1
00:00:08,320 --> 00:00:12,800
In Russland ist es Frühling. 
Ich hab heute extra noch 

2
00:00:12,800 --> 00:00:16,560
reingeschaut. 
In Moskau hat es zwischen. 6 und

3
00:00:16,560 --> 00:00:18,960
8 Grad. 
Die ganze Woche über. 

4
00:00:19,440 --> 00:00:23,040
Vielleicht gibt es noch an den 
Straßenrändern schneereste, dann

5
00:00:23,040 --> 00:00:27,440
schmelzen die auf jeden Fall 
gerade das Licht und die Sonne 

6
00:00:27,440 --> 00:00:30,560
ist noch flach, aber es ist 
wieder da und die Nächte sind 

7
00:00:30,560 --> 00:00:35,600
kürzer geworden, nicht kurz 
genug für so manchen. 

8
00:00:36,080 --> 00:00:39,600
In einem Zimmer irgendwo in 
Russland läuft ein Server. 

9
00:00:39,920 --> 00:00:43,440
Es ist kein besonderes Zimmer, 
es sind 4 Wände, ein 

10
00:00:43,440 --> 00:00:48,080
Schreibtisch, monitorlicht und 
es sitzt ein Mann vor seinem 

11
00:00:48,080 --> 00:00:53,760
Computer, er tippt präzise auf 
seiner Tastatur, er arbeitet an 

12
00:00:53,760 --> 00:00:58,120
einem Projekt, er weiß, was er 
baut, wie es technisch 

13
00:00:58,120 --> 00:01:04,000
funktioniert und er will keine 
Fehler machen, er baut seit 

14
00:01:04,000 --> 00:01:07,040
Wochen. 
Datenbankstrukturen Thread, 

15
00:01:07,040 --> 00:01:12,560
Architekturen, Zugriffsrechte. 
Und Features für Mods erbaut. 

16
00:01:12,720 --> 00:01:17,440
An einem Fundament eines Forums,
das noch keiner kennt, außer ein

17
00:01:17,440 --> 00:01:19,440
paar Leuten, denen er. 
Vertraut. 

18
00:01:19,520 --> 00:01:23,840
Und das. 
Sind nicht viele irgendwo auf 

19
00:01:23,840 --> 00:01:27,840
einem anderen Server in einem 
anderen Zimmer läuft noch RAM. 

20
00:01:28,560 --> 00:01:33,120
Das größte Ransomware Forum der 
Welt 5 Jahre lang eines der 

21
00:01:33,120 --> 00:01:38,480
einzigen Cybercrime Foren, das 
Ransomware erlaubt das Risiko, 

22
00:01:38,480 --> 00:01:40,480
dass die 
Strafverfolgungsbehörden da 

23
00:01:40,480 --> 00:01:44,160
aufmerksam werden, ist viel 
höher als bei Cybercrime Foren, 

24
00:01:44,160 --> 00:01:49,760
die keine Ransomware erlauben 10
tausende Posts, hunderte 

25
00:01:49,760 --> 00:01:54,640
Kontakte, bis es plötzlich in 
der gleichen Nacht offline gibt.

26
00:01:55,680 --> 00:01:58,960
Das FBI braucht keine Kündigung 
und keine Vorwarnung. 

27
00:01:59,200 --> 00:02:03,280
Eines Tages ist die Seite noch 
da, am nächsten ist sie offline 

28
00:02:04,080 --> 00:02:07,760
und der Mann, der an diesem 
neuen Forum arbeitet, weiß zu 

29
00:02:07,760 --> 00:02:11,200
diesem Zeitpunkt wahrscheinlich 
selbst noch gar nicht, dass sein

30
00:02:11,200 --> 00:02:15,200
Forum der nächste große 
Nachfolger zum Ramp werden 

31
00:02:15,200 --> 00:02:23,920
könnte, Tear One. 
Wahre. 

32
00:02:23,920 --> 00:02:25,520
Geschichten aus dem. 
Verborgenen. 

33
00:02:25,520 --> 00:02:34,480
Teil des Darkspits Ich bin Red 
und das ist Inside Darknet. 

34
00:02:46,320 --> 00:02:50,320
Jetzt habe ich mich gerade zum 
Recording Setup gesetzt, also da

35
00:02:50,320 --> 00:02:54,080
wo ich den Podcast aufnehme und 
dieses Aufnahmesetup ist 

36
00:02:54,080 --> 00:02:56,800
natürlich auch mein 
Hauptarbeitsplatz. 

37
00:02:57,360 --> 00:02:59,680
Das Ganze ist bei mir in einem 
Büro und ich habe so eine 

38
00:02:59,680 --> 00:03:02,480
Aussicht hinter dem 
Bildschirmmonitor auf so einem 

39
00:03:02,480 --> 00:03:05,040
Hinterhof zwischen verschiedenen
Häusern. 

