und ich denke, dass dieses Outlook-Exchange-Ding ist ein sehr schönes Beispiel dafĂŒr, dass da das BSI auf Wissen sitzt, also Kenntnis davon hat, die wissen, auf welcher Hausbefalle ist, die wissen auch, dass das ein riesiges Problem fĂŒr das Unternehmen ist, bis hin zu, wenn so viele betroffen sind, ein signifikantes Problem der deutschen Wirtschaft.
Wirtschaft oder inneren Sicherheit, was auch immer du da verteidigen möchtest.
Choose your poison.
Und dann kommen sie nicht, sie kriegen es nicht umgesetzt.
Und dann kommt der Dobrindt an und sagt so, jetzt machen wir aber hier Cyberdome.
Jetzt wollen wir aber hier mal richtig, wir wollen das, das werden wir jetzt hier mal ganz anders aufziehen.