home.social

#itsec — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #itsec, aggregated by home.social.

fetched live
  1. Die #OGS schickt die Essensabfrage und die Registrierung als DOCX an knapp 200 Emailadresse im An. Hui...
    Ist das schon ein meldepflichtiger Vorfall oder einfach nur ~Scheiße Dumm~ ungeschickt?
    #dsgvo #itsec #email

  2. Die #OGS schickt die Essensabfrage und die Registrierung als DOCX an knapp 200 Emailadresse im An. Hui...
    Ist das schon ein meldepflichtiger Vorfall oder einfach nur ~Scheiße Dumm~ ungeschickt?
    #dsgvo #itsec #email

  3. #itsec fedifriends, I'd like your opinion please: is using #Passkey a good idea, compared to strong generated passwords with #2fa ?

    Providers, #bigtech in particular, seem to push hard in that direction. I wonder if it is a good idea.

    In my case, I use a #passwordmanager and refuse to use biometrics.

    Thanks for your #fedihelp 😁

  4. #itsec fedifriends, I'd like your opinion please: is using #Passkey a good idea, compared to strong generated passwords with #2fa ?

    Providers, #bigtech in particular, seem to push hard in that direction. I wonder if it is a good idea.

    In my case, I use a #passwordmanager and refuse to use biometrics.

    Thanks for your #fedihelp 😁

  5. Denkanstöße für das Sommerloch gefällig? 🕳️

    Christina B. Class und Gudrun Schiedermeier von unserer Fachgruppe Informatik und Ethik haben da was im Angebot!

    Für das Format #Gewissensbits erstellt die Fachgruppe regelmäßig fiktive Fallbeispiele, die zum Diskutieren anregen sollen. Ein Beispiel, das längst kein Gedankenspiel mehr ist: Was passiert, wenn durch eine IT-Sicherheitsprüfung Kundendaten und Quellcode ungefragt in externe KI-Systeme gelangen?

    Die Story dahinter und die Fragen, die sich daraus ergeben, gibts hier:
    inf.gi.de/14/gewissensbits-gut

    #Ethik #Informatik #WirSindInformatik #ITSec #ITSicherheit #Cyber

  6. Denkanstöße für das Sommerloch gefällig? 🕳️

    Christina B. Class und Gudrun Schiedermeier von unserer Fachgruppe Informatik und Ethik haben da was im Angebot!

    Für das Format #Gewissensbits erstellt die Fachgruppe regelmäßig fiktive Fallbeispiele, die zum Diskutieren anregen sollen. Ein Beispiel, das längst kein Gedankenspiel mehr ist: Was passiert, wenn durch eine IT-Sicherheitsprüfung Kundendaten und Quellcode ungefragt in externe KI-Systeme gelangen?

    Die Story dahinter und die Fragen, die sich daraus ergeben, gibts hier:
    inf.gi.de/14/gewissensbits-gut

    #Ethik #Informatik #WirSindInformatik #ITSec #ITSicherheit #Cyber

  7. «Neue Malware-Welle — Arch Linux blockiert AUR-Updates:
    Erneut verbreitet sich Malware über Arch User Repositorys. Daher gibt es vorerst überhaupt keine Updates für AUR.»

    Das Linux einfach per-se sicherer ist glauben keine vernüpftige Admins und doch viele Nutzer*innen aber sicherlich nicht alle.

    🐧 heise.de/news/Neue-Malware-Wel

    #linux #aur #maleware #itsicherheit #arch #archlinux #update #updates #itsec #opensource

  8. «Neue Malware-Welle — Arch Linux blockiert AUR-Updates:
    Erneut verbreitet sich Malware über Arch User Repositorys. Daher gibt es vorerst überhaupt keine Updates für AUR.»

    Das Linux einfach per-se sicherer ist glauben keine vernüpftige Admins und doch viele Nutzer*innen aber sicherlich nicht alle.