40
00:03:05,280 --> 00:03:08,320
Und ich glaube, es ist jetzt 
gerade das erste Mal in diesem 

41
00:03:08,320 --> 00:03:12,000
Jahr, dass hier gerade wieder 
richtig die Sonne reinknallt. 

42
00:03:12,320 --> 00:03:16,520
Es ist richtig schön draußen, 
komplett blauer Himmel, die 

43
00:03:16,520 --> 00:03:19,200
Wiesen sind grün, die Sonne 
scheint. 

44
00:03:19,200 --> 00:03:21,760
Ich freue mich schon wieder 
riesig auf Sommer. 

45
00:03:22,320 --> 00:03:25,920
Und während ich da so raus sehe,
hoffe ich es geht euch diese 

46
00:03:25,920 --> 00:03:28,880
Woche richtig gut. 
Ihr habt eine super schöne 

47
00:03:28,880 --> 00:03:32,640
Woche, ich weiß nicht ob das 
Wetter hält, aber falls es diese

48
00:03:32,640 --> 00:03:36,680
Woche wieder regnerischer oder 
kälter wird, hoffe ich ihr habt 

49
00:03:36,680 --> 00:03:39,840
dieses Wochenende ein paar super
schöne Sonnenstrahlen 

50
00:03:39,840 --> 00:03:44,160
abbekommen. 
Und jetzt, bevor wir gleich in 

51
00:03:44,160 --> 00:03:47,600
das Hauptthema einsteigen, gibt 
es wie immer die Cybercrime News

52
00:03:47,600 --> 00:03:51,280
der Woche und diese Woche ist es
wirklich verrückt, weil wir 

53
00:03:51,280 --> 00:03:55,120
nicht über Hacker sprechen, die 
irgendwelche Banken angreifen 

54
00:03:55,120 --> 00:03:57,920
oder Krankenhäuser 
verschlüsseln, sondern über 

55
00:03:57,920 --> 00:04:02,800
Ransomware Gruppen, die sich 
gegenseitig hacken, ja. 

56
00:04:04,560 --> 00:04:07,280
Neuigkeiten aus der Cyberbon. 
Sind zum. 

57
00:04:07,280 --> 00:04:10,320
Ziel eines großangelegten 
Cyberangriffs geworden. 

58
00:04:10,480 --> 00:04:14,720
Noch nie gesehen? 
2. 

59
00:04:14,720 --> 00:04:18,640
Rivalisierende Ransomware 
Gruppen namens 0 AP T und 

60
00:04:18,640 --> 00:04:22,520
Private sind diese Woche 
aneinander geraten. 0 AP T ist 

61
00:04:22,520 --> 00:04:25,120
eine Gruppe dem Jenna 
aufgetaucht ist und innerhalb 

62
00:04:25,120 --> 00:04:28,880
weniger Tage angeblich hunderte 
Opfer auf ihrer League Seite 

63
00:04:28,880 --> 00:04:31,680
veröffentlicht hat, was 
Sicherheitsforscher und 

64
00:04:31,680 --> 00:04:34,960
Forscherinnen von Anfang an sehr
skeptisch gemacht hat. 

65
00:04:35,600 --> 00:04:38,960
Tiefere technische Analysen 
deuten darauf hin, dass 0 APT 

66
00:04:39,040 --> 00:04:43,040
möglicherweise eher eine scam 
Operation ist als eine wirklich 

67
00:04:43,040 --> 00:04:45,800
starke Ransomware. 
Gruppe 0. 

68
00:04:45,800 --> 00:04:49,360
Apt hat dann auch Cribit eine 
andere Ransomware Gruppe auf 

69
00:04:49,360 --> 00:04:52,960
ihrer Opferseite gepostet und 
gedroht, die Hintermänner von 

70
00:04:52,960 --> 00:04:56,880
Cribit zu veröffentlichen, wenn 
kein Lösegeld gezahlt wird. 

71
00:04:57,200 --> 00:05:00,000
Das ist schon wild, aber es 
wurde dann eben noch wilder, 

72
00:05:00,000 --> 00:05:02,720
denn private hat 
zurückgeschlagen und behauptet 

73
00:05:02,720 --> 00:05:05,520
jetzt die Infrastruktur von 0 
APT gehackt zu haben. 

74
00:05:05,520 --> 00:05:10,000
Also so ein Arransomware gegen 
Arransomware mit einem Hackback.

75
00:05:12,160 --> 00:05:16,600
Also ein Angriff als Gegenwehr. 
Sie haben Teile der Kampagne von

76
00:05:16,600 --> 00:05:20,160
0 APT übernommen, unter anderem 
auch Webseiten, wo sie eine 

77
00:05:20,160 --> 00:05:23,920
Warnung gepostet haben to not 
Play with the Big Boys, sie 

78
00:05:23,920 --> 00:05:27,800
haben dann auch noch zusätzlich 
Chatlogs von 0 APT gepostet, 

79
00:05:27,800 --> 00:05:30,040
also so ein richtiges Hacker 
Gang. 

