Sie sind vermutlich noch nicht im Forum angemeldet - Klicken Sie hier um sich kostenlos anzumelden  

ZETTELS KLEINES ZIMMER

Das Forum zu "Zettels Raum"



Sie können sich hier anmelden
Dieses Thema hat 4 Antworten
und wurde 155 mal aufgerufen
 Weitere Themen
Gorgasal Offline




Beiträge: 4.216

13.02.2025 22:49
DOGE as a National Cyberattack Antworten

Zitat von Bruce Schneier
In the span of just weeks, the US government has experienced what may be the most consequential security breach in its history—not through a sophisticated cyberattack or an act of foreign espionage, but through official orders by a billionaire with a poorly defined government role. And the implications for national security are profound.

First, it was reported that people associated with the newly created Department of Government Efficiency (DOGE) had accessed the US Treasury computer system, giving them the ability to collect data on and potentially control the department’s roughly $5.45 trillion in annual federal payments.

Then, we learned that uncleared DOGE personnel had gained access to classified data from the US Agency for International Development, possibly copying it onto their own systems. Next, the Office of Personnel Management—which holds detailed personal data on millions of federal employees, including those with security clearances—was compromised. After that, Medicaid and Medicare records were compromised.

Meanwhile, only partially redacted names of CIA employees were sent over an unclassified email account.

...

This is beyond politics—this is a matter of national security. Foreign national intelligence organizations will be quick to take advantage of both the chaos and the new insecurities to steal US data and install backdoors to allow for future access.


https://www.schneier.com/blog/archives/2...a-national.html

--
Non delectent verba nostra, sed prosint. - Seneca, Epistulae morales ad Lucilium, 75, 3

Frank2000 Offline




Beiträge: 3.512

14.02.2025 07:55
#2 RE: DOGE as a National Cyberattack Antworten

Ich stecke in den Details nicht so drin. Aber die korrupten Democrats und ihre Mafia-Kumpanen versuchen ihre Spuren zu verwischen, in dem sie die Datenbanken verschlüsseln, löschen, wegsperren usw.

Und wenn die neue Regierung versucht, an die Daten der kriminellen Aktivitäten heranzukommen, nennen die Verbrecher der Democrats und der linken Terroristen das jetzt "Datendiebstahl"?

___________________
Verbote sind Freiheit. Meinungen sind Terror. Quoten sind Leistung. Linke Regierung ist Familie. (c) Rot-Grüne Allianz
Prophezeiung: 2022, das Jahr in dem in Deutschland der Schleier für alle eingeführt wird. Nennt sich dann "Maske".
"Warum halten sie Begriffe wie 'Zigeunersoße' für rassistisch, aber 'Schei** Juden' für harmlos?", Hamed Abdel-Samad

Gorgasal Offline




Beiträge: 4.216

14.02.2025 08:17
#3 RE: DOGE as a National Cyberattack Antworten

Zitat von Frank2000 im Beitrag #2
Ich stecke in den Details nicht so drin. Aber die korrupten Democrats und ihre Mafia-Kumpanen versuchen ihre Spuren zu verwischen, in dem sie die Datenbanken verschlüsseln, löschen, wegsperren usw.

Selbst wenn es alles seine Ordnung hat, müssen solche Daten verschlüsselt, sicher, zugangsbeschränkt und so weiter sein. Man kann gerne der Meinung sein, dass die EU es mit dem Datenschutz übertreibt, aber auf persönliche Daten, Identitäten von CIA-Agenten, einige IT-Prozesse und so weiter sollten Leute ohne Security Clearance tatsächlich keinen Zugriff haben, sie nicht über unsichere Emailkonten verschicken, sie nicht einfach auf unsichere Server transferieren und nicht einfach irgendwelche AIs damit füttern. Ich will nicht hoffen, dass da jemand auf die grandiose Idee kam, das einfach mal alles auf DeepSeek hochzuladen.

Zitat von Frank2000 im Beitrag #2
Und wenn die neue Regierung versucht, an die Daten der kriminellen Aktivitäten heranzukommen, nennen die Verbrecher der Democrats und der linken Terroristen das jetzt "Datendiebstahl"?

Nein. Wenn Sicherheitsprotokolle ignoriert werden und irgendwelche Leute ohne Background Checks ungehinderten Zugang auf die Daten und Systeme bekommen - anscheinend auch noch nicht nur lesend, sondern möglicherweise mit den technischen Möglichkeiten, Backdoors zu installieren - dann nennt man das ein Sicherheitsproblem. Wenn etwas Analoges bei einer Bank passiert, ist der Aufschrei gross. Und das mit Recht.

--
Non delectent verba nostra, sed prosint. - Seneca, Epistulae morales ad Lucilium, 75, 3

F.Alfonzo Offline



Beiträge: 2.444

14.02.2025 10:11
#4 RE: DOGE as a National Cyberattack Antworten

Ich frage mich dabei eher, woher der Mann eigentlich seine Informationen hat. Das wird aus dem Artikel nämlich überhaupt nicht klar, falls ich da nicht etwas Wichtiges überlesen habe (ich verfolge das Thema ansonsten nicht und weiss deshalb nicht, ob es da belastbare Fakten gibt).

"It was reported" - von wem? Schwätzen kann jeder, und Trump/Musk-Gegner die gerne schwätzen gibt es dieser Tage zur Genüge. "We learned that ... possibly...". Für mich klingt das jedenfalls alles ziemlich konstruiert.

Eine derart naiv-dumme Herangehensweise würde ich übrigens eher bei typischen, ahnungsbefreiten DEI Government-Aparatschiks verorten (z.B. in deutschen Behörden), aber nicht vom Raketenmann, der sehr genau wissen dürfte wie man mit sensiblen Daten umgeht damit die Chinesen nicht in zwei Monaten seine Technologie kopiert haben. Mir fehlt da irgendwie die Vorstellungskraft, wie die selben Leute, die in den Musk-Firmen die Betriebsgeheimnisse hüten (und es sind ja anscheindend seine Leute), auf Regierungsebene dann auf einmal so agieren als hätten sie noch nie einen Computer benutzt.

Ergibt das Sinn? Oder ist es nicht viel naheliegender, dass die betroffenen deep state-Akteure gerade alle erdenklichen Vorwürfe erfinden um Musk an die Karre zu fahren und möglicherweise eine juristische Intervention zu erreichen, damit ihre Leichen im Keller bleiben, oder zumindest genug Zeit gewonnen wird um sie verschwinden zu lassen und alle Spuren zu verwischen? Mag sein dass ich da einem politischen Bias aufsitze, aber für mich stinkt das schon wieder arg nach linker Propaganda (die sich im Fall von Musk ja immer schön dadurch entlarvt, dass unterstellt wird er würde sich die Daten zum seinem persönlichen Vorteil unter den Nagel reissen).

Gorgasal Offline




Beiträge: 4.216

14.02.2025 10:33
#5 RE: DOGE as a National Cyberattack Antworten

Zitat von F.Alfonzo im Beitrag #4
Eine derart naiv-dumme Herangehensweise würde ich übrigens eher bei typischen, ahnungsbefreiten DEI Government-Aparatschiks verorten (z.B. in deutschen Behörden), aber nicht vom Raketenmann, der sehr genau wissen dürfte wie man mit sensiblen Daten umgeht damit die Chinesen nicht in zwei Monaten seine Technologie kopiert haben. Mir fehlt da irgendwie die Vorstellungskraft, wie die selben Leute, die in den Musk-Firmen die Betriebsgeheimnisse hüten (und es sind ja anscheindend seine Leute), auf Regierungsebene dann auf einmal so agieren als hätten sie noch nie einen Computer benutzt.


Naja. Erstmal habe ich nicht mitbekommen, dass vor der Amtseinführung die notwendigen Background Checks bei solcherlei Leuten durchgeführt worden wären. Klar, das würde auch nicht notwendig an die grosse Glocke gehängt werden. Aber irgendwo wäre es schon durchgesickert. Insofern würde ich mir durchaus vorstellen, dass Musks Leute vielleicht kompetent sind, aber nicht durchleuchtet. (Und natürlich kann man sich wiederum vorstellen, dass der Deep State einen Sicherheitscheck dieser Art massiv hintertrieben hätte. "Wofür brauchen Sie die Clearance?" "Um fünf Minuten nach der Amtseinführung jedes einzelne System von Treasury und so weiter auf veruntreute Gelder zu durchforschen." "Ach so, ja dann beschleunigen wir das Verfahren natürlich."

