Darth Nefarius hat geschrieben:Gerade dein Link zeigt, dass es keine normalen Größenordnungen sind - mit 16 mio wäre dieser Bot bereits auf Platz 2 und ausgeschlossen ist bei den größeren keineswegs eine Regierungsbeteiligung (welcher auch immer).
Ein Molekularbiologe tut sich schwer mit Einheiten lesen?
Darth Nefarius hat geschrieben:Wie soll man diese Daten alle auswerten?
Also bitte, 16 Mio. Datensätze mit jeweils Login, Passwort und vielleicht noch ein paar Metadaten sind doch keine Größe. Das ergibt eine Datenbank von, puh, extrem grob geschätzt, vielleicht einem viertel Gigabyte - dick, ja, aber nichts, was nicht in einem mittelständischen Betrieb laufen könnte. Wer es hinkriegt, ein Botnet zu bedienen, vielleicht gar aufzubauen, der hat keine Schwierigkeiten damit, über ebenjenes Botnet automatisiert Logins durchprobieren zu lassen und dann automatisierte Aktionen ausführen zu lassen.
Darth Nefarius hat geschrieben:Was für einen Sinn hat es, so viel Aufmerksamkeit zu erregen, wenn man es besser könnte?
Meine Güte, es werden doch jeden Tag tausende Kriminelle gefasst. Alle paar Monate wird irgendwo ein LKW voller Kokain aufgegabelt, obwohl das von professionellen Mafiaclans organisiert wird, die sich im Vergleich auf mittlerer Konzerngröße aufhalten. Man konnte es halt nicht besser, irgendwo ist irgendwem ein Fehler passiert, oder oh, die Leute des BSI sind vielleicht doch nicht ganz so merkbefreit, wie provinzler unterstellt.
Darth Nefarius hat geschrieben:An die Mailadressen zu kommen ist eine Sache, um Spam zu verschicken, aber die Kontrolle über Konten zu erwerben (also sich auch die Mühe zu machen, das Passwort zu erwerben) ist etwas ganz anderes.
Ach komm. Ich kannte als Jugendlicher mindestens fünf Leute mit mittlerer IT-Begabung, die spaßeshalber Accounts gehackt haben, und ich hatte jetzt nicht gerade einen bizarren Underground-Hacker-Freundeskreis. Wie gesagt: Organisierte Kriminelle, die die manpower haben, so ein Botnet zu überwachen, haben längst bewiesen, dass sie wissen, was sie tun, da ist ein Kontenhack, vielleicht nach vorheriger Filterung der Daten, keine Zauberei mehr.
Darth Nefarius hat geschrieben:Und wie kannst du auschließen, dass es nicht staatliche Organisationen sind? Was ist plausibler ab einer bestimmten Größenordnung?
Du bist derjenige, der Szenarien ausschließt, nicht ich. Ich sage nur, dass solche Hacks in dieser Größenordnung problemlos von nicht-staatlichen Akteuren durchgeführt werden können und es deshalb nichts bringt, im Brustton der Überzeugung zu behaupten, die NSA hätte absichtlich ein Botnet auffliegen lassen, damit das BSI der deutschen Öffentlichkeit Angst machen kann und alle nach mehr Überwachung schreien.