
CD Projekt RED: Interne Netzwerke und Quellcodes mehrerer Projekte wurden von Erpressern gehackt
Moderatoren: Moderatoren, Redakteure
- Hiri
- Beiträge: 1669
- Registriert: 07.10.2011 13:26
- Persönliche Nachricht:
Re: CD Projekt RED: Interne Netzwerke und Quellcodes mehrerer Projekte wurden von Erpressern gehackt
Eine Hiobsbotschaft nach der anderen über dieses Studio. Könnte man langsam eine Verfilmung in Erwägung ziehen? Hab schon einen passenden Titel "Rise and Fall CD Projekt RED" 

- Querscheisser
- Beiträge: 202
- Registriert: 08.02.2013 01:08
- Persönliche Nachricht:
Re: CD Projekt RED: Interne Netzwerke und Quellcodes mehrerer Projekte wurden von Erpressern gehackt
Was man hier teilw. lesen muss, haben sie verdient, inside job. junge junge, wild.
- Swar
- Beiträge: 2170
- Registriert: 11.04.2019 20:06
- Persönliche Nachricht:
-
- Beiträge: 4791
- Registriert: 30.09.2014 11:40
- Persönliche Nachricht:
Re: CD Projekt RED: Interne Netzwerke und Quellcodes mehrerer Projekte wurden von Erpressern gehackt
Kneipen, einst ein Ort zum geselligen Zusammentreffen, wurden von Tag zu Tag mehr genutzt dort kriminelle Aktivitäten abzusprechen.
Wie wir wissen, tümmeln sich heute in Kneipen nur noch ausschließlich kriminelle Gestalten.
Wenn ich solche Aussagen schon immer lese, frage ich mich, warum manche Leute überhaupt ins Internet dürfen.

- Kajetan
- Beiträge: 27139
- Registriert: 13.04.2004 10:26
- Persönliche Nachricht:
Re: CD Projekt RED: Interne Netzwerke und Quellcodes mehrerer Projekte wurden von Erpressern gehackt
In der Regel sitzen die Leute an ihrer Privat-Hardware, obwohl sie das eigentlich nicht dürften. Aber sie müssen es, weil der Arbeitgeber oft keine Lust hat sich ein entsprechendes Konzept auszudenken. Und deswegen gibt es eben eine ganze Bandbreite von Sicherheitsleveln. Von "Offen wie Scheunentor" auf einer alten XP-Maschine bis hin zum nahezu perfekt administrierten Linux-Server. Da hilft Dir dann das VPN auch nichts, wenn die Hardware bereits kompromittiert ist. Wie das bei CDP gehandhabt wird, weiß ich nicht.Liesel Weppen hat geschrieben: ↑09.02.2021 15:19 Und was genau ist da jetzt im Homeoffice für einen Angreifer leichter?
Und dann laufen im Hintergrund noch Alexa und Co. ... wer hat ein dediziertes Arbeitszimmer zu Hause? Da wird der Arbeitsplatz kurzerhand im Wohnzimmer eingerichtet. Gut gesicherter Firmenzugang, aber Amazon bekommt alle Dienstgespräche mit? Bei uns gab es sogar eine konkrete Anweisung solche Systeme während der Arbeitszeit auszuschalten, wenn man kein extra Zimmer hat. Industriespionage ist real, vor allem wenn die Hauptkonkurrenz in den USA sitzt. Zu paranoid? Vielleicht. Aber hier kann ich es nachvollziehen.
-
- Beiträge: 186
- Registriert: 18.12.2012 11:01
- Persönliche Nachricht:
Re: CD Projekt RED: Interne Netzwerke und Quellcodes mehrerer Projekte wurden von Erpressern gehackt
Jede Firma, die eine IT Infrastruktur besitzt, die es seinen Mitarbeitern ermöglicht von einem privaten Rechner aus auf das Firmennetz zuzugreifen hat sowieso schon im Thema IT-Sicherheit versagt. Braucht man gar nicht mehr weiterreden.
-
- Beiträge: 1678
- Registriert: 13.05.2010 17:45
- User ist gesperrt.
- Persönliche Nachricht:
Re: CD Projekt RED: Interne Netzwerke und Quellcodes mehrerer Projekte wurden von Erpressern gehackt
Mit dem Unterschied das du dir in der Gaststätte direkt gegenüber sitzt.Liesel Weppen hat geschrieben: ↑09.02.2021 16:00Kneipen, einst ein Ort zum geselligen Zusammentreffen, wurden von Tag zu Tag mehr genutzt dort kriminelle Aktivitäten abzusprechen.
Wie wir wissen, tümmeln sich heute in Kneipen nur noch ausschließlich kriminelle Gestalten.
Wenn ich solche Aussagen schon immer lese, frage ich mich, warum manche Leute überhaupt ins Internet dürfen.![]()
Fangen wir doch einfach mal mit Echtnamen an,wie wär das!? Oder glaubst du wirklich das wird endlos so weitergehn!? Erste Anfänge sind ja politisch schon gemacht.
Und die Schuld der Politik zuzuschieben ist au net gerade helle. Bedankt euch dann bei den Subjekten die dafür verantwortlich sind. Wenn ich richtig informiert bin gibts Internet-Verbot schon bei kriminellen Handlungen als Auflage.
Wenn du ne Bank mit dem Auto überfälls bekommst du höchstwahrscheinlich den Führerschein weg

