#40 Cyberangriffe: Gestörte Check-Ins, Hackergruppen gehen in Rente und weiter Colt Ausfälle
Folge direkt anhören:
Nach einer krankheitsbedingten Pause gehts heute weiter. Heute befassen sich Martin und Marc mit gehackten Checkins am Flughafen, einer Hackergruppe, die sich vermutlich zurück zieht und Colt, die noch einen längeren Zeitraum auf ihre Businessportale verzichten müssen.
Transkript lesen
[00:00] Mark, wieviel hast du denn unseren eigenen Podcast die letzten Wochen gehört? Das ist jetzt eine Fangfrage. Das ist ziemlich gemein. Ich bin ja eigentlich immer noch mal mindestens einmal zum Schneiden. Eigentlich wollte ich darauf hinaus.
[00:15] Eigentlich wollte ich darauf hinaus, dass du ja letzte Woche mit einer Mittelohrentzündung. Ja, da habe ich nicht gehört, da habe ich wenig gehört. Die Frage ist, hat hat dich dann von von unserem Podcast. Der verursachtende Punkt gewesen oder hast du was anderes gehört? Du, ich habe, ich habe alles und
[00:34] nichts gehört letzte Woche deswegen, da war alles wild beziehungsweise ich habe einfach gar nichts gehört die meisten Zeit. Hast du auch eine Schöne? Pure Ruhe? Ja, das stimmt das. Stimmt, aber damit heiße ich euch herzlich willkommen zu 2
[00:54] Faktor Geplauder, Eurem Podcast rund um Cybersicherheit. Datenschutz und die schwammsten Geschichten aus der digitalen Welt mit meinem Wiederhörenden ja, marktplissing. Ja, viel wieder unter den Hörenden. Und ich bin Martin Gabler und wir veröffentlichen die
[01:10] mittlerweile 40. Folge am 25. September. Und es war gar nicht so schlimm, dass du jetzt ne Mittelohrentzündung hattest, dass du einfach mal n bisschen ruhe dir gegönnt hast, weil eine große Hackervereinigung. Hat angekündigt, ihre
[01:27] Aktivitäten einzustellen. Es ist einer der der größten Rückzüge aus der aus der Szene und dementsprechend waren wir sicher. Meinst du, die haben sich zurückgezogen, weil die gehört haben? Ich bin nicht da und haben sich dann gedacht, ja, dann brauchen
[01:41] wir ja auch nicht. Ich wollte jetzt nicht nicht reden diese Woche. Sie haben gesagt, sie haben Ihren ihre Ziele erfolgreich abgeschlossen, oder? Sie haben mich entfernt aus dem Aus dem Ganzen. Gut. Ja, ja.
[01:56] Und zwar geht es um eine eine, eine Gruppe, die nennt sich skethard Spider, aber das ist, das ist eine große Gruppe, die ja die unter anderen zum Beispiel auch mal Land Rover, der Hack zugeschrieben wurde oder auch Mark in Spencer Glaube wurde denen zugeschrieben, ja. Und die haben halt gesagt, dass
[02:22] sie sich jetzt zurückziehen aus der, aus, der aus. Der Szene haben Sie Gründe genannt. Warum? Also ich muss kurz noch sagen, die also die offiziell was sie gesagt haben ist, weil sie das was sie sich halt vorgenommen haben wurde erfüllt und deswegen
[02:42] ziehen sie sich jetzt zurück. Ob das jetzt. Weil sie genügend Einnahmen, Geld verdient haben. Das wird nicht erwähnt, also es, es gab nämlich einen Telegramkanal, wo die so n bisschen wo die halt drin gewesen sind, aber da waren jetzt nicht nur sketter Spider
[02:59] mit dabei, sondern auch weitere bekannte Namen in der Cyber Crime Szene, nämlich Lapsus Intel Broker, Shiny Hunters und über deren Telegramkanal der ist. Der ist noch gar nicht so alt. Der also, der war jetzt 23 Wochen alt, glaube ich. Der Kanal, der ist vor vor allem
[03:17] kurz vor den Verhernenden Angriff auf Land Rover ist der gegründet worden und ja jetzt vor einer Woche haben sie eben ihren Rückzug bekannt gegeben. Man soll aufhören, wenn es am schönsten ist. Man soll aufhören, wenn es am schönsten ist. Ja, also was?
