#itsicherheit — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.
-
Die administrativen Passwörter der Fachverfahren seien weitgehend geändert worden, mit Ausnahme von 21 Verfahren, bei denen das Passwort offenbar fest im Quellcode hinterlegt ist und deshalb nur mit Unterstützung des Herstellers geändert werden kann.
Landesbevollmächtigter Dr. Olaf Kroll-Peters machte deutlich, dass einzelne Maßnahmen wie Passwortwechsel, Firewalls oder Zero Trust nicht ausreichen, wenn die zugrunde liegende IT-Architektur und ältere Fachverfahren moderne Sicherheitsanforderungen technisch nicht unterstützen.
Aufzeichnung der Sitzung:
https://www.youtube.com/watch?v=KVLhj4F97pc -
Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.
Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?
Die IT-Infrastruktur ist das Problem!
https://www.tagesspiegel.de/berlin/behorde-veroffentlicht-neue-details-zum-angriff-mit-dieser-methode-drangen-die-hacker-offenbar-in-berlins-it-netz-ein-16028757.html #Berlin #Rhysida #ITSicherheit
-
Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.
Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?
Die IT-Infrastruktur ist das Problem!
https://www.tagesspiegel.de/berlin/behorde-veroffentlicht-neue-details-zum-angriff-mit-dieser-methode-drangen-die-hacker-offenbar-in-berlins-it-netz-ein-16028757.html #Berlin #Rhysida #ITSicherheit
-
Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.
Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?
Die IT-Infrastruktur ist das Problem!
https://www.tagesspiegel.de/berlin/behorde-veroffentlicht-neue-details-zum-angriff-mit-dieser-methode-drangen-die-hacker-offenbar-in-berlins-it-netz-ein-16028757.html #Berlin #Rhysida #ITSicherheit
-
Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.
Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?
Die IT-Infrastruktur ist das Problem!
https://www.tagesspiegel.de/berlin/behorde-veroffentlicht-neue-details-zum-angriff-mit-dieser-methode-drangen-die-hacker-offenbar-in-berlins-it-netz-ein-16028757.html #Berlin #Rhysida #ITSicherheit
-
Wir schreiben das Jahr 2026, und bei deutschen Behörden fliegen in der IT immer noch Klartext-Passwortlisten herum. Man könnte heulen. #ITSicherheit #Berlin https://www.heise.de/news/Berlin-Passwoerter-abgeflossen-12-000-Systeme-werden-gescannt-11436809.html "Bei dem Cyberangriff, der mindestens seit Mitte August auf zwei Senatsverwaltungen durchgeführt wurde, fielen den Kriminellen auch Passwörter im Klartext in die Hände."
-
Zweimal im Innenausschuss gewarnt, zweimal offenbar geflissentlich überhört: Jetzt liegen 1,44 Millionen Berliner Verwaltungsdateien im Darknet. IT-Experte Manuel Atug hätte sein Recht ehrlich gesagt lieber früher als jetzt bekommen. Laut dpa sieht das BSI die Wahl am 20.9. schon als nächstes Risiko.
#ITSicherheit #KritischeInfrastruktur #Berlin https://www.handelsblatt.com/politik/deutschland/nach-daten-leak-bsi-warnt-vor-erhoehter-cyber-bedrohung/100252244.html?utm_medium=sm -
Ein Satz aus einem vor dem aktuellen Angriff aufgezeichneten Podcast mit Berlins Landesbevollmächtigtem für Informationssicherheit wirkt heute bemerkenswert aktuell:
„Wir sind öffentliche Verwaltung, wir werden schon nicht angegriffen werden …“
Damals ging es um BSI-Schutzmaßnahmen, mit denen Teile der gewachsenen IT nicht klarkamen. Olaf Kroll-Peters betont ausdrücklich, dass diese Entscheidung nicht von ihm stammt.
Die eigentliche Lehre ist strukturell: Wenn wirksame Sicherheitsmaßnahmen den Betrieb lahmlegen, kann die bestehende Architektur selbst zum Sicherheitsproblem werden.
Nach dem Rhysida-Angriff stellt sich genau diese Frage erneut.