Sorry für offtopic..
-
- Beiträge: 4791
- Registriert: 30.09.2014 11:40
- Persönliche Nachricht:
Re: CD Projekt RED: Interne Netzwerke und Quellcodes mehrerer Projekte wurden von Erpressern gehackt
Ja, und wenns blöd läuft, hast du als Arbeitnehmer sogar noch ein gewaltiges Problem, das sogar ausreichend für eine fristlose Kündigung sein kann. Und dein Arbeitgeber wird dann gleich noch vom Kunden verklagt, weil seine Daten auf Privathardware gekommen sind.
Kommt natürlich immer auf die Situation an. Wenn man sich z.B. eh nur via RDP verbindet und auf dem eigentlichen Rechner gar nichts tut, kann man das noch gelten lassen.
Sollte man als AN also schon aus Eigeninteresse tunlichst vermeiden. Ich würde im HO auch lieber meinen eigenen PC benutzen, der wäre sogar besser und es ergäben sich weniger Platzprobleme. Aber ja, kommt halt (selbst wenns der Arbeitgeber erlauben würde) für mich absolut nicht in Frage.
Das ist kein Problem von Homeoffice, sondern von Privathardware. Das ist auch firmenintern nicht anders, deswegen ist es ja nur andersherum auch meist verboten Privathardware ins Firmennetzwerk zu hängen.
Nach der letzten Gesetzesanpassung MUSS dein Arbeitgeber sich übrigens afaik sogar um so ein Konzept kümmern und das auch umsetzen.
Und wer länger im HO bleibt, was ja derzeit die meisten eh tun, der kann sich auch einen Desktoprechner mit nachhause nehmen. Also bei uns hier wurden massig PCs samt Monitoren rausgekarrt, als sich alle ins HO verdrückt haben.
Wenn das VPN schon verbunden ist nicht. Wenn das VPN aber nicht verbunden ist, kannst du auch von kompromitierter Hardware aus keine VPN-Verbindung aufbauen (ausser derjenige hat sein Passwort auf dem Rechner gespeichert).
Ich sehe immernoch nicht, was das mit Homeoffice zu tun hat. Unsichere Hardware im Firmennetzwerk ist genauso unsicher. Von der Sicherheit machts also keinen Unterschied ob HO oder Büro.
Nachvollziehbar, klar. Aber das ist Datenschutz und damit was ganz anderes als einen Hackerangriff aufs Firmennetzwerk.Kajetan hat geschrieben: ↑09.02.2021 16:01Gut gesicherter Firmenzugang, aber Amazon bekommt alle Dienstgespräche mit? Bei uns gab es sogar eine konkrete Anweisung solche Systeme während der Arbeitszeit auszuschalten, wenn man kein extra Zimmer hat. Industriespionage ist real, vor allem wenn die Hauptkonkurrenz in den USA sitzt. Zu paranoid? Vielleicht. Aber hier kann ich es nachvollziehen.
-
- Beiträge: 4791
- Registriert: 30.09.2014 11:40
- Persönliche Nachricht:
Re: CD Projekt RED: Interne Netzwerke und Quellcodes mehrerer Projekte wurden von Erpressern gehackt
Wie kontrollierst du die Echtnamen? Ich vermute so ähnlich wie die Ausweispflicht aktuell in Kneipen protokolliert wird?
Hab ich zumindest doch gar nicht getan.
Jup, gibts. Führerscheinentzug wegen Banküberfall, weiß ich allerdings nicht. Aber beim Internetverbot war das Internet ja auch Tatwaffe. Nen Waffenschein bist du nach nem Banküberfall definitiv auch los.Zinssm hat geschrieben: ↑09.02.2021 16:19Bedankt euch dann bei den Subjekten die dafür verantwortlich sind. Wenn ich richtig informiert bin gibts Internet-Verbot schon bei kriminellen Handlungen als Auflage.
Wenn du ne Bank mit dem Auto überfälls bekommst du höchstwahrscheinlich den Führerschein weg![]()

Aber wie beim motorisierten Strassenverkehr, wünsche ich mir manchmal, das man ohne entsprechenden Führerschein nicht am Internet teilnehmen sollen dürfte.