[03:36] Was war so deren? Also die haben sich hauptsächlich auf, ja würde ich sagen, Unternehmen gestürzt, die wertvolle Daten haben und vor allem auch auf Mensch Service Provider, wo sie halt eben Zugriff auf viele Kundennetze hatten und damit haben sie zum Beispiel, also es wird denen
[03:54] zugeschoben, wie gesagt, Land Rover wird den zugesetzt, Mark and Spencer. Door Dash Herreds Coup Caesars Entertainment, also Las Vegas ne das Ding MGM Resorts und das waren meistens Angriffe mit Erpressung, lösegeldzahlungen und ja vor allem Verschlüsselung der Daten.
[04:16] Das war das Hauptziel. Ja, die ich meine das auch. Wir haben vor 2 Wochen glaub über den Bridgestone Hack glaub ich gesprochen, wo Bridgestone Werke in Nordamerika Stillstanden, das war relativ zeitgleich mit dem JLR Hack, ich meine auch der wird sketter Spider zugeschrieben, da bin ich
[04:34] mir jetzt nicht mehr hundertprozentig sicher, aber ich meine das so im Kopf zu haben. Ja, also es waren es. Es kann ja nicht immer hundertprozentig zugeschrieben werden, also was waren. Worin die auf jeden Fall sehr gut gewesen sind.
[04:47] Also es ist vielleicht das interessante, es sind vor allem Hacker aus der USA und Großbritannien, die dahinter stehen, und die Waren vor allem deswegen erfolgreich durch Social Engineering, also die haben zum Beispiel haben sie sich Zugang durch Whishing, also das Voice Fishing durch, indem
[05:11] sie sich durch helpdest Mitarbeiter. Ausgegeben haben oder durch Simswapping ja. Die gelten als als eine Gruppe, die, wie Martin schon sagte, eben nicht so technisch wäre. Es also, ich will jetzt nicht sagen, dass die, dass die Dullis wären und keine Ahnung von
[05:26] Technik haben, aber ihr stärkster Angriffsvektor war eben Social Engineering. Du hattest jetzt davon gelesen, dass die aussteigen, wie glaubst du daran, dass die tatsächlich aufhören? Ja, also hier in meinem Artikel steht noch, Experten zweifeln am Abschied.
[05:47] Ja, das ist. Das ist eine sehr, sehr, sehr gute Frage. Also ich weiß nicht, vielleicht kommst du es gleich noch dazu, auf jeden Fall, es wird bezweifelt. Vor allem dadurch, dass jetzt sich dieser Telegram Kanal mit vor allem nicht nur der Scatter
[06:04] Spider, sondern auch ganz vielen anderen Gruppen. Und Shiny Hunters und Intel Broker sind jetzt keine kleinen Gruppen. Vor allem Shiny Hunters. Also ich kann. Ich kann mir also, wenn sie natürlich erfolgreich waren mit Lösegeldforderung, kann es sein,
[06:19] dass es einfach in diesen Gruppen vielleicht Aussteiger gibt, vielleicht gibt es wird es auch einigen zu heiß und und sind dann ausgestiegen und der. So der die Überbleibsel ja versuchen sich halt irgendwie gerade dann neu zu orientieren, einfach um halt aus diesen Verfolgungen des FBIS oder wie
[06:43] wie heißt die, wie heißen die die Sicherheitsbehörden in in UK? Ach du kacke. Du weißt auf jeden Fall aus, aus sich aus den Behörden, einfach so n bisschen rauszugehen, weil. Die suchen ja aktiv nach denen nach so erfolgreichen Angriffen suchen sie ja nach nach diesen