80
00:05:32,080 --> 00:05:43,840
Battle. 
Jetzt sprechen wir diese Woche 

81
00:05:43,840 --> 00:05:48,000
wieder über Cybercrime Foren, 
diesmal nicht über Bridge Forums

82
00:05:48,000 --> 00:05:51,280
oder wie auch immer die ganzen 
Nachfolger jetzt heißen, sondern

83
00:05:51,280 --> 00:05:55,840
über russische Cybercrime Foren.
Und ein neues davon ist eben TR 

84
00:05:55,840 --> 00:05:58,400
one. 
Aber um zu verstehen, warum Tr 

85
00:05:58,400 --> 00:06:02,880
One überhaupt relevant geworden 
ist, müssen wir kurz zum 28 

86
00:06:02,960 --> 00:06:06,240
Jänner dieses Jahres 
zurückspringen, denn an diesem 

87
00:06:06,240 --> 00:06:10,800
Tag hat das FBI Ramp Forums 
übernommen und falls euch jetzt 

88
00:06:10,800 --> 00:06:14,640
fragt, was ist denn jetzt dieses
Ramp Forums, das ist so ein 

89
00:06:14,640 --> 00:06:18,160
bisschen ein Special Case, denn 
Ramp war eines der wenigen 

90
00:06:18,320 --> 00:06:23,280
Cybercrime Foren weltweit, das 
Ransomware offen erlaubt hat. 

91
00:06:23,840 --> 00:06:27,120
Und das über 5 Jahre hinweg. 
Ich habe es eh schon ein 

92
00:06:27,120 --> 00:06:30,400
bisschen im Intro angesprochen, 
ganz viele andere Cybercrime 

93
00:06:30,400 --> 00:06:34,560
Foren erlauben keine Ransomware,
da es einfach Medien, die 

94
00:06:34,560 --> 00:06:39,600
Behörden und Researcher so 
extrem anlockt, zumindest 

95
00:06:39,600 --> 00:06:43,600
erlauben sie es nicht offen oder
explizit, Ram war da eben 

96
00:06:43,600 --> 00:06:48,160
anders, es war dort nicht nur 
geduldet oder im Graubereich, 

97
00:06:48,240 --> 00:06:51,680
Ransomware war explizit am Forum
erlaubt. 

98
00:06:51,960 --> 00:06:55,440
Es war auch deren Werbeslogan, 
der lautet The Only Place 

99
00:06:55,520 --> 00:07:00,160
Ransomware a loud. 
Dieses ganze Thema, das A 

100
00:07:00,160 --> 00:07:03,440
Ransomware nicht erlaubt ist, 
war früher ein bisschen anders, 

101
00:07:03,440 --> 00:07:07,480
bis ca 2021 herum. 
Da gab es einen Angriff von der 

102
00:07:07,480 --> 00:07:11,040
Darkside Ransom der Gruppe auf 
die Colonial Pipelines. 

103
00:07:11,120 --> 00:07:14,640
Das ist die größte Treibstoff 
Pipeline der USA, worauf sehr 

104
00:07:14,640 --> 00:07:17,200
viel politischer als in der USA 
passiert ist. 

105
00:07:17,360 --> 00:07:20,640
Zum Beispiel haben 16 US 
Bundesstaaten den Notstand 

106
00:07:20,640 --> 00:07:24,240
ausgerufen, das Weiße Haus war 
involviert und der Druck auf 

107
00:07:24,240 --> 00:07:27,040
Russland und russische 
Cybercrime fahren ist massiv 

108
00:07:27,040 --> 00:07:30,320
gestiegen. 
Die beiden damals größten Foren,

109
00:07:30,320 --> 00:07:35,080
Xss und Exploit haben dann beide
daraufhin alle Ransomware 

110
00:07:35,080 --> 00:07:38,000
Diskussionen verboten. 
Nicht weil sie plötzlich ein 

111
00:07:38,000 --> 00:07:40,880
Gewissen entwickelt haben oder 
sich dachten, Oh no, das war zu 

112
00:07:40,880 --> 00:07:44,040
viel, sondern weil sie einfach 
das Forum weiter betreiben 

113
00:07:44,040 --> 00:07:48,400
wollten, ohne dass jetzt Amerika
da super groß involviert wird 

114
00:07:48,720 --> 00:07:52,160
und plötzlich gab es nichts mehr
wo wirklich Ransomware Gruppen 

115
00:07:52,160 --> 00:07:55,360
selbst oder Ransomware SS 
servicegruppen sich 

116
00:07:55,360 --> 00:07:57,200
untereinander austauschen 
konnten die. 

