Aber ich frage mich nur warum DAM Opfer wurde - was kann denn da die Motivation sein?
Ganz einfach: Scriptkiddies nehmen das, was sie in die Hände bekommen. In diesem Fall wars eben die DAM Seite. Ich bezweifle mal, dass die überhaupt geguckt haben, was es für ne Seite ist. Denen geht es nur darum, ihre Gruppe in den entsprechenden Kreisen bekannter zu machen.
Ne, nicht wirklich, wäre ja schlimm
Wenn alles ordentlich gemacht ist, braucht man schon Insiderwissen (social engineering).
Sorry Norbert, aber als Sysadmin kann ich dem nur widersprechen. Das einzig sichere IT System steht in einem Tresor innerhalb eines Atomschutzbunkers, hat keine Netzwerk Verbindung, keine Tastatur und Maus.
Es ist leider so, dass jedes System, an das man auf irgendeine Weise rankommen kann, auch kompromittiert werden kann. Selbst wenn das System up to date und die Konfiguration sauber ist und Firewall Regeln den Zugriff ordentlich filtern, kann eine nicht-veröffentlichte Sicherheitslücke, welche den Angreifern bekannt ist, dazu führen, dass eben diese Angreifer auf das System kommen.
Ich wage mal zu behaupten, dass die Systeme, die ich betreue, ordentlich konfiguriert sind. Und trotzdem würde ich meine Hand nie dafür ins feuer legen und behaupten, dass die Systeme sicher sind
Allerhöchstens würde ich sagen, sie sind nach bestem Wissen abgesichert :mrgreen: