x
x
Dietmar Nix
x

 

Index Pranger Juni
Start Gesetze Report1 Report2 Report3 02Febr 03März 04Apri 05Mai 06Jun 07Jul 08Aug 09Sept

xIm Juni 2014 wurden folgende Verursacher von Angriffen identifiziert:

[X0376] • Tiscali-ADSL: Huijs van Alijn (Museum für Volkskunde), Kraanlei 65, xBE-9000 Gent
x83.134.46.17 (08.06.|02:12) Mozilla/5.0 (Linux; U; Android 2.3.1; en-us; KESAM726HN Build/GINGERBREAD) AppleWebKit/533.1 (KHTML, like Gecko) Version/4.0 Mobile Safari/533.1

[X0377] • T-Online: St. Jakob, Evangelisch-Lutherische Innenstadtgemeinde, Jakobsplatz 1, xDE-90402 Nürnberg
x91.43.64.168 (08.06.|11:31) Mozilla/5.0 (Linux; U; Android 4.3; de-de; GT-I9300 Build/JSS15J) AppleWebKit/534.30 (KHTML, like Gecko) Version/4.0 Mobile Safari/534.30

[X0378] • Kabel Baden-Württemberg: Krankenkasse "BKK Aesculap", Jetterstr. 1, xDE-78532 Tuttlingen
x109.192.247.13 (08.06.|18:50) Mozilla/5.0 (Linux; U; Android 3.2; de-de; GT-P7501 Build/HTJ85B) AppleWebKit/534.13 (KHTML, like Gecko) Version/4.0 Safari/534.13

[X0379] • T-Online: R. Harig, Egelseeweg 61 xDE-35423 Lich
x93.229.140.37 (08.06.|19:38) Mozilla/5.0 (Linux; U; Android 4.1.2; de-de; GT-I8190 Build/JZO54K) AppleWebKit/534.30 (KHTML, like Gecko) Version/4.0 Mobile Safari/534.30

[X0380] • Kabel-Deutschland: B. Schulz, Burgstr. 23, xDE-67346 Speyer
x95.90.192.91 (08.06.|19:55) Mozilla/5.0 (Android; Tablet; rv:28.0) Gecko/28.0 Firefox/28.0

[X0381] • T-Online: Heller, Mittlerer Höhenweg 3, xDE-63785 Obernburg/M.
x91.13.34.59 (08.06.|19:58) Mozilla/5.0 (Linux; Android 4.2.2; GT-P5210 Build/JDQ39) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/35.0.1916.138 Safari/537.36

x28) Android Wie zum Abschluß Mai angekündigt folgen ab nun technisch erwähnenswerte Musterfälle. Besonders auffällig ist das von Google eingeführte System "Android". Über die ganzen letzten Monate wurde buchstäblich kein einziger Leser beobachtet, der diesen Systemtyp für ehrliche Zwecke verwendet hätte. Ausnahmslos in jedem Fall war diese Zugangsart früher oder später zugleich auch Quelle eines Lastangriffs. Oben die Fundliste von Vorfällen desselben Tages. Wo immer man einen Leser mit diesem Betriebssystem aufspürt, kann man ihn ohne weitere Prüfung sofort sperren. Dieses System sollte daher generell aus dem Internet verbannt werden zum Nutzen für alle. Eine sinnvolle Verwendung dieses Standardinstruments für Serienkriminelle ist wohl nicht denkbar. So kurz nach seiner Einführung wäre eigentlich eine gute Gelegenheit, diesen Dreck gleich auch wieder abzuschaffen.


[X0382] • Kabel Deutschland Vertrieb/Service GmbH: Kundendienst Nr.28 Marcus Masche, Germaniastr. 14-17, xDE-12099 Berlin
x24.134.32.94 (08.06.|17:01) Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/35.0.1916.114 Safari/537.36

x29) Proxy-Zugriffe Die Berliner Kabel-Deutschland, Dauerstörer seit Dezember 2013, fand jetzt Zugang aus gesperrten IP-Zonen wie zwei Tage zuvor bereits die DISA aus Fort Huachuca in Arizona über den Nummernblock 6.0/8, den man überall grundsätzlich immer abschalten muß. Solche Zugänge kann alle erstaunen, die ihre Apache-Systeme absichern mit IP-Sperren in der Steuerdatei "htaccess". Zumal dann, wenn sie mit RewriteEngine "COMING_FROM" usw. zusätzlich Proxy-Zwischenverbindungen blockieren, welche Leser-Nummern verschleiern. Da diese Rewrite-Methode aber grundsätzlich nicht funktioniert, werden derartige Sperren relativ. Man tut also gut daran, solchen speziellen Kunden auch einen speziellen Service anderer technischer Art angedeihen zu lassen.