117
00:07:58,640 --> 00:08:03,760
Woraufhin jemand namens Watwif 
oder Watsawaka die Infrastruktur

118
00:08:03,760 --> 00:08:08,320
seiner eigenen Ransomware Gruppe
Babuk recycelt hat und daraus 

119
00:08:08,400 --> 00:08:12,000
Ramp forms gebaut hat. 
Also es war davor eine 

120
00:08:12,000 --> 00:08:15,920
Ransomware Plattform und wurde 
dann zu einem Ransomware Forum 

121
00:08:15,920 --> 00:08:18,960
umgebaut, dort konnten 
Ransomware Gruppen ihre 

122
00:08:19,040 --> 00:08:23,360
Affiliate Recruten Access Broker
ihre Zugänge verkaufen, 

123
00:08:23,680 --> 00:08:25,920
Streitigkeiten geschlichtet 
werden. 

124
00:08:26,080 --> 00:08:31,200
Sehr große Teile der Rance und 
Web Community an einem Ort der 

125
00:08:31,200 --> 00:08:35,720
Gründer Madreef, auch bekannt 
als Wasawaka oder Orange, wurde 

126
00:08:35,720 --> 00:08:39,200
dann auch gleich einer der 
meistgesuchten Cyberkriminellen 

127
00:08:39,200 --> 00:08:42,960
des FBI. 
Er stand auf der FBI Cyber Most 

128
00:08:42,960 --> 00:08:47,200
Wanted Liste und das Date 
Department hat $10000000 

129
00:08:47,200 --> 00:08:51,680
Belohnung auf ihn ausgesetzt. 
Ich sag's immer wieder, 

130
00:08:51,840 --> 00:08:55,200
Cybercrime zahlt sich nicht aus,
denn auch mattweef wird dann 

131
00:08:55,200 --> 00:09:01,280
Ende 2024 in Russland verhaftet.
Aber Ramp Forum selbst überlebt,

132
00:09:01,360 --> 00:09:05,320
weil mattweef es davor schon 
weitergegeben hatte an jemanden 

133
00:09:05,320 --> 00:09:14,720
namens Stallman bis zum 28 Ende 
2026 da übernimmt das FBI das 

134
00:09:14,720 --> 00:09:17,840
ganze Forum. 
Und Stallman taucht auf dem 

135
00:09:17,840 --> 00:09:23,600
anderen Forum Xss dieses Forum, 
was Ransomware verboten hat auf,

136
00:09:23,760 --> 00:09:27,600
bestätigt da den Takedown und 
sagt er wird das Forum nicht neu

137
00:09:27,600 --> 00:09:30,480
aufbauen, es ist einfach zu viel
Aufwand. 

138
00:09:31,360 --> 00:09:34,080
Dann kamen verschiedenste 
Gerüchte, dass irgendwo ein 

139
00:09:34,080 --> 00:09:37,640
Informant drinnen war, dass er 
Geld bekommen hat, es wurden 

140
00:09:37,640 --> 00:09:41,280
anscheinend IP Adressen gelockt 
und das FBI hat anscheinend 

141
00:09:41,280 --> 00:09:45,600
Zugriff auf alles. 
Jetzt ist aber wieder das 

142
00:09:45,600 --> 00:09:49,360
gleiche Problem wie damals, wie 
Ramp das erste Mal aufgetaucht 

143
00:09:49,360 --> 00:09:52,160
ist. 
Die Randalware Community ist 

144
00:09:52,160 --> 00:09:55,920
obdachlos, sie dürfen auf den 
anderen Foren nicht über 

145
00:09:55,920 --> 00:10:01,200
Randalware diskutieren und genau
in diesem Moment war eben T One 

146
00:10:01,200 --> 00:10:06,640
bereit und mit einem dieser 
Administratoren von T One habe 

147
00:10:06,640 --> 00:10:10,320
ich gesprochen. 
Das Interview wurde auf Russisch

148
00:10:10,320 --> 00:10:14,480
geführt und dann wie immer mit 
einer KI übersetzt und danach 

149
00:10:14,480 --> 00:10:17,600
vertont. 
Das ist soweit ich weiß auch das

150
00:10:17,680 --> 00:10:21,520
erste Interview, das dieser 
Administrator überhaupt gegeben 

151
00:10:21,520 --> 00:10:26,640
hat und dann eben mit Inside 
Darknet, also springen wir 

152
00:10:26,640 --> 00:10:31,440
gleich rein und ich sage Hi für 
unsere Zuhörerinnen und Zuhörer,

153
00:10:31,440 --> 00:10:34,800
die dich noch nicht kennen, 
kannst du ganz kurz erklären, 

154
00:10:34,800 --> 00:10:39,640
wer du bist und was TO one ist. 
Hi, ich bin einer der 

155
00:10:39,640 --> 00:10:42,880
Administratoren von T One. 
T One ist ein Forum für 

156
00:10:42,880 --> 00:10:45,360
Menschen, die daran interessiert
sind, Geld zu verdienen, 

157
00:10:45,680 --> 00:10:48,800
hauptsächlich durch Ransomware 
und diskutieren Themen rund um 

158
00:10:48,800 --> 00:10:52,960
dieses Gebiet, von der direkten 
Infiltration von Netzwerken bis 

159
00:10:52,960 --> 00:10:56,280
zur Monetarisierung von Daten 
und natürlich Sicherheit während

160
00:10:56,280 --> 00:10:58,240
alldem. 
Ich habe die Story schon ein 

161
00:10:58,240 --> 00:11:03,280
bisschen erklärt, aber T One ist
im frühen Februar 2026 online 

162
00:11:03,280 --> 00:11:07,200
gegangen, kurz nachdem Ramp vom 
FBI übernommen wurde. 