[07:02] Leuten im Hintergrund und wenn die natürlich unter demselben Namen halt weiterhin aktiv sind, kann es halt passieren, dass sich vielleicht irgendwo mal verplappern oder irgendwas auf. Halt vorkommt, dass sie enttarnt werden. Ich glaub. Da gehen die oberen also da
[07:19] gehen halt, da geht halt irgend ne gewisse Führungsschicht, weil also was heißt Führungsschicht, das darf man jetzt sich jetzt nicht 1 zu 1 wie ein Unternehmen vorstellen, aber auch solche Gruppen haben ne Hierarchie und ich kann mir vorstellen, dass da jetzt Leute gehen, die in der Hierarchie relativ weit oben
[07:33] sind und dann wissen wir einfach so und deshalb die Gruppe sich mehr oder weniger auflöst beziehungsweise ich kann mir gut vorstellen. Dass es eher ein Rebranding ist, dass da verschieden, dass vielleicht auch Shiny Hunters, Intel Broker und Scatter Spider in Zukunft unter einem
[07:51] gemeinsamen Pseudonym auftreten, was ziemlich krass wäre, wenn die in ihrer Größe nicht, also wenn die nicht so viel kleiner werden, dann wäre das schon eine ziemlich heftige Gruppe. Man muss mal bedenken, was die alles getan haben, du hast ja schon drüber gesprochen, dass der JLR Hack auf ihre Kosten
[08:08] geht, also sie haben es glaube ich. Also das heißt gestanden. Sie sagen, Sie waren es, ob es so ist? Keine Ahnung, dazu muss man jetzt auch sagen. Ursprünglich haben wir gesagt, bis zum 24. September stehen die Werke still
[08:20] von JLR, das wäre morgen, das ist verlängert worden, jetzt um eine Woche, also frühestens am 1. Oktober, gehen jetzt die Werke wieder ans Netz, da muss man mal abwarten, ob das dann auch passiert und was du schon angesprochen hast wegen Verfolgung von C.
[08:35] FBI und CIA Es gibt jetzt aktuell auch Verhaftungen bei Sketter Sketter Spider 2 Briten, 118 und Neunzehnjähriger wurden verhaftet, denen werden ungefähr über 120, Einbrüche, Cyberangriffe. Zugerechnet und dabei eine eine eine Schadenssumme von 115000000 US Dollar angehaftet.
[09:00] Parallel dazu hat sich nur einen Tag nach den Festnahmen in den USA in Nevada noch ein Teenager, also das ich hab kein Alter zudem in den USA aber ähnliches Alter, also 1819 hat sich auch gestellt die waren. Unter anderem am Cyberangriff auf die MGM Resorts und Caesars Entertainment in Las Vegas
[09:22] beteiligt. Was sie gestanden haben laut Polizei und Anklage, das ist ja wie also noch mal kurz was so den Ihre? Ihr ihr stärkster Trade war, will ich es jetzt mal nennen. Die haben sich am Telefon ganz oft als IT ausgegeben und haben sich Zugänge damit einfach
[09:39] geholt. Ja die jetzt was kommt auf diese 3 Jungs zu? In den USA reden wir jetzt wie gesagt von 115000000 US Dollar Dollar bei 47 Unternehmen mit über 120 Einbrüchen, die Teenager werden als Erwachsene angeklagt, was ein Problem für die werden könnte, wir reden
[09:55] nämlich hier von, dass das die. J also das Department of Justice in den in den USA wohl bis zu 95 Jahren Haft fordern. Und dazu kann man auch sagen im August 2025 wurde ein scatter Spider Mitglied schon verurteilt und zwar zu 10 Jahren Haft und 13000000 US Dollar Schadensersatz.
