Elektrine lite

← Feed

@anlomedad@fedifreu.de

Post #1506290

2026-03-24 16:30 UTC

@karlsruhe Interessant. Unter der Annahme, dass die Anhänge wirklich nicht aktiv schädlich sind, welche Informationen kann der Absender zusammentragen und für spätere Vorhaben beiseite legen? Euer Emailserver hat die email zugestellt=eure Email addy existiert und die Anhangtypen lösen derzeit keine systemische Verweigerungsaktion aus. Menschliche Ebene: Ihr habt mail und Anhänge geöffnet, also kann man Euch diese Anhangtypen senden und erwarten, dass Ihr sie öffnen werdet, sogar bei unbekannten Absendern. Warum VHS Adressen auskundschaftet werden sollen, also was VHS systemkritisch genug macht, dass sich die Datensammlung und -Analyse lohnen, kann ich mir schlecht vorstellen. Vll sind gar nicht VHS interessant, sondern es galt die Infrastruktur und ihre systemischen und menschlichen Vulnerabilitäten der übergeordneten Landkreise auszukundschaften und herauszufinden, ob VHS als ahnungsloses Einfallstor genutzt werden kann.

Replies (1)

  • @karlsruhe@vhs.social 2026-03-24 21:27

    @anlomedad Hältst Du uns für naiv? Ich habe natürlich keinen Anhang geöffnet (nur in der Online-Sandbox, die das PDF dann auch anzeigt) und die Mail selbst nur im Preview, ohne Nachladen von Inhalten. Die Zieladresse war unsere öffentliche, die zu sondieren macht keinen Sinn, unser Mailserver hat Catch all, da beweist Mailannahme gar nix. Unsere Infrastruktur ist unsere eigene, wir hängen weder am Landkreis noch der Stadt (die im übrigen in punkto cyber security vermutlich "ahnungsloser" sind als wir😉 - unsere Kolleg*innen sind gut gebrieft, so was geht immer direkt an die IT zur Info/Prüfung.)

    Open ##1506291