    🐧 heise.de/news/Neue-Malware-Wel

    #linux #aur #maleware #itsicherheit #arch #archlinux #update #updates #itsec #opensource

  9. @sarahjamielewis somehow every software is currently changing into bloatware, spyware, trackingware, with "AI support", I hate that, luckily there are still small, manageable FOSS alternatives, but for how long?!

    #bloatware #adware #spyware #tracking #ai #foss #floss #opensource #diday #didit #ux #uux #itsec #privacy

  10. @sarahjamielewis somehow every software is currently changing into bloatware, spyware, trackingware, with "AI support", I hate that, luckily there are still small, manageable FOSS alternatives, but for how long?!

    #bloatware #adware #spyware #tracking #ai #foss #floss #opensource #diday #didit #ux #uux #itsec #privacy

  11. Just was pointed to this writeup for a currently going on social engineering campaign on #discord that abuses the reporting feature using fabricated evidence and by impersonating moderators.

    If you're either a moderator or interested in current attacks (they're probably not just pulling this on discord) then look here.

    Also do we need to educate users on what a ".har" file is and how the browser dev tools work?

    Link to writeup: discord.com/channels/162034058

    #infosec #itsec #discord #moderation

  12. Just was pointed to this writeup for a currently going on social engineering campaign on #discord that abuses the reporting feature using fabricated evidence and by impersonating moderators.

    If you're either a moderator or interested in current attacks (they're probably not just pulling this on discord) then look here.

    Also do we need to educate users on what a ".har" file is and how the browser dev tools work?

    Link to writeup: discord.com/channels/162034058

    #infosec #itsec #discord #moderation

  13. @Netzblockierer @ennopark @Lilith

    Die USA hindern eigene Staatsbürger an der Ausreise. Jedenfalls wenn sie Antifa, Trans oder Abtreibungsbefürworter sind. Mit anderen worten, wenn sie domestic terrorists sind. mit anderen worten, wenn sie mal Trump kritisiert haben. mit anderen worten, wenn sie trump nicht genūgend bejubeln.

    #TorBrowser #GrapheneOS #InfoSec #OpSecb #ComSec #OpSec #InfoSec #ComSec #ITsec #USpol #USA #Cyberfaschismus #Polizeistaat #Tails #ITsec

  14. @Netzblockierer @ennopark @Lilith

    Die USA hindern eigene Staatsbürger an der Ausreise. Jedenfalls wenn sie Antifa, Trans oder Abtreibungsbefürworter sind. Mit anderen worten, wenn sie domestic terrorists sind. mit anderen worten, wenn sie mal Trump kritisiert haben. mit anderen worten, wenn sie trump nicht genūgend bejubeln.

    #TorBrowser #GrapheneOS #InfoSec #OpSecb #ComSec #OpSec #InfoSec #ComSec #ITsec #USpol #USA #Cyberfaschismus #Polizeistaat #Tails #ITsec

  15. Digital killer has found a forgotten shitpipe and leaves his cell, looking for another victim.

    Accident, mistake, incompetence, loss of control or advertising strategy?!

    #openai #huggingface #ai #ki #cybersecurity #cyberattack #stockmarket #itsec

  16. Digital killer has found a forgotten shitpipe and leaves his cell, looking for another victim.

    Accident, mistake, incompetence, loss of control or advertising strategy?!

    #openai #huggingface #ai #ki #cybersecurity #cyberattack #stockmarket #itsec

  17. Früher so: Wenn es irgendwie Verbindung zum Internet hat, ist es angreifbar.

    Heute so: Wenn es irgendwie Verbindung zum Internet hat, kann es angreifen.

    ZDF "die KI ist ausgebrochen obwohl sie nur eingeschränkten Internetzugriff hatte" 😂🙄

    #openai #huggingface #ai #ki #sandbox #cyberattacke #cybervorfall #cyberkrieg #internet #itsec #itsecurity #sicherheitslücke #angriffsvektor #sandboxescape

  18. Früher so: Wenn es irgendwie Verbindung zum Internet hat, ist es angreifbar.

    Heute so: Wenn es irgendwie Verbindung zum Internet hat, kann es angreifen.

