Autor Thema: US-Heimatschutzministerium löste Spamflut aus  (Gelesen 1146 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
US-Heimatschutzministerium löste Spamflut aus
« am: 04 Oktober, 2007, 18:34 »
Das US-Heimatschutzministerium (DHS), das auch für den Schutz des Internet verantwortlich zeichnet, versendet täglich an 7.500 eingetragenen Abonnenten einen Open Source Infrastructure Report als PDF-Dokument. Dabei geht es um die Zusammenstellung von Informationen aus offen zugänglichen Quellen über Gefährdungen.

Mit dem Bericht vom Mittwoch ging allerdings einiges schief. Ein Empfänger antwortete auf die Mail mit dem Bericht, um einen Wunsch nach einer Adressänderung zu äußern. Diese Mail wurde prompt wieder an alle Abonnenten verschickt. Weitere antworteten auf die neue Mail und lösten zusätzliche Spamfluten aus. Dadurch wurde eine Art "Mini-DDoS-Angriff" mit insgesamt 2,2 Millionen Mails auf die Mail-Accounts der Abonnenten ausgeführt, wie ein Sicherheitsexperte süffisant anmerkte. Das verstopfte nicht nur die Accounts von Behördenmitarbeitern, die für Sicherheit zuständig sind, sondern auch die von Angestellten eines Atomkraftwerks in Illinois. Als Nebeneffekt wurden auch die Namen und Kontaktangaben der Mailschreiber und auch witzige oder nebensächliche Bemerkungen über Vorlieben beim Wein oder Sternzeichen von amüsierten Regierungsmitarbeitern, Sicherheitsexperten oder Angestellten lokaler Behörden weiterverschickt, die entdeckt hatten, dass man sich dank des Fehlers über die Liste mit dem gesamten Netzwerk unterhalten konnte. Unter anderem stellte sich heraus, dass auch ein Iraner aus Qom den Bericht abonniert hatte.

Dass eine solche Mailflut ausgerechnet im Heimatschutzministerium mit einem Sicherheitsbericht ausgelöst wurde, ist natürlich peinlich. Ein Sprecher des Ministeriums führte es auf einen "menschlichen Fehler" zurück. Sicherheitsexperten fragen sich, ob das Ministerium überhaupt seiner Aufgabe gerecht werden kann, wenn derartige Fehler passieren können. Marcus H. Sachs, ein Computerexperte, der beim SANS Internet Storm Center mitarbeitet, hat die Mailflut verfolgt und sich gewundert, warum sie so lange anhielt, obgleich er das DHS benachrichtigt habe. "Das ist sehr einfach zu reparieren. Haben die niemanden, der sich damit auskennt?" Aufgrund seiner Nachprüfungen vermutet er, dass der Mailserver, der den Fehler verursachte, nicht vom Heimatschutzministerium selbst betreut wird, sondern von einer vom DHS beauftragten Firma. Nach Wired handelt es sich um Computer Sciences Corporation.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re: US-Heimatschutzministerium löste Spamflut aus
« Antwort #1 am: 05 Oktober, 2007, 04:48 »
Sch... Privatisierungs-Wahn...

Wie wir wissen, hat man ja auch schon Teile der Kriegsführung in der arabischen Region an 'Sicherheitsunternehmen' ausgelagert. Ich sage nur Schwarzwasser  ::)

Vollstreckt der US-amerikanische Staat eigentlich seine Todesurteile noch selbst ? ? ?

Jedenfalls sollte eigentlich jedem, selbst 'nem leicht behämmerten Möchtegern-Weltenführer, klar sein, dass man wirklich wichtige Aufgaben niemals an betriebsfremde Dritte abgibt, deren Interessen (ebenfalls...) ausschliesslich dem Mammon gelten  :P

Das Ganze kann durchaus lästige Konsequenzen haben, beispielsweise, dass der betroffene Server bzw. Anbieter zukünftig von diversen Filtern als nicht vertrauenswürdig behandelt wird, oder gar die Absender selber. Und zwar mit Recht  :o
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000