163
00:11:07,920 --> 00:11:12,000
War t One eine direkte Reaktion 
auf diesen Takedown oder war es 

164
00:11:12,000 --> 00:11:15,720
schon vorher in Planung? 
T One hat sich langsam und 

165
00:11:15,720 --> 00:11:18,720
schrittweise entwickelt, aber 
nachdem RAM geschlossen wurde, 

166
00:11:19,040 --> 00:11:21,760
hat sich der Prozess stark 
beschleunigt, weil ein Vakuum 

167
00:11:21,760 --> 00:11:24,560
entstanden ist. 
Es gab einen Bedarf an einer 

168
00:11:24,560 --> 00:11:27,920
zuverlässigen Plattform, auf der
man Ramsomware und verwandte 

169
00:11:27,920 --> 00:11:32,160
Themen diskutieren konnte. 
In der Cybercrime Bubble nennen 

170
00:11:32,160 --> 00:11:34,480
T. 
One Manche den Nachfolger von 

171
00:11:34,480 --> 00:11:36,680
RAM. 
Siehst du das selbst auch so 

172
00:11:36,680 --> 00:11:40,560
oder versucht t One etwas 
anderes als Ramp zu sein? 

173
00:11:41,360 --> 00:11:44,320
Als Nachfolger würde ich das 
nicht bezeichnen, aber man kann 

174
00:11:44,320 --> 00:11:47,440
es anders formulieren. 
Wir haben die Ransomware Flagge 

175
00:11:47,440 --> 00:11:51,040
als Richtung für die Plattform 
aufgegriffen, wenn nicht wir 

176
00:11:51,280 --> 00:11:55,160
hätte es kurz danach jemand 
anderes getan, denke ich, wir 

177
00:11:55,160 --> 00:11:57,280
werden kein Nachfolger von Ramp 
sein. 

178
00:11:57,280 --> 00:12:00,400
Die Geschichte von Ransomware 
entwickelt sich weiter und wir 

179
00:12:00,400 --> 00:12:03,840
bewegen uns mit ihr. 
Ramp hat seinen Lauf gehabt und 

180
00:12:03,840 --> 00:12:05,120
seinen Eindruck hinterlassen, 
wenn. 

181
00:12:05,600 --> 00:12:08,240
Jetzt versuchen wir, Menschen 
zusammenzubringen und 

182
00:12:08,240 --> 00:12:10,720
voranzugehen. 
Wir werden sehen, was daraus 

183
00:12:10,720 --> 00:12:15,040
wird, wir versuchen anders zu 
sein, wir hören auf unsere User 

184
00:12:15,040 --> 00:12:18,160
und arbeiten ständig mit dem 
Team zusammen, um neue Features 

185
00:12:18,160 --> 00:12:20,560
einzuführen und das Forum zu 
verbessern. 

186
00:12:21,080 --> 00:12:23,920
Ich habe ja von euch einen 
Account am Forum bekommen. 

187
00:12:23,920 --> 00:12:27,200
Wenn man sich aber registriert, 
erwartet das Forum eine Zahlung 

188
00:12:27,200 --> 00:12:31,600
von $450 oder eben einen 
Nachweis, dass man in einem 

189
00:12:31,600 --> 00:12:34,640
anderen Forum zu einer 
Cybercrime Gruppe National 

190
00:12:34,640 --> 00:12:38,080
Ransomware gehört. 
Warum habt ihr genau dieses 

191
00:12:38,080 --> 00:12:41,360
Modell gewählt, dass man sich 
einkaufen muss, wenn man noch 

192
00:12:41,360 --> 00:12:46,240
keinen Namen in der Bubble hat? 
Im Moment gibt es Foren wie XSS 

193
00:12:46,240 --> 00:12:49,600
und Exploit, wo der Beitritt 
auch so geschlossen ist. 

194
00:12:49,760 --> 00:12:53,360
Eben ohne Randomware. 
Wir wollten Randomware erlauben 

195
00:12:53,360 --> 00:12:56,480
und dabei aber die Registrierung
geschlossen halten, um 

196
00:12:56,480 --> 00:12:59,520
Researcher fernzuhalten. 
Wir bieten einen Raum für 

197
00:12:59,520 --> 00:13:03,680
Randomware, Filtern aber Script 
Kiddies heraus, wir versuchen 

198
00:13:03,760 --> 00:13:06,960
das Forum Publikum durch ein 
kleines Interview und Proof of 

199
00:13:06,960 --> 00:13:10,720
Work zu moderieren, sozusagen. 
Wir haben auch entschieden, 

200
00:13:10,720 --> 00:13:13,760
einen separaten Einstiegspunkt 
für Researcher zu schaffen. 

