<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Das Gelbe Forum: Das Forum für Elliott-Wellen, Börse, Wirtschaft, Debitismus, Geld, Zins, Staat, Macht - EU-Sicherheitskommissar Julian King: Ransomware Petya 'schlimmer als alle vorherigen' - ein russisches Diagnose-Werkzeug?</title>
<link>https://dasgelbeforum.net/</link>
<description>yet another little forum</description>
<language>de</language>
<item>
<title>EU-Sicherheitskommissar Julian King: Ransomware Petya 'schlimmer als alle vorherigen' - ein russisches Diagnose-Werkzeug? (Antwort)</title>
<content:encoded><![CDATA[<p>&quot;<a href="https://www.heise.de/security/meldung/Petya-Attacke-oder-NotPetya-Erstes-Angriffsziel-offenbar-in-der-Ukraine-3757496.html">Erstes Angriffsziel offenbar in der Ukraine</a>&quot; schreibt heise.de und ein <a href="https://www.heise.de/forum/heise-Security/News-Kommentare/Petya-Attacke-oder-NotPetya-Erstes-Angriffsziel-offenbar-in-der-Ukraine/Perfekt-fuer-Russland/posting-30611975/show/">Kommentator dort schreibt</a>:</p>
<p><em>&quot;Perfekt für Russland<br />
So weiß man nun, welche Firmen alles mit der Ukraine zusammenarbeiten und kann diese gezielt sanktionieren oder wenn diese in Russland sind, gleich an die Wand stellen.&quot;</em></p>
<p>Die <a href="https://www.heise.de/tp/features/Nato-nutzt-Ransomware-Angriff-3758656.html">NATO nutzt diese Angriffe offenbar, um so was wie den Krieg auszurufen</a> und sich in den Vordergrund zu schieben, obwohl <a href="http://www.dasgelbeforum.net/forum_entry.php?id=430214">die Angriffswaffen von ihrem Hauptmitglied USA geliefert wurden</a> - frei Haus und an jeden, der damit umgehen kann.</p>
<p>Auch lustig zu lesen:</p>
<p><em>&quot;<a href="https://www.heise.de/forum/heise-Security/News-Kommentare/Alles-was-wir-bisher-ueber-den-Petya-NotPetya-Ausbruch-wissen/Wer-profitiert-davon-die-Liste/posting-30616033/show/">Wer profitiert davon - die Liste</a>&quot;</em></p>
<p>Die Variante setzt jedenfalls den <a href="http://www.dasgelbeforum.net/forum_entry.php?id=434548">WannaCry-Algorithmus</a> ein, und den hat ja die NSA zur Verfügung gestellt.</p>
<p>Mittlerweile <a href="http://www.zerohedge.com/news/2017-06-28/shadowbrokers-raise-price-monthly-subscription-61000-after-tuesdays-cyberattack">erhöhen die Erpresser ihre Forderungen</a> von bisher 300 US-Dollar auf $61.000 ..., auch wenn <a href="http://www.zerohedge.com/news/2017-06-28/ransomware-still-only-makes-small-share-growing-malware-threat">Ransomware immer noch nur einen geringen Teil der Gesamtangriffe ausmacht</a>.</p>
<p>Und hier geht's zu den den <a href="http://www.amazon.de/dp/B005AJCPE0/?tag=dasgelbeforum-21">Petya-Fanartikeln</a>:</p>
<p>- <a href="http://www.amazon.de/dp/B001G3DLZG/?tag=dasgelbeforum-21">Mousepad</a></p>
<p>- <a href="http://www.amazon.de/dp/B06VWJ2VRZ/?tag=dasgelbeforum-21">Petya Offizielle Tasse</a></p>
<p>- <a href="http://www.amazon.de/dp/B008US8F3S/?tag=dasgelbeforum-21">Personalisierter Hundefrisbee</a></p>
<p>Siehe auch:</p>
<p>- <strong><a href="http://www.amazon.de/dp/1491967889/?tag=dasgelbeforum-21">Ransomware: Defending Against Digital Extortion</a></strong></p>
<p>- <strong><a href="http://www.amazon.de/dp/3741237051/?tag=dasgelbeforum-21">Erpressungs-Trojaner: Erste Hilfe und Schutz für Windows-PCs</a></strong></p>
<p>- <a href="https://www.amazon.de/s/ref=sr_nr_i_14?rh=k%3ARansomware%2Ci%3Aelectronics&amp;tag=dasgelbeforum-21&amp;keywords=Ransomware&amp;ie=UTF8&amp;qid=1498754555">Verschlüsselungs-Trojaner-Schutz-<strong>USB-Stick</strong></a></p>
<p>Und natürlich die <a href="https://www.amazon.de/s/ref=sr_nr_i_9?rh=k%3ARansomware%2Ci%3Asoftware&amp;tag=dasgelbeforum-21&amp;keywords=Ransomware&amp;ie=UTF8&amp;qid=1498754555">einschlägigen <strong>Virenschutzprogramme</strong></a>, die jeder (Windows-) Nutzer installieren und auf dem neuesten Stand halten sollte.</p>
<p>Und: <span class="underline">sich <a href="http://www.dasgelbeforum.net/forum_entry.php?id=428034">nicht vom '<strong>Social Engineering</strong>' überrumpeln lassen</a></span>.</p>
<p>Allgemein: zu <strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=422354">Computersicherheit</a></strong> und zu <strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=425677">Datensicherheit</a></strong>.</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=437684</link>
<guid>https://dasgelbeforum.net/index.php?id=437684</guid>
<pubDate>Thu, 29 Jun 2017 16:55:26 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Würde man die Ukraine endlich vom Netz nehmen (Antwort)</title>
<content:encoded><![CDATA[<p>wären wir 50% des weltweiten Spam &amp; Spoofing endlich los..<img src="images/smilies/wink.png" alt="<img src="images/smilies/zwinker.gif" alt=";-)" />" /></p>
<p>from froze: </p>
<p>Ukraine Central Bank was already physically hacked, they flew all the gold out on unmarked jets in the middle of the night a couple of years ago now. I actually know one of the lead Engineers for the Federal reserve's cyber security, no one is hacking them unless they want them to. Its tighter then a crabs ass..</p>
<p><img src="images/smilies/wink.png" alt="<img src="images/smilies/zwinker.gif" alt=";-)" />" /></p>
<p>Ich halte die Aussagen des FBI bzgl. Russland als Entwickler etwas anmaßend.<br />
Gerade aus der Ukraine haben wir hier immer sehr viel Post..</p>
<p><br />
Gruß,<br />
CenTao</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=437536</link>
<guid>https://dasgelbeforum.net/index.php?id=437536</guid>
<pubDate>Wed, 28 Jun 2017 08:56:24 +0000</pubDate>
<dc:creator>Centao</dc:creator>
</item>
<item>
<title>Vorsicht - neue Virus- und Ransomware-Welle rollt durch Europa, derzeit Ukraine, Indien und England am meisten betroffen (Antwort)</title>
<content:encoded><![CDATA[<p>England ... <a href="http://www.dasgelbeforum.net/forum_entry.php?id=434449">war da nicht was</a>?</p>
<p>ZeroHedge: <a href="http://www.zerohedge.com/news/2017-06-27/ukraine-central-bank-government-airport-go-dark-after-massive-cyberattack-russia-bla">&quot;Massive Cyberattack&quot; Spreads Across Europe, Hits Ukraine, Russia, UK, Denmark</a>:</p>
<p>- Merck, Spezialchemikalien-, Laborchemikalien- und Pharmahersteller mit Sitz in Darmstadt betroffen</p>
<p>- Ukraine großflächig betroffen</p>
<p>- Evraz, Reederei Maersk, UK-Werbeagentur WPP, Ukraines Zentralbank, Flughafen  und Regierungsstellen, und die norwegischen Sicherheitsbehörden</p>
<p>Diesmal der Russe oder wieder <a href="http://www.dasgelbeforum.net/forum_entry.php?id=434548">NSA-Wannacry</a>?</p>
<p>Scheint jedenfalls erst der Anfang zu sein.</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=437503</link>
<guid>https://dasgelbeforum.net/index.php?id=437503</guid>
<pubDate>Tue, 27 Jun 2017 16:22:33 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Die weltweit größten Hackerangriffe nach Anzahl Geschädigter der letzten Jahre (Antwort)</title>
<content:encoded><![CDATA[<p>Nachdem man nun ja den <a href="http://www.dasgelbeforum.net/forum_entry.php?id=435161">Botnetz-Attacken schon in Echtzeit zuschauen</a> kann, hier eine Visualisierung der bisher größten Angriffe:</p>