[10:22] Oha. Also die hat es erwischt. Dann ist das auch gar nicht so verwunderlich, dass die sag mal, der Rest. Sich jetzt offiziell zurückzieht, weil die einfach Angst haben durch die Leute, die jetzt halt geschnappt haben. Also wenn die, dass die
[10:39] wahrscheinlich wirklich zu der Gruppe gehören und Angst haben, einfach mit reingezogen zu werden. Ja, und das? Ist auch verständlich. Ich kann mir vorstellen, dass die 3 verhafteten in den USA irgendwie ein Deal angeboten bekommen, wenn sie Mittäter
[10:55] identifizieren und das würde natürlich dann unter Umständen die ganz der ganzen Gruppe den Kopf kosten und. Damit ziehen die sich jetzt erst mal einfach zurück und. Ja. Wobei immer die Frage ist, gerade bei solchen Gruppen, wie gut kennen die sich
[11:10] untereinander? Also klar, du kannst niemals hundertprozentig nichts über dich verraten, ja, also komplett anonym zu bleiben ist ja nahezu unmöglich, auch in solchen Gruppierungen. Ja, die werden keine Klarnamen ausgetauscht haben. Aber was damit jetzt halt nicht
[11:24] geht ist, dass sich ein Ermittler unter dem Pseudonym der. Verhafteten dort einnistet und dann hier einen Inside Job draus macht. Wenn die Namen der verhafteten da nicht an die Öffentlichkeit kommt, kann das natürlich passieren.
[11:37] Ja, schließlich wurde auch der Inhalt des Telegramkanals auch schon beobachtet und ist ja bekannt. Ja, also das muss man abwarten. Was mit scatter Spider passiert oder ob sie, wie man hier angedeutet bekommen hat. Dass sie als Shiny Spyder, Ras und Ras steht, in dem Fall für
[11:57] Rents and Where as a Service wieder zurückkommen, genau, aber Apropos abwarten, ich habe oder ich glaube, das haben viele mitbekommen, dass man am Wochenende an gewissen Flughäfen eine gewisse Geduld mitbringen musste und abwarten musste. Ja, ich habe. Ich habe schon Angst, da ich in
[12:14] nächster Woche. Selbst in Flieger steige auf ins schöne Mauritius, ja. Schlechtere Orte um hinzufliegen sag ich. Jährlich war ich noch nie, aber die Bilder, die ich gesehen hab. Ja, ich erzähl auf jeden Fall das nächsten Mal davon. Ja, mach mal ne urlaubsfolge.
[12:33] Ja, aber es es gab. Und zwar kam es am, jetzt muss ich mal ganz kurz am 19. September ja auch schon n paar Tage her, gab es und zwar dass. Check in und Boarding System ist ausgefallen an Flughäfen wie Bär, also Berlin Heathrow in London, Brüssel und Dublin und hat zu massiven Schlangen halt
[12:58] geführt, weil man die das Check in System ist halt ausgefallen und das ist von Collins Aerospace betrieben also nicht der Flughafen selber wurde angegriffen sondern das System was halt dort das Check in System wurde angegriffen und ich find's ganz interessant. Wenn man sich so ein bisschen um
[13:17] die Tage herum die Nachrichten angeguckt hat und auch die so was Experten gesagt haben, und zwar gab es ein offizielles Statement und dann ein Statement, hieß es, was ist los? Und dann hieß es ja, es gibt eine cyberbedingte Störung, das kann man mal überlegen, was ist eine cyberbedingte Störung.
[13:37] Die sitzt, die cyberbedingte Störung sitzt oftmals direkt vor dem Bildschirm, würde ich sagen. Ja, also. Das das war das, was offiziell seitens Collins Aerospace und auch die, die die Flughäfen Bär, Heathrow und so weiter haben halt technische Störungen gemeldet.
