{"id":292834,"date":"2024-02-29T00:07:00","date_gmt":"2024-02-28T23:07:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=292834"},"modified":"2024-02-28T19:42:03","modified_gmt":"2024-02-28T18:42:03","slug":"banken-fail-i-wenn-banker-frei-drehen-und-15-000-usb-sticks-verschicken-um-papier-zu-sparen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/02\/29\/banken-fail-i-wenn-banker-frei-drehen-und-15-000-usb-sticks-verschicken-um-papier-zu-sparen\/","title":{"rendered":"Banken-Fail I: Wenn Banker frei drehen, und 15.000 USB-Sticks verschicken, um Papier zu sparen"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Stop - Pixabay\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Stop - Pixabay\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Stop01.jpg\" align=\"left\"\/>Es gibt so Tage, das fasst Du dich an den Kopf und bettelst \"Herr, wirf Hirn vom Himmel\". Ich plane schon l\u00e4nger eine Artikelreihe zu Banken-Fails &#8211; also Entwicklungen, wo Banken keine gute Figur machen. Eigentlich war was zum Thema TAN-Generatoren f\u00fcr Teil 1 vorgesehen, ich wurde aber von der Wirklichkeit rechts \u00fcberholt. Die Sparkasse Bremen hat 15.000 USB-Sticks per Brief an seine Gesch\u00e4ftskunden verschickt, um denen die AGBs zu \u00fcbermitteln. Ziel war es, Papier zu sparen. Nett gedacht ist nicht gut gemacht &#8211; USB-Sticks zu verschicken ist aus Sicht der Cybersecurity das D\u00fcmmste, was Du machen kannst.<\/p>\n<p><!--more--><\/p>\n<h2>Die Sache mit den F\u00e4hnchen, &#8230;<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg06.met.vgwort.de\/na\/3b1217a02e0d4d3a997ece8a2a8a9ec9\" width=\"1\" height=\"1\"\/>Die Story kann nat\u00fcrlich nicht ohne einen Kalauer starten, denn es gibt die \"Sache mit den F\u00e4hnchen\" &#8211; f\u00fcr Nicht-Insider: Das war eine Sparkassen-Werbung aus dem Jahr 2013 f\u00fcr das Girokonto. Die 08\/15-Bank hatte Krisensitzung der F\u00fchrungsetage anberaumt, um Kunden zu gewinnen. Vorschl\u00e4ge waren \"Bunte F\u00e4hnchen zu verteilen\", oder \"Kundenansprache individuell\" &#8211; es folgte der Vorschlag \"wir machen das mit den F\u00e4hnchen\" &#8211; der Clip l\u00e4sst sich auf <a href=\"https:\/\/www.youtube.com\/watch?v=nNjB2_tj0lw\" target=\"_blank\" rel=\"noopener\">YouTube<\/a> ansehen. <\/p>\n<p><a href=\"https:\/\/www.youtube.com\/watch?v=nNjB2_tj0lw\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Wir machen das mit den F&auml;hnchen\" alt=\"Wir machen das mit den F&auml;hnchen\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2024\/02\/image-29.png\"\/><\/a><\/p>\n<h2>&#8230; \u00e4h mit USB-Sticks<\/h2>\n<p>Die Sparkasse Bremen sah sich in der juristischen Verpflichtung, ihre Gesch\u00e4ftskunden \u00fcber neue Allgemeine Gesch\u00e4ftsbedingungen (AGB) zu informieren. Standardm\u00e4\u00dfig hei\u00dft das, eine Menge Papier bedrucken, in 15.000 Kuverts eint\u00fcten und verschicken. Aber jemand hatte eine gute Idee: Um Papier zu sparen, speicherte man die AGBs auf USB-Sticks, klebt diese auf Postkarten und verschickt diese an die Firmenkunden. <\/p>\n<p><a href=\"https:\/\/www.reddit.com\/r\/de\/comments\/1ax7ky3\/milde_interessant_die_sparkasse_schickt_mir_einen\/?utm_source=embedv2&amp;utm_medium=post_embed&amp;utm_content=post_title&amp;embed_host_url=https:\/\/www.heise.de\/news\/Um-Papier-zu-sparen-Sparkasse-Bremen-verschickt-15-000-USB-Sticks-mit-AGB-9641628.