<p><a href="http://www.zerohedge.com/news/2017-06-10/tracking-hacking-visualizing-worlds-biggest-data-breaches">Tracking Hacking: Visualizing The World's Biggest Data Breaches</a></p>
<p>Nachdem es anfangs nur tausende, dann Millionen Nutzer betraf, sind z.B. bei den <a href="http://www.dasgelbeforum.net/forum_entry.php?id=428835"><strong>Yahoo</strong>-Angriffen bereits Milliardenzahlen</a> erreicht worden.</p>
<p><a href="http://www.visualcapitalist.com/worlds-biggest-data-breaches/"><img src="http://2oqz471sa19h3vbwa53m33yj.wpengine.netdna-cdn.com/wp-content/uploads/2017/05/bighackscrop.png" alt="[image]"  /></a></p>
<p>Es gibt ja <a href="http://www.amazon.de/dp/0198726465/?tag=dasgelbeforum-21">die Theorie</a>, daß ein Netzwerk umso wertvoller werde, je mehr <a href="http://www.dasgelbeforum.net/forum_entry.php?id=436164">angeschlossene Geräte</a> und Nutzer es habe.</p>
<p>Das erste Telefon war nutzlos, erst mit dem zweiten installierten konnte man auch jemanden anrufen, ohne Selbstgespräche zu führen.</p>
<p>(Als allerdings <a href="http://www.amazon.de/dp/3000042849/?tag=dasgelbeforum-21">Alexander Graham Bell</a> das erste mal <a href="http://www.amazon.de/dp/3899152131/?tag=dasgelbeforum-21">abhob</a>, hatte er bereits <a href="http://www.amazon.de/dp/1480026662/?tag=dasgelbeforum-21">drei unbeantwortete Anrufe von Chuck Norris</a> auf dem <a href="https://www.amazon.de/s/ref=sr_nr_n_1?fst=as%3Aoff&amp;rh=n%3A3565841%2Ck%3AAnrufbeantworter/?tag=dasgelbeforum-21&amp;keywords=Anrufbeantworter&amp;ie=UTF8&amp;qid=1497182784&amp;rnid=1703609031">Anrufbeantworter</a>.)</p>
<p>Nun aber dürfte sich der Trend vielleicht umkehren: wenn <a href="http://www.dasgelbeforum.net/forum_entry.php?id=429461">Milliarden Computer von Bots erobert</a> werden, bleiben am Ende nur noch eine <a href="http://www.dasgelbeforum.net/forum_entry.php?id=434858">Handvoll uninfizierte</a> übrig, die <a href="http://www.amazon.de/dp/3869710128/?tag=dasgelbeforum-21">sich aber gegenseitig nicht kontaktieren können</a>, da sie <a href="http://www.amazon.de/dp/3211297073/?tag=dasgelbeforum-21">voneinander nicht wissen</a>.</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=436179</link>
<guid>https://dasgelbeforum.net/index.php?id=436179</guid>
<pubDate>Sun, 11 Jun 2017 12:13:22 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Weiteres Werkzeug, um Botnetz-Attacken weltweit in Echtzeit zu beobachten - vielleicht findet man ja seinen eigenen Rechner? (Antwort)</title>
<content:encoded><![CDATA[<p>Nach dem <a href="http://www.dasgelbeforum.net/forum_entry.php?id=434886">Internet-Attacken-Visualisierer von Intel</a> noch ein weiteres solche <strong><a href="http://map.norsecorp.com/">Werkzeug von Norsecorp</a></strong> (dank eines Artikels zum <a href="http://www.zerohedge.com/news/2017-05-24/worlds-most-active-battlefield-watch-cyber-war-real-time">aktuellen Stand der Cyber-Attacken</a> auf Zerohedge).</p>
<p>Erstaunlich, wie oft bei Norsecorps Karte in der Tabelle unten rechts das eigene Netzwerk von Microsoft auftaucht.</p>
<p>Siehe auch &quot;<a href="http://www.dasgelbeforum.net/forum_entry.php?id=429461">Millionen Rechner für Botnetze gekapert, Wettlauf zwischen Hase &amp; Igel, z.B. Botnet Avalanche 180 Länder, Millionen Computer</a>&quot;.</p>
<p>Nachdem die <a href="http://www.dasgelbeforum.net/forum_entry.php?id=430214">Pandorabüchse des Vault7</a> geöffnet wurde, droht noch weit mehr Ungemach, zumal das <strong><a href="http://www.amazon.de/dp/1540894576/?tag=dasgelbeforum-21">Internet of Things</a></strong></p>
<p>- <a href="http://www.dasgelbeforum.net/forum_entry.php?id=428924">wesentlich weniger gesichert</a></p>
<p>und</p>
<p>- deutlich ubiquitärer ist (<a href="http://www.amazon.de/dp/B01N8ZNL04/?tag=dasgelbeforum-21"><strong>Mad toaster</strong>: As the teapots and coffeemakers attacked America</a>).</p>
<p>Siehe auch:</p>
<p>- <a href="http://www.amazon.de/dp/3319360078/?tag=dasgelbeforum-21"><strong>Cyber Warfare</strong>: Building the Scientific Foundation</a></p>
<p>- <a href="http://www.amazon.de/dp/B01N4NPS52/?tag=dasgelbeforum-21">Personal Cybersecurity: How to Avoid and <strong>Recover from Cybercrime</strong></a> (vgl. auch <a href="http://www.dasgelbeforum.net/forum_entry.php?id=428034">Ransomware</a>).</p>
<p>- <a href="http://www.amazon.de/dp/1521058857/?tag=dasgelbeforum-21"><strong>U.S. Army War College</strong> Information Operations Primer - <strong>Fundamentals of Information Operations</strong> - Botnet, Stuxnet, Cyber Warfare, NSA, Service Organizations</a></p>
<p>- <a href="http://www.amazon.de/dp/B0728K3CD3/?tag=dasgelbeforum-21">Computer and Information Security Handbook 3</a></p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=435161</link>
<guid>https://dasgelbeforum.net/index.php?id=435161</guid>
<pubDate>Thu, 25 May 2017 12:11:44 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Hast recht, wollte bloss vor solchem Vollpfostenjournalismus warnen (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p><br />
Wie wir seit Bitcoin wieder wissen, ist<br />
<a href="http://www.dasgelbeforum.net/forum_entry.php?id=432338">Rechnerzeit ja<br />
wieder ein 'Wert an sich'</a>.</p>
</blockquote><p>Sehr richtig. Nakamoto hinkte hier der Zeit weit voraus. Was er vielleicht unterschätzte, ist die kriminelle Energie der infiltrierten Blockstream/Core-'Entwickler' (-Zerstörer) und die Naivität und/oder Pseudoliberalität von deren Anhängern. Bitcoin ist immer noch im Suizid-Modus und verliert täglich Marktanteil an alternative Blockchains. </p>
<blockquote><p><br />
Und wenn jetzt alle Rechner der Welt alle ihre ungenutzten<br />
Rechenkapazitäten den Bitcoin- oder Monero-Minern kostenlos zur Verfügung<br />
stellten, <strong><a href="http://www.rsengebusch.de/inwert/keynes.html">was<br />
könnten da für Werte geschaffen werden</a></strong>!!!</p>
</blockquote><p>Mit PC's kann man schon lange keine Bitcoins mehr schürfen. Dazu ist die Leistung viel zu schwach. Ob man noch den einen oder anderen Monero generieren kann mit einem Bot-Netz, weiss ich nicht.</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=434797</link>
<guid>https://dasgelbeforum.net/index.php?id=434797</guid>
<pubDate>Thu, 18 May 2017 09:48:01 +0000</pubDate>
<dc:creator>Zarathustra</dc:creator>
</item>
<item>
<title>Du Rosinenpicker! ;-))) (Antwort)</title>
<content:encoded><![CDATA[<blockquote><blockquote><p>Unlike bitcoin, it also has no hardcoded block size limit, meaning that - at least in theory - an infinite amount of monero could be mined.</p>
</blockquote></blockquote><blockquote><p>Die block size limit hat null und nichts mit der Anzahl Bitcoins und Moneros, die gemint werden können, zu tun. Die haben keine Ahnung, weder von Bitcoin noch von Monero. Aber eine starke Meinung haben sie dann schon.</p>
</blockquote><p>Absolut richtig - die <a href="http://www.dasgelbeforum.net/forum_entry.php?id=423127">Blocksize</a> hat was damit zu tun <em>&quot;wieviel Papier der Amtsvorsteher dem Grundbuchamt zur Verfügung stellt, damit es Grundstücke beurkunden kann.&quot;</em></p>
<p>Und wirkt sich auf die Transaktionsgeschwindigkeit aus.</p>
<p>Da hast Du den Finger in die Wunde dieses Artikelschreibers gelegt.</p>
<p>Aber: das Thema <a href="http://www.dasgelbeforum.net/forum_entry.php?id=422354"><em>dieses</em> Threads</a> war das Thema &quot;<a href="http://www.dasgelbeforum.net/search.php?search=Computersicherheit&amp;ao=and&amp;u_name=Literaturhinweis%3BEmpfehlung">Computersicherheit</a>&quot;, nicht, wie <a href="http://www.dasgelbeforum.net/forum_entry.php?id=434554">dieses' Threads</a>, Ransomware <em>in Verbindung mit</em> <a href="http://www.dasgelbeforum.net/forum_entry.php?id=381495">Kryptowährung<em><strong>en</strong></em></a>.</p>
<p>Von daher hätte ich das Zitat weiter kürzen sollen, um diese Angriffsfläche, die keine ist, zu eliminieren.</p>
<p>In diesem Thread ging es <em>wirklich nicht</em>, wie manche bei mir beharrlich wider besseres Lesen vermuten, gegen Kryptowährungen und Blockchain zu 'stänkern', sondern schlicht und einzig um Computersicherheit.</p>
<p>Genausogut hätten diese Computerkaperer die ergaunerte Rechenkapazität <a href="http://www.amazon.de/dp/3936931577/?tag=dasgelbeforum-21">SETI</a> zur Verfügung stellen können.</p>
<p>Wie wir seit Bitcoin wieder wissen, ist <a href="http://www.dasgelbeforum.net/forum_entry.php?id=432338">Rechnerzeit ja wieder ein 'Wert an sich'</a>.</p>
<p>Hach, wie mich das an <a href="http://www.dasgelbeforum.net/forum_entry.php?id=434651">meine Anfangszeiten</a> erinnert, als Lochstreifen und Lochkarten noch gelesen wurden und man in der <a href="https://en.wikibooks.org/wiki/360_Assembly/Branch_Instructions">IBM 360 und 370</a> das Betriebssystem zu dekompilieren versuchte und sich von einem <span class="underline"><strong><a href="https://www.ibm.com/support/knowledgecenter/en/SSLTBW_2.1.0/com.ibm.zos.v2r1.ieaa600/iea3a6_Using_CALL__BALR__BASR__or_BASSM.htm">BALR</a></strong></span>mann zum nächsten hangelte.</p>
<p>Und wenn jetzt alle Rechner der Welt alle ihre ungenutzten Rechenkapazitäten den Bitcoin- oder Monero-Minern kostenlos zur Verfügung stellten, <strong><a href="http://www.rsengebusch.de/inwert/keynes.html">was könnten da für Werte geschaffen werden</a></strong>!!!</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=434795</link>
<guid>https://dasgelbeforum.net/index.php?id=434795</guid>
<pubDate>Thu, 18 May 2017 09:23:52 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>ZeroKnowledge (Antwort)</title>
<content:encoded><![CDATA[<p><em>Unlike bitcoin, it also has no hardcoded block size limit, meaning that - at least in theory - an infinite amount of monero could be mined.</em></p>
<p><br />
Die block size limit hat null und nichts mit der Anzahl Bitcoins und Moneros, die gemint werden können, zu tun. Die haben keine Ahnung, weder von Bitcoin noch von Monero. Aber eine starke Meinung haben sie dann schon.</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=434794</link>
<guid>https://dasgelbeforum.net/index.php?id=434794</guid>
<pubDate>Thu, 18 May 2017 08:39:21 +0000</pubDate>
<dc:creator>Zarathustra</dc:creator>
</item>
<item>
<title>Natürlich ist das kein Falschgeld und ne clevere Idee ist es auch (oT) (Antwort)</title>
<content:encoded><![CDATA[- kein Text -]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=434789</link>
<guid>https://dasgelbeforum.net/index.php?id=434789</guid>
<pubDate>Thu, 18 May 2017 06:52:01 +0000</pubDate>
<dc:creator>Dirk-MV</dc:creator>
</item>
<item>
<title>Die Nachfolger-Attacke von WannaCry rollt an - schöner, größer und besser! (Antwort)</title>
<content:encoded><![CDATA[<p>Nach der letzten <a href="http://www.dasgelbeforum.net/forum_entry.php?id=434460">Fahrplanansage</a> kommt es jetzt noch dicker, <strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=430214">Vault7</a></strong> sei Dank:</p>
<p>Zerohedge:</p>
<p><strong><a href="http://www.zerohedge.com/news/2017-05-17/its-much-bigger-wannacry-security-experts-warn-new-stealthy-cyber-attack-using-nsa-t">&quot;It's Much Bigger Than WannaCry&quot;: New Stealthy Cyberattack Could Dwarf Last Week's Global Worm Epidemic</a></strong></p>
<p><em>&quot;Adylkuzz uses the machines it infects to &quot;mine&quot; in a background task a virtual currency, Monero, and transfer the money created to the authors of the virus.<br />
 <br />
Proofpoint said in a blog that symptoms of the attack include loss of access to shared Windows resources and degradation of PC and server performance, effects which some users may not notice immediately.<br />
 <br />
&quot;As it is silent and doesn't trouble the user, the Adylkuzz attack is much more profitable for the cyber criminals. It transforms the infected users into unwitting financial supporters of their attackers,&quot; said Godier.&quot;</em></p>
<p>Jetzt bleibt der Computer intakt, dafür &quot;mined&quot; er <a href="http://www.dasgelbeforum.net/forum_entry.php?id=412369">Moneros</a>.</p>
<p>Ist das dann Falschgeld? <img src="images/smilies/freude.gif" alt="[[freude]]" /></p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=434785</link>
<guid>https://dasgelbeforum.net/index.php?id=434785</guid>
<pubDate>Thu, 18 May 2017 02:14:51 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>WannaCry - in ca. zwölf Stunden geht's erst richtig los ... (Antwort)</title>
<content:encoded><![CDATA[<p>Die <a href="http://www.dasgelbeforum.net/forum_entry.php?id=434449">WannaCry-Ransomware</a> steht erst am Anfang, wie <a href="https://www.mail.com/int/scitech/news/5191532-100000-groups-150-countries-hit-ransomware.html#.1258-stage-hero1-3">Europol vermutet</a>.</p>
<p>Denn morgen früh werden viele das erste Mal ihren Rechner am Arbeitsplatz anschalten, nachdem das Netzwerk bereits infiziert wurde.</p>
<p>Bisher wurden ca. 150.000 Organisationen (Konzerne etc.) weltweit befallen, die Zahl der privaten Nutzer steht in den Sternen.</p>
<p>Im Übrigen sollten deutsche Unternehmer beachten, daß u.U. je nach Lage des Falles mittlerweile <strong><a href="https://www.esmt.org/system/files_force/dsi-dihk-studie-cyberreadiness.pdf">Anzeigepflicht</a></strong> bestehen kann - ist eben ein <a href="http://www.dasgelbeforum.net/forum_entry.php?id=425708">Angriffskrieg</a>.</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=434548</link>
<guid>https://dasgelbeforum.net/index.php?id=434548</guid>
<pubDate>Sun, 14 May 2017 17:13:35 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Alle reden vom Wetter, wir nicht: (Antwort)</title>
<content:encoded><![CDATA[<p>Wir reden von <a href="http://www.dasgelbeforum.net/forum_entry.php?id=381495">Bitcoin</a>, auch <a href="http://www.dasgelbeforum.net/forum_entry.php?id=423127">Botcoin</a> genannt - das die neuen Routen der Bahn ansagt:</p>
<p><a href="http://cyberwar.liveuamap.com/en/2017/12-may-ransomware-virus-is-now-appearing-on-deutsche-bahn"><img src="https://pbs.twimg.com/media/C_pfnkeXcAAm2ZB.jpg" alt="[image]"  /></a>.</p>
<p>zugreiseblog: &quot;<a href="https://www.zugreiseblog.de/wanna-cry-cyber-attacke-bahn/">Ransomware â€œWanna Cryâ€ attackiert auch Deutsche Bahn</a>&quot;</p>