Zuletzt geändert von Liesel Weppen am 09.02.2021 16:26, insgesamt 1-mal geändert.
-
- Beiträge: 1678
- Registriert: 13.05.2010 17:45
- User ist gesperrt.
- Persönliche Nachricht:
Re: CD Projekt RED: Interne Netzwerke und Quellcodes mehrerer Projekte wurden von Erpressern gehackt
Hab ich nicht explizit dir vorgeworfen mit der Schuldzuweisungen,sorry war allgemein gemeintLiesel Weppen hat geschrieben: ↑09.02.2021 16:26Wie kontrollierst du die Echtnamen? Ich vermute so ähnlich wie die Ausweispflicht aktuell in Kneipen protokolliert wird?
Hab ich zumindest doch gar nicht getan.
Jup, gibts. Führerscheinentzug wegen Banküberfall, weiß ich allerdings nicht. Aber beim Internetverbot war das Internet ja auch Tatwaffe. Nen Waffenschein bist du nach nem Banküberfall definitiv auch los.Zinssm hat geschrieben: ↑09.02.2021 16:19Bedankt euch dann bei den Subjekten die dafür verantwortlich sind. Wenn ich richtig informiert bin gibts Internet-Verbot schon bei kriminellen Handlungen als Auflage.
Wenn du ne Bank mit dem Auto überfälls bekommst du höchstwahrscheinlich den Führerschein weg![]()
Aber wie beim motorisierten Strassenverkehr, wünsche ich mir manchmal, das man ohne entsprechenden Führerschein nicht am Internet teilnehmen sollen dürfte.![]()

So weit sind wir scheinbar gar net auseinander...
Zuletzt geändert von Zinssm am 09.02.2021 16:37, insgesamt 1-mal geändert.
-
- Beiträge: 15758
- Registriert: 23.12.2007 19:02
- Persönliche Nachricht:
Re: CD Projekt RED: Interne Netzwerke und Quellcodes mehrerer Projekte wurden von Erpressern gehackt
Von Corona und dem mehr oder weniger spontanen Übergang zu Massen HO hast du gehört? Dass da nicht mal eben so eine gut gesicherte Infrastruktur mit gesicherten Geräten für zu Hause vorhanden ist, sollte einleuchten. Klar hat man das vorher verschlafen, aber bei vielen war es vorher auch nicht nötig und musste jetzt sehr schnell umgestellt werden.SneakyTurtle hat geschrieben: ↑09.02.2021 16:15 Jede Firma, die eine IT Infrastruktur besitzt, die es seinen Mitarbeitern ermöglicht von einem privaten Rechner aus auf das Firmennetz zuzugreifen hat sowieso schon im Thema IT-Sicherheit versagt. Braucht man gar nicht mehr weiterreden.
Ich nutze übrigens auch private HW, allerdings läuft das über eine externe SSD mit eigenem Windows über das gebootet, dann VPN hergestellt und über Remote Desktop gearbeitet wird.
Zuletzt geändert von johndoe711686 am 09.02.2021 17:10, insgesamt 1-mal geändert.
- casanoffi
- Beiträge: 11801
- Registriert: 08.06.2007 02:39
- Persönliche Nachricht:
Re: CD Projekt RED: Interne Netzwerke und Quellcodes mehrerer Projekte wurden von Erpressern gehackt
Auch wenn ich die Sache überhaupt nicht witzig finde, fällt mir dazu nur eine Sache ein:
Verscheiß es Dir niemals mit echten Nerds, die dich lieben...
Verscheiß es Dir niemals mit echten Nerds, die dich lieben...
-
- Beiträge: 770
- Registriert: 13.05.2007 00:59
- Persönliche Nachricht:
Re: CD Projekt RED: Interne Netzwerke und Quellcodes mehrerer Projekte wurden von Erpressern gehackt
Schreibt man statt "verdient" eben "kein Mitleid" 