[X0383] • General Motors /Dpt.20, Micki E. Rudnick, 100 Renaissance Center, xUS-482-A27-B24 Detroit/MI
198.208.240.250 (09.06.|05:13) Proxy Cache: "Mozilla/4.0 (compatible;)"

[X0384] • T-Online: Ruderclub 1919 e.V., Schillstr. 35, xDE-18311 Ribnitz-Damgarten
62.155.196.33 (09.06.|07:31) Mozilla/5.0 (Windows NT 6.1; WOW64; rv:29.0) Gecko/20100101 Firefox/29.0

[X0385] • T-Online: Möbel Fischer, Reichsstr. 22, xDE-07545 Gera
87.171.154.192 (09.06.|08:54) Mozilla/5.0 (Windows NT 5.1; rv:29.0) Gecko/20100101 Firefox/29.0

[X0386] • WZCOM, 110 E.Broward Blvd, Suite 1700, xUS-33301 Fort Lauderdale/FL
+ WeBazilla B.V., Postbus 19115, xNL-3501DC Utrecht
x208.94.233.142 + 78.140.128.204 (10.06.|03:37) Mozilla/5.0 (X11; U; Linux x86_64; en-US) AppleWebKit/532.9 (KHTML, like Gecko) Chrome/5.0.307.7 Safari/532.9

[X0387] • Tele2/Swipnet-SE: Internist Dr. Robert Günther, Museumstr. 25, xAT-6020 Innsbruck
86.32.219.28 (09/10.06.|09:54) Mozilla/5.0 (Windows NT 5.1; rv:29.0) Gecko/20100101 Firefox/29.0

[X0388] • T-Online: Peters Werkstatt, Skalitzer Str. 46B, xDE-10997 Berlin
87.151.171.69 (09/10.06.|09:54) Mozilla/5.0 (Windows NT 6.1; WOW64; rv:29.0) Gecko/20100101 Firefox/29.0

[X0389] • A1-Telekom: Karoline Gruber, Werksbachgasse 13, xAT-3130 Herzogenburg
194.166.32.199 (10.06.|12:48) Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; WOW64; Trident/7.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E; NP06)

[X0391] • OteNet: SystemAdmin, 109 Kifissias Ave & Sina Str. Marousi, xGR-151 24 Athens
85.74.114.126 (10.06.|13:39) Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.0; Trident/5.0)

[X0391] • T-Online: St. Jakob, Evangelisch-Lutherische Innenstadtgemeinde, Jakobsplatz 1, xE-90402 Nürnberg
x87.146.32.250 (10.06.|17:51) Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_3) AppleWebKit/537.76.4 (KHTML, like Gecko) Version/7.0.4 Safari/537.76.4

[X0392] • LDCOM-SFR: Bureau de Poste, 3 Rue de Pornic, xFR-44320 Arthon-en-Retz
109.8.16.83 (10.06.|19:07) Mozilla/5.0 (Macintosh; Intel Mac OS X 10.8; rv:29.0) Gecko/20100101 Firefox/29.0

[X0393] • T-Online: B. Münz, Huchenstr. 9, xDE-89584 Ehingen
84.171.111.60 (10.06.|18:46) Mozilla/5.0 (Windows NT 6.1; WOW64; rv:29.0) Gecko/20100101 Firefox/29.0

[X0394] • Rima Telefonica Sau:, Carrer Àngels 1.B, xES-08001 Barcelona
x217.125.233.254 (10.06.|20:06) Mozilla/5.0 (Macintosh; Intel Mac OS X 10_6_8) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/35.0.1916.114 Safari/537.36

x30) Noch immer 10. Juni. Nu hängt doch wieder so ein Lastpegel herum und stört beim Programmieren. Da wollen wir heut Nacht mal Länder sperren. Das ist erfrischend und macht Spaß. Ein Knopfdruck und wegsinse. Und zwar satis, total. Also erstmal die üblichen Verdächtigen: Frankreich/Polen. Direkt verschrotten: Knöpfledruck zur rechten Zeit schafft überall Gemütlichkeit. Keine Ahnung, warum die überhaupt noch eingeschaltet waren. Aha: Pegel sinkt auf die Hälfte - Bingo.
Na, warum steigt der ein paar Minuten später wieder? Kanada natürlich, halbbritisch plus französisch, da weiß man doch, was los ist (Knopfdruck). Schwupp - wegis der Pegel - erster Tip, direkter Treffer, fette Beute, reiligeili.
Aber was stinken denn da jetzt wieder für Schrottschenen im Pegel herum? Laut rufen und den Arm heben, wird alles direkt abgehackt. Komisch: Australien heute unverdächtig? Was ist denn mit denen los - wohl inzwischen von ihren Schafen gefressen? Selbst Italiener Fehlanzeige. Heißer Gewitterabend, sind vermutlich draußen auf Schlägerei. Was noch? Kongo, Nigeria? Sind schon lange im Orkus.
Na, welches ist denn der gewissenloseste Unrechtstaat der Erde, wohin Verbrecher flüchten, wenn sie frisches Bargeld in der Tasche haben? Israel - natürlich (Knopfdruck) - Pegel auf Null. Klaro, auf den richtigen Treffer kommt man immer als Letztes.
Donnerkeil, was für ein Ungeziefer kreucht denn da noch schwächlich hoch? Tja: man solls nich glauben: die Briten - oder was dafür gehalten wird. Und direkt passend im Anschluß (Knopfdruck).
Na, dann kann die Arbeit ja wieder weitergehen ...