<p>Das war <a href="http://www.amazon.de/dp/B00QEBT488/?tag=dasgelbeforum-21">früher noch zuverlässiger geregelt</a>!</p>
<p>Nach <a href="http://www.dasgelbeforum.net/forum_entry.php?id=428034">Hotels</a> und <a href="http://www.dasgelbeforum.net/forum_entry.php?id=434449">Krankenhäusern</a> nun die <a href="http://www.dasgelbeforum.net/forum_entry.php?id=423700">liebevoll instandgesetzte Thoitsche Bahn</a> - hoffentlich bald auch der <a href="http://www.dasgelbeforum.net/forum_entry.php?id=434466">Reichstag</a>.</p>
<p>Aber <a href="http://www.dasgelbeforum.net/forum_entry.php?id=420053">von der Leyen</a> sinnt auf <a href="http://www.faz.net/aktuell/beruf-chance/arbeitswelt/schutz-vor-hackern-cybersoldaten-verzweifelt-gesucht-15000656.html">Abhilfe</a>.</p>
<p><a href="http://www.dasgelbeforum.net/forum_entry.php?id=423655">Das waren noch Zeiten</a> ...</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=434469</link>
<guid>https://dasgelbeforum.net/index.php?id=434469</guid>
<pubDate>Sat, 13 May 2017 08:14:17 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Zitat: &quot;Notdienst muss gesichert sein&quot; - vor allem bei den Bäckereien (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>medinside.ch/de/post/warum-streikende-aerzte-die-sterberate-sinken-lassen</p>
</blockquote><p><a href="http://www.dasgelbeforum.net/forum_entry.php?id=434459">Da steht</a>: <em>&quot;Notdienst muss gesichert sein&quot;</em>.</p>
<p>Weswegen <a href="http://www.dasgelbeforum.net/forum_entry.php?id=346164">manche Länder gleich nur den Notdienst einrichten</a> und auf die Ärzte verzichten, die dann auch nicht streiken können.</p>
<p>Das erinnert mich an die <a href="http://www.amazon.de/dp/2213617600/?tag=dasgelbeforum-21">Hitzewelle in Frankreich</a>, bei der nach nachträglichen Berechnungen 40.000 Franzosen mehr verstorben sein sollen, als in Vergleichsjahren zum selben Zeitpunkt.</p>
<p>Zufällig war ich damals dort und es gab einen Riesenaufstand - denn: was war passiert? Da in den zentral für alle Departements zum gleichen Zeitpunkt stattfindenden Schulferien ganz Frankreich ausstirbt, man keinen Rechtsanwalt oder Steuerberater findet, gingen auch der Großteil der Sanitäter in Urlaub.</p>
<p>Bonne vacances - Sterben interdit.</p>
<p>Nunmehr hat der Gesetzgeber eingegriffen und eine Vertretungsregelung vorgeschrieben. <a href="http://www.dasgelbeforum.net/forum_entry.php?id=329856">An der Wiederauferstehung wird noch gearbeitet</a>, immerhin ist es ein <a href="http://www.dasgelbeforum.net/forum_entry.php?id=333170">katholisches Land</a>.</p>
<p>Zehn Jahre später begehrten die französischen Bäcker auf, denn die müssen seit der französischen Revolution immer sicherstellen, daß nie alle in Urlaub sind, da ja <a href="http://www.dasgelbeforum.net/forum_entry.php?id=160033">die Revolution angeblich wegen Brotmangels ausbrach</a>. Sie beschweren sich, daß sie selbst dann offenhalten müssen, wenn ihre ganze Kundschaft ... in Urlaub ist.</p>
<p>Woran man sieht, daß die Franzosen mehr wert auf <a href="https://www.amazon.de/s/ref=sr_nr_n_1?fst=as%3Aoff&amp;rh=n%3A186606%2Cn%3A189562%2Ck%3Afranz%C3%B6sische+K%C3%BCche/?tag=dasgelbeforum-21&amp;sort=relevancerank&amp;keywords=franz%C3%B6sische+K%C3%BCche&amp;unfiltered=1&amp;ie=UTF8&amp;qid=1494619409&amp;rnid=541686">gutes Essen</a> denn medizinische Versorgung legen.</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=434461</link>
<guid>https://dasgelbeforum.net/index.php?id=434461</guid>
<pubDate>Fri, 12 May 2017 20:04:26 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Nicht der Putin war's - es war die NSA - sort of ... (Antwort)</title>
<content:encoded><![CDATA[<p>Der <a href="http://www.dasgelbeforum.net/forum_entry.php?id=434449">Hack auf Großbritanniens NHS-Rechner</a> steht nicht für sich allein ... nein, es sind in den letzten zehn Stunden zehntausende Rechner in 74 Ländern angegriffen worden.</p>
<p>Und zwar dank der<a href="http://www.dasgelbeforum.net/forum_entry.php?id=432842"> Veröffentlichung der &quot;Exploits&quot; der US-National Securitate Agency</a>.</p>
<p>Zerohedge:</p>
<p><a href="http://www.zerohedge.com/news/2017-05-12/massive-ransomware-attack-goes-global-huge">Global Ransomware Attacks 74 Nations - Used NSA Hacking Tools &quot;At A Scale Never Seen Before&quot;</a></p>
<p><em>&quot;Security firm Kaspersky Lab has recorded more than 45,000 attacks in 74 countries in the past 10 hours. Most of the attacks have targeted Russia. ... A hacking tool known as â€œeternal blueâ€, developed by US spies has been weaponised by the hackers to super-charge an existing form of ransomware known as WannaCry, three senior cyber security analysts said. Their reading of events was confirmed by western security officials who are still scrambling to contain the spread of the attack. The NSAâ€™s eternal blue exploit allows the malware to spread through file-sharing protocols set up across organisations, many of which span the globe.&quot;</em></p>
<p>Hoffentlich kann man bald <a href="http://www.dasgelbeforum.net/forum_entry.php?id=434271">bargeldlos</a> zahlen ...</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=434460</link>
<guid>https://dasgelbeforum.net/index.php?id=434460</guid>
<pubDate>Fri, 12 May 2017 19:46:14 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Wurde tatsächlich mal wissenschaftlich(?) untersucht. (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>Es gab ja mal diese Untersuchung, wonach während eines Ärztestreiks<br />
weniger Menschen starben, als bei geöffneten Praxen (ich finde den Bericht<br />
nicht auf die Schnelle).</p>
</blockquote><p><a href="https://www.medinside.ch/de/post/warum-streikende-aerzte-die-sterberate-sinken-lassen">https://www.medinside.ch/de/post/warum-streikende-aerzte-die-sterberate-sinken-lassen</a></p>
<p>lg</p>
<p>siggi</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=434459</link>
<guid>https://dasgelbeforum.net/index.php?id=434459</guid>
<pubDate>Fri, 12 May 2017 19:45:33 +0000</pubDate>
<dc:creator>siggi</dc:creator>
</item>
<item>
<title>Lebenserwartung in Großbritannien sprunghaft gestiegen? (Antwort)</title>
<content:encoded><![CDATA[<p>Es gab ja mal diese Untersuchung, wonach während eines Ärztestreiks weniger Menschen starben, als bei geöffneten Praxen (ich finde den Bericht nicht auf die Schnelle).</p>
<p>Nun haben Erpresser in Großbritannien einen beachtlichen Teil der Krankenhäuser lahmgelegt, indem sie deren Dateien verschlüsselten (<strong><a href="http://www.amazon.de/dp/B01N45BMZ1/?tag=dasgelbeforum-21">Ransomware</a></strong>):</p>
<p><a href="http://www.zerohedge.com/news/2017-05-12/hospitals-across-england-go-dark-after-massive-cyber-attack-hackers-demand-ransom"><img src="http://www.zerohedge.com/sites/default/files/images/user5/imageroot/2017/05/12/TELEMMGLPICT000128460613-large_trans_NvBQzQNjv4Bqe5jTtuvhyhg4PHi86V8a0uHC4uooAYptTLzL00kNATY.jpeg" alt="[image]"  /></a></p>