201
00:13:14,000 --> 00:13:16,680
Da sie ohnehin auf jede 
Plattform gelangen, aber ihre 

202
00:13:16,680 --> 00:13:19,200
Accounts sind limitiert und 
stehen unter genauer 

203
00:13:19,200 --> 00:13:22,080
Beobachtung. 
Ich möchte so ein bisschen 

204
00:13:22,080 --> 00:13:25,360
History mitnehmen. 
Vielleicht weißt du ein paar Key

205
00:13:25,360 --> 00:13:29,680
Facts über Ramp. 
Es war ja seit 2021 eines der 

206
00:13:29,680 --> 00:13:32,720
wenigen Foren, das Ransomware 
erlaubt hat. 

207
00:13:33,040 --> 00:13:36,720
Als es dann vom FBI übernommen 
wurde, hat Stallman, also der 

208
00:13:36,720 --> 00:13:41,040
Owner dahinter gesagt, Jahre 
seiner Arbeit sind zerstört, das

209
00:13:41,040 --> 00:13:43,520
freiste Form der Welt zu 
erschaffen. 

210
00:13:44,000 --> 00:13:46,480
Weißt du, warum das so viele 
Vorhang keine Ransomware 

211
00:13:46,480 --> 00:13:49,600
erlauben? 
Ja, Ramp wird für immer in der 

212
00:13:49,600 --> 00:13:51,280
Geschichte von Ransomware 
bleiben. 

213
00:13:51,680 --> 00:13:55,280
Was die Frage angeht, warum 
andere es nicht erlauben, frag 

214
00:13:55,280 --> 00:13:57,200
sie selbst. 
Ich denke jeder wird seine 

215
00:13:57,200 --> 00:14:01,080
eigene Antwort haben. 
Aber TO One erlaubt Ransomware 

216
00:14:01,280 --> 00:14:05,360
genauso wie Ramp. 
Ja, ich sage sogar noch mehr. 

217
00:14:05,440 --> 00:14:09,280
Das ist unser primäres Publikum.
In der Vergangenheit haben wir 

218
00:14:09,280 --> 00:14:13,120
immer wieder von Ransomware 
gehört, die Krankenhäuser, 

219
00:14:13,120 --> 00:14:16,640
Schulen oder andere kritische 
Infrastruktur getroffen hat und 

220
00:14:16,640 --> 00:14:19,280
sehr viele Menschen darunter 
leiden mussten. 

221
00:14:20,000 --> 00:14:24,080
Manche Ransomware Gruppen haben 
Ethikregeln, zum Beispiel keine 

222
00:14:24,080 --> 00:14:27,360
Krankenhäuser anzugreifen, 
andere behaupten, sie haben 

223
00:14:27,360 --> 00:14:30,880
solche Regeln, es ist ihnen aber
egal und andere haben das 

224
00:14:30,880 --> 00:14:33,000
komplett gar nicht. 
Hat t. 

225
00:14:33,000 --> 00:14:36,480
One irgendwelche ethischen 
Richtlinien oder ist bei euch 

226
00:14:36,480 --> 00:14:41,040
alles rein Business? 
Die einzige Regel unseres Forums

227
00:14:41,040 --> 00:14:45,560
für Affiliate Operationen, die 
auf GUS Länder und die Ukraine 

228
00:14:45,560 --> 00:14:49,280
abzielen, sind streng verboten. 
Das gibt einen sofortigen 

229
00:14:49,280 --> 00:14:51,600
lebenslangen Abschluss aus 
unserer Community. 

230
00:14:52,240 --> 00:14:55,600
Das ist eine Regel, die man auf 
sehr vielen oder so gut wie 

231
00:14:55,600 --> 00:14:58,320
allen russischsprachigen Foren 
findet. 

232
00:14:58,560 --> 00:15:01,920
Auch bei Ransomware selbst. 
Warum ist für euch diese Regel 

233
00:15:01,920 --> 00:15:04,880
so wichtig und was passiert, 
wenn sie jemand bricht? 

234
00:15:05,720 --> 00:15:07,920
Es ist eine ziemlich 
offensichtliche Regel. 

235
00:15:08,200 --> 00:15:10,720
Man geht nicht dort auf die 
Toilette, wo man schläft, wie 

236
00:15:10,720 --> 00:15:13,520
man sagt. 
Unser Forum ist hauptsächlich 

237
00:15:13,520 --> 00:15:17,040
Russischsprachig, daher gibt es 
diese Regel, wir lieben die 

238
00:15:17,040 --> 00:15:19,920
Länder aus denen wir kommen und 
gegen die eigenen Leute zu 

239
00:15:19,920 --> 00:15:22,880
arbeiten ist ungesund für einen,
das muss ich wohl nicht weiter 

240
00:15:22,880 --> 00:15:25,760
erklären, diese Regel ist sehr 
wichtig. 