[X0395] • T-Online: Weigand/Weiß, Veterinärstr. 6, xDE-80539 München
84.167.96.153 (11.06.|21:09) Mozilla/5.0 (Windows NT 6.1; Trident/7.0; tb-webde/2.5.1; rv:11.0) like Gecko
Nachtrag: Diese Adresse identifiziert als BND/Pullach per 88.66.191.236/MEZ11.08.14-09:32:20/Maxmind

[X0396] • T-Online: Matratzen Concord, Lindwurmstr. 199, xDE-80337 München
x85.181.27.76 (11.06.|22:29) Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/35.0.1916.114 Safari/537.36

[X0397] • Database by Design LLC, 401 North Broad St, xUS-19108 Philadelphia/PA
199.187.122.91 (12.06.|01:37) Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

[X0398] • EDIS: Admin-Iceland "Thor", Hafnarfjordur, Gullbringusysla, Greater Reykjavik, South West Iceland == EDIS GmbH: Hauptplatz 3/3, x8010 Graz
151.236.24.15 (14.06.|19:22) Mozilla/5.0

[X0399] • T-Systems: Accelerated IT-Services / IP-Projects Michael Schinzel, Am Vogelherd 14, xD-97295 Waldbrunn
82.211.34.180 (15.06.|00:19) Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

[X0400] • Atjeu Publishing LLC, 1515 West Deer Valley Road, C-103, xUS-85027 Phoenix/AZ
x69.50.201.208 + 69.50.204.166 (16.06.|02:25) Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/37.0.2049.0 Safari/537.36

[X0401] • T-Online: Gewerbe~Goldman/Diamantbörse, Stephanstr. 3, xDE-60313 Frankfurt/M.
79.253.60.79 (16.06.|09:09) Mozilla/5.0 (Windows NT 6.1; WOW64; Trident/7.0; rv:11.0) like Gecko

[X0402] • Cyberlink-AG/InternalNet: Roger Loges, Brennofenstr. 25, xCH-4914 Roggwil
213.189.129.194 (16.06.|10:10) Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)

[X0403] • T-Online/Technische Service Gmbh Tk Nl Südwest, Thomas Schollas/Fernseh Berlet, Elseyer Strasse 12-14, xDE-58119 Hagen
212.184.199.50 (16.06.|13:17) Mozilla/5.0 (Windows NT 6.1; Trident/7.0; rv:11.0) like Gecko

[X0404] • XO-Communications/BLK25: AS15, New York City Metanet: Network Application Services Inc., 365 Raymound Boulevard, xUS-07054 Parsippany/NJ
x216.156.157.241 (16.06.|13:50) Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/37.0.2049.0 Safari/537.36

[X0405] • RIMA-Telefonica: Management Consulting, Groupo Inforpyme S.L., Calle Manuel Maestre 28, xES-03600 Elda/Alicante
83.35.129.64 (16.06.|14:29) Mozilla/5.0 (Windows NT 5.1; rv:30.0) Gecko/20100101 Firefox/30.0

[X0406] • RIMA-Telefonica/HanseNet: Metro Cash & Carry Deutschland GmbH, Einsteinstraße 28, xDE-53757 Sankt Augustin
78.49.81.234 (16.06.|21:08) Mozilla/5.0 (Windows NT 5.1; rv:30.0) Gecko/20100101 Firefox/30.0  