<p><em>&quot;According to the Telegraph, doctors across the country have seen this message - what appears to be ransomware - flash up on their screens. The notification demands that $300 worth of bitcoin be sent to a specific address to unlock the infected computer.&quot;</em></p>
<p>Ob diese Aktion nun ähnlich positive Gesundheitswirkungen zeitigt, wie die frühere? Immerhin ist die <a href="http://www.dasgelbeforum.net/forum_entry.php?id=434013">individuelle Lebenserwartung bisher gar nicht so dolle gestiegen</a>, auch wenn die <a href="http://www.dasgelbeforum.net/forum_entry.php?id=432563">Lückenpressen-Journalisten da öfter was durcheinanderwerfen</a>.</p>
<p>Siehe auch:</p>
<p><strong><a href="http://www.amazon.de/dp/3741237051/?tag=dasgelbeforum-21">Erpressungs-Trojaner: Erste Hilfe und Schutz für Windows-PCs</a></strong></p>
<p>Das <a href="http://www.amazon.de/dp/3638653234/?tag=dasgelbeforum-21">britische Gesundheitssystem</a> ist übrigens <a href="http://www.dasgelbeforum.net/forum_entry.php?id=346164">ähnlich aufgebaut und effizient, wie das irische</a>, wird aber, ebenso wie das <a href="http://www.amazon.de/dp/3938470321/?tag=dasgelbeforum-21">schweizerische</a>, von einigen <a href="http://www.dasgelbeforum.net/forum_entry.php?id=430330">Deutschen, die schon etwas kürzer nicht mehr hier sind</a>, tatkräftig <a href="http://www.dasgelbeforum.net/forum_entry.php?id=434296">unterstützt</a> (ergänze: sonst wäre es noch schlechter).</p>
<p>Anekdote am Rande: als ich ca. 2004 in England war, gab es eine neue Regelung, wonach die Leute nicht mehr direkt ins Krankenhaus gehen sollten, sondern eine Überweisung vom (niedergelassenen) Arzt brauchten <em>(&quot;You have to first see a physician.&quot;)</em></p>
<p>Da diese Prozedur aber viel zu lange dauerte und in den Krankenhäusern des NHS dann die Abteilungen z.T. leer standen, holte sich mindestens ein Krankenhaus einen niedergelassenen Arzt ins Haus, der im Gang saß und bei jedem, der vorbeikam, laut rief <em>&quot;I've seen you! I've seen you!&quot;</em> worauf der Patient denn weiter zur Notaufnahme gehen durfte.</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=434449</link>
<guid>https://dasgelbeforum.net/index.php?id=434449</guid>
<pubDate>Fri, 12 May 2017 17:00:07 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Millionen Rechner für Botnetze gekapert, Wettlauf zwischen Hase &amp; Igel, z.B. Botnet Avalanche 180 Länder, Millionen Computer (Antwort)</title>
<content:encoded><![CDATA[<p>Spiegel.de: <a href="http://www.spiegel.de/netzwelt/web/botnetze-avalanche-und-co-millionen-internetnutzer-sind-teil-krimineller-netzwerke-a-1136155.html">Millionen Privatrechner werden für Botnetze gekapert</a>:</p>
<p><em>&quot;Allein die Telekom warnt nach SPIEGEL-Informationen im Jahr mehr als eine Million Kunden, deren Rechner Angriffsziel waren. ... <a href="https://www.heise.de/security/meldung/Ermittlern-gelingt-Schlag-gegen-Botnet-Schwergewicht-Avalanche-3530277.html">Botnetz Avalanche</a> war in 180 Ländern aktiv ... vergangenen November wurde es von einem internationalen Ermittlerteam zerstört. Allein diesem Netzwerk ordnet die in Deutschland zuständige Staatsanwaltschaft Verden rund 27.000 Anzeigen zu. ... blockierten und beschlagnahmten Softwarespezialisten rund 250 Server und 800.000 Domains, um so den Tätern den Zugriff auf Hunderttausende gehijackter Computer abzuschneiden.&quot;</em></p>
<p><a href="https://www.amazon.de/s/ref=sr_nr_n_0?fst=as%3Aoff&amp;rh=n%3A52044011%2Cn%3A377663011%2Ck%3ABotnet/?tag=dasgelbeforum-21&amp;keywords=Botnet&amp;ie=UTF8&amp;qid=1487978365&amp;rnid=54071011">Botnets</a>, deutsch Botnetze, weltweite <a href="http://www.amazon.de/dp/1539675173/?tag=dasgelbeforum-21">Netze gekaperter Rechner</a>, werden von Cyber-Kriminellen eingesetzt, um auf eigene Rechnung oder gegen Geld für andere Kriminelle z.B. <a href="http://www.amazon.de/dp/B013ROIDLS/?tag=dasgelbeforum-21">DDoS-Attacken (Distributed 'Denial of Service' Attacks</a> - verteilte Angriffe zur Erzwingung von Server-Reaktionsverweigerung) durchzuführen.</p>
<p>Selbiges <a href="http://www.dasgelbeforum.net/forum_entry.php?id=428384">passierte neulich pi-news.net</a>, wie <a href="http://www.dasgelbeforum.net/forum_entry.php?id=428459">berichtet, über zwei Tage</a>.</p>
<p>Das perfide daran, daß die Benutzer der Computer oft <a href="http://www.amazon.de/dp/3826607279/?tag=dasgelbeforum-21">ihre Einbindung in das Botnetz gar nicht bemerken</a>, d.h. sie <a href="http://www.dasgelbeforum.net/forum_entry.php?id=428034">infizieren ihre Rechner durch 'social engineering'</a> und dann <a href="http://www.amazon.de/dp/B01K3MFF68/?tag=dasgelbeforum-21">gehorcht der Computer den Befehlen weit entfernter, getarnter Steuerungsserver</a>, die den gekaperten Computer zu bestimmten Zeiten einsetzen, um Webseiten anzugreifen etc., während der PC für den Benutzer scheinbar normal weiterläuft. Oder es werden gleich <a href="http://www.dasgelbeforum.net/forum_entry.php?id=423616">irgendwelche anderen Internetfähigen Geräte</a> in das Netz eingebunden, die <a href="http://www.dasgelbeforum.net/forum_entry.php?id=428924">oft völlig unzureichend gegen 'Einwählen' Fremder geschützt</a> sind und <a href="http://www.dasgelbeforum.net/forum_entry.php?id=422326">deren Aktivitäten der Benutzer/Besitzer ohnehin nicht begreift</a> und entschlüsseln kann.</p>
<p>Umgekehrt <a href="http://www.amazon.de/dp/B01F9Q7SPE/?tag=dasgelbeforum-21">versuchen Ermittler im Netz Fallen aufzustellen, sog. Honeypots</a>, in der Hoffnung, die <strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=422465">Malware</a></strong> möge sich dort verfangen und <a href="http://www.amazon.de/dp/B01JXUO8NW/?tag=dasgelbeforum-21">deren Befehlswege mögen sich dann entschlüsseln lassen</a>. Wer sich selbst auf die Suche nach solchen Einfallstoren machen will, riskiert aber selbst, <a href="http://www.amazon.de/dp/B01K3L4PZ6/?tag=dasgelbeforum-21">gegen Strafvorschriften zu verstoßen</a>.</p>
<p>Je mehr <a href="http://www.amazon.de/dp/B01BFITDLW/?tag=dasgelbeforum-21">Netzwerk-Power den DDos-Attacken entgegengesetzt wird</a>, desto größer werden auch die Botnetze, ganz wie das Wettrüsten zwischen Angriffs- und Verteidigungswaffen im militärischen Wettlauf. Auch <a href="http://www.dasgelbeforum.net/forum_entry.php?id=422465">auf mobilen Geräten</a> und insbesondere <a href="http://www.dasgelbeforum.net/forum_entry.php?id=427061">Smartphones</a> breiten sich diese Kaperungsprogramme aus.</p>
<p>Siehe auch: </p>
<p>- <strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=422354">Computersicherheit - Anleitungen für nächstes Mal und eigene IT-Sicherheit</a></strong></p>
<p>- <strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=425677">Datensicherheit und Datenschutz</a></strong></p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=429461</link>
<guid>https://dasgelbeforum.net/index.php?id=429461</guid>
<pubDate>Sat, 25 Feb 2017 00:02:45 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Auch nicht am Netz hängende Computer können nun berührungslos und ohne Netzwerkanschluß über das 'air gap' ausgespäht werden! (Antwort)</title>