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Postkarte der Sparkasse mit USB-Stick\" alt=\"Postkarte der Sparkasse mit USB-Stick\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2024\/02\/image-30.png\"\/><\/a><\/p>\n<p>Das ist nun kein Witz geblieben, ein Reddit-Nutzer hat das obige Bild mit der Postkarte und dem aufgeklebten USB-Stick <a href=\"https:\/\/www.reddit.com\/r\/de\/comments\/1ax7ky3\/milde_interessant_die_sparkasse_schickt_mir_einen\/?utm_source=embedv2&amp;utm_medium=post_embed&amp;utm_content=post_title&amp;embed_host_url=https:\/\/www.heise.de\/news\/Um-Papier-zu-sparen-Sparkasse-Bremen-verschickt-15-000-USB-Sticks-mit-AGB-9641628.html\" target=\"_blank\" rel=\"noopener\">gepostet<\/a>. Spiegel Online hatte erstmals berichtet (hinter einer Paywall) und von der Sparkasse die Best\u00e4tigung erhalten, dass der Bericht zutrifft. Der Spott der reddit-Nutzer ist der Sparkasse Bremen sicher. O-Ton 1: \"Plottwist: Sparkasse weis von nichts aber du hast jetzt einen Trojaner. \", Antwort \"Entweder das oder das ist deren Verst\u00e4ndnis von Digitalisierung.\"<\/p>\n<p>Ein weiterer Reddit-Nutzer sieht ein echtes Problem: \"Plot twist: Mein Endger\u00e4t hat gar keinen USB A Port mehr. Und Oma Gruber aus dem Seniorenstift nebenan hat da auch ein Problem.\" Nun ja, den guten Mann kann man beruhigen, \"Oma Gruber aus dem Seniorenstift\" geh\u00f6rt nun nicht mehr zur Gilde der Sparkassen-Gesch\u00e4ftskunden &#8211; das F\u00e4hnchen habe ich gleich mal abger\u00e4umt. <\/p>\n<h2>Das D\u00fcmmste seit langem<\/h2>\n<p>Ich bin \u00fcber nachfolgenden <a href=\"https:\/\/twitter.com\/Dennis_Kipker\/status\/1762791481671098867\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von <a href=\"https:\/\/denniskenjikipker.de\/\" target=\"_blank\" rel=\"noopener\">Dennis Kipker<\/a>, Professor f\u00fcr Sicherheit, auf das Thema gesto\u00dfen &#8211; heise hat es aber ebenfalls <a href=\"https:\/\/www.heise.de\/news\/Um-Papier-zu-sparen-Sparkasse-Bremen-verschickt-15-000-USB-Sticks-mit-AGB-9641628.html\" target=\"_blank\" rel=\"noopener\">aufgegriffen<\/a>. Kipker bringt es auf den Punkt: <em>Ehrlicherweise ist das mit Verlaub das Schwachsinnigste, das ich seit Jahren in Sachen Cybersecurity gelesen habe: \"Eine Bank hat per Post knapp 15.000 USB-Sticks mit neuen Gesch\u00e4ftsbedingungen verschickt.\"<\/em><\/p>\n<p><a href=\"https:\/\/twitter.com\/Dennis_Kipker\/status\/1762791481671098867\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Kritik an Sparkassenaktion\" alt=\"Kritik an Sparkassenaktion\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2024\/02\/image-31.png\"\/><\/a><\/p>\n<p>Es ist eine nette Idee, aber nicht zu Ende gedacht &#8211; oder halt Digitalisierung 2024 in Deutschland. Bereits 2017 hatte ich den Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/02\/ibm-warnung-malware-auf-usb-sticks\/\">IBM-Warnung: Malware auf USB-Sticks<\/a> hier im Blog, der das \u00dcbel sofort auf den Punkt bringt. Kein Unternehmen verschickt mehr USB-Sticks, weil diese ein Sicherheitsrisikio darstellen. Im gleichen Jahr hat es dann den Hersteller von Elektroschaltschr\u00e4nken, Rittal, getroffen, der einen USB-Stick, der als HID-Tastatur agiert, verschickte (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/17\/rittal-werbegeschenk-usb-stick-der-als-hid-tastatur-agiert\/\">Rittal Werbegeschenk: USB-Stick, der als HID-Tastatur agiert<\/a>). <\/p>\n<p>Sp\u00e4testens da h\u00e4tte das Thema erledigt sein m\u00fcssen. Aber es ist wie bei Microsoft: Unter dem Motto 'Und sie lernen es nicht' verschickte ein Versicherer 2018 USB-Sticks an Kunden, um f\u00fcr seine neusten Angebote zu werben. Ich hatte es im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/05\/23\/riskantes-werbegeschenk-usb-stick-der-zurich-versicherung\/\">Riskantes Werbegeschenk: USB-Stick der Zurich-Versicherung<\/a> thematisiert. <\/p>\n<p>Es hat etwas M\u00fche und Zeit gekostet, um den <a href=\"https:\/\/de.wikipedia.org\/wiki\/Hattrick\" target=\"_blank\" rel=\"noopener\">Hattrick<\/a> voll zu machen &#8211; wir mussten bis 2024 warten, bis die Sparkasse Bremen das \"Tor\" mit ihrer Aktion erzielt hat. Bei heise <a href=\"https:\/\/www.heise.de\/news\/Um-Papier-zu-sparen-Sparkasse-Bremen-verschickt-15-000-USB-Sticks-mit-AGB-9641628.html\" target=\"_blank\" rel=\"noopener\">las<\/a> ich von der Sorge vor Drittbrettfahrern. Mal schnell einige USB-Sticks pr\u00e4pariert und Sparkassen-Gesch\u00e4ftskunden \u00fcber deren Briefk\u00f6pfe oder Internetauftritte identifiziert &#8211; schon kommt der Trojaner per Post &#8211; und im Mantel der Sparkasse &#8211; frei Haus. Ich bremse ja schon mal beim allzu blau\u00e4ugigen \"Drang zur Cloud\". So hatte ich mir Digitalisierung dann aber auch wiederum nicht vorgestellt. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/05\/23\/riskantes-werbegeschenk-usb-stick-der-zurich-versicherung\/\">Riskantes Werbegeschenk: USB-Stick der Zurich-Versicherung<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/17\/rittal-werbegeschenk-usb-stick-der-als-hid-tastatur-agiert\/\">Rittal Werbegeschenk: USB-Stick, der als HID-Tastatur agiert<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/02\/ibm-warnung-malware-auf-usb-sticks\/\">IBM-Warnung: Malware auf USB-Sticks<\/a><\/p>\n<p><strong>Artikelreihe:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/02\/29\/banken-fail-i-wenn-banker-frei-drehen-und-15-000-usb-sticks-verschicken-um-papier-zu-sparen\/\">Banken-Fail I: Wenn Banker frei drehen, und 15.000 USB-Sticks verschicken, um Papier zu sparen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es gibt so Tage, das fasst Du dich an den Kopf und bettelst \"Herr, wirf Hirn vom Himmel\". Ich plane schon l\u00e4nger eine Artikelreihe zu Banken-Fails &#8211; also Entwicklungen, wo Banken keine gute Figur machen. Eigentlich war was zum Thema &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/29\/banken-fail-i-wenn-banker-frei-drehen-und-15-000-usb-sticks-verschicken-um-papier-zu-sparen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4293,4328],"class_list":["post-292834","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-allgemein","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292834","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=292834"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292834\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=292834"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=292834"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=292834"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}