Aber umgekehrt hat man auch den Eindruck, dass die Sicherheit da wahrscheinlich von vornherein vielleicht zweifelhaft war. Es wird ja berichtet, dass ein Haufen Belegpflichten sehr lax gehandhabt werden (Zahlungen an unidentifizierbare Entitäten oder Tote), Personalakten auf Papier in irgendwelchen alten Bergwerken...

Zitat von F.Alfonzo im Beitrag #4
Ergibt das Sinn? Oder ist es nicht viel naheliegender, dass die betroffenen deep state-Akteure gerade alle erdenklichen Vorwürfe erfinden um Musk an die Karre zu fahren und möglicherweise eine juristische Intervention zu erreichen, damit ihre Leichen im Keller bleiben?


Das ist durchaus auch eine Möglichkeit. Aber Bruce Schneier ist seit Jahrzehnten ein anerkannter Experte im Bereich Sicherheit. Der kennt Leute und schreibt nicht einfach so drauflos. Und selbst im Sumpf von Washington gehe ich davon aus, dass das nicht 100% von DEI-Agitatoren durchseucht ist, sondern dass da einige "normale" Informatiker sitzen. Wenn (wenn!) die den Eindruck haben, dass da massivste Sicherheitsprobleme auftreten, dann wäre es für sie am natürlichsten, an jemanden wie Schneier heranzutreten. Und natürlich möglichst anonym, denn bei allem Trump-Verständnis verstehe ich, dass sich niemand ein Fadenkreuz auf den Rücken malen möchte.

Ich glaube nicht, dass wir von hier aus einen guten Überblick bekommen können. Ich wollte nur darauf hinweisen, dass beim Vorgehen mit der Brechstange, so nötig das auch manchmal ist, potentiell viel Kollateralschaden entstehen kann.

--
Non delectent verba nostra, sed prosint. - Seneca, Epistulae morales ad Lucilium, 75, 3

 Sprung  



Bitte beachten Sie diese Forumsregeln: Beiträge, die persönliche Angriffe gegen andere Poster, Unhöflichkeiten oder vulgäre Ausdrücke enthalten, sind nicht erlaubt; ebensowenig Beiträge mit rassistischem, fremdenfeindlichem oder obszönem Inhalt und Äußerungen gegen den demokratischen Rechtsstaat sowie Beiträge, die gegen gesetzliche Bestimmungen verstoßen. Hierzu gehört auch das Verbot von Vollzitaten, wie es durch die aktuelle Rechtsprechung festgelegt ist. Erlaubt ist lediglich das Zitieren weniger Sätze oder kurzer Absätze aus einem durch Copyright geschützten Dokument; und dies nur dann, wenn diese Zitate in einen argumentativen Kontext eingebunden sind. Bilder und Texte dürfen nur hochgeladen werden, wenn sie copyrightfrei sind oder das Copyright bei dem Mitglied liegt, das sie hochlädt. Bitte geben Sie das bei dem hochgeladenen Bild oder Text an. Links können zu einzelnen Artikeln, Abbildungen oder Beiträgen gesetzt werden, aber nicht zur Homepage von Foren, Zeitschriften usw. Bei einem Verstoß wird der betreffende Beitrag gelöscht oder redigiert. Bei einem massiven oder bei wiederholtem Verstoß endet die Mitgliedschaft. Eigene Beiträge dürfen nachträglich in Bezug auf Tippfehler oder stilistisch überarbeitet, aber nicht in ihrer Substanz verändert oder gelöscht werden. Nachträgliche Zusätze, die über derartige orthographische oder stilistische Korrekturen hinausgehen, müssen durch "Edit", "Nachtrag" o.ä. gekennzeichnet werden. Ferner gehört das Einverständnis mit der hier dargelegten Datenschutzerklärung zu den Forumsregeln.



Xobor Xobor Forum Software
Einfach ein eigenes Forum erstellen
Datenschutz