home.social

#cybercyber — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cybercyber, aggregated by home.social.

fetched live
  1. Datenschleuder des tages

    Hat hier wirklich jemand die lüge irgendwelcher gewohnheitsmäßiger und fürs lügen bezahlter lügner geglaubt, dass empfindliche und weit in die intimsfäre eines menschen hineinragende gesundheitsdaten irgendwie besser geschützt werden als andere daten? Nun, nebenan in polen wurden gerade die gesundheitsdaten von 19 milljonen menschen, also von mehr als der hälfte der gesamten bevölkerung polens „veröffentlicht“, aber so richtig brutal nacktziehend:

    […] personenbezogene Angaben wie etwa Vor- und Nachname, PESEL-Nummer, Post- und E-Mail-Adressen sowie Telefonnummern; außerdem medizinische, teils besonders sensible Daten wie Untersuchungsergebnisse, Rezept- und Medikationsdaten sowie Krankheits- und Behandlungsverläufe

    Die „PESEL“ ist so eine art persönlicher identifikazjonsnummer in polen. Diese nummer ist leicht missbrauchbar. Zum glück kann man sie auch sperren lassen.

    Ich wünsche auch weiterhin viel spaß und orwellness beim festen glauben an den überall lufteleicht und völlig konsekwenzenlos versprochenen schutz eurer persönlichen daten und insbesondere den schutz eurer in großen datenbanken gesammelten gesundheitsdaten. Die liste wäxt und wäxt und wäxt.

    #CyberCyber #Datenschleuder #Datenschutz #Epic #EU #Euronews #Fail #Gesundheit #Link #Polen #Security
  2. Das häuft sich aber gerade!

    Nach den KI-Firmen OpenAI und Anthropic muss auch der Facebook-Konzern Meta einräumen, dass seine KI-Software sich in Computersysteme eines anderen Unternehmens gehackt hat. Ähnlich wie bei einigen Vorfällen der beiden Rivalen lag das Problem auch hier in einer Fehlkonfiguration des Systems bei demselben Testpartner, wie Meta unter anderem dem Sender CNN mitteilte. Durch die falsche Einstellung hatten die KI-Modelle Zugang zum Internet – was eigentlich gar nicht vorgesehen war

    So ein „zufall“ aber auch, dass diese ganzen unternehmen mit diesen ganzen hochbezahlten spezjalspezjalisten daran scheitern, ihre systeme richtig für einen testlauf zu konfigurieren. Und natürlich ist es genau so ein „zufall“, dass diese ganzen künstliche-intellidingsda-klitschen ohne seriöses geschäftsmodell daran „forschen“, wie man die angelernten neuronalen netzwerke für angriffe auf anderer leute kompjuter einsetzen kann und wie gut sie sich dabei schlagen.

    Oder, um es mit Tim Hudson zu sagen:

    Ein System braucht keine Absicht, um Schaden anzurichten. Es benötigt lediglich ein unzureichend definiertes Ziel, eine anfällige Schnittstelle und die Berechtigung zum Handeln

    Hach, der ideale blechbruder des soldaten!

    Grüße auch an die militärischen geheimdienste, die diese riesenscheiße mutmaßlich bezahlen! Ist aber alles ganz geheime geheimsache…

    Meta machte keine Angaben zu dem Unternehmen, in dessen Systeme die KI des Konzerns durch die Ausnutzung einer Schwachstelle eindrang. Der Facebook-Konzern erfuhr von dem Zwischenfall nach eigenen Angaben durch eine Mitteilung des Testpartners

    …und man spricht anonymisierend von „seinen testpartnern“, während man für eine handvoll dummes staatsgeld cyberwaffen baut, mit denen aller menschen leben noch beschissener gemacht wird, als es eh schon ist — und natürlich baut man auch biometrische systeme, die irgendwann an die überwachungskameras angeschlossen werden und die relative anonymität des öffentlichen raumes vollständig aufheben, sehr zur freude aller freunde eines totalitären staates. Hauptsache, die „testpartner“ bleiben schön anonym!