<content:encoded><![CDATA[<p>Nun haben israelische Forscher auch noch <strong>eine der letzten <a href="http://www.dasgelbeforum.net/forum_entry.php?id=422354">Sicherheits-Bastionen der Computersicheit</a> geknackt: das '<a href="https://en.wikipedia.org/wiki/Air_gap_(networking)">air gap</a>'</strong>. D.h. in Hochsicherheitsbereich haben z.B. Geheimdienste Computer, die komplett von jeglichem Netz getrennt sind, die evtl. noch mit <a href="http://www.amazon.de/dp/3936896283/?tag=dasgelbeforum-21">eigener Stromversorgung</a> arbeiten und, wie man auf der Sytems in München jedes Jahr sehen kann, evtl. noch in einem eigenen <a href="http://www.dasgelbeforum.net/forum_entry.php?id=414192">Tresor</a> stehen, dessen Türe zudem automatisch nach einigen Minuten Nichtbenutzung zufällt und sich abschließt.</p>
<p>Im Beitrag von wired.com &quot;<a href="https://www.wired.com/2017/02/malware-sends-stolen-data-drone-just-pcs-blinking-led">Malware Lets a Drone Steal Data by Watching a Computerâ€™s Blinking LED</a>&quot; haben die Forscher nun nachgewiesen, daß man einen Computer, den man mit entsprechender <a href="http://www.amazon.de/dp/3864903432/?tag=dasgelbeforum-21">Malware</a> infiziert hat, ausspähen kann, indem man das ohnehin stets flackernde LED-Licht der Festplatte nach einem bestimmten 'Morse'-Code flackern läßt. Für den Nutzer bleibt die Manipulation nicht erkennbar, da selbst bei hohem Datendurchsatz das Flackern für das <a href="http://www.dasgelbeforum.net/forum_entry.php?id=412746">träge Auge</a> unauffällig bleibt. Diese Signale müssen dann nur von einem weiteren Gerät aufgenommen werden, d.h. entweder einer <a href="https://www.amazon.de/s/ref=sr_nr_n_7?fst=as%3Aoff&amp;rh=n%3A571860%2Ck%3ASpionagekamera/?tag=dasgelbeforum-21&amp;keywords=Spionagekamera&amp;ie=UTF8&amp;qid=1487948096&amp;rnid=1703609031">entsprechend installierten Kamera</a> oder, wie im Versuch, sogar von einer vor dem Fenster schwebenden <a href="https://www.amazon.de/s/ref=sr_nr_n_1?fst=as%3Aoff&amp;rh=n%3A360524031%2Ck%3ADrohne/?tag=dasgelbeforum-21&amp;keywords=Drohne&amp;ie=UTF8&amp;qid=1487948035&amp;rnid=1703609031">Drohne</a>.</p>
<p>Der Artikel ist auch wegen seiner vielen verlinkten Verweise auf <a href="http://www.amazon.de/dp/3639291662/?tag=dasgelbeforum-21">andere Sicherheitslücken und Ausspähverfahren</a> lesenswert.</p>
<p>Zwar muß der Computer zuvor immer noch infiziert werden, um die Sendesoftware zu installieren, aber das gelingt dank <strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=428034">social engineering</a></strong> eben <a href="http://www.dasgelbeforum.net/forum_entry.php?id=427650">meist immer irgendwie</a>.</p>
<p><strong>Nachtrag</strong>: Der <a href="http://www.dasgelbeforum.net/forum_entry.php?id=425023">Durchsuchungsbeschluß für die <strong>Daten aus dem Amazon-Echo-Gerät</strong></a> wurde übrigens <a href="http://www.zerohedge.com/news/2016-12-29/walls-have-ears-warrant-granted-amazon-echo-home-data-setting-precedent">erlassen</a>, Herr <a href="http://www.dasgelbeforum.net/forum_entry.php?id=427265">Orwell</a> läßt grüßen. Man erinnere sich: dort konnte der große Bruder noch nicht die gesamte Wohnung lückenlos überwachen. Mit mehreren <a href="http://www.dasgelbeforum.net/search.php?search=Smart+Meter&amp;ao=and&amp;u_name=">gekoppelten Geräten</a> gelingt das <a href="http://www.dasgelbeforum.net/forum_entry.php?id=428922">aber schon</a>.</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=429415</link>
<guid>https://dasgelbeforum.net/index.php?id=429415</guid>
<pubDate>Fri, 24 Feb 2017 15:09:05 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Gefangenenbefreiung übers Internet &amp; Reaktorkatastrophen für Bastler: IoT-Kommunikation von Reaktoren &amp; Gefängnissen einsehbar (Antwort)</title>
<content:encoded><![CDATA[<p><strong><a href="https://www.amazon.de/gp/search/ref=sr_adv_b/?__mk_de_DE=%C3%85M%C3%85Z%C3%95%C3%91/?tag=dasgelbeforum-21&amp;search-alias=stripbooks&amp;unfiltered=1&amp;field-keywords=MQTT">MQTT-Protokoll</a></strong> und <a href="http://www.dasgelbeforum.net/forum_entry.php?id=423859">Internet of shitty things</a>:</p>
<p>Heise.de: &quot;<a href="https://www.heise.de/newsticker/meldung/MQTT-Protokoll-IoT-Kommunikation-von-Reaktoren-und-Gefaengnissen-oeffentlich-einsehbar-3629650.html">MQTT-Protokoll: IoT-Kommunikation von Reaktoren und Gefängnissen öffentlich einsehbar</a>&quot;:</p>
<p><em>&quot;Gut 60.000 sogenannte MQTT-Broker (Message Queue Telemetry Transport) sind derzeit öffentlich im Internet zu finden. Jeder dieser Broker, oder auch Server, kann die Gegenstelle von tausenden oder gar hunderttausenden IoT-Sensoren sein und Daten übermitteln beziehungsweise entgegennehmen. ... die Betreiber der Server </em>[haben]<em> die Software nicht ordentlich konfiguriert ... und auf Nutzernamen, Passwörter und Verschlüsselung verzichten. ... Es gibt nichts, was nicht per MQTT kommuniziert ... Je nach Einsatzzweck übermitteln sie Informationen wie Bitcoin-Daten, Druck, Fitnessdaten, Login-Tokens, Nutzernamen/Passwörter, Ort (Längen- und Breitenangaben), Stellung des Lenkrads oder Bremspedals, Strahlungswerte, Temperaturen oder Geschwindigkeiten, Zustandsmeldungen (Tür offen/zu im Fall der Gefängnisse) und so weiter. Zum Beispiel die BBC schickt die Untertitel ihrer TV-Programme per MQTT durchs Netz. Und sogar ein von Strafverfolgern am Auto eines Verdächtigen angebrachter Tracker ließ sich per MQTT durch die Straßen verfolgen, ...&quot;</em></p>
<p>Die Mafia find' das bestimmt klasse, die NSA und andere <a href="http://www.dasgelbeforum.net/forum_entry.php?id=417029">Geheimdienste</a> auch und den <a href="http://www.dasgelbeforum.net/forum_entry.php?id=425023">Menschen scheint es weitgehend egal zu sein</a>.</p>
<p>Der <a href="http://www.dasgelbeforum.net/forum_entry.php?id=427650"><strong>Jägerwirt</strong> läßt grüßen</a>. Und in Zusammenarbeit mit der rasant <a href="http://www.dasgelbeforum.net/forum_entry.php?id=423991">fortschreitenden Automatisierung</a> sind hier auch im sonstigen Alltags- und <a href="http://www.amazon.de/dp/3663005194/?tag=dasgelbeforum-21">Fabrikleben</a> Überraschungen vorprogrammiert.</p>
<p>Ebenso wird es auch bei der <a href="http://www.dasgelbeforum.net/forum_entry.php?id=428571">völlig harmlosen Kernenergie</a> gehen, sofern sich die Reaktoren nicht eh <a href="http://www.dasgelbeforum.net/forum_entry.php?id=388329">rechtzeitig von selbst vom Netz nehmen</a>. Aber es gibt ja <a href="http://www.dasgelbeforum.net/forum_entry.php?id=415422">Hoffnung</a>.</p>
<p><br />
Siehe auch: &quot;<strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=428949">Neues vom Internet Of Shit (IOT): Infrastrukturapokalypse bequem von Zuhause aus 2.0 (diesmal sind sogar Atomreaktoren betroffen)</a></strong>&quot;</p>
<p>Siehe auch <a href="http://www.dasgelbeforum.net/forum_entry.php?id=425677"><strong>Datenschutz/Datensicherheit</strong></a> bzw. Beitrag <a href="http://www.dasgelbeforum.net/forum_entry.php?id=422354">Computersicherheit</a>.</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=428924</link>