241
00:15:26,120 --> 00:15:28,560
Wenn jemand sie nicht befolgt, 
gefährdet er nicht nur sich 

242
00:15:28,560 --> 00:15:30,560
selbst, sondern alle um ihn 
herum. 

243
00:15:31,200 --> 00:15:34,000
Solche Menschen haben auf 
unserer Plattform keinen Platz. 

244
00:15:34,400 --> 00:15:36,960
Ich habe mir jetzt natürlich 
euer Forum angesehen, so ein 

245
00:15:36,960 --> 00:15:40,880
bisschen geschaut, wer auch da 
unterwegs ist und auf T One sind

246
00:15:40,960 --> 00:15:45,040
Ransomware Gruppen wie Shadow 
Bytes und Quillin aktiv. 

247
00:15:46,160 --> 00:15:50,440
Jetzt könnte natürlich jeder 
dorthin gehen, $450 zahlen und 

248
00:15:50,440 --> 00:15:54,560
sagen hey wir sind quillin. 
Wie könnt ihr verifizieren, dass

249
00:15:54,560 --> 00:15:58,320
diese Gruppen legitim sind und 
keine Law Enforcement, Honey 

250
00:15:58,320 --> 00:16:02,480
Pots oder sogar scammer? 
Wir haben direkten Kontakt mit 

251
00:16:02,480 --> 00:16:05,520
den Administratoren. 
Die Ransomware Welt ist 

252
00:16:05,520 --> 00:16:08,720
eigentlich nicht so groß. 
Die meisten, die das ernsthaft 

253
00:16:08,720 --> 00:16:11,680
betreiben, kennen sich, wenn 
nicht direkt, dann über einen 

254
00:16:11,680 --> 00:16:14,040
Kontakt oder über einen alten 
Nickname. 

255
00:16:14,840 --> 00:16:18,880
Wenn wir jetzt noch mal zu Ramp 
Forums springen, es wurde ja im 

256
00:16:18,880 --> 00:16:22,560
Endeffekt dann übernommen und 
Teile der Datenbank sind geleakt

257
00:16:22,560 --> 00:16:27,760
worden, E Mails, IP s sogar die 
Logbit Registrierungs e Mail ist

258
00:16:27,760 --> 00:16:30,320
offen. 
Was habt ihr daraus gelernt, wie

259
00:16:30,320 --> 00:16:34,040
schützt ihr eure T One User 
besser als Ramp als Konto? 

260
00:16:34,880 --> 00:16:37,840
Eine Lektion, kein Xenforo 
verwenden. 

261
00:16:38,280 --> 00:16:42,480
Es ist alt auf PHP gebaut und 
das FBI hat wahrscheinlich 

262
00:16:42,480 --> 00:16:45,960
mehrere Zero Days dafür. 
Deshalb haben wir alles von 

263
00:16:45,960 --> 00:16:49,880
Grund auf neu geschrieben. 
Wir sammeln weder I PS noch e 

264
00:16:49,880 --> 00:16:52,800
Mails, Wir arbeiten auch an 
einigen sehr interessanten 

265
00:16:52,800 --> 00:16:56,320
Lösungen zur Stärkung der User 
Sicherheit, aber ich möchte das 

266
00:16:56,320 --> 00:16:57,920
noch nicht öffentlich 
ankündigen. 

267
00:16:58,360 --> 00:17:02,240
Es gibt ja in der ganzen 
Cybercrime Welt super viele Take

268
00:17:02,240 --> 00:17:05,920
Downs nach diesen Take Downs 
herrscht in der Community super 

269
00:17:05,920 --> 00:17:08,400
viel Paranoia. 
Manche glauben, dass zum 

270
00:17:08,400 --> 00:17:12,960
Beispiel T One Xss und Rehub FBI
honeypots sind. 

271
00:17:13,599 --> 00:17:18,640
Also dass das Foren vom FBI sind
um Fredacters zu finden. 

272
00:17:18,800 --> 00:17:21,839
Was sagst du dazu? 
Wir versuchen, so transparent 

273
00:17:21,839 --> 00:17:23,839
und unaufdringlich wie möglich 
zu sein. 

274
00:17:24,240 --> 00:17:26,960
Zum Beispiel sammeln wir keine E
Mails und I PS. 

275
00:17:27,599 --> 00:17:30,720
Manche könnten sagen, wir 
sammeln trotzdem accountdaten, 

276
00:17:30,800 --> 00:17:34,240
aber wenn jemand paranoid ist, 
kann er sich über Xmr 

277
00:17:34,240 --> 00:17:37,440
registrieren. 
Was passiert, wenn T morgen 

278
00:17:37,440 --> 00:17:40,560
übernommen wird? 
Habt ihr so einen Backup Plan 

279
00:17:40,560 --> 00:17:43,240
oder würdet ihr das Forum neu 
aufbauen oder? 

280
00:17:43,600 --> 00:17:47,280
Wie funktioniert sowas bei der 
Cybercrime Forenwelt? 