[X0407] • RIMA-Telefonica/MediaWays: CDU-Abgeordneter Bastian Hauser, Grabower Straße 12 xDE-39288 Burg/Magdeburg
77.184.210.151 (16.06.|21:39+22:40) Mozilla/5.0 (Windows NT 5.1; rv:29.0) Gecko/20100101 Firefox/29.0

x

31) Im Stadtrat von Burg bei Magdeburg ist ab heute abend eine Politikerstelle vakant geworden. Daß man es bei organisierten Internet-Angriffen nicht gerade mit der Intelligenzia zu tun bekommt, muß einem klar sein. Trotzdem können Beifänge wie dieser einem noch den Atem rauben. Welcher Mensch allein kann so doof sein, daß er sich auch noch als Politiker auf seiner Privatadresse bei einer öffentlich verübten Straftat erwischen läßt? Zumal, wenn er wissen muß, daß dieses Angriffsziel hier streng kontrolliert wird. Und welche Entscheidungskompetenz wäre von so jemandem in einem öffentlichen Amt zu erwarten? Umgekehrt: wen wundert es noch, wie dort ständig entschieden wird, wenn solche Leute dort Ämter bekommen? Mal ganz im Vertrauen: wer wählt eigentlich solche Sepps? Na ... nicht doch mal irgendwann ... ganz zufällig nach heftigem Frühschoppen, eher irrtümlich, sozusagen ...? Basti ist nicht so wie wir - Spendenkonto 204.


x[X0408] • UnityMedia: Blaue Apotheke, Kortumstraße 103, xDE-44787 Bochum
37.24.159.82 (17.06.|00:28) "Oberforstmeister"

[X0409] • ITV Media Tomasz Barlak, ul. Cicha 18, xPL-99-400 Lowicz
x109.196.152.5 (17.06.|00:53) Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.17 (KHTML, like Gecko) Chrome/24.0.1312.52 Safari/537.17

[X0410] • NCW SagoNet = NetTuner Corporation Leon Bensonoff, 3003 West Stovall Street xUS-33629 Tampa/FL
x66.118.156.80 (17.06.|04:59) Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/28.0.1500.71 Safari/537.36

[X0411] • T-Online: Gasper, Dünenstr. 22, xDE-18225 Kühlungsborn
62.155.199.189 (17.06.|06:14) Mozilla/5.0 (Windows NT 6.1; WOW64; rv:29.0) Gecko/20100101 Firefox/29.0

[X0412] • Hrvatski Telekom Fixed Broadband: Travel Agency Ski Bjelolasika, Pasmanska ulica 2, xHR-10000 Zagreb
93.141.16.194 (17.06.|07:50) Mozilla/5.0 (Windows NT 6.1; Trident/7.0; rv:11.0) like Gecko

[X0413] • Raiffeisen Informatik GmbH, Lilienbrunngasse 7-9 xAT-1020 Wien
217.13.183.252 (17.06.|09:02) Ghostscripting

[X0414] • A1 Telekom: EUnet Telekom GmbH, Main dynamic Pool 2 Admin, Arsenal Objekt 24, xAT-1030 Wien
194.166.244.57 (17.06.|09:14) Mozilla/5.0 (X11; U; Linux i686; de-DE; rv:1.7.10) Gecko/20050911 Firefox/1.0.6 (Debian package 1.0.6-5)

[X0415] • A1 Telekom: NovoMaticForum/SPÖ, Friedrichstr. 7, xAT-1010 Wien
178.191.89.22 (17.06.|09:31) Ghostscripting

Ländersperre Österreich / Country Ban Austria

[X0416] • T-Online: Hochschule für Musik Hanns Eisler, Schloßplatz 7, xDE-10178 Berlin
84.131.78.51 (17.06.|14:11) Ghostscripting

[X0417] • T-Online: Tsbs für Automotive Communication Services GmbH Jan Buchholz (="Wild Projects GmbH"), Kollberg 9, xDE-30916 Isernhagen
62.156.166.111 (17.06.|19:44) Mozilla/5.0 (Windows NT 6.1; rv:19.0) Gecko/20100101 Firefox/19.0

[X0418] • Digital Ocean Inc. (=Server Stack) / DO-13, 270 Lafayette St Suite 1105, xUS-10012 New York/NY
x198.211.96.53 (18.06.|02:40)
Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.131 Safari/537.36
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_2) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.131 Safari/537.36

[X0419] • RIMA-Telefonica: Colegio Notarial De Barcelona, Carrer de Simó Oller 1-3, xES-08002 Barcelona
195.76.182.29 (18.06.|11:58) Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; BTRS31753; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; OfficeLiveConnector.1.4; OfficeLivePatch.1.3; .NET4.0C)

[X0420] • Hostwinds LLC/HL-29, 1002 Reunion Center, 9 East 4th Street, xUS-74103 Tulsa/OK
198.44.0.158 (18.06.|12:24) Mozilla/5.0 (Windows NT 6.2; WOW64; rv:21.0) Gecko/20100101 Firefox/21.0

