"Alptraum": Daten aller niederländischen Polizisten geklaut – von Drittstaat?
Hacker haben die Kontaktdaten aller Mitarbeiter der Polizei erbeutet. Nun kommt das Justizministerium mit einer weiteren alarmierenden Nachricht.
@heisec Wenn man nicht will, dass Daten missbraucht, gehackt oder abgeschnorchelt werden, dann sollte man die erst gar nicht erheben. Manche lernen halt nur durch Schmerzen.
Na ich glaube nicht, dass der Angreifer mit einem USB-Stick an einen Rechner der Polizei ran ist und die Daten kopiert hat. So schlecht kann die IT-Security nicht mal bei der Polizei sein. Es sei denn, das war ein Inside-Job. Weiss aber nicht, ob sie das dann veröffentlicht hätten, bevor der Täter sichergestellt ist.
@Brokar ah, du meinst: warum ist die Personalabteilung nicht komplett airgapped?
Was im Artikel steht: „war ein Polizeikonto gehackt worden“.
Ich verstehe das so, dass jemand Zugriff auf einen internen Rechner bekommen hat.
Und das kann bei jedem Rechner passieren, der auf das Internet zugreifen kann (aber nicht "aus dem Netz zugänglich ist").
@heisec @kolya
Nun weiss man nicht, von wem das Konto gehackt worden ist. Aber wenn das ein normaler Polizist war, dann frage ich mich, dass der dann Zugriff auf die Daten hatte.
Wenn das jemand aus der HR war, dann stelle ich mir die Frage, warum die keine Klassifikation implementiert haben, sodass sensible Daten nur über 2FA von extern abgefragt werden können.
Jo, solange man nix genaues weiss, ist das alles Spekulation, aber ein starkes Stück sehr wohl.
@heisec Zentrale Datensammlungen, was kann da schon schief gehen? #IToldYouSo
@heisec Es ist Albtraum, nicht Alptraum.