Sven Rautenberg: Ein Mitarbeiter löscht böswillig Daten

Beitrag lesen

Moin!

ich hatte das auch so heraus gelesen, aber da hier mehr auf dem Verursacherprinzip (Ich) geritten wird, als vielmehr etwas zu meinem Problem bei zu tragen, habe ich mir Kommentare erspart.

Naja, du hast selbst "Intranet" geschrieben. Das ist per Definition ein abgeschlossenes und mit besonderem Sicherheitsbonus versehenes lokales Netzwerk.

Das, was aber tatsächlich zu sein scheint, dürfte ein Extranet sein, also eine über das Internet (und deshalb auch diverse öffentliche Proxys und Anonymizer) erreichbare, eigentlich nur per Authentifizierung/Login zugängliche Webapplikation - bei der der Programmierer (vermutlich vertragswidrig oder auftragswidrig) eine ungesicherte Hintertür eingebaut hat, die ihm jetzt um die Ohren fliegt - und wenn's wirklich rauskommt, ggf. auch arbeitsrechtliche Konsequenzen oder Schadenersatzforderungen zur Folge haben könnte.

Du willst Informationen, wer dahinter steckt? Vermutlich ist derjenige nicht dumm, er nutzt jetzt schon anonymisierende Proxys, also wird er vermutlich auch Maßnahmen ergreifen, die seine Entdeckung durch andere Wege verhindern.

Als Idee: Baue in die Admin-Seite ein 1x1-Pixel-Bild ein (darf in Natura natürlich größer sein, sollte aber nicht unbedingt auffallen). Warte den Zugriff des Angreifers ab und scanne danach alle Browsercaches der möglichen Verdächtigen nach der Existenz dieses Bildes.

ActiveX oder VBScript würde ich ebenfalls nicht einfach deswegen ausschließen, weil's standardmäig deaktiviert sein könnte. Da muß ja nicht zwingend ein Mitarbeiter werkeln, bzw. nicht zwingend von seinem Firmenrechner aus.

- Sven Rautenberg

0 104

Ein Mitarbeiter löscht böswillig Daten

Mike©
  • php
  1. 0
    Hopsel
    1. 0
      Sven Rautenberg
      1. 0
        Mike©
        1. 0
          Sven Rautenberg
          1. 0
            Ashura
            1. 0
              Andreas Korthaus
              1. 0
                Mike©
                1. 0
                  dedlfix
                2. -1

                  Proxies

                  Marc Reichelt
                  • webserver
          2. 0
            Mike©
            1. 0
              at
              1. 0
                Mike©
      2. 0
        Hopsel
        1. 0
          Sven Rautenberg
          1. 0
            Hopsel
  2. 0
    wahsaga
    1. 0
      dedlfix
  3. 1
    Andreas Korthaus
  4. 0
    Mike©
    1. 0
      Lachgas
  5. 0
    Marc Reichelt
  6. 0
    Eternius
    1. 0
      Mike©
      1. 0
        Eternius
        1. 0
          Mike©
          1. 0
            Daniel
            1. 0
              Mike©
  7. 0
    Mike©
    1. 0
      Andreas Korthaus
      1. 0
        Mike©
        1. 0
          Andreas Korthaus
          1. 0
            Mike©
            1. 1
              Sven Rautenberg
              1. 0
                Mike©
                1. 0
                  Sven Rautenberg
                2. 0
                  Andreas Korthaus
  8. 0
    kai
    1. 0
      Lachgas
      1. 0
        kai
        1. 0
          Ilja
          1. 0
            Yeti
            1. 0
              at
    2. 0
      Mike©
  9. 0
    Mike©
    1. 0
      Yeti
      1. 0
        Hopsel
        1. 0
          Mike©
          1. 0
            at
        2. 0
          Yeti
          1. 0
            Mike©
            1. 0
              Yeti
              1. 0
                Mike©
            2. 0
              at
      2. 0
        Mike©
        1. 0
          Yeti
          1. 0
            Mike©
        2. 0
          dedlfix
          1. 0
            Yeti
          2. 0
            Mike©
            1. 0
              dedlfix
              1. 0
                Mike©
                1. 0
                  at
  10. 0

    Mal anders: Wie könnte eine Falle aussehen

    Mike©
    1. 0
      Yeti
      1. 0
        Sven Rautenberg
    2. -1
      Henk Strobel
      1. 0
        Mike©
        1. 0
          dedlfix
          1. 0
            Mike©
            1. 0
              dedlfix
              1. 0
                at
                1. 0
                  Mike©
                  1. 0
                    at
        2. 0
          Henk Strobel
          1. 0
            Mike©
            1. 0
              Henk Strobel
    3. 0
      Bio
      1. 0
        Bio
        1. 0
          Mike©
      2. 0
        Daniel
        1. 0
          Bio
  11. 0
    Manuel B.
    1. 0
      Eternius
      1. 0
        Mike©
        1. 0
          Bio
          1. 0
            Mike©
      2. 0
        Manuel B.
  12. 0
    Christoph Zurnieden
    1. 0
      Mike©
      1. 0
        Christoph Zurnieden
        1. 0
          Mike©
          1. 0
            Andreas Korthaus
            1. 0
              Mike©
          2. 0
            Christoph Zurnieden
            1. 0
              Mike©
              1. 0
                Christoph Zurnieden
                1. 0
                  Mike©
                  1. 0
                    Christoph Zurnieden
                    1. 0
                      Mike©
  13. 0
    Fabian Transchel
  14. 0
    Scar
    1. 0
      at
      1. 0
        Mike©