[14:00] Für mich klingt das so danach, dass irgendein System halt nicht funktionieren würde, wenn ich das so hör. Genau die Einzigsten und die Einzigsten die das war, nämlich der der Brüsseler Flughafen hat als Einzigster gesagt, es handelt sich um einen Cyberangriff so, das heißt am am
[14:16] 19. Hat natürlich diesen Cyberangriff, haben alle Medien, also Nachrichtenagenturen und so weiter haben aufgegriffen, haben gesagt, das ist ein Cyberangriff auf die Flughäfen und so weiter also. War zu dem Zeitpunkt dann erst mal ein Desaster und viele
[14:32] Experten haben sich dann aufgeregt, warum man denn es denn als Cyberangriff überall betitelt hat, obwohl offizielle Stellungnahme es als technische Störung, also cyberbedingte Störung abgetan wurde, abgetan wurde, ist vielleicht auch mal, nehmen wir uns vielleicht mal vor, zum Thema Kommunikation,
[14:56] wie macht man es am besten? Besten Crisis Management. Crisis Management auf jeden Fall hat sich mittlerweile herausgestellt und ist auch bestätigt, dass es sich um einen randomware Angriff handelt. Was auch sonst? Ja, kommt sogar von der Cybersicherheitsagentur die
[15:15] Enisa. Ich glaube, haben wir jemals schon mal über die Enisa gesprochen? Ja, im Zusammenhang als. Trump das Amt übernommen hat und es darum ging, ob er die CVE Datenbank abschaltet. Da haben wir über die Enisa gesprochen, weil die Enisa die
[15:33] EU VD aufgebaut hat, die europäische Volumability Database, aber sonst? Noch nicht. Ja, OK, gut, OK, vielleicht noch ein paar Hintergründe was was war jetzt passiert, also da ist ja auch mittlerweile, viele Experten haben sich darum mal, also es sind Mutmaßungen ne also
[15:50] es gibt im Prinzip Experten die. Nicht direkt halt an der Fehlerbehebung Halt arbeiten, aber die halt so n bisschen Hintergrundwissen haben und das mal halt so rausgemacht. Das ist das was jetzt im Internet so kursiert. Also es kursieren mehrere Varianten.
[16:08] Ich hab jetzt mal das was am wahrscheinlichsten ist was am meisten aufgegriffen wurde einmal rausgenommen, also man muss auch sagen die Problembeseitigung. Dauert auch noch an, also mit mittlerweile ist es. Wir nehmen jetzt gerade am, heute ist der 23.
[16:24] Nehmen wir auf, ja, also 4 Tage und es gibt immer noch ein Rückstau und so weiter und was betroffen war war das sogenannte Aering News System von von Collins Aerospace. Das System ist im Prinzip wie wie könnte man das nennen, jetzt muss ich gerade Moment jetzt muss ich jetzt.
[16:44] Muss mal gucken das das ist für die das ist eine Schnittstelle die das die alles im Prinzip das Check in Passagiere und so weiter. Miteinander verbindet. Miteinander verbindet also die ganzen Datenquellen für auch für die Gepäckabwicklung, für das Boarding, so also alle
[17:05] Datenquellen, die da zusammenlaufen werden miteinander halt gekoppelt im System so deswegen also Flüge waren. Eigentlich nicht betroffen, sondern es war wirklich nur die der der Check in das Boarding. Was davon betroffen ist, das muss dann eben auf Papieren, das
[17:21] waren auch nur die Fluglinien betroffen, die das Nutzen und ich glaub bei Bär gab es insgesamt. Jetzt muss man sagen nur 8 Flugausfälle ja. Aber es gab halt massiv verlängerte Schlangen, weil man halt alles händisch halt ausgefüllt werden musste.
[17:38] Und dieses System ist ausgefallen. Und ja, jetzt gibt es die ersten Hintergründe und und zwar der britische Sicherheitsforscher Kevin Bimot das ist so die die Theorie, was vorgefallen ist, die am wahrscheinlichsten ist. Am meisten bekommt man ja nicht mit ne was jetzt wirklich der
[17:58] Grund ist und zwar die. Dieses System läuft auf einem Oracle Class Fish Server. Die Grundversion stammt aus dem Jahre 2012. Ach du KK. Und der letzte Sicherheitspatch Stand ist von 2015. Ja, weißt du, was soll ich dazu auch noch sagen?
[18:18] Ich finde das wahnsinnig, das ist ein kritisches System, ein zeitkritisches System, das so schlecht gewartet ist, also komplett komplett wahnsinnig in meinem. Ja, also ist es wirklich. Wirklich n sehr kritischer Fehler, wenn es der wirklich ist.
[18:34] Weil es ist einfach NN Ungepatchtes System nach bermonds Recherchen. Ich weiß nicht wie der ausgesprochen wird, der gute Herr ob es mehr französisch oder mehr Englisch ist, weil er n britischer Sicherheitsforscher ist. Er darf sich gern melden, wenn
[18:50] er sich angesprochen fühlt. Ja gut, er versteht uns wahrscheinlich nicht, aber. Wer sagt, es kann auch noch sehr gut sein, dass die Angreifer immer noch im System aktiv sind, wer der Angreifer ist, ist immer noch unbekannt. Es gab offiziell noch keine Gruppe, die sich die sich dazu
[19:10] bekannt hat, zu dem Angriff, aber man geht davon aus, es ist auf jeden Fall ein typisches Ransomware Muster was gefahren worden ist, auch mit Verschlüsselung ja also man arbeitet dran wieder, ja dass dass. Die Systeme wieder hochzufahren es anscheinend hat man schon was
[19:30] wieder am laufen, dass es weniger es wieder langsam anlaufen kann, das ganze Thema aber ist natürlich schon schwerwiegend, sieht man wie dann so eine kritische Infrastruktur sag mal gut ist es kritisch, aber es hat halt schon was mit Reisen halt zu tun, ne? Ja, ja, es legt halt die
[19:47] Infrastruktur lahm. Beschissen. Ja, also vielleicht noch ganz interessant. Insgesamt wurden wir haben wir, haben wir gesagt, es haben ich glaube 4 oder 5 Flughäfen waren betroffen, 29 Flüge wurden gestrichen und und lediglich 52% der Maschinen, Maschinen
[20:09] starteten innerhalb einer Stunde nach der geplanten Abflugzeit, also es gab massive Verspätungen. In Berlin waren lediglich konnten lediglich 3, also immerhin. 30% pünktlich starten in in Brüssel waren es 15% der Flüge, die pünktlich starten konnten.
[20:27] Also das ist ja schon schwach. Ja, und am meisten betroffen waren vor allem in Berlin war Marathon gewesen. Das heißt, die ganzen Teilnehmer wollten natürlich nach Hause fahren. Jetzt jetzt ich mein die, die waren im Training ne, die konnten auch mal jetzt wieder
[20:41] laufen. Konnten heim joggen, ja. Konnten heim joggen, ja. Aber man sieht mal, wie wie anfällig dann doch so n einfaches System halt sein kann. Mal schauen wie es sich auf jeden Fall entwickelt und auf jeden Fall da ist. Die Behörden sind auch massiv
[21:01] dahinter, weil es natürlich schon n kritisches System, sobald halt Flugverkehr eingriff ist. Auch wenn es jetzt passiver Eingriff war in den Flugverkehr ist Halt ist halt schon schwerwiegend. Ja, ja. Aber dann kommen wir zu unserem
[21:14] letzten Thema, glaube ich. Genau dann werfe ich noch kurz den Colt in den Ring. Die Colt Technical Service, also, die haben wir schon mal geredet, die sind ein, kann man Netzbetreiber sagen, ja, ich denke schon ganz. Netzbetreiber Data Center. Ja, Data Center Betreiber ist
[21:31] glaube ich das Beste. Die beste Umschreibung unten Netzanbieter, die wurden schon vor ein paar Wochen gehackt und ihre Kundenportale und ihr Business Support offline. Sie haben immer gesagt. Dass ihre Live Systeme nicht betroffen sind, das ist auch immer noch so und das ist
[21:48] mittlerweile auch nachgewiesen, dass es die Hackergruppe Warlock war. Das Problem ist allerdings die die Inbetriebnahme der Systeme, die tatsächlich massiv ausgefallen sind, wie gesagt die Business Support Plattformen und Kundenportale und so, die sind immer noch offline und Colt sagt
[22:04] es dauert vermutlich noch bis Ende November bis die wieder vollständig hergestellt sind. Das ist eine verdammt lange Zeit für für die Recovery von den Daten und zu den erbeuteten Daten gehören unter anderem Finanzdaten, Mitarbeiterinfos, Kundenverträge und so weiter, die sie auch veröffentlicht
[22:22] haben. Teilweise ja, ist ein bisschen ein Problem, also man. Man muss dazu auch sagen, Colt hat nicht bezahlt, sondern Colt hat drauf gesetzt, vollständig wiederherzustellen. Ich überlege, gerade ist britisches Unternehmen sind, die Briten haben da auch.
[22:38] Gesagt, die dürfen. Nicht eine No, eine no. Nee, die die dürften schon. Also Colt dürfte als unter Privatunternehmen dürfte schon. Das No Pay gilt für allen, für staatliche, das ist freiwillig. Das No Pay ist, ist freiwillig. Das gilt für. Alle das für alle.
[22:55] Ich war der Meinung, das gilt nur für staatliche und nicht zahlen dürfen, aber die Empfehlung war auf jeden Fall, dass alle Briten britische Unternehmen nicht nicht mehr Lösegeld zahlen. Öffentliche Einrichtungen, Einrichtungen und kritische Infrastrukturen.
[23:12] Oh ne OK, dann könntest du auch wieder Colt treffen. Ja, kritische Infrastrukturen könnte da Colt treffen. Ja genau jetzt hab ich das nicht sollen. Jetzt hab ich dich rausgehauen. Nee, nee, nee, aber ich hab mich wieder bis Ende November im Griff, nicht so wie Colt.
[23:27] Na ja. Muss ich kurz fragen, wann war das Colt nicht auch diejenigen, die unter diesen sharepoint Exploit. Und kann sein. Ja doch, hab kurz nachgeguckt ob die haben den die haben auch mit den Folgen von Ach wie heißt es denn das ist der Toolshare.
[23:46] Ich glaube, es war es ja, aber. Toolshell nicht toolshare toolshell angriff aha, so jetzt hab ich es ja ah ja die naja, also was heißt die haben den abbekommen, die haben Ihre sharepoint Instanzen runtergenommen im Zuge des Angriffs, ob das jetzt. Direkt mit Toolshell
[24:04] zusammenhängt, weiß ich jetzt nicht, weil ich mir nicht sicher bin, ob ob Warlock, also die Gruppe Warlock, mit Toolshell Angriffen gearbeitet. Das müsste man jetzt noch mal verifizieren, es kann aber gut sein, ja. Ja, das will ich doch, dass wir doch rausgucken.
[24:20] Warte mal, Warlock. Warlock Grand the where leverage is. Sharepoint toolshell also es ist vermutlich das, das ist ja. Dann sehr gut. Ich hab's auch gerade, ich hab's auch gerade auf, ja, aber. Das vollkommen recht, aber da du ich meine jetzt gebe ich dir
[24:37] schon recht, du musst mal aufhören, wenn's am schönsten ist. Ich werde zum Sicherheitsexperten, ja. Bitte direkt den Lebenslauf schreiben. Ich werde anerkannt. Sehr gut. Würde ich mal sagen.
[24:54] Habt eine schöne Restwoche. Ja und wir hören uns in der nächsten Folge bis dann bleibt wie immer sicher und auch ein bisschen paranoid. Jetzt hätte ich fast mein Auto vergessen, was ist denn hier los? Naja, Fahrrad ist wie Fahrradfahren, verlernt man
[25:08] nicht. Kurz das. Also bis dann Tschüss.