[X0421] • T-Online/T-Mobile Netherlands (=Wanadoo/France) Evelien Arends, Postbus 10241 xNL-1001 EE Amsterdam
85.150.250.234 (18.06.|14:37) Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.1; WOW64; Trident/6.0)

[X0422] • CATERA/Hollywood Triton Technical: Maritime Telecommunications, MTN-SAT5 / Samuel Davis (=Amazon), 3044 N. Commerce Parkwy, xUS-33025 Miramar/FL
67.21.18.166 (18.06.|15:33) Mozilla/5.0 (Windows NT 5.1; rv:12.0) Gecko/20100101 Firefox/12.0

[X0423] • EweTel: Hinsche Gastrobau GmbH, Theodor-Heuss-Straße 8, xDE-26209 Hatten
80.228.93.28 (18.06.|16:19) Mozilla/5.0 (X11; Linux i686; rv:17.0) Gecko/20100101 Firefox/17.0

[X0424] • Vodafone D2 GmbH/ORG-AOG1-RIPE: "alarm.vodafone.de", Thilo Hospe(=Eschborn), Am Seestern 1, xDE-40547 Düsseldorf
x139.7.147.52 + 109.46.248.135 (18.06.|18:29) Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/35.0.1916.153 Safari/537.36

[X0425] • T-Online: GRVG Friedhofsgärtnerei, Simone Saur, Weißenburgstr. 24, xDE-40476 Düsseldorf
x93.223.138.48 (18.06.|19:51) Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/35.0.1916.153 Safari/537.36

Konzernsperre Vodafone-Welt / Enterprise-Ban Vodafone Global

[X0426] • DAT-CZ SRO, Radek Malinovsky, Jiriho z Podebrad 1212, xCZ-68601 Uherske Hradiste
80.251.250.143 (18.06.|20:36) Mozilla/5.0 (Windows NT 6.1; WOW64; rv:30.0) Gecko/20100101 Firefox/30.0

[X0427] • Contabo GmbH, Michael Herpich, Aschauer Str. 32a, xDE-81549 München
46.78.179.223 (19.06.|12:17) Mozilla/5.0 (Windows NT 6.1; WOW64; Trident/7.0; rv:11.0) like Gecko

[X0428] • MSAT Cable TV, Milen Yovev, Mir Str.6, xBG-9000 Varna Bulgaria
84.43.134.43 (19.06.|18:53) Mozilla/5.0 (Windows NT 6.1; rv:30.0) Gecko/20100101 Firefox/30.0

[X0429] • LeaseWeb, P.O. Box 93054, xNL-1090 BB Amsterdam
95.211.159.93 (19.06.|18:54) WeSEE:Ads/PageBot (http://www.wesee.com/bot/)

[X0430] • LeaseWeb, 9480 Innovation Dr, xUS-20109 Manassas/VA
199.115.116.81 (19.06.|18:55) WeSEE:Ads/PageBot (http://www.wesee.com/bot/)

[X0431] • T-Mobile Polska/EraNet PTC admins, Marynarska 12, xPL-02-674, Warszawa
x37.30.73.111 (19.06.|19:49) Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/35.0.1916.153 Safari/537.36

[X0432] • ZoyAR Inc./PHX-COLO, James Ramsey, 422 E. Windsor Drive, xUS-85296 Gilbert/AZ
x198.100.31.193 (21.06.|05:07) Mozilla/5.0 (X11; Linux i686) AppleWebKit/537.36 (KHTML, like Gecko) Ubuntu Chromium/28.0.1500.52 Chrome/28.0.1500.52 Safari/537.36

[X0433] • ISP4P Sonic-Gamingserver, Daniel Laqua, Berrenratherstr.434, xDE-50354 Hürth
89.144.59.3 (22.06.|21:37) Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.1) Gecko/20090624 Firefox/3.5

[X0434] • Hetzner Online AG, Martin Hetzner / HOAC1 Datacenter Nürnberg, Frauentormauer 96-98 xDE-90402 Nürnberg
x88.198.56.239 (23.06.|08:29) Mozilla/5.0 (Macintosh; Intel Mac OS X 10_6_8) AppleWebKit/534.58.2 (KHTML, like Gecko) Version/5.1.8 Safari/534.58.2

[X0435] • SunriseCH/APN-Mobile: Kybernetika AG, Urs Stephan Alder, Eggbühlstr. 28, xCH-Zürich
194.230.159.132 (23.06.|16:19) Ghostscripting

[X0436] •T-Online: Autohaus Brucker GmbH, Otterswanger Str. 1, xDE-88630 Pfullendorf/Konstanz
79.234.92.163 (23.06.|17:02) Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.1) Gecko/20090624 Firefox/3.5