    Oder ist das etwa nur reklame, die überlegene fähigkeiten plakativ zeigen soll? Wäre ja kacke von der reklamewirrkung her, wenn nur anthropic und openAI so gut kompjuter anderer leute attackieren könnten, der scheißdreck von der kriminellen und verurteilten spämmklitsche meta (früher als fratzenbuch bekannt) aber nicht.

    Sicher scheint mir nur eins: niemand wird dafür in den knast gehen.

    Ach ja, ich wünsche auch weiterhin viel spaß beim vibe coding. Einem neuronalen netzwerk, dass von seiner vermarktern vorsätzlich dafür angelernt wird, in anderer leute kompjuter einzubrechen, würde ich jedenfalls nicht gerade meine kohdingaufgaben anvertrauen. Da weiß man ja nie, was für hintertürchen vorsätzlich und schwer entdeckbar irgendwo eingebaut werden. Da könnt ihr auch gleich alle türen, fenster und tresore für sabotöre und spione offenlassen.

    Und nein, ich stehe nicht dafür zur verfügung, diese ganze schon längst von angelernten neuronalen netzwerken angerichtete scheiße wieder aufzuräumen.

    Durch die falsche Einstellung hatten die KI-Modelle Zugang zum Internet – was eigentlich gar nicht vorgesehen war

    Gutes, altmodisches netzwerksteckerziehen hätte sehr zuverlässig gegen den zugang zum internetz geholfen… war aber wohl gar nicht vorgesehen, weil in wirklichkeit ja der zugang zum internetz vorgesehen war. Lasst euch nicht verarschen! Es sind verbrecherische unternehmen, die vorsätzlich böses tun.

    Auch, wenn wegen des möglichen militärischen nutzens niemand dafür in den knast gehen wird.

    Hoffentlich ist der heip bald vorbei! Hoffentlich platzt die blase bald!

    #CyberCyber #Facebook #FacebookIsEvil #Heise #KünstlicheIntelligenz #Link #Meta #Security #USA #Verschwörungspraxis
  3. Das häuft sich aber gerade!

    Nach den KI-Firmen OpenAI und Anthropic muss auch der Facebook-Konzern Meta einräumen, dass seine KI-Software sich in Computersysteme eines anderen Unternehmens gehackt hat. Ähnlich wie bei einigen Vorfällen der beiden Rivalen lag das Problem auch hier in einer Fehlkonfiguration des Systems bei demselben Testpartner, wie Meta unter anderem dem Sender CNN mitteilte. Durch die falsche Einstellung hatten die KI-Modelle Zugang zum Internet – was eigentlich gar nicht vorgesehen war

    So ein „zufall“ aber auch, dass diese ganzen unternehmen mit diesen ganzen hochbezahlten spezjalspezjalisten daran scheitern, ihre systeme richtig für einen testlauf zu konfigurieren. Und natürlich ist es genau so ein „zufall“, dass diese ganzen künstliche-intellidingsda-klitschen ohne seriöses geschäftsmodell daran „forschen“, wie man die angelernten neuronalen netzwerke für angriffe auf anderer leute kompjuter einsetzen kann und wie gut sie sich dabei schlagen.

    Oder, um es mit Tim Hudson zu sagen:

    Ein System braucht keine Absicht, um Schaden anzurichten. Es benötigt lediglich ein unzureichend definiertes Ziel, eine anfällige Schnittstelle und die Berechtigung zum Handeln

    Hach, der ideale blechbruder des soldaten!

    Grüße auch an die militärischen geheimdienste, die diese riesenscheiße mutmaßlich bezahlen! Ist aber alles ganz geheime geheimsache…

    Meta machte keine Angaben zu dem Unternehmen, in dessen Systeme die KI des Konzerns durch die Ausnutzung einer Schwachstelle eindrang. Der Facebook-Konzern erfuhr von dem Zwischenfall nach eigenen Angaben durch eine Mitteilung des Testpartners

    …und man spricht anonymisierend von „seinen testpartnern“, während man für eine handvoll dummes staatsgeld cyberwaffen baut, mit denen aller menschen leben noch beschissener gemacht wird, als es eh schon ist — und natürlich baut man auch biometrische systeme, die irgendwann an die überwachungskameras angeschlossen werden und die relative anonymität des öffentlichen raumes vollständig aufheben, sehr zur freude aller freunde eines totalitären staates. Hauptsache, die „testpartner“ bleiben schön anonym!