<guid>https://dasgelbeforum.net/index.php?id=428924</guid>
<pubDate>Fri, 17 Feb 2017 19:15:59 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Angriffe auf Rechner/Server, die keine Spuren hinterlassen - neue Analysen von Kaspersky - Stuxnet für Freiberufler/Amateure (Antwort)</title>
<content:encoded><![CDATA[<p>Nachdem man sich lange damit 'tröstete', daß ausgefeilte Attacken wie mit dem <a href="https://www.amazon.de/s/ref=sr_nr_n_2?fst=as%3Aoff&amp;rh=n%3A186606%2Cn%3A288100%2Ck%3AStuxnet/?tag=dasgelbeforum-21&amp;sort=relevancerank&amp;keywords=Stuxnet&amp;unfiltered=1&amp;ie=UTF8&amp;qid=1486734319&amp;rnid=541686"><strong>Stuxnet</strong>-Virus</a>, das <a href="https://www.amazon.de/s/ref=sr_nr_n_2?fst=as%3Aoff&amp;rh=n%3A52044011%2Cn%3A62991011%2Ck%3AStuxnet+Iran/?tag=dasgelbeforum-21&amp;sort=relevancerank&amp;keywords=Stuxnet+Iran&amp;unfiltered=1&amp;ie=UTF8&amp;qid=1486734386&amp;rnid=54071011">Irans Urananreicherungszentrifugen teilweise lahmlegte und zerstörte</a>, nur von Regierungen geplant, finanziert und programmiert werden konnten, ist sich <a href="https://www.amazon.de/s/ref=sr_nr_n_2?fst=as%3Aoff&amp;rh=n%3A12759211%2Ck%3AKaspersky/?tag=dasgelbeforum-21&amp;keywords=Kaspersky&amp;ie=UTF8&amp;qid=1486734435&amp;rnid=1703609031">Kaspersky</a> nach neuesten Erkenntnissen unsicher geworden. Gegen Geld lassen sich mittlerweile wohl auch komplexeste '<a href="http://www.amazon.de/dp/1931836094/?tag=dasgelbeforum-21">exploits</a>' im Netz kaufen.</p>
<p><strong><a href="https://securelist.com/blog/research/77403/fileless-attacks-against-enterprise-networks/">Fileless attacks against enterprise networks</a></strong></p>
<p>Also 'ohne den Umweg' über (auf der <a href="https://www.amazon.de/s/ref=sr_nr_n_0?fst=as%3Aoff&amp;rh=n%3A340843031%2Cn%3A430190031%2Ck%3Aserver+festplatte/?tag=dasgelbeforum-21&amp;keywords=server+festplatte&amp;ie=UTF8&amp;qid=1486735984&amp;rnid=340844031">Serverfestplatte</a> gespeicherte) Dateien wird der Virus nur im Hauptspeicher installiert und ist damit auch <a href="https://www.amazon.de/s/ref=sr_nr_n_0?fst=as%3Aoff&amp;rh=n%3A186606%2Cn%3A288100%2Ck%3AComputerforensik/?tag=dasgelbeforum-21&amp;sort=relevancerank&amp;keywords=Computerforensik&amp;unfiltered=1&amp;ie=UTF8&amp;qid=1486734498&amp;rnid=541686">computerforensisch</a> nicht mehr nachzuweisen, falls der Rechner neu gestartet und dadurch der Hauptspeicher einmal komplett überschrieben wurde.</p>
<p>Das funktioniert deshalb vor allem auf <strong><a href="https://www.amazon.de/s/ref=sr_nr_n_1?fst=as%3Aoff&amp;rh=n%3A429873031%2Ck%3AServer/?tag=dasgelbeforum-21&amp;keywords=Server&amp;ie=UTF8&amp;qid=1486735757&amp;rnid=1703609031">Servern</a></strong> besser als auf Heim-PCs, weil Server selten neu gestartet werden, d.h. während ein Trojaner nur immer neu einen <a href="http://www.dasgelbeforum.net/forum_entry.php?id=427650">Computer fernsteuern</a> kann, wenn er nach Neustart, der ja i.d.R. ein- oder mehrmals am Tag erfolgt, je nach Nutzergewohnheiten, neu nachgeladen wird, d.h. er müßte dort erst wieder von <em>außen</em> neu installiert werden.</p>
<p>Immerhin gelingt es bei fachgerechter Installation auf Bank-Servern, die angeschlossenen Geldautomaten zu ermutigen, willenlos Geldscheine auszuspucken.</p>
<p><a href="http://www.dasgelbeforum.net/forum_entry.php?id=403850">Bargeldabschaffung</a> nutzt da aber nicht unbedingt: dann macht der <a href="http://www.dasgelbeforum.net/forum_entry.php?id=381495">Bankserver halt mit virtuellem Geld</a> weiter oder <a href="http://www.zerohedge.com/news/2016-03-10/incredible-story-how-hackers-stole-100-million-new-york-fed">was immer er transferieren kann</a>.</p>
<p><br />
Siehe auch <a href="http://www.dasgelbeforum.net/search.php?show_postings=1886">Literatur-Sammlungen</a> zu <strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=422354">Computersicherheit</a></strong> bzw. <strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=425677">Datensicherheit</a></strong></p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=428454</link>
<guid>https://dasgelbeforum.net/index.php?id=428454</guid>
<pubDate>Fri, 10 Feb 2017 14:15:14 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Internet of sh... things und die Gastronomie: Hotel Jägerwirt viermal gehackt, zahlt Lösegeld, Schlösser statt Zugangskarten! (Antwort)</title>
<content:encoded><![CDATA[<p>Dr. Windows: &quot;<a href="http://www.drwindows.de/content/11860-schoene-neue-welt-hotel-vierten-mal-gehackt.html">Schöne neue Welt - Hotel zum vierten Mal gehackt und zahlt Bitcoin-Lösegeld</a>&quot; - ein neuer Fall von <a href="http://www.dasgelbeforum.net/forum_entry.php?id=422354">Computersicherheit</a>, mal ganz ohne <a href="http://www.amazon.de/dp/3609624094/?tag=dasgelbeforum-21">Feuerwehr</a>:</p>
<p><em>&quot;Dass die Vernetzung auch Gefahren birgt, durfte nun wiederholt das Seehotel Jägerwirt in Österreich erfahren. Das Hotel wurde in der vergangenen Woche bereits zum vierten Mal gehackt, ... Der Hacker verlangte die Summe von 1.500 € in Bitcoins, ... In der heutigen Zeit haben die meisten Hotels elektronische Schließanlagen verbaut, somit werden nicht nur PC Nutzer ausgesperrt, sondern auch alle Hotelgäste. ... blieb dem Hotelchef keine andere Wahl, als in die Zahlung einzuwilligen. Das Fazit wurde bereits gezogen, mit jeder Zimmerrenovierung wird <strong>wieder auf ein herkömmliches mechanisches Schließsystem mit Schlüssel</strong> gesetzt.&quot;</em> (Hervorhebung von mir)</p>
<p>Gerade heute hatten wir ja auch schon einen <a href="http://www.dasgelbeforum.net/forum_entry.php?id=427607">Bericht zu 'gehackten' Sensoren</a>, die <a href="http://www.dasgelbeforum.net/search.php?search=Amazon+Echo+Alexa&amp;ao=and&amp;u_name=">Rundumüberwachung durch Amazon Echo/Alexa</a> macht zunehmend den <a href="http://www.dasgelbeforum.net/forum_entry.php?id=425023">Ermittlungsbhörden Freude</a>, die <a href="http://www.dasgelbeforum.net/forum_entry.php?id=427469">Smartphone-Steuerung greift weltweit</a> (und kann daher von aller Welt aus angegriffen werden), die <strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=425677">Datensicherheit</a></strong> wird immer löchriger.</p>
<p>Ich hatte ja schon beschrieben, wie sich Sicherheitsbehörden (oder andere interessierte, technisch versierte Kreise) in das Privatleben <a href="http://www.dasgelbeforum.net/forum_entry.php?id=425306">einklinken und vollständige Bewegungsbilder erstellen</a> können.</p>
<p>Früher hatte man in Hotels und Pensionen einen Schlüssel mit einem großen &quot;Knubbel&quot; dran, heutzutage eine Zugangskarte, deren Kopie sich jeder halbwegs versierte im übrigen leicht selbst erstellen kann - die Karten sind meist primitiv und werden jedesmal neu für eine Kombination aus Gast, Zimmernummer und Aufenthaltsdauer beschrieben, lassen sich also auch leicht nachmachen. Über die Kartenfunktion ist auch das Licht und sind die Steckdosen gesteuert und v.a.m. - ideale <a href="http://www.dasgelbeforum.net/forum_entry.php?id=394137">Bedingungen für Geheimdienste wie damals in Dubai</a>. Und umgekehrt kann der Versierte den rechtmäßigen Hotelgast aussperren und sich selbst ermächtigen, hilfreich in <a href="http://www.dasgelbeforum.net/search.php?search=McCann+Podesta&amp;ao=and&amp;u_name=">Fällen wie Maddie</a>.</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=427650</link>