-
📬 Sicherheits-Tools für Server: Clawforge hilft, wenn Fail2ban und CrowdSec an ihre Grenzen kommen
#ITSicherheit #Softwareentwicklung #Clawforge #Container #CrowdSec #Fail2Ban #HAProxy #Netzwerkdaten #SicherheitsTool https://sc.tarnkappe.info/e50f94 -
📬 Sicherheits-Tools für Server: Clawforge hilft, wenn Fail2ban und CrowdSec an ihre Grenzen kommen
#ITSicherheit #Softwareentwicklung #Clawforge #Container #CrowdSec #Fail2Ban #HAProxy #Netzwerkdaten #SicherheitsTool https://sc.tarnkappe.info/e50f94 -
📬 Sicherheits-Tools für Server: Clawforge hilft, wenn Fail2ban und CrowdSec an ihre Grenzen kommen
#ITSicherheit #Softwareentwicklung #Clawforge #Container #CrowdSec #Fail2Ban #HAProxy #Netzwerkdaten #SicherheitsTool https://sc.tarnkappe.info/e50f94 -
📬 Sicherheits-Tools für Server: Clawforge hilft, wenn Fail2ban und CrowdSec an ihre Grenzen kommen
#ITSicherheit #Softwareentwicklung #Clawforge #Container #CrowdSec #Fail2Ban #HAProxy #Netzwerkdaten #SicherheitsTool https://sc.tarnkappe.info/e50f94 -
📬 Sicherheits-Tools für Server: Clawforge hilft, wenn Fail2ban und CrowdSec an ihre Grenzen kommen
#ITSicherheit #Softwareentwicklung #Clawforge #Container #CrowdSec #Fail2Ban #HAProxy #Netzwerkdaten #SicherheitsTool https://sc.tarnkappe.info/e50f94 -
"Unser #ISMS wird jährlich auditiert."
"Ich würde gern mal einen der letzten Auditberichte sehen."
"Öhm, …"
Die technisch-organisatorischen Maßnahmen sind aus dem Jahr 2019 …
🤷
-
Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.
Livestream unter: https://www.parlament-berlin.de/mediathek/parlament-live/livestream-ausschuss
-
Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.
Livestream unter: https://www.parlament-berlin.de/mediathek/parlament-live/livestream-ausschuss
-
Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.
Livestream unter: https://www.parlament-berlin.de/mediathek/parlament-live/livestream-ausschuss
-
Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.
Livestream unter: https://www.parlament-berlin.de/mediathek/parlament-live/livestream-ausschuss
-
Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.
Livestream unter: https://www.parlament-berlin.de/mediathek/parlament-live/livestream-ausschuss
-
Neben einem Lehrstück in IT-Sicherheit ist der ganze Hack des Berliner Senats auch ein großartiges Beispiel für gänzlich sinnfreies Datenhorten der Behörden. Warum muss in einer Personalakte die Geburtsurkunde des Kindes herumliegen? Datensparsamkeit ist eines der höchsten Güter der DSGVO! Solche Dokumente sollten gelöscht werden. Ein Vermerk mit „Geburtsurkunde wurde vorgelegt und geprüft. Kind am XXX geboren“ reicht! #Berlin #Datenschtuz #DSGVO #itsicherheit
-
📬 VPN-Apps mit Trackern: 85 Prozent spähen ihre Nutzer aus
#Datenschutz #ITSicherheit #Geolokalisierung #Nutzerdaten #privatsphäre #Tracker #Tracking #VPN #VPNApps #VPNSicherheit #VPNTracker https://sc.tarnkappe.info/2b1870 -
📬 GTA VI Fake-ISO: 113 GB Download entpuppt sich als Malware-Falle
#Gaming #ITSicherheit #Cyberkriminalität #FakeDownload #GamingMalware #GTA6 #GTA6Leak #GTAVI #GTAVIFakeISO #GTAVIMalware #Malware #torrent https://sc.tarnkappe.info/85df88 -
📬 Google Selfie-Video: Gesicht wird zum Konto-Ersatzschlüssel
#Datenschutz #ITSicherheit #biometrischeAnmeldung #Gesichtserkennung #GoogleSicherheit #GoogleKonto #Kontowiederherstellung #LivenessDetection #Passkeys #SelfieVideo #VideoVerifizierung https://sc.tarnkappe.info/35c851 -
📬 Google Selfie-Video: Gesicht wird zum Konto-Ersatzschlüssel
#Datenschutz #ITSicherheit #biometrischeAnmeldung #Gesichtserkennung #GoogleSicherheit #GoogleKonto #Kontowiederherstellung #LivenessDetection #Passkeys #SelfieVideo #VideoVerifizierung https://sc.tarnkappe.info/35c851 -
📬 Google Selfie-Video: Gesicht wird zum Konto-Ersatzschlüssel
#Datenschutz #ITSicherheit #biometrischeAnmeldung #Gesichtserkennung #GoogleSicherheit #GoogleKonto #Kontowiederherstellung #LivenessDetection #Passkeys #SelfieVideo #VideoVerifizierung https://sc.tarnkappe.info/35c851 -
📬 Google Selfie-Video: Gesicht wird zum Konto-Ersatzschlüssel
#Datenschutz #ITSicherheit #biometrischeAnmeldung #Gesichtserkennung #GoogleSicherheit #GoogleKonto #Kontowiederherstellung #LivenessDetection #Passkeys #SelfieVideo #VideoVerifizierung https://sc.tarnkappe.info/35c851 -
📬 Google Selfie-Video: Gesicht wird zum Konto-Ersatzschlüssel
#Datenschutz #ITSicherheit #biometrischeAnmeldung #Gesichtserkennung #GoogleSicherheit #GoogleKonto #Kontowiederherstellung #LivenessDetection #Passkeys #SelfieVideo #VideoVerifizierung https://sc.tarnkappe.info/35c851 -
Mit dem Projekt #Möve vergleicht die #Bundesdruckerei KI-Sprachmodelle gezielt für den Einsatz in Behörden.