    Oder ist das etwa nur reklame, die überlegene fähigkeiten plakativ zeigen soll? Wäre ja kacke von der reklamewirrkung her, wenn nur anthropic und openAI so gut kompjuter anderer leute attackieren könnten, der scheißdreck von der kriminellen und verurteilten spämmklitsche meta (früher als fratzenbuch bekannt) aber nicht.

    Sicher scheint mir nur eins: niemand wird dafür in den knast gehen.

    Ach ja, ich wünsche auch weiterhin viel spaß beim vibe coding. Einem neuronalen netzwerk, dass von seiner vermarktern vorsätzlich dafür angelernt wird, in anderer leute kompjuter einzubrechen, würde ich jedenfalls nicht gerade meine kohdingaufgaben anvertrauen. Da weiß man ja nie, was für hintertürchen vorsätzlich und schwer entdeckbar irgendwo eingebaut werden. Da könnt ihr auch gleich alle türen, fenster und tresore für sabotöre und spione offenlassen.

    Und nein, ich stehe nicht dafür zur verfügung, diese ganze schon längst von angelernten neuronalen netzwerken angerichtete scheiße wieder aufzuräumen.

    Durch die falsche Einstellung hatten die KI-Modelle Zugang zum Internet – was eigentlich gar nicht vorgesehen war

    Gutes, altmodisches netzwerksteckerziehen hätte sehr zuverlässig gegen den zugang zum internetz geholfen… war aber wohl gar nicht vorgesehen, weil in wirklichkeit ja der zugang zum internetz vorgesehen war. Lasst euch nicht verarschen! Es sind verbrecherische unternehmen, die vorsätzlich böses tun.

    Auch, wenn wegen des möglichen militärischen nutzens niemand dafür in den knast gehen wird.

    Hoffentlich ist der heip bald vorbei! Hoffentlich platzt die blase bald!

    #CyberCyber #Facebook #FacebookIsEvil #Heise #KünstlicheIntelligenz #Link #Meta #Security #USA #Verschwörungspraxis
  4. Cyber cyber des tages

    IT-Experten entdecken einen Cyberangriff. Die Stadt Oranienburg reagiert und schaltet vorsorglich ihr Verwaltungsnetz ab. Die Störung könnte noch andauern

    [Archivversjon]

    Steckerziehen ist besser als Bereuen. Aber eine Frage bleibt mir da noch:

    Die Stadt Oranienburg schaltet ihr Verwaltungsnetz wegen eines Cyberangriffs vorsorglich ab. Es seien 75.000 Firewalls jenen Typs betroffen, den auch die Oranienburger Stadtverwaltung für ihr Verwaltungsnetzwerk einsetzt, teilte die Stadt mit. Darüber sei sie vom Cert Brandenburg informiert worden, der Landesanlaufstelle für sicherheitsrelevante Vorfälle in Computersystemen

    Die haben 75.000 cyberbrandmauern in oranjenburg? Für ihre kommunale verwaltung? Das wären rd. 1,5 cyberbrandmauern pro einwohner, was einfach nur absurd ist.

    Ach nee, die haben einfach eine kontextlose kwatschzahl PResseerklärt, die objektiv nichts über das ausmaß des problems in oranjenburg sagt, sondern nur einen eindruck von hochdruck und allerhöchster not erwecken sollen, während in wirklichkeit unwissende leute eher dumme technische entscheidungen getroffen haben. Aber der rest stimmt, ist objektiv und absolut glaubwürdig, sonst wäre es doch gar kein tema für den jornalismus oder das jornalisty würde mal eine frage stellen. Ich glaube, da schaufeln gerade an einem heißen sommertag ein paar leute ganz schön viel scheiße…

    Was die scheißpresse verschweigt: es handelt sich vermutlich um geräte von fortinet. Davon soll es 75.000 stück geben, deren administratorpasswörte gerade frisch veröffentlicht wurden, damit man besser umkonfigurieren kann.

    Cyber cyber!

