Ferien sind nicht nur Erholung, sondern auch ein seltsamer Gemütszustand, in dem man alles auf einmal ausprobieren möchte. Vor allem, wenn es sich um Griechenland, den Strand von Vai handelt...
Ein wunderschöner, wilder Dattelpalmenhain, der eine Fläche von ganzen 250 Quadratkilometern einnimmt! Ein echter Palmenwald, der aus 5000 Dattelpalmen besteht. Außerdem ist er sowohl von Agios Nikolaos als auch von Sitia aus schnell und problemlos zu erreichen. Und alles begann mit einem zufälligen Brief in der Post...
Zuerst dachte ich sogar, es sei Spam, aber der Text war so interessant, dass ich ihn mehrmals las. Dann packte ich so schnell ich konnte meine Sachen.
Ich konnte nur das Nötigste mitnehmen, das in meinen alten Rucksack passte: eine Sonnenbrille, einen alten, abgenutzten Laptop, ein kleines Notizbuch und meine Träume, die ich mit einem Kugelschreiber darin notiert hatte. Dann entwickelten sich die Ereignisse sehr schnell: Flugzeug, Hitze, Meer, Griechenland, Strand von Vai. Ich habe es gar nicht bemerkt...
Ich übernachtete in einer Hütte mit einem Dach aus Palmblättern. Nachts hörte ich das Rauschen des Meeres, und morgens weckte mich eine herrliche Brise. Wahrscheinlich habe ich genau dann beschlossen, dass jeder Sommer für mich etwas Besonderes sein soll.
Eines Abends saß ich im Sand, schaute auf das Meer und dachte: „Die Menschen hier sind ganz anders – ruhiger, langsamer, freundlicher und immer mit einem Lächeln... Und sie ahnen nicht einmal, dass eine ganze Menge Kryptowährung, die man in Geld umtauschen kann, inzwischen auf anonyme Konten fließt. Aber wer hätte gedacht, dass man 243 Millionen Dollar so schnell überweisen kann?«
Damals konnte ich mir noch nicht vorstellen, dass eine Woche später alle großen Medien darüber berichten würden, wie ein 13-jähriger Teenager eine kritische Schwachstelle entdeckt hatte, die es ermöglichte, die vollständige Kontrolle über Gruppen in Teams zu übernehmen. Wie er einen Umweg über Outlook gefunden und damit Microsoft Teams gehackt hat. Außerdem könnte er an einem groß angelegten Diebstahl von 4.100 BTC beteiligt sein. Obwohl er sich bereit erklärte, mit den Strafverfolgungsbehörden zusammenzuarbeiten, bekannte er sich dennoch nicht schuldig, Betrug und Geldwäsche begangen zu haben.
Am selben Tag begannen Internetportale, Details aus seinem Privatleben zu veröffentlichen: über seine Begeisterung für das Programmieren in der Grundschule, über Scratch und HTML. Darüber, wie ich in der fünften Klasse den Code von Lernplattformen analysierte und ihre Grenzen testete, wie ich die Grundlagen der Sicherheitsforschung erlernte.
In Wirklichkeit sah das Schema jedoch anders aus. Es bestand darin, Online-Angriffe unter Verwendung gewöhnlicher Social-Engineering-Techniken durchzuführen.
Einer von uns schickte den Opfern gefälschte Nachrichten über Versuche, auf ihre Krypto-Konten zuzugreifen. Die beiden anderen riefen unterdessen unter dem Vorwand, Mitarbeiter des technischen Supports der Unternehmen zu sein, an. Auf diese Weise erhielten sie in den meisten Fällen die Kontrolle über die Konten und konnten den Passwortschlüssel oder den privaten WIF-Schlüssel herausfinden.
Ferien sind nicht nur Erholung, sondern auch ein seltsamer Seelenzustand, in dem man alles auf einmal ausprobieren möchte. Auch wenn es ein bisschen beängstigend ist...