[X0437] • Anvia Oyj/Registry, Silmukkatie 6, xFI-65100 Vaasa
85.157.8.84, 213.250.81.203, 81.209.15.132 (23.06.|20:29) Mozilla/5.0 (Windows NT 6.1; WOW64; Trident/7.0; rv:11.0) like Gecko

[X0438] •ComcastCable: "Home for Sale"(=Fake), 2398 Circle Ave, xUS-38112 Memphis/TN
75.65.3.9 (23.06.|22:08) Mozilla/5.0 (Windows NT 6.3; WOW64; rv:30.0) Gecko/20100101 Firefox/30.0 / Referer: http://departments.kings.edu/womens_history/witch/hunt/whbg.html

[X0439] • AD TECHNOLOGY SIA, Lacplesa iela 15-23, Preilu rajons, Livanu novads, xLV-5316 Livani
188.92.75.244 (24.06.|02:51) Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.15

[X0440] • LiveNet: Slask Datacenter, Michal Piech, Grodzka 1, xPL-42-600 Tarnowskie Gory
178.19.110.22 (24.06.|11:42) Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; en) Opera 8.50

[X0441] • T-Online: Michael Enders, Ingolstädter Str. 48A xDE-86668 Karlshuld
84.172.209.207 (24.06.|12:31) Mozilla/5.0 (Windows NT 6.1; WOW64; Trident/7.0; rv:11.0) like Gecko

[X0442] • Telekom Austria/PopPölten: Unbekannt, mit Mobilgerät verfälschter Gerätekennung im: Lafnitzweg xAT-7564 Dobersdorf
193.81.54.140 (24.06.|13:01) Mozilla/5.0 (Windows NT 6.1; WOW64; rv:30.0) Gecko/20100101 Firefox/30.0

[X0443] • T-Online: Baritli Edelmetallhandel GmbH, Poststr. 12 xDE-66482 Zweibrücken
79.246.237.23 (24.06.|13:49) Mozilla/5.0 (Windows NT 6.1; WOW64; rv:29.0) Gecko/20100101 Firefox/29.0

[X0444] • Kabel Deutschland Vertrieb/Service GmbH: Kundendienst Nr.26, Lorenz Glatz, Betastr. 6-8, xDE-85774 Unterföhring
146.52.242.148 (24.06.|15:31) Mozilla/5.0 (Windows NT 6.1; WOW64; rv:30.0) Gecko/20100101 Firefox/30.0

[X0445] • T-Mobile/CZ: Fidea Consulting A.S. GoldTrading, Králodvorská 1081/16, xCZ-110 00 Praha 1
78.80.132.138 (24.06.|18:19) Mozilla/5.0 (Windows NT 6.1; WOW64; rv:30.0) Gecko/20100101 Firefox/30.0

x[X0446] • UnityMedia: Wohngemeinschaft, Stresemannstraße 40A, xDE-35037 Marburg
37.201.133.18 (24.06.|21:52) Mozilla/5.0 (Windows NT 6.1; WOW64; rv:30.0) Gecko/20100101 Firefox/30.0

[X0447] • ProXad/FreeSAS: Claude Guyon, 7 Place de l'Église, xFR-35230 Bourgbarré
78.222.16.25 (24.06.|22:30) Mozilla/5.0 (Windows NT 5.1; rv:30.0) Gecko/20100101 Firefox/30.0

[X0448] • ECOMP s.r.o. / Radek Slozil, Fibichova 51, xCZ-537 01 Chrudim
x77.104.233.39 (24.06.|23:35) Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.132 Safari/537.36 OPR/21.0.1432.67

32) Eine neue Etappe der Gefahrenabwehr ist erreicht mit der Aufdeckung von Details der Angriffstechnik. In diesem Ansatz wurden Angreifer nicht mehr gesperrt, sondern beobachtet. Ihre kurzfristige Reaktion auf neue Einstellungen in manueller Aktion enthüllte die von ihnen verwendeten Programmiersysteme. Wie auch bisher sind ihre typischen Einsatzzeiten die Nachtstunden dessen, den sie als Betreuer eines Systems ausfindig gemacht haben.