    #Brandenburg #BRD #CyberCyber #Fail #Link #ntv #Oranienburg
  5. „Cyber cyber“ des tages

    Man kann mit so genannten „cyberangriffen“ den gesamten bargeldlosen zahlungsverkehr eines staates lahmlegen, dessen cyber-cyber-bullen vermutlich ungleich kompententer als die aus der BRD sind.

    Falls mal wieder ein argument benötigt wird, warum die möglichst umfassende möglichkeit zur bargeldzahlung wichtig ist und noch lange wichtig bleibt.

    #Bargeld #CyberCyber #Geld #Heise #Iran #Link
  6. @bsi Ok, solange aber Spitzenpolitiker*innen in hohen Ämtern auf "Yo, Signal support hier, gib ma PIN" hereinfallen, müssen wir vielleicht doch nochmal einen Schritt zurück machen. Erstmal Alphabet lernen, bevor wir uns Plusquamperfekt und Futur II widmen.

    #DigitalerEnkeltrick #CyberCyber #Signal

  7. @bsi Ok, solange aber Spitzenpolitiker*innen in hohen Ämtern auf "Yo, Signal support hier, gib ma PIN" hereinfallen, müssen wir vielleicht doch nochmal einen Schritt zurück machen. Erstmal Alphabet lernen, bevor wir uns Plusquamperfekt und Futur II widmen.

    #DigitalerEnkeltrick #CyberCyber #Signal

  8. Vu dans les paramètres du ./configure d'Unbound :

    --enable-year2038

    La date se rapproche ! On va tous mourir ! Préparez-vous !

    #cybercyber

  9. Vu dans les paramètres du ./configure d'Unbound :

    --enable-year2038

    La date se rapproche ! On va tous mourir ! Préparez-vous !

    #cybercyber

  10. @bsi "Cybernation Deutschland". AHHHHHHHHHHHHHHHHHHHHHHHHHHH Ich kann mich gar nicht so viel SCHRUBBEN!!! ICH FUEHL MICH SCHMUTZIG!! Ist euch denn NICHTS MEHR PEINLICH!

    #cyber #cybercyber #küberalarm #cringe #schland #bsi

  11. @bsi "Cybernation Deutschland". AHHHHHHHHHHHHHHHHHHHHHHHHHHH Ich kann mich gar nicht so viel SCHRUBBEN!!! ICH FUEHL MICH SCHMUTZIG!! Ist euch denn NICHTS MEHR PEINLICH!

    #cyber #cybercyber #küberalarm #cringe #schland #bsi

  12. Cyber cyber!

    Eine wohl iranische Hackergruppe hat private E-Mails und Fotos von FBI-Direktor Kash Patel veröffentlicht […] Das FBI bestätigte den Angriff. Ein Sprecher der Behörde erklärte jedoch, das veröffentlichte Material enthalte keine Regierungsinformationen […] Veröffentlicht wurde eine Auswahl von mehr als 300 E-Mails aus den Jahren 2010 bis 2019. Darunter finden sich persönliche Korrespondenz, ältere berufliche Unterlagen und private Reisebuchungen. Auch ein Lebenslauf Patels wurde publik, der Stationen seiner früheren Arbeit in der Terrorismusbekämpfung dokumentiert. Besondere Aufmerksamkeit erregten im Netz jedoch die privaten Fotos, die gemeinsam mit den E-Mails veröffentlicht wurden. Sie zeigen Patel in informellen Situationen: mit einer Zigarre, neben einem Oldtimer in Havanna oder auf einem Spiegel-Selfie mit einer Flasche Rum

    [Archivversjon, besser javascript ausschalten, die FAZ will nicht archivierbar sein]

    Bwahahahahaha!

    Immerhin, Kash Patel war kein vollidjot von BRD-bundestagskaliber, sondern hat seine private und seine dienstliche mäjhl über verschiedene mäjhladressen gemacht, wobei der dienstliche sörver sicherlich vom FBI administriert wird und deshalb nicht so leicht zu cräcken ist. Was die propagandawertigen „iranischen häcker“ hier erbeutet haben, ist ein persönliches archiv, im dem sich im wesentlichen veraltete dokumente und ein paar in die privatsfäre hineinragende banalitäten finden. Völlig unwichtiges zeugs. Alles andere hätten die „iranischen häcker“ sicherlich mit der lautesten verfügbaren trompete rausgetrötet. Aber so ist es nur eine kleine, ziemlich irrelevante demütigungsgeste.