<guid>https://dasgelbeforum.net/index.php?id=427650</guid>
<pubDate>Tue, 31 Jan 2017 18:07:03 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Ausspähen ist noch etwas einfacher geworden - D-Link-Router kann man mit Cloud-Anwendung von überall auf der Welt überwachen (Antwort)</title>
<content:encoded><![CDATA[<p>Der Lieferumfang des  <a href="https://www.amazon.de/s/ref=nb_sb_noss?__mk_de_DE=%C3%85M%C3%85%C5%BD%C3%95%C3%91/?tag=dasgelbeforum-21&amp;url=search-alias%3Daps&amp;field-keywords=D-Link+DIR-860L">D-Link DIR-860L Wireless Router</a> beinhaltet auch die Smartphone-fähige Anwendung '<a href="https://www.mydlink.com/content/productfamily">mydlink</a>', Beispiele im Zusammenspiel mit <a href="http://www.dasgelbeforum.net/forum_entry.php?id=412739">Überwachungskameras</a> z.B. <a href="http://us.dlink.com/wp-content/uploads/2014/03/MPR22573mydlink2Pets954x382.jpg">hier</a> auf der <a href="http://us.dlink.com/home-solutions/mydlink/">Dlink-Seite</a>. Warum all das ex ovo bereits mackenfrei sein soll, wenn <a href="http://www.dasgelbeforum.net/forum_entry.php?id=423616">andere renommierte Router-Hersteller das auch nicht schaffen</a>, erschließt sich nicht.</p>
<p><a href="http://www.dasgelbeforum.net/forum_entry.php?id=251997">Cloud-Daten zählen ja zu den sichersten Anwendungen</a> überhaupt. Für die Geheimdienste jedenfalls; darauf einen <a href="http://www.dasgelbeforum.net/forum_entry.php?id=425023">Amazon Echo/Alexa</a>.</p>
<p>Wer also seine WLAN-Belange nicht wegen <a href="http://www.dasgelbeforum.net/forum_entry.php?id=426918">Elektrosmog</a> aufgeben möchte, hat nun einen besseren Grund: <em>&quot;Schatzi, Du willst doch nicht, daß ich Dich mit Egon im Bett sehe, während ich in Amerika bin?&quot;</em>.</p>
<p>(Der Holden aber nicht verraten, daß man die doppelte Haushaltsbelegung nach Rückkunft auch <a href="http://www.dasgelbeforum.net/forum_entry.php?id=425306">am Smart Meter ablesen</a> kann.)</p>
<p>Zuammen mit dem <a href="http://www.dasgelbeforum.net/forum_entry.php?id=412608">Smartphone</a> und den <a href="http://www.dasgelbeforum.net/forum_entry.php?id=417234">Autopilot-Rückmeldungen z.B. eines Tesla</a> an die Tesla-Cloud kann man nun bald jeden 'Schritt' eines Technik-Affizierten lückenlos überwachen.</p>
<p>Da aber die Teslas und anderen autopilotgesteuerten KFZ rundum Überwachungskameras und Radargeräte mitführen, und dereinst <strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=421231">weltweit vernetzt</a></strong> sein werden, so werden auch funkabstinente Fußgänger 'zufällig' mit erfaßt und ggf. <a href="http://www.dasgelbeforum.net/img3/DGF_VideoForensik_Video_Mustererkennung.htm">identifiziert</a>, wenn man nur genügend Aufwand treibt.</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=427469</link>
<guid>https://dasgelbeforum.net/index.php?id=427469</guid>
<pubDate>Sun, 29 Jan 2017 12:33:42 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Android immer noch genauso unsicher - HummingWhale ist würdiger Nachfolger - Millionen Android-Besitzer/Geräte in Gefahr (Antwort)</title>
<content:encoded><![CDATA[<p>Nach '<a href="http://www.dasgelbeforum.net/forum_entry.php?id=422465">Dreiviertel aller Android-Nutzer durch Malware 'Gooligan' in Gefahr  - 1 Million Google-Konten</a>' und &quot;<a href="http://www.dasgelbeforum.net/forum_entry.php?id=423063">Google Android Operating System: Mehrere Schwachstellen ermöglichen u.a. die komplette Systemübernahme</a>&quot; nun eine weitere <strong>Hiobsbotschaft</strong>: &quot;<a href="http://www.theinquirer.net/inquirer/news/3003152/hummingwhale-android-malware-blows-through-millions-of-devices">HummingWhale: Android malware blows through 'millions' of devices</a>&quot; - <em>&quot;HummingBad variant found inside 20 apps in Google Play&quot;</em></p>
<p>Mindestens 20 im Google-Store herunterladbare Apps sind mit dem Nachfolger von 'HummingBad' infiziert, genannt 'HummingWhale', einer verbesserten <strong><a href="https://www.amazon.de/s/ref=nb_sb_noss?__mk_de_DE=%C3%85M%C3%85%C5%BD%C3%95%C3%91/?tag=dasgelbeforum-21&amp;url=search-alias%3Dstripbooks&amp;field-keywords=Android+Malware&amp;rh=n%3A186606%2Ck%3AAndroid+Malware">Android Malware</a></strong>. Und diese sind millionenmal auf Android-Geräte heruntergeladen worden. Soviel zur <a href="http://www.dasgelbeforum.net/forum_entry.php?id=426978">Open-Source</a>-Bewegung.</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=427061</link>
<guid>https://dasgelbeforum.net/index.php?id=427061</guid>
<pubDate>Tue, 24 Jan 2017 11:49:05 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Verschlüsselte Whatsapp-Nachrichten können gelesen werden, Blackberry ebenfalls unsicher und von kanadischer Polizei gehackt (Antwort)</title>
<content:encoded><![CDATA[<p>Da das Thema sich an <a href="http://www.dasgelbeforum.net/forum_entry.php?id=426289">Windows 10</a> wieder entzündet hat (there's '<a href="http://www.dasgelbeforum.net/forum_entry.php?id=426296">nowhere to hide</a>'):</p>
<p>In Whatsapp gibt es eine intern wohl <a href="http://www.welivesecurity.com/2017/01/13/whatsapp-security-vulnerability-messages-can-intercepted-read/">schon länger bekannte Sicherheitslücke</a>, mit der <a href="https://www.bleepingcomputer.com/news/security/researcher-whatsapp-bug-exposes-encrypted-messages/">Unbefugte verschlüsselte Nachrichten im Klartext betrachten</a> können.</p>
<p>Und der einst als so unhackbar gerühmte Blackberry ist auch nicht wirklich sicher; wer die Protokolle hat, kann beliebig in die Vergangenheit sämtliche Nachrichten lesen, wenn er <em>irgendwann</em> die Schlüssel ausgehändigt bekommt, und Blackberry unterstützt dabei auch noch. Die kanadische Polizei hat einen solchen Täusch-Server betrieben, um Daten von zwei Mafia-Zellen zu sammeln und Blackberry hat schließlich mit dem Schlüssel 'ausgeholfen', weil man '<a href="https://www.heise.de/security/meldung/Wie-BlackBerry-half-zwei-Mafia-Zellen-aufzudecken-3175296.html">keine Kriminellen unterstütze</a>'. Das Problem bei solch einer Argumentation:</p>
<p>a) gilt die Unschuldsvermutung und daß Polizeien sich irren können, das soll's ja geben, und daß nationale Sicherheitsbehörden auch mal bei Betriebsspionage helfen, ist auch bekannt.</p>
<p>Vor allem aber:</p>
<p>b) Was ist 'kriminell'? Der Regimegegner in Saudi-Arabien ist aus Sicht der dortigen Strafverfolgungsbehörden auch kriminell, und wenn er bloß Reisefreiheit für Frauen fordert oder die Genitalbeschneidung bei Mädchen anprangert.</p>
]]></content:encoded>
<link>https://dasgelbeforum.net/index.php?id=426305</link>
<guid>https://dasgelbeforum.net/index.php?id=426305</guid>
<pubDate>Sat, 14 Jan 2017 12:42:49 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
</channel>
</rss>
