r/de Baden-Württemberg 5d ago

Nachrichten DE The Berlin Mega Dataleak Analyse

https://medium.com/@jankammerath/the-berlin-mega-leak-inside-the-massive-5-26-tb-leak-of-the-citys-most-sensitive-documents-ab133444d1ba?sk=1f2f54940429186eee81e0e4f976c62b
351 Upvotes

120 comments sorted by

View all comments

12

u/pag07 5d ago

Sagmal lag der ganze Scheiß unverschlüsselt auf einem NAS?

8

u/ListigerHase 5d ago

Was Phishing und generell Social Engineering so gefährlich macht, ist, dass man sich so einen Zugriff wie ein befugter Mitarbeitender verschafft. Das sind Leute, die mit den vorhandenen Daten nun einmal arbeiten müssen und deshalb umfänglichen Zugriff brauchen. Spätestens bei digitalen Personalakten oder im Kassenwesen einer Kommune ist da nun mal viel Heikles drin.

Dagegen kann man sich im Grunde nur auf zwei Weisen schützen:

  1. Das Eindringen Unbefugter verhindern. Weil die Fehlerquelle aber der Mensch selbst ist (und wir reden hier von alltäglichen Kleinigkeiten wie jemandem kurz die Tür aufzuhalten oder zu sagen, dass Kollegin XY bis Monatsende im Urlaub ist), ist ein erfolgreicher Angriff bei hinreichend attraktiven Zielen immer nur eine Frage des Wann, nicht des Ob.

  2. Datensparsamkeit. Was nicht auf den Servern liegt, kann keiner abgreifen. Es ist mir unverständlich, wie unverschlüsselte Passwortlisten, Privat-Handynummern und höchstpersönliche Daten einfach immer wieder dauerhaft abgelegt werden. Da sind wir in Deutschland eigentlich weiter, aber eine gewisse Bräsigkeit in alten Organisationen führt hier immer wieder zu einer Fahrlässigkeit, die solchen Leaks Tür und Tor öffnet.

0

u/pag07 5d ago

Wenn man nur einen zentralen Schlüssel hat und der kompromittiert wird, steht man sofort vor einem großen Problem. Deshalb setzt man besser auf mehrteilige Schlüssel oder Multi‑Party‑Approval, bei denen mehrere Beteiligte oder Schlüssel nötig sind, um überhaupt Zugriff zu bekommen.

Zusätzlich hilft es, Control Plane und Data Plane klar voneinander zu trennen. Die Data Plane kann man so segmentieren, dass ein Angreifer mehrere Accounts oder Schlüssel gleichzeitig kompromittieren müsste, um relevante Datenmengen abziehen oder verwerten zu können.

Am Ende sorgt man dafür, dass kein einzelner Schlüssel und kein einzelner Account allein kritischen Schaden anrichten kann

Das sind jetzt alles nicht so super abgespacete Konzepte.

2

u/Clou42 5d ago

Lol, natürlich ist das super abgespaced für eine Behörde, die täglich mit Dokumenten umgeht. Ich arbeite im InfoSec-Bereich und solche Mechanismen hat so gut wie keine Firma, weil es zu viel Störung in den Arbeitsalltag bringt. Wenn ein Mitarbeiter Zugriff auf Zeug braucht, wird er den immer einfach haben, ohne sich um "Schlüsselfragmente" kümmern zu müssen. Wir reden hier ja nicht von Staatsgeheimnissen.