Bewertet werden unter anderem Sprachqualität, Sicherheit, Transparenz, Faktentreue und die Einhaltung von EU-Vorgaben.
Die Ergebnisse sollen Verwaltungen bei der Auswahl geeigneter Systeme unterstützen und Risiken wie fehlerhafte Antworten oder Sicherheitsprobleme besser einschätzen.
#KI #Behörden #ITSicherheit #OpenSource #artificialintelligence
-
«Deutsche Bahn verweigert Auskunft für Linuxer:
Die Deutsche Bahn sperrt Linux-User aus der Webseite aus, eine Fehlermeldung warnt vor Bot-Verdacht. User-Agent ändern hilft.»Ach du meine Güte! Das ist mMn dietantisch Linux User unter Generslverdacht zu stellen - vielfältig Userfreundlich geht anders. Gut lebe ich nicht in D-Land.
🚆 https://www.heise.de/news/Deutsche-Bahn-Keine-Auskunft-unter-Linux-11300742.html
#deutschland #db #linux #onlineusers #dbahn #sperre #itsicherheit #DLand #bot #online #fehlermeldung
-
«KI-Agent killt Live-Software, löscht Datenbank + Backups in nur 9 Sek:
Ein autonomer KI-Assistent hat selbstständig die komplette Produktionsdatenbank eines Softwareunternehmens samt Backups gelöscht. Der Vorfall zeigt große Sicherheitsrisiken bei der Nutzung von KI-Werkzeugen, aber auch Fehler von Cloud-Anbietern auf»A) Backups speichert man sicher unzugänglich
B) KI lässt man keinen allgemeinen Datenzugriff zu -
📬 WLAN-Sicherheitslücke AirSnitch: Client-Isolation selbst in WPA3-Enterprise ausgehebelt
#ITSicherheit #8021X #AirSnitch #ClientIsolation #GTK #MACSpoofing #ManintheMiddle #Netzwerksicherheit #WLANSicherheitslücke #WPA3Enterprise #ZeroTrust https://sc.tarnkappe.info/7b6ffd -
📬 Evasive Panda ändert das DNS, statt Updates lädt man Malware
#Cyberangriffe #ITSicherheit #Daggerfly #dictionarycom #DNSPoisoning #EvasivePanda #MgBot #Riskware #Sohuva https://sc.tarnkappe.info/42ae14 -
📣 #RechtimDFN – neue Folge des Podcast #Weggeforscht ist online!
🔎Überblick über das europäische #Cybersicherheitsrecht
In Folge 91 gibt die Forschungsstelle Recht im DFN eine Einführung in das europäische Cybersicherheitsrecht.