Wo der Gast willkommen ist Auffällig ist die Häufigkeit von Restaurants und Hotels als Angriffsherkunft: Plätze anonymer Menschenmengen, wobei natürlich Mobilgeräte verwendet werden. Zieht sich ein Angriffsduell über Stunden hin mit technischer Angriffsmasse auf der Gegenseite, ist allerdings wenig wahrscheinlich, daß hier ein gelangweilter Schankgast über einem halben Bier den Tag verbringt beim Tippen auf dem iPhone. Diese Einsicht läd jeweils ein zu weiteren Nachforschungen im Einzelfall, womit diese Taktik eigentlich das Gegenteil dessen erreicht, was sie beabsichtigt.
Zunehmend waren auch Ortsadressen, deren Gebäude zum Verkauf steht, natürlich ebenfalls eine Täuschung. Wer aber kann sich solche Falschangaben passend für seine Bedürfnisse überhaupt aussuchen? Eigentlich doch nur Netzbetreiber, oder? Wer sich als Täter so schützen will, befürchtet also Nachforschung seines Standorts, wobei ein Trick verwendet wird, der in Form eines leerstehenden Gebäudes im Verkauf lauter nicht signalisieren kann, daß es ein Trick ist. Anstatt zu täuschen, liegt darin also die Antwort an sich. Ein wirklich dummer Fehler von Ballerspiel-Kindern, die bei ihren Opfern vielleicht ähnliche Technikgläubigkeit voraussetzen wie bei ihnen selbst.

Freibeuter auf Kaperung Wie an passender Stelle näher erläutert erlangten sie in letzter Entwicklungsstufe die Fähigkeit, Inhaber fremder Webserver zu werden aus der Anonymität des Internet. Dies schließt unbeschränkte Verfügbarkeit über vorhandene Programmier-Funktionalität ein, damit die Fähigkeit, Abwehrtechniken des tatsächlichen Inhabers abzuschalten und eigene Programme dort laufen lassen.

x

[X0449] • RcsRds: Restaurant Niagara, Strada Traian Demetrescu 12, xRO-Craiova
86.124.212.103 (25.06.|02:20) Mozilla/5.0 (iPad; CPU OS 7_0_4 like Mac OS X) AppleWebKit/537.51.1 (KHTML, like Gecko) Version/7.0 Mobile/11B554a Safari/9537.53

Täter zu Opfern Der Zweisterne-Provinzwirt X in seinem Turboschuppen "Niagara" im rumänischen Craiova in der Walachei westlich von Bukarest ist eher zufällig Beispiel eines typischen Banditen-Auftriebs, weil deren Lenker um diese Uhrzeit keinen anderen Dummvogel mehr gefunden haben, der ans Telefon ging. Daß er um zwei Uhr Morgens Ortszeit noch Gäste zu bedienen hatte, kann man ausschließen. Auch wenn die Aufdeckung der Manipulationstechnik keinen Gebrauch von diesem Wissen machen wollte, könnten die Täter sich nicht darauf verlassen, ob das übermorgen auch noch so ist. Sie selbst werden am besten aus eigenem Erpressergeschäft wissen, warum sie dieses Risiko auch nicht zum Scherz nur für fünf Minuten riskieren können. Sie benötigen nun also einen neuen technischen Ansatz. Er wird sich voraussichtlich noch stärker als bisher aus der Sphäre der Spelunken verlagern in Rechenzentren als Filialen und Handlanger organisierter Kriminalität einflußreicher Netzwerke.


[X0450] • TicinoCom: Schindler Elettronica, Via della Pace 22, xCH-6600 Locarno
x176.46.234.230 (25.06.|21:01) Mozilla/5.0 (Macintosh; Intel Mac OS X 10_6_8) AppleWebKit/534.59.10 (KHTML, like Gecko) Version/5.1.9 Safari/534.59.10

[X0451] • Schneider Automation, Inc./SCHNEI-15: Osvaldo Teixeira, 1 High Street, xUS-01845 North Andover/MA
=>VIA Schneider Electric Industries SAS: Patentbüro, 2-4 Rue Emile Connoy, xFR-93200 Saint-Denis
205.167.7.6 (26.06.|09:38) Mozilla/5.0 (Windows NT 6.1; WOW64; rv:30.0) Gecko/20100101 Firefox/30.0

[X0452] • UnitedNetworks/Nevalink Ltd.: Alex Larin, Lunacharskogo str. 64, xRU-194295 Petersburg
x89.223.53.7 (26.06.|09:39) Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.131 Safari/537.36 -- REF: kadet.net

[X0453] • RIMA-Telefonica/MediaWays: Unbekannt mit verfälschter Gerätekennung, mobiler Standort am Bahnhof, xDE-14473 Potsdam/Berlin
77.188.11.196 (26.06.|10:00) Mozilla/5.0 (Windows NT 6.1; WOW64; rv:30.0) Gecko/20100101 Firefox/30.0

[X0454] • GTS Poland Sp. z o.o., Krzysztof Kossykowski, Marynarska 15, xPL-02-674 Warszawa
94.42.186.11 (26.06.|10:39) Mozilla/5.0 (Windows NT 6.1; WOW64; rv:30.0) Gecko/20100101 Firefox/30.0 -- REF: bmwr12.com

