"Bundesbank beklagt 5.000 Cyberangriffe pro Minute"
-
@ascherbaum "...unzähligen digitalen Angriffen. Betroffen sind vor allem die IT-Systeme,..."
Peinlich ist das Unwissen der Bank und die fehlende Einordnung der @tagesschau und das unkritische Nachplappern durch sogenannte Journalisten. Oliver Neuroth https://www.tagesschau.de/korrespondenten/oliver-neuroth-101.html?at_medium=tagesschau&at_campaign=DeviceSharing&at_content=SiteSharing
@AxelNennker Da ist die @tagesschau nicht alleine, dazu - und zu vielen anderen Themen - sieht man wenig Einordnung. Hauptsache schnell raus damit. Das ist kein Journalismus, das ist nur eine Pressestelle für die Politik.
-
Wahrscheinlich sind der Großteil davon irgendwelche Scriptkiddies, die einfach nur den ganzen IPv4-Adressraum auf irgendwelche 08/15-Lücken testen.
Ein Großteil dieser Angriffe würde weggehen, wenn die Bundesbank auf IPv6-only umsteigen würde.
@hallunke23 die Skriptkiddies werden die ersten sein die auch IPv6 einsetzen. Ja, die Thematik des Addressraums ist mir bewusst. Da wird trotzdem was passieren, einfach alles im DNS absuchen zum Beispiel.
-
@ascherbaum ich hab eine Minute gewartet

@hpower Also mehrere Angriffe Uber mehrere Minuten verteilt!elf
-
@ascherbaum 50% des Traffics VOR LLMs waren bei mir Pings gegen Wordpress und MySQL oder Maria DB. Der Rest Besucher und Suchmaschinen. Das hätte ich auch als Hacks betiteln können. Jetzt sind halt noch 100% Bots für die großen AI Anbieter dabei. Das ist im Grunde auch ein Hack, nur eben für Datenklau

@holger fail2ban hat bei mir scharfe Regeln bekommen. Greift sicherlich nicht alles, aber seitdem ist der Traffic merklich zurück gegangen.
-
@ascherbaum Habt ihr Zugriff auf Firewall, IDS oder MDR Logs grosser Netzwerke, dass ihr aus Erfahrung lästert?
@starfrosch Die Einordnung was als Angriff gewertet wird muss das Innenministerium mit liefern, ist nicht passiert. Also ist der ganze Bericht nur heiße Luft ohne konkrete Zahlen.
Das ist wie wenn jemand sagt "ich habe 5000". Ja, gut, 5000 was?
-
@starfrosch Die Einordnung was als Angriff gewertet wird muss das Innenministerium mit liefern, ist nicht passiert. Also ist der ganze Bericht nur heiße Luft ohne konkrete Zahlen.
Das ist wie wenn jemand sagt "ich habe 5000". Ja, gut, 5000 was?
@ascherbaum Das ist jetzt aber ein langes Nein auf die Frage.
-
@hpower Also mehrere Angriffe Uber mehrere Minuten verteilt!elf
@ascherbaum @hpower bin ich hier richtig beim "bot net"?
-
@holger fail2ban hat bei mir scharfe Regeln bekommen. Greift sicherlich nicht alles, aber seitdem ist der Traffic merklich zurück gegangen.
@ascherbaum ich bin kein Systemadmin, ich hab nur einen managed Server, da kann ich nichts installieren. Und will ich auch nicht
Das macht der Host hoffentlich. Ich schau halt nur in die Statistiken ab und zu. -
@ascherbaum Das ist jetzt aber ein langes Nein auf die Frage.
@starfrosch Vielleicht solltest du passende Fragen stellen die zum Posting gehören.
-
@starfrosch Vielleicht solltest du passende Fragen stellen die zum Posting gehören.
-
"Bundesbank beklagt 5.000 Cyberangriffe pro Minute"
Habe vorhin einmal die Webseite der Bundesbank mit ping auf Erreichbarkeit geprüft. Sind das jetzt 5001 Cyberangriffe pro Minute?
Die "Anzahl Cyberangriffe" ist eine nichtssagende Zahl wenn nicht erklärt wird was genau da passiert. Das ist einfach nur Panikmache um ominöse "Gegenangriffe" von Bundesinnenminister Alexander Dobrindt (CSU) zu rechtfertigen.
https://www.tagesschau.de/inland/gesellschaft/angriffe-bundesbank-cyberkriminalitaet-100.html
@ascherbaum Bei „5000 Cyberangriffen pro Minute“ müssen die jeden albernen SSH-Login-Versuch zählen, halt das, was jeder verdammte Server, der am Internet hängt, bekommt und ignoriert.
-
@ascherbaum "...unzähligen digitalen Angriffen. Betroffen sind vor allem die IT-Systeme,..."
Peinlich ist das Unwissen der Bank und die fehlende Einordnung der @tagesschau und das unkritische Nachplappern durch sogenannte Journalisten. Oliver Neuroth https://www.tagesschau.de/korrespondenten/oliver-neuroth-101.html?at_medium=tagesschau&at_campaign=DeviceSharing&at_content=SiteSharing
@AxelNennker @ascherbaum @tagesschau vielleicht sollte ein Volkswirt sich nicht unbedingt zu IT-Themen äußern – und ja, allein das verdient schon eine Einordnung, die hier nicht stattgefunden hat
-
@hallunke23 die Skriptkiddies werden die ersten sein die auch IPv6 einsetzen. Ja, die Thematik des Addressraums ist mir bewusst. Da wird trotzdem was passieren, einfach alles im DNS absuchen zum Beispiel.
Jupp, aber DNS abgrasen ist immernoch deutlich schwieriger als wenn man einfach nur den IPv4-Raum abklappert.
Es gibt genügend IPv6-Anwender, die berichten, dass sie auf IPv6 deutlich weniger Angriffe bekommen als auf IPv4.
-
@ascherbaum Bei „5000 Cyberangriffen pro Minute“ müssen die jeden albernen SSH-Login-Versuch zählen, halt das, was jeder verdammte Server, der am Internet hängt, bekommt und ignoriert.
@HeptaSean Ja na klar, deshalb macht der ganze Bericht auch keinen Sinn.
Das ist nur ein Vorwand für "wir müssen Cyberangriffe durchführen!1!elf"
-
Jupp, aber DNS abgrasen ist immernoch deutlich schwieriger als wenn man einfach nur den IPv4-Raum abklappert.
Es gibt genügend IPv6-Anwender, die berichten, dass sie auf IPv6 deutlich weniger Angriffe bekommen als auf IPv4.
@hallunke23 Das glaube ich auch, weil der Raum nicht komplett abgesucht werden kann wie in IPv4.
Trotzdem kann man noch alles absuchen was sich irgendwie im Internet melden. Im DNS, in LE oder wo auch immer.
-
@ascherbaum @hpower bin ich hier richtig beim "bot net"?
-
@hpower Also mehrere Angriffe Uber mehrere Minuten verteilt!elf
@ascherbaum ich habe sogar drei (!!!!) parallele Pings über zwei verschiedende IP's abgesetzt.
-
E energisch_@troet.cafe shared this topic
L luettdeern@plasmatrap.com shared this topic