- bohni
- Beiträge: 1190
- Registriert: 02.05.2014 22:50
- Persönliche Nachricht:
Re: CD Projekt RED: Interne Netzwerke und Quellcodes mehrerer Projekte wurden von Erpressern gehackt
Ich sitze auch an meinem Privatrechner von dem ich arbeite - mache ich gerade jetzt z.B.Kajetan hat geschrieben: ↑09.02.2021 16:01In der Regel sitzen die Leute an ihrer Privat-Hardware ...Liesel Weppen hat geschrieben: ↑09.02.2021 15:19 Und was genau ist da jetzt im Homeoffice für einen Angreifer leichter?
Wo steht das?obwohl sie das eigentlich nicht dürften.
Also als Dev darf/kann ich im Büro genauso "surfen" wie von zu Hause aus - wo ist da der Unterschied?Aber sie müssen es, weil der Arbeitgeber oft keine Lust hat sich ein entsprechendes Konzept auszudenken. ...
Mein Linuxrechner ist bestimmt sicherer als die Win10 Kisten auf der Arbeit. (z.B. keine Makroviren da kein MS-Office etc.)
NeverUnd dann laufen im Hintergrund noch Alexa und Co.
Ich z.B.... wer hat ein dediziertes Arbeitszimmer zu Hause?
Bisher gab es Sicherheitsprobleme immer nur bei irgendwelchen Managern ... egal ob Homeoffice oder nicht.
Zuletzt geändert von bohni am 09.02.2021 17:42, insgesamt 2-mal geändert.
-
- Beiträge: 4791
- Registriert: 30.09.2014 11:40
- Persönliche Nachricht:
Re: CD Projekt RED: Interne Netzwerke und Quellcodes mehrerer Projekte wurden von Erpressern gehackt
Ist nicht per Se verboten, steht aber in den meisten Arbeitsverträgen, wenn auch nur indirekt, z.B. das du keine Kunden- oder firmeninterne Daten woanders speichern darfst.
Bei "nur" Surfen wird nichts wirklich relevantes gespeichert. Wenn du Passwörter oder deine Kreditkartennummern für deine privaten Aktionen auf deinem Arbeitsrechner speicherst, ist das dein Problem. Wenn der Firmenrechner gehakt wird, musst du damit rechnen, das auch deine privaten Daten erbeutet wurden, wenn die da gesepeichert waren.
Umgekehrt ist es für eine Firma aber unkontrollierbar und sehr risikoreich, wenn Firmendaten auf Privatrechnern gespeichert werden. Wenn ein Privatrechner gehakt wird, kriegt die Firma das ggf. nichtmal mit, es können aber Firmendaten in Umlauf kommen.
Wenn du als "Dev" also einen Git-Checkout auf deinem privaten Rechner hast, z.B. Sourcecode eurer Eigenentwicklung, oder noch schlimmer, Sourcecode von Kundenanwendungen, die ihr entwickelt, oder halt Kundendaten.
Deswegen meinte ich ja, wenn man z.B. nur per RDP auf einen Firmenrechner verbindet, dann werden auf dem Privat-PC ja keinerlei Daten gespeichert. Wenn du aber auf deinem Privat-PC direkt arbeitest schon.
Das beschränkt sich nichtmal auf PCs. Ich hab auch schonmal einen meiner eigenen USB-Sticks verwendet um Daten vom Arbeits-PC auf ein Embeddedboard zu kriegen. Wenn ich dann aber vergesse, die Daten auf dem Stick zu löschen und den Stick irgendwo verliere, den jemand findet und die Daten darauf leaked, dann kann ich froh sein, wenn ich nur meinen Job verliere.
Du darfst übrigens afaik perdefault NICHT von deinem Arbeitsplatz aus privat surfen, dabei spielt es auch keine Rolle ob du es kannst oder nicht. Ausser es steht bei dir (wie z.B. bei mir) ausdrücklich im Arbeitsvertrag das private Internetnutzung am Arbeitsplatz erlaubt ist.
Z.B.: https://www.ahs-kanzlei.de/2015-03-inte ... beitsplatz
Für wie sicher du deinen eigenen Rechner hältst, spielt rechtlich keine Rolle.
Sollte sowas wie oben passieren, kann dich dein AG deswegen rauswerfen und ggf. sogar noch auf Schadensersatz verklagen.
Das man einem "Dev" das erst noch erklären muss...
Zuletzt geändert von Liesel Weppen am 09.02.2021 18:00, insgesamt 4-mal geändert.