In der letzten Zeit gibt es in der Berichterstattung zu Cyberangriffen immer Vergleiche, die vollkommen verzerrt sind.

Cyberangriffe werden da mit "Bombenangriffen" oder Extremwetterereignissen verglichen.

Das führt in die falsche Richtung, weil es den Eindruck erweckt, dass es dagegen kein Mittel gäbe.

"100 Prozent Sicherheit gibt es nicht", kannste nichts machen. Doch.

Thread dazu🧵

Cyberkriminalität bedroht die Wirtschaft | Morgenmagazin

Der Schaden durch Cyberangriffe beträgt in Deutschland über 148 Miliiarden Euro pro Jahr Die meisten Angriffe kommen aus Russland und China. Jedes zweite Unternehmen fühlt sich durch Cyberattacken existenziell bedroht.

Erstes Deutsches Fernsehen (ARD)

Die Bedrohungslage im Cyberraum (oh ja, jetzt schreibe ich schon so Cybersprech) ist grundsätzlich eine Bandbreite von Bedrohungen, nicht immer nur eine Ansammlung von Extremereignissen.

Die mediale Berichterstattung driftet aber zusehends dahingehend ab, das alles als Extremereignis darzustellen.

CDU-Umfrage klappt nicht - "Kriminell manipuliert"
CDU gehackt - »Schwerster IT-Angriff auf eine politische Partei in
Deutschland«

Kommt mal runter mit der Beschreibung der Schwere dieser Vorfälle

Wenn ihr medial schon den Vergleich zu unvorhergesehenen Extremwetterereignissen aufmacht, solltet ihr in der Wetteranaloge auch ganz ehrlich zugeben, dass es für 95% aller Wettersituationen passende Gegenmaßnahmen gibt.

Regen, Hagel, Schnee, Wind, Sturm etc, kannst du im echten Leben auch in den allermeisten Fällen recht entspannt durchstehen.

So ist es im Cyber auch: Den allermeisten Zero Days, DDoS-Attacken etc. kannst du durch Prozesse und Technik vorbeugen.

Es ist - Kenntnisstand jetzt – sowohl im Falle z.B. der Südwestfalen IT aber auch im Falle mindestens der CDU-Umfrage nicht so, dass das nicht verhinderbare und unvorhersehbare Cyberangriffsereignisse waren. Das war alles mehr oder weniger stümperhaftes IT-Handwerk, das zu Problemen führte.

Um in der Wetteranalogie zu bleiben: Da hat es halt reingeregnet, weil jemand sich keine Gedanken um sein Dach gemacht hat.

@bkastl in lebensgefährlichen Bereichen ist bei uns ja eigentlich vorgeschrieben, dass es immer mindestens zwei unabhängige Systeme gibt, die Zuverlässigkeit bieten.

Jedes Fahrrad hat zwei Bremsen. Jeder Scheinwerfer in der Disco hat neben der Aufhängung noch einen Drahtseil, dass ihn hält.

Jedes ordentliche IT Setup kann nicht mit einem einzelnen 0day komplett kompromittiert werden.

@md @bkastl außer es ist halt #Govware von #Microsoft wie #Windows...

Da ist das Betriebssystem unfixbar kaputt...

Egal ob #CryptoAPI oder #Recall oder #CensorBoot aka. "Secure Boot"...

Und die #CDU hat alle kompetenten Leute vergrault...

GitHub - kkarhan/windows-ca-backdoor-fix: Fixes a critical backdoor in Windows' CryptoAPI, which allows to unconsenting Update of CA Certificates in the background. See https://www.heise.de/ct/ausgabe/2013-17-Zweifelhafte-Updates-gefaehrden-SSL-Verschluesselung-2317589.html

Fixes a critical backdoor in Windows' CryptoAPI, which allows to unconsenting Update of CA Certificates in the background. See https://www.heise.de/ct/ausgabe/2013-17-Zweifelhafte-Updates-gefae...

GitHub