    ZDF "die KI ist ausgebrochen obwohl sie nur eingeschränkten Internetzugriff hatte" 😂🙄

    #openai #huggingface #ai #ki #sandbox #cyberattacke #cybervorfall #cyberkrieg #internet #itsec #itsecurity #sicherheitslücke #angriffsvektor #sandboxescape

  19. «„Uns hackt doch keiner!“ – Der Lieblingssatz deutscher Mittelständler kurz vor dem Incident.
    […] Cybercrime ist heute ein professionelles, lukratives, skalierbares, zukunftsträchtiges Geschäftsmodell […]»
    — von @teufelswerk

    Das Problem ist weltweit, dass zu viele IT-Verantwortlichen nur bis zum Bildschim ihren Blickwinkel haben und kein Stück weiter.

    👉 teufelswerk.net/uns-hackt-doch

    #hacking #mittelstand #itsicherheit #kmu #cybercrime #itsec #unternehmen #it #sicherheit #daten #erpressung #zuklein

  20. «„Uns hackt doch keiner!“ – Der Lieblingssatz deutscher Mittelständler kurz vor dem Incident.
    […] Cybercrime ist heute ein professionelles, lukratives, skalierbares, zukunftsträchtiges Geschäftsmodell […]»
    — von @teufelswerk

    Das Problem ist weltweit, dass zu viele IT-Verantwortlichen nur bis zum Bildschim ihren Blickwinkel haben und kein Stück weiter.

    👉 teufelswerk.net/uns-hackt-doch

    #hacking #mittelstand #itsicherheit #kmu #cybercrime #itsec #unternehmen #it #sicherheit #daten #erpressung #zuklein

  21. Who had "getting compromised through plugging an LG monitor in" on their #itsecurity 2026 bingo card? Apparently just plugging an LG monitor into a windows computer is enough for them to install spyware and steal all of your data. But hey you agree to this in their ToS (even without having to click on "I agree", it just installs).

    #Legal #infosec #itsec

  22. Who had "getting compromised through plugging an LG monitor in" on their #itsecurity 2026 bingo card? Apparently just plugging an LG monitor into a windows computer is enough for them to install spyware and steal all of your data. But hey you agree to this in their ToS (even without having to click on "I agree", it just installs).

    #Legal #infosec #itsec

  23. So, #passkeys ...

    Websites keep encouraging/forcing me to set up passkeys. Yet, most websites only give me this option ONCE, and then never let me set up additional passkeys on other devices. Then the sites basically try to stop all other logins.

    Is it impossible to have two passkeys for a website on two different devices? What is the best practice for #logins with multiple devices these days?

    Am I missing something obvious here?

    #passkey #itsec #websecurity

  24. So, #passkeys ...

    Websites keep encouraging/forcing me to set up passkeys. Yet, most websites only give me this option ONCE, and then never let me set up additional passkeys on other devices. Then the sites basically try to stop all other logins.

    Is it impossible to have two passkeys for a website on two different devices? What is the best practice for #logins with multiple devices these days?

    Am I missing something obvious here?

    #passkey #itsec #websecurity

  25. RE: mastodon.murkworks.net/@moira/

    Hey @bsi in welche Kategorie fallen eigentlich solche Produkte?
    Supplychainattacke trifft es ja irgendwie auch nicht ganz...

    #infosec #itsec #itsecurity

  26. RE: mastodon.murkworks.net/@moira/

    Hey @bsi in welche Kategorie fallen eigentlich solche Produkte?
    Supplychainattacke trifft es ja irgendwie auch nicht ganz...

    #infosec #itsec #itsecurity

  27. A word to the Kerckhoff principle and 'Security by Obscurity'.

    "Open Design—System security should not depend on the secrecy of the implementation or its components." - csrc.nist.gov/pubs/sp/800/123/

    Passwords should never be an implementation or a component of a system, so they are excluded here.