Die wichtigsten europäischen Rechtsakte im Bereich der Cybersicherheit:
📜 #NIS2Richtlinie
🛡️ #CyberResilienceAct
🔐 #CyberSecurityAct➡️ Jetzt reinhören: https://podcastindex.org/podcast/5439143
-
📬 APT31: Hackergruppe nutzt Cloud zur Verschleierung
#Cyberangriffe #ITSicherheit #APT31 #DLLSideLoading #JudgementPanda #RANEPA #TA412 #YandexCloud #Zirconium https://sc.tarnkappe.info/04fc8c -
Größtes Leak der chinesischen Zensur: 500 GB Quellcode und Dokumente öffentlich
Ein massives Leak legt bislang geheime Details zur Infrastruktur der chinesischen Internetzensur offen. Mehr als 500 GB interner Dokumente und Quellcode der „Great Firewall“ st
https://www.apfeltalk.de/magazin/news/groesstes-leak-der-chinesischen-zensur-500-gb-quellcode-und-dokumente-oeffentlich/
#KI #News #China #DPI #GeedgeNetworks #GreatFirewall #ITSicherheit #Leak #Myanmar #Pakistan #berwachung #Zensur -
📬 Cyberurlaub 2025: So schützt du dich vor digitalen Fallen im Urlaub
#Hintergrundberichte #ITSicherheit #CyberSicherheit #Cyberurlaub2025 #DigitaleSicherheit #ReiseHacks #Urlaubstipps #VPNundReisen https://sc.tarnkappe.info/768a01 -
📬 Cyberurlaub 2025: So schützt du dich vor digitalen Fallen im Urlaub
#Hintergrundberichte #ITSicherheit #CyberSicherheit #Cyberurlaub2025 #DigitaleSicherheit #ReiseHacks #Urlaubstipps #VPNundReisen https://sc.tarnkappe.info/768a01 -
📬 Cyberurlaub 2025: So schützt du dich vor digitalen Fallen im Urlaub
#Hintergrundberichte #ITSicherheit #CyberSicherheit #Cyberurlaub2025 #DigitaleSicherheit #ReiseHacks #Urlaubstipps #VPNundReisen https://sc.tarnkappe.info/768a01 -
📬 Cyberurlaub 2025: So schützt du dich vor digitalen Fallen im Urlaub
#Hintergrundberichte #ITSicherheit #CyberSicherheit #Cyberurlaub2025 #DigitaleSicherheit #ReiseHacks #Urlaubstipps #VPNundReisen https://sc.tarnkappe.info/768a01 -
📬 Sicherheitslücken in ML-Toolkits: Zahlreiche Tools betroffen
#ITSicherheit #KünstlicheIntelligenz #CVE20246507 #CVE20247340 #DeepLake #KIHacker #MageAI #Sicherheitslücken https://sc.tarnkappe.info/3877f0 -
📬 Sicherheitslücken in ML-Toolkits: Zahlreiche Tools betroffen
#ITSicherheit #KünstlicheIntelligenz #CVE20246507 #CVE20247340 #DeepLake #KIHacker #MageAI #Sicherheitslücken https://sc.tarnkappe.info/3877f0 -
📬 Sicherheitslücken in ML-Toolkits: Zahlreiche Tools betroffen
#ITSicherheit #KünstlicheIntelligenz #CVE20246507 #CVE20247340 #DeepLake #KIHacker #MageAI #Sicherheitslücken https://sc.tarnkappe.info/3877f0 -
📬 Sicherheitslücken in ML-Toolkits: Zahlreiche Tools betroffen
#ITSicherheit #KünstlicheIntelligenz #CVE20246507 #CVE20247340 #DeepLake #KIHacker #MageAI #Sicherheitslücken https://sc.tarnkappe.info/3877f0 -
📬 Sicherheitslücken in ML-Toolkits: Zahlreiche Tools betroffen
#ITSicherheit #KünstlicheIntelligenz #CVE20246507 #CVE20247340 #DeepLake #KIHacker #MageAI #Sicherheitslücken https://sc.tarnkappe.info/3877f0 -
📬 Operation Morpheus: Schwerer Schlag gegen Cobalt Strike
#ITSicherheit #Rechtssachen #CobaltStrike #Cyberkriminalität #europol #NCA #OperationMorpheus #PaulFoster https://sc.tarnkappe.info/108b0e -
📬 VEGA-Programm: High-School-Schüler entwickelt Anti-Phishing-System
#Cyberangriffe #ITSicherheit #AntiPhishingSystem #CharlesMortensen #DavisCountyHighSchool #Fehlinformationen #Hacker #VEGAProgramm https://sc.tarnkappe.info/e489d2 -
📬 Netflix-Kunden erhalten massenweise Phishing-Mails
#Cyberangriffe #ITSicherheit #NetflixKunden #Phishing #Rabattaktion #VZBV https://sc.tarnkappe.info/21bb7b -
📬 Mastodon-Spam-Attacken: Über Discord gestartet und koordiniert
#ITSicherheit #dezentralesNetzwerk #Discord #DiscordServer #EmeliaSmith #EugenRochko #Fediversum #KevinBeaumont #SpamAttacken https://sc.tarnkappe.info/b775b1 -
📬 Cloudflare-Sicherheitsvorfall: Angreifer infiltriert Atlassian-Server
#ITSicherheit #AtlassianServer #Cloudflare #GrantBourzikas #JohnGrahamCumming #MatthewPrince #Okta #Quellcode #Sicherheitsvorfall https://sc.tarnkappe.info/6e1fe2 -
📬 Wie Sie sich sichere Passwörter erstellen und merken können
#ITSicherheit #Tutorials #2FA #Computersicherheit #CyberSicherheit #Cybersicherheit #ITSicherheit #KeePass #Malware #Passwort #Passwortmanager #StarkePasswörter https://tarnkappe.info/tutorials/wie-sie-sich-sichere-passwoerter-erstellen-und-merken-koennen-284486.html