37C3 - Hirne hacken: Hackback Edition

preview_player
Показать описание
Wir verhandeln mit Erpressern, damit Ihr es nicht müsst.

Du musst mit ein paar Erpressern um mehrere Millionen verhandeln.
Das kann sogar Spaß machen, wenn es nicht dein Geld ist.

Seit gut sieben Jahren ist Ransomware ein florierendes und stetig wachsendes Geschäftsmodell für durchschnittlich und unterdurchschnittlich begabte Hacker. Wie man sich davor schützen kann, ist kein Geheimnis. Trotzdem tun es offenbar immer noch zu wenige. Weil das ärgerlich ist, erklären wir es noch einmal.

Über die Vorgehensweisen der Gangs ranken sich allerlei Mythen, die verhindern, dass Organisationen sich sinnvoll schützen. Wir berichten aus unserer Erfahrung mit unzähligen Fällen, welche Schutzmaßnahmen wirklich sinnvoll sind.

Doch auch über die Verhandlungen mit den Gangstern gibt es allerlei falsche Vorstellungen, angeheizt von selbsternannten "Cyber-Profilern" und "Lösungsgeld-Verhandlern", die natürlich kein Interesse haben, ihre „Tricks" zu verraten. Deswegen machen wir das: Wir ergründen die spieltheoretische Mechanik der Verhandlungssituation an mehreren echten Beispielen und schauen uns die Organisation der Ransomware-Gangs an.

Kai Biermann ist Investigativ-Journalist und hat unter anderem Mitglieder der Ransomware-Gang Conti aufgedeckt. Linus Neumann hat als IT-Security-Consultant viele Incidents gemanaget und dabei das zweifelhafte Vergnügen gehabt, mit unterschiedlichen Ransomware-Gangs zu verhandeln.

Der Vortrag ist eine Weiterführung von „Hirne Hacken" (36C3) und „Disclosure, Hack und Back" (Chaos Communication Camp '23).

Linus Neumann
Kai Biermann

#37c3 #EthicsPoliticsSociety
Рекомендации по теме
Комментарии
Автор

Alle schreien immer nach Backup - aber keiner schreit nach Recovery....Aber mal ernsthaft. Die Zeit, die das Wiederherstellen braucht, wird oft unterschätzt. Tapes dauern. Aber wer die Backups (warum auch immer) in irgendeiner Cloud gespeichert hat, muss potenziell feststellen, dass die Dicke der Internetleitung plötzlich zum Nadelöhr wird. Wenn man ein paar hundert TB durch eine eh schon reichlich anämische Leitung nuckeln muss, dann ist es fast schneller, ein paar Festplatten in die Post zu stecken, oder die einem Kurierdienst in die Hand zu drücken, mit der Anweisung "Wo nicht glatt ist, kann gerannt werden".

DeputatKaktus
Автор

Toller Talk. Viele interessante Einblicke. Danke dafür.

SFoX-On-Air
Автор

Vielen Dank für die kompetente Aufklärung. Mehr Menschen sollten dieses Video sehen! Ja, ich rede mit Dir, lieber Algorithmus.

Ronnewobel
Автор

Danke für den tollen Talk. Es wäre klasse, wenn der Stream nicht im Nachtmodus aufgezeichnet wird. Sehr gelbstichig. Wenn man es dann noch auf einem Screen schaut, der selber im Nachtmodus ist, wirds sehr dunkel.

MatzeMaulwurf
Автор

Sehr schön gesprochen. Ich finde du hast das Thema sehr gut mit der nötigen Vorsicht, die heutzutage auch notwendig ist.

NicoSpecialDe
Автор

50:51 "Kinser Sie uns USD, dor aels elles ist roncven" Dall-E ist meine Lieblingssprache :D

magicmulder
Автор

Einfach mega klasse!!!! Habe nie verstehen können, weshalb Eigentümer gewisse Dinge nicht vor der Nutzung durch Fachleute auf "einbruchsicher" geprüft werden lassen.

theendgamefl
Автор

VIELEN LIEBEN DANK EUCH...FRIEDEN und FREIHEIT...

s.t.
Автор

Toll wie Ihr die Fälle alle gelöst habt.

stcenturyscots
Автор

Wann kommt den der Beitrag: "Unlocked! Recovering files taken hostage by ransomware" auf Youtube?

OutdoorDrache
Автор

"Verteidigung gegen ran Software" oder "wie verhandle ich knallhart! auf eBay"😂

GermanNurse
Автор

Auch wenn das für die Einzelperson am PC vielleicht viel Sinn macht, vielleicht eine bitte für die nächsten Camps und Congresse: Stellt doch bitte den Blaufilter/Nachtmodus aus wenn ihr ne Präsentation haltet. Das sieht aus wie vergilbt alles. Ist mir jetzt bei vielen der Thumbnails aufgefallen warum dass alles so hart orange aussieht.

MyBroSux
Автор

super unterhaltsam danke sehr. Da sieht man mal das es nicht die überragende Marsintelligenz war die einen kompromitiert hat .)

my-tschischlak
Автор

18:20 ff. das Phänomen beobachte ich über dieses Thema hinaus auch häufig. Als könnte man behaupten, "aus den Augen, aus dem Sinn..". Und das ist mit der größte Knackpunkt, warum der durchschnittliche Mensch beim Thema Internet noch eine Menge Bewusstseinssprünge machen sollte/darf/kann/muss :D.

perspectiveandthinking
Автор

Ich finde der Vergleich hinkt wenn man fragt, was in Deutschland wohl los wäre, wenn jeden Tag drei große Unternehmen von maskierten Menschen überfallen würden.

Der bessere Vergleich wäre: was, wenn Unternehmen ihre Türen nicht abschließen und sich dann beschweren dass Leute reingehen und sich bedienen. Die firmen sind einfach gierig und checken nicht, wo sie das dach ausbessern müssen, so lange die sonne noch scheint. für mich fällt das unter unternehmerisches risiko.

RadikalBanal
Автор

12:02 haha, was heisst evian rückwärts?!?!?!

ThomasAkaK
Автор

Besteht die Möglichkeit andere Mikrofone zu beschaffen oder die vorhandenen besser einzustellen? Die Schmatz- und Sabbergeräusche machen mich wahnsinnig.

ComBenn
Автор

55:26 … auf der einen Seite Verzweiflung und wenig Optionen, auf der anderen ignorante “Tech” Manager die keine geschweifte Klammer auf der Tastatur finden würden. Phew 😪

dinoscheidt
Автор

56:36 ich kenne die idendität eines der täter. Sergio Marquina alias Der Professor. wo kann ich mein geld abholen? 😂😂😂

dankefurnichts
Автор

@36:50 "Vertrauen ist alles". Hatte Fefe nicht einmal in einem Beitrag davon erzählt, daß die Opfer, mehrfach von der selben Gruppe erpresst wurden?

larspregge