281
00:17:48,080 --> 00:17:50,840
Wir machen täglich Server, 
datensicherungen, also wenn 

282
00:17:50,840 --> 00:17:54,640
etwas gelöscht wird oder das FBI
eingreift, können wir alles 

283
00:17:54,640 --> 00:17:56,560
wiederherstellen und 
weiterarbeiten. 

284
00:17:57,200 --> 00:18:01,360
Wir arbeiten auch an End 2 End 
Encrypted Chats, damit niemand 

285
00:18:01,360 --> 00:18:04,400
Nachrichten von Usern lesen 
kann, plus einige andere 

286
00:18:04,400 --> 00:18:07,520
interessante Lösungen, die die 
Sicherheit der Forum User 

287
00:18:07,520 --> 00:18:12,080
definitiv stärken werden. 
Hast du Angst dieses Forum zu 

288
00:18:12,080 --> 00:18:15,360
leiten, zu administrieren? 
Hast du bedenken, dass 

289
00:18:15,360 --> 00:18:19,040
vielleicht Law enforcements, 
dass das FBI oder andere 

290
00:18:19,040 --> 00:18:21,440
Behörden dir auf den Fersen 
sind? 

291
00:18:22,240 --> 00:18:24,720
Persönlich vertraue ich mir 
selbst und meinem Team. 

292
00:18:25,040 --> 00:18:26,960
Also fühle ich den Druck nicht 
wirklich. 

293
00:18:27,440 --> 00:18:29,680
Wäre ich allein, hätte ich es 
nicht gemacht. 

294
00:18:30,240 --> 00:18:32,480
Eine Art Dezentralisierung hilft
dabei. 

295
00:18:32,800 --> 00:18:35,600
Und warum baut man überhaupt so 
ein Forum? 

296
00:18:36,000 --> 00:18:38,560
Vor allem mit Rance. 
Und wer ist es ja noch viel 

297
00:18:38,560 --> 00:18:41,360
gefährlicher. 
Glaubst du, man kann wirklich 

298
00:18:41,360 --> 00:18:45,360
reich werden damit oder geht es 
eher um die Community und den 

299
00:18:45,360 --> 00:18:48,720
Ruf? 
Klar, vielleicht verdienst du in

300
00:18:48,720 --> 00:18:51,280
4 Jahren 500000, wenn du Glück 
hast. 

301
00:18:51,680 --> 00:18:54,800
Aber ist das was du willst ein 
normales Gehalt? 

302
00:18:55,280 --> 00:18:57,880
Für mich persönlich geht es mehr
um die Community und die 

303
00:18:57,880 --> 00:19:01,120
Entwicklung und zusammen ist es 
immer interessanter und 

304
00:19:01,120 --> 00:19:03,760
einfacher. 
Wir sind schon fast am Ende des 

305
00:19:03,760 --> 00:19:06,400
Interviews. 
Eine vorletzte Frage habe ich 

306
00:19:06,400 --> 00:19:08,160
noch. 
Gibt es irgendwelche 

307
00:19:08,160 --> 00:19:10,480
interessanten Geschichten aus 
dem Forum? 

308
00:19:10,520 --> 00:19:14,160
Es ist ja noch relativ neu, die 
du aber gerne teilen möchtest. 

309
00:19:15,120 --> 00:19:17,920
In den ersten Tagen der 
offiziellen Forum Eröffnung und 

310
00:19:17,920 --> 00:19:22,000
des Chats schrieb einer der 
User, so Wetten wir welche die 

311
00:19:22,000 --> 00:19:25,680
erste Blacklist sein wird und 
buchstäblich einen Tag später 

312
00:19:25,680 --> 00:19:29,040
gab es das erste Verfahren. 
Das mit dem Bann eines bekannten

313
00:19:29,040 --> 00:19:32,400
Users endete, der eine der 
wenigen Regeln gebrochen hatte, 

314
00:19:32,400 --> 00:19:34,880
die wir haben. 
Das passiert eben. 

315
00:19:35,360 --> 00:19:38,240
Vielen Dank. 
Administrator von t one. 

316
00:19:38,560 --> 00:19:41,840
Danke, dass du dabei warst. 
Hast du noch ein paar letzte 

317
00:19:41,840 --> 00:19:46,240
Worte für unsere Zuhörerinnen? 
Ich wünsche allen Erfolg, 

318
00:19:46,240 --> 00:19:49,760
Freiheit und Gesundheit. 
Danke für das Interview, ich 

319
00:19:49,760 --> 00:19:52,560
hoffe, alle Zuhörer und Leser 
haben dieses coole Interview 

320
00:19:52,560 --> 00:20:00,880
genossen. 
All me or just extroy me to you 

321
00:20:00,880 --> 00:20:08,800
get your penetration spoof me 
and just room me and i clay 

322
00:20:08,800 --> 00:20:16,720
can't your infiltration fish me 
and just breach we make we are 

323
00:20:18,400 --> 00:20:26,320
the fixation call me and just 
was me life doctions Rap.

