Ist auch außerhalb von Open-Source ein Problem. Letztens hat jemand bei uns in den Dev-Kanal einen Artikel geposted, dass bei unserer Firma ein Leak stattgefunden hätte, mit Passwörtern, E-Mail Adressen, allem.
In dem Artikel ist dann ein Dashboard verlinkt. Also Name unserer Firma eingetippt. Steht da dran, dass 8000 Leute betroffen seien.
Fuck, okay, das müssen wir nach ganz oben melden, da müssen alle Secrets rotiert werden.…aber Moment, irgendwie macht das Dashboard keinen Sinn. Also ist natürlich KI-generierte Grütze, aber irgendwie werden da zwei verschiedene Vorfälle angezeigt.
Hat sich dann herausgestellt, dass die 8k Betroffenen bei einem anderen Leak waren, wo lediglich die IP-Adresse bekannt wurde, also komplett egal.
Der Leak bei dem Passwörter und Co. dabei waren, waren betroffen *trommelwirbel* ganze 3 Personen.
Jetzt nicht komplett egal, aber ist quasi ein normaler Montag Morgen…War eben eine zwielichtige Sicherheitsfirma, die bewusst verwirrende Informationen herausgegeben hat, in der Hoffnung, dass Journalisten darauf anspringen und auch diverse Geschäftsführungen, dann Geld dafür bezahlen.