    #security #cyber #hacker #itsec

  28. For folks interested in network monitoring/IDS things there's a free workshop on the open source Zeek monitoring tool in Berkeley coming up 2026-09-10 and 2026-09-11!

    Includes a session on how we use Zeek at NERSC as part of defending our #HPC systems by our own Aaron Scantlin.

    zeek.org/zeek-workshop-berkele

    #security #intrusionDetection #itsec

  29. For folks interested in network monitoring/IDS things there's a free workshop on the open source Zeek monitoring tool in Berkeley coming up 2026-09-10 and 2026-09-11!

    Includes a session on how we use Zeek at NERSC as part of defending our #HPC systems by our own Aaron Scantlin.

    zeek.org/zeek-workshop-berkele

    #security #intrusionDetection #itsec

  30. Auf meinen Geräten bin ich im Internet mit starken Datenschutz- und Sicherheits-Einstellungen unterwegs. Da trennt sich die Spreu vom Weizen: Es gibt Plattformen in vielen Segmenten, die weiterhin funktionieren und solche, die deswegen den Betrieb einstellen. Ratet mal, welche ich nicht benutze / bezahle.

    Und wenn es keine mehr geben sollte, die funktionieren, nutze ich eben keine mehr 🤷‍♂️

    #tracking #itsec #privacy #datenschutz #selfhosting #onlineshopping #internet #unfucktheinternet #diday

  31. Auf meinen Geräten bin ich im Internet mit starken Datenschutz- und Sicherheits-Einstellungen unterwegs. Da trennt sich die Spreu vom Weizen: Es gibt Plattformen in vielen Segmenten, die weiterhin funktionieren und solche, die deswegen den Betrieb einstellen. Ratet mal, welche ich nicht benutze / bezahle.

    Und wenn es keine mehr geben sollte, die funktionieren, nutze ich eben keine mehr 🤷‍♂️

    #tracking #itsec #privacy #datenschutz #selfhosting #onlineshopping #internet #unfucktheinternet #diday

  32. Unlängst hat mir wieder jemand erklärt "übertriebener Datenschutz und IT-Sicherheit machen Online Plattformen zunichte".

    Lasst euch keinen Bären aufbinden. Moderne Web-Anwendungen/mobile apps brauchen kein #Tracking, können sicher designed werden, auch ohne #bigtech. Das sind Architekturentscheidungen. Man kann trotz härtester Sicherheits- & Datenschutzeinstellungen online einkaufen, Projekte managen, eine Warenwirtschaft nutzen, sportliche Aktivitäten aufzeichnen...
    #itsec #privacy #diday

  33. Unlängst hat mir wieder jemand erklärt "übertriebener Datenschutz und IT-Sicherheit machen Online Plattformen zunichte".

    Lasst euch keinen Bären aufbinden. Moderne Web-Anwendungen/mobile apps brauchen kein #Tracking, können sicher designed werden, auch ohne #bigtech. Das sind Architekturentscheidungen. Man kann trotz härtester Sicherheits- & Datenschutzeinstellungen online einkaufen, Projekte managen, eine Warenwirtschaft nutzen, sportliche Aktivitäten aufzeichnen...
    #itsec #privacy #diday

  34. anyone has any expereience with mulvad and reptilix?

    Maybe someone in a german speaking area?

    #itsec #privacy #unplugbigtech #reptilix #mulvad

  35. Under ECHR Art. 6 (fair trial, adequate facilities to examine evidence) and the Schrems II judicial-redress critique of US law, that is a structural human rights problem, not just an IT-sec footnote.

    The defendant never got to audit the methodology; the requested state never demanded one. #itsec #echr #GDID 4/4

  36. OH in a session on #SciFi concepts: „Break it till you make it.“ And I think this fits perfectly for pentesting and #ITSec, too. ;) #MetropolCon #MetropolCon2026 #EuroCon #EuroCon2026 #Writing