Wenn die Menschen über Jahre hinweg von Cloudflare und den vielen Websites, die Angebote dieser Unternehmung »zum Schutz ihrer Website« nutzen, daran gewöhnt werden, CAPTCHAs zu beklicken, um zu »beweisen, dass sie ein Mensch sind«, bevor sie eine Website überhaupt lesen oder nutzen können… dann gefährdet das am Ende, wenn jemand mal in die scheinbare E-Mail eines »Kollegen« oder »Bekannten« klickt, die innere Sicherheit der Bundesrepublik Deutschland und die Privatsphäre ihrer Einwohner – und fördert im Gegenzug die Organisierte Kriminalität. 🤭️
Die echten Captchas von Cloudflare müssen, um effektiv zu sein, immer ein wenig anders aussehen und vom Nutzer verschiedene Dinge verlangen. Dass man dann auch mal ein paar Tasten drücken und nicht nur etwas anklicken muss, fällt unbedarften Benutzern vielleicht nicht sofort auf
Für den Rest des Angriffs bedarf es dann nur noch der ganz normalen Security-Blauäugigkeit, die sich in der Bundesrepublik Deutschland überall in Wirtschaft und Verwaltung findet. Die verbreitete Monokultur von Windows, Microsoft Office und Outlook ist dabei sehr hilfreich, aber nicht unbedingt erforderlich:
Wie es dazu kam, dass die Kriminellen auch Zugriff auf offenbar die gesamten Daten der beiden Senatsverwaltungen hatten, ist noch ungeklärt
Konsequenzen wird es nicht geben. Außer natürlich für betroffene Menschen. Digital first, Fatalismus second. Cyber Cyber!
Bitte den Rest bei Heise Online weiterlesen!