[X0455] • RIMA-Telefonica: Fundació El Maresme, Plaça dels Bous 5, xES-08301 Mataró/Barcelona
81.44.47.51 (26.06.|12:03) Mozilla/5.0 (Windows NT 6.0; rv:30.0) Gecko/20100101 Firefox/30.0 -- REF: FahrzeugeWehrmacht

Konzernsperre/Enterprise-Ban RIMA-Telefonica Deutschland/Spanien

[X0456] • Iskon Internet D.D. Za Informatiku I, Garicgradska 18, xHR-10000 Zagreb
89.164.108.190 (26.06.|12:51) Mozilla/5.0 (Windows NT 6.1; Trident/7.0; rv:11.0) like Gecko -- REF: warrelics.eu

[X0457] • TalkTalk/Opal: Carphone Warehouse, 9 Shiregreen Avenue, xUK-M40 7SX Manchester
92.18.13.41 (26.06.|14:12) Mozilla/5.0 (Windows NT 6.1; WOW64; Trident/7.0; rv:11.0) like Gecko -- REF: bmwr12.com

[X0458] • Swisscom/NTT: Amt für Informatik des Kantons Graubünden, Heinz Patt, Rosenweg 4, xCH-7001 Chur
193.247.16.24 (26.06.|15:00) Ghostscripting

[X0459] • Swisscom/NTT: SME Cybernet(=ViaNet): Adolf Wyss, Haldenstrasse 8A, xCH-9300 Wittenbach
84.253.24.56 (26.06.|15:00) Mozilla/5.0 (Windows NT 6.1; WOW64; Trident/7.0; rv:11.0) like Gecko

[X0460] • TRIAD-Net = VIA-Net = CLARA-Net, Chris Gosnay, 7 Richfield Place, xUK-RG1 8EQ Reading/Berkshire
195.38.192.0 (26.06.|16:00) Ghostscripting

[X0461] • DialTelekom AS: VS-Hosting SRO, Tyrsova 297 xCZ-798 12 Kralice na Hané
89.235.0.34 (26.06.|18:05) Mozilla/5.0 (Windows NT 6.1; WOW64; rv:30.0) Gecko/20100101 Firefox/30.0

[X0462] • Telenor A/S: MBB Infrastructure, Frederikskaj 8, xDK-1780 Koebenhavn
94.144.63.223 (27.06.|01:41) Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:28.0) Gecko/20100101 Firefox/28.0

[X0463] • T-Online: Autohaus Brucker GmbH, Otterswanger Str. 1, xDE-88630 Pfullendorf/Konstanz
79.234.92.128 (27.06.|03:49) Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.1) Gecko/20090624 Firefox/3.5

[X0464] • Hutchison3G: VM ViennaMedia, Aus- und Weiterbildungs GmbH, Annagasse 3/26, xAT-1010 Wien
x77.119.131.120 (27.06.|10:44) Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1933.0 Safari/537.36

[X0465] • Dokedas/Area2 megaNET, Savanoriu pr. 287, xLT-50127 Kaunas
x88.222.15.21 (27.06.|20:41) Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/35.0.1916.153 Safari/537.36

[X0466] • P4NET Sp. z o.o. Play Online, ul. Tasmowa 7, xPL-02-677 Warszawa
94.254.201.14 (27.06.|21:42) Mozilla/5.0 (Windows NT 6.1; WOW64; Trident/7.0; rv:11.0) like Gecko

[X0467] • TeleCel S.A., Eduardo Torres, Avda. Zavalas Cué esq. Artillería 1010, xPY-CE Fernando de la Mora/Zona Sur
186.16.220.105 (28.06.|0:06) Mozilla/5.0 (Windows NT 6.1; rv:24.0) Gecko/20140315 Firefox/24.0 PaleMoon/24.4.1

[X0468] • AON/A1-Telekom: "Domain Admin", Arsenal Objekt 24, xAT-1030 Wien
178.191.163.68 (30.06.|10:06) Ghostscripting

[X0469] • BENY-NET1 (=GIN's network) Roman Benes, Orlicka 984, xCZ-Dobruska
x188.75.177.126 (30.06.|17:47) Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/35.0.1916.153 Safari/537.36

[X0470] • T-Online: Pflegedienst Fischer, Sandleite 17, xDE-96260 Weismain
x79.209.70.252 (30.06.|18:50) Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/35.0.1916.153 Safari/537.3

[X0471] • Telefonica/MediaWays: Wolfgang Reineke, Banater Weg 23, xDE-69181 Leimen
77.1.49.159 (30.06.|23:55) Ghostscripting

Start Gesetze Report1 Report2 Report3 02Febr 03März 04Apri 05Mai 06Jun 07Jul 08Aug 09Sept
 
®