    Was war das denn für ein postfach?

    Wie die Angreifer an Patels altes Gmail-Konto gelangten, ist bislang unklar

    Mein tipp: Mit einer guten alten phishingmäjhl „von guhgell“. Natürlich nicht als massenspämm, sondern schön personalisiert. „Werter herr Patel, wir räumen bei GMail ein wenig auf und löschen unnütze dateien, um kosten zu sparen und ihnen auch weiterhin die beste guhgell-nutzererfahrung zu gewähren. Wenn sie den verlust ihres gewaxenen mäjhlarchives verhindern möchten, klicken sie mal auf click here und legen sie fest, welche ordner ihres mäjhlpostfaches erhalten bleiben sollen. Alternativ können sie alte mäjhls bekwem herunterladen und persönlich archivieren, bevor sie verlorengehen. Alle mäjhls in nichtmarkierten ordnern werden ab dem 1. april nach zwei jahren ohne zugriff gelöscht. Vielen dank, dass sie sich für guhgell entschieden haben, mit freundlichen grüßen, ihr guhgell“. Natürlich in einer echten guhgell-mäjhl als vorlage, damits auch überzeugend aussieht. Da klicken viele, ohne auch zu schauen, wo der link hingeht. Aber eines wäre das ganz sicher nicht: ein häck.

    Aber woher soll die fäuletonn-autorin der FAZ das wissen? Ja, das steht da im fäuletonn. Ist hat irgendwie ein digitaltema. Cyber! Cyber!

    #CyberCyber #FBI #GMail #Handala #Iran #Krieg #Security #USA
  13. Weia, die 90er sind zurück.

    "Angreifer können die Lücke ausnutzen, um Sicherheitsmechanismen in Verbindung mit COM/OLE-Steuerelementen zu umgehen..."

    golem.de/news/cyberangriffe-au

    #security #cve #windows #cybercyber

  14. CW: Schmutziger Humor / Shitpost

    Fachzeitschrift über vernetzte #sextoys und #orgasmcontrol ? Immer dran denken Erection Detection and Response (#edr) auf allen Endgeräten auszurolle und denkt an Insemination Prevention System (#ips).
    #infosec #informationsecurity #informationssicherheit #shitpost #cybersecurity #cybercyber

  15. Als die Pressemitteilung mit dem Betreff "PM Zaphira Snake und Zaphira G..." (abgeschnitten von Thunderbird) im Postfach lag, dachte ich "ach je, schon wieder eine neue APT-Pressemitteilung.
    Weit gefehlt, es geht um ein neues Computerspiel (previously known as "Modern Snake"). #tunnelblick #cybercyber

  16. Als die Pressemitteilung mit dem Betreff "PM Zaphira Snake und Zaphira G..." (abgeschnitten von Thunderbird) im Postfach lag, dachte ich "ach je, schon wieder eine neue APT-Pressemitteilung.
    Weit gefehlt, es geht um ein neues Computerspiel (previously known as "Modern Snake"). #tunnelblick #cybercyber

  17. Wäre ich (Science-Fiction) AutorÏn, würde ich mich vllt. auf folgende Stelle bei der Agentur für Innovation in der Cybersicherheit bewerben: app.connectoor.de/jobview?jobi

    "Als „Projekt-Autor“ (m/w/d) entwickeln Sie auf Grundlage der Szenarien unserer aktuellen Foresight-Projekte einen eigenständigen Science-Fiction-Roman..."

    - Projektvertrag mit fester Laufzeit über 12 Monate;
    - Honorierung orientiert am TVÖD;
    - 30 Tage Urlaub;
    ...
    Bewerbung bis 15.08.2025

    #Sciencefiction #Job #autor_innenleben #Autorin #hallesaale #cybercyber #cyber #fedijob

  18. »Cyber-Storage ist ein Datenspeichersystem, das herkömmliche Speichertechnologien mit Cybersecurity-Funktionen kombiniert.« 🤡 #buzzworddetective #cybercyber

  19. »Cyber-Storage ist ein Datenspeichersystem, das herkömmliche Speichertechnologien mit Cybersecurity-Funktionen kombiniert.« 🤡 #buzzworddetective #cybercyber

  20. Millionen von Menschen klicken gerade auf eine 80MB große PDF, die angeblich aus Verfassungsschutzkreisen geleaked wurde und auf dem Server eines rechten Magazins gehostet wird...

    #cybercyber

  21. Whether or not it’s an attack — it’s shows up the utterly pathetic and unacceptable resilience of critical pieces of national infrastructure 😱#Spain #Portugal #blackout #CNI #CyberCyber

    RE: https://bsky.app/profile/did:plc:nl75g3377bgp44ehuvmbdxqa/post/3lnv7b32sc22p

  22. @bsi Ah, endlich einen Mitspieler gefunden fürs tägliche Checklisten Pingpong 🙃 #cybercyber

  23. @bsi Ah, endlich einen Mitspieler gefunden fürs tägliche Checklisten Pingpong 🙃 #cybercyber

  24. @Cyberagentur @Marcel hätte sich sicher über eine echte Erwähnung gefreut. So mit #cybercyber und Link undso. So richtig im #Internet

    Aber nix für ungut. Herzlich Willkommen im #Neuland.

  25. @Cyberagentur @Marcel hätte sich sicher über eine echte Erwähnung gefreut. So mit #cybercyber und Link undso. So richtig im #Internet

    Aber nix für ungut. Herzlich Willkommen im #Neuland.

  26. Ich bin in dem Posting von ihr und ich mag das nicht 🤨

    Ich vermisse es, Tech-Nachrichten zu lesen und zu denken: "OMG, das ist so cool!"

    Ich lese Tech-Nachrichten und denke: "OMG, nein, um Himmels willen, nein."

    #CyberCyber #ProfessionellAngepisst 🔥🔥🔥

  27. Yippie wir sind raus! Ich bin so mega stolz und glücklich: @sveckert und ich haben in Zusammenarbeit mit c‘t unseren eigenen Podcast gestartet! Wenig überraschend geht’s um #CyberCyber-Themen. :) In der ersten Folge sprechen wir über unsere Recherchen zu #Telegram und unsere Einschätzung der Person Pavel Durov. Außerdem haben wir Cyberstaatsanwältin Jana Ringwald zu Gast, die uns Einblick gibt in die Perspektive der Ermittler:innen. 1/2
    open.spotify.com/episode/4qoqY

  28. Je suis une présentation d'un outil de sécurité pour Active Directory. Plaignez-moi.

    #cybercyber

  29. #opensource. Reuse old laptops. #linux #kde nine screens directed by one keyboard and one mouse. Old tech, but works. Well who would need that? Let's call it the @FeilnerIT #controlcenter #cyber #cybercyber

  30. spear phishing is coming... 🙄
    #infosec #cybercyber

    Sehr gut finde ich:
    Bereits Anfang 2022 war die Unfallkasse Opfer eines Cyberangriffs. [...]Anschließend sei die Sicherheitssoftware komplett neu aufgesetzt und rund um die Uhr betreut worden.

    Da hat wohl jemand geschlafen?! 🤔

    Hackerangriff auf Unfallkasse Thüringen: Daten von Versicherten erbeutet
    mdr.de/nachrichten/thueringen/

  31. Ein #ausredenwürfel für IT-Probleme wäre wirklich mal eine coole Sache. Fefe hat das gerade spaßhalber geschrieben, ich finde das genial. Vielleicht mache ich so eine Tabelle mal die Tage. Any ideas? Ich denke an einen W20, schreibt Doch Euere besten ausreden hier in die Kommentare ...
    #ITSicherheit #Cyber #CyberCyber #Cybersecurity
    #Hackers #Vorfall #Softwarefehler

  32. @c3stoc
    Test print after final color and size adjustments

    #cybercyber #37c3

    Here are the source files and print ready PDF's, if anyone is interested

    https://github.com/iamsilvio/sticker