home.social

#itsicherheit — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.

  1. Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.

    Livestream unter: parlament-berlin.de/mediathek/

    #Berlin #DiDat #Hackerangriff #AGH #ITSicherheit

  2. Der Berliner Cyberangriff bekommt eine weitere Facette: Jetzt wird über die Schutzmaßnahmen gestritten.

    Der Senat will CrowdStrike mit dem „Falcon Agent“ einsetzen, um die Berliner IT auf Spuren des Angriffs zu prüfen. Die Bezirksverwaltung Lichtenberg lehnt das bislang ab. Begründet wird das mit weitreichenden Zugriffsrechten, Datenschutzfragen und möglichen Störungen von Fachverfahren.

    Das zeigt ein grundlegendes Problem: Incident Response wird schwierig, wenn Senat und Bezirke unterschiedliche Sicherheitsprodukte, Architekturen und Risikobewertungen haben.

    Die eigentliche Frage ist deshalb: Wie entsteht im Ernstfall ein gemeinsames Lagebild, wenn schon über das Werkzeug zur Aufklärung keine Einigkeit besteht?

    rbb24.de/politik/beitrag/2026/

    #ITSicherheit #Berlin

  3. Kurzfristiges Denken 🧨

    Berlin spart 2025 massiv bei der IT-Sicherheit:

    - Landes-IT gesamt: 44% weniger
    - Berliner Landesnetz: 12 Mio. weniger
    - Angriffserkennung: 2 Mio. weniger
    - E-Akte / Digitalstrategie: 8 Mio. weniger

    Über das Landesnetz laufen Meldedaten, Sozialdaten, Steuerdaten. Millionen Angriffe werden dort jährlich abgewehrt. Ein einziger erfolgreicher Angriff kostet mehr als alles, was hier gespart wird.

    netzpolitik.org/2024/berliner-

    #ITSicherheit #Berlin #Verwaltungsdigitalisierung

  4. RE: social.bund.de/@BlnBDI/1172173

    Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.

    ✅ Hinweis zur Aktualität der Informationen
    ✅⁣ Tippsund Verhaltensweisen
    ✅ Häufig gestellte Fragen (FAQ)

    #CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin

  5. RE: social.bund.de/@BlnBDI/1172173

    Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.

    ✅ Hinweis zur Aktualität der Informationen
    ✅⁣ Tippsund Verhaltensweisen
    ✅ Häufig gestellte Fragen (FAQ)

    #CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin

  6. RE: social.bund.de/@BlnBDI/1172173

    Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.

    ✅ Hinweis zur Aktualität der Informationen
    ✅⁣ Tippsund Verhaltensweisen
    ✅ Häufig gestellte Fragen (FAQ)

    #CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin

  7. RE: social.bund.de/@BlnBDI/1172173

    Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.

    ✅ Hinweis zur Aktualität der Informationen
    ✅⁣ Tippsund Verhaltensweisen
    ✅ Häufig gestellte Fragen (FAQ)

    #CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin

  8. Neben einem Lehrstück in IT-Sicherheit ist der ganze Hack des Berliner Senats auch ein großartiges Beispiel für gänzlich sinnfreies Datenhorten der Behörden. Warum muss in einer Personalakte die Geburtsurkunde des Kindes herumliegen? Datensparsamkeit ist eines der höchsten Güter der DSGVO! Solche Dokumente sollten gelöscht werden. Ein Vermerk mit „Geburtsurkunde wurde vorgelegt und geprüft. Kind am XXX geboren“ reicht! #Berlin #Datenschtuz #DSGVO #itsicherheit

  9. Zum echten Leak gesellt sich der Fake vom Leak.

    Rund um den Cyberangriff auf Berlin kursieren inzwischen auch gefälschte Screenshots und erfundene Dateien. Der gezeigte Screenshot ist noch als Satire gekennzeichnet. Er zeigt aber, wie leicht sich vermeintliche „Fundstücke aus dem Leak“ erzeugen lassen.

    Bei Millionen veröffentlichten Dateien können echte, manipulierte und frei erfundene Inhalte schnell vermischt werden.

    Ein Screenshot ist noch kein Beleg.

    #ITSicherheit #Desinformation #Berlin

  10. KI-Modelle als Werkzeug für Angriffe auf Behörden und Bildungseinrichtungen in Asien

    Sprachmodelle übernehmen Koordinationsaufgaben, während die eigentliche Ausnutzung von Schwachstellen weiterhin auf klassischen Methoden beruht – öffentlich verfügbarem Exploit-Code, gestohlenen Zugangsdaten, Webshells und selbst entwickelter Schadsoftware.

    all-about-security.de/ki-model

    #hacker #deepseek #claude #qwen #kimodelle #kiagenten #itsicherheit #itsecurity #cybersecurity

  11. Update zum Cyberangriff auf Berlin:
    Rhysida hat nach der verweigerten Lösegeldzahlung offenbar große Teile der erbeuteten Daten veröffentlicht.

    Erste Screenshots und Auswertungen deuten auf Personaldaten, private Kontaktdaten, Personalakten, Informationen zu schwerbehinderten Beschäftigten, Verschlusssachen, Bauakten, Notfallplanung und KRITIS-Unterlagen hin. Auch Hinweise auf Schwachstellen und Zugangsdaten sollen enthalten sein.

    Damit beginnt eine neue Phase des Vorfalls: Bewertung des Leaks, Schutz Betroffener und Abwehr möglicher Folgeangriffe.

    kommunaler-notbetrieb.de/2026/

    #ITSicherheit #Komunnen #Berlin

  12. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  13. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  14. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  15. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  16. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  17. Banalität aus der IT-Sicherheit:

    Die Nicht-Bereitstellung einer nicht benötigten Funktionalität ist ungeschlagen die effektivste Verkleinerung der Angriffsfläche.

    😁

    #itsicherheit #itsecurity #kiss

  18. IT-Sicherheitsexperte Atug mahnt bei Schutz der Infrastruktur zur Eile

    Das im März in Kraft getretene KRITIS-Dachgesetz ist nur eine leere Hülle, rügt IT-Sicherheitsexperte Atug den fehlenden Schutz der kritischen Infrastruktur.#KritischeInfrastruktur #Schutz #Überwachung #Grundrechte #IT-Sicherheit #ManuelAtug #KRITIS-Dachgesetz
    IT-Sicherheitsexperte Manuel Atug mahnt Bundesregierung bei Schutz kritischer Infrastruktur zur Eile

  19. «Wie MFA gehackt wird – und was dagegen hilft:
    Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

    In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

    🔐 computerwoche.de/article/28047

    #mfa #login #authentifizierung #hacking #itsicherheit

  20. Update zum Cyberangriff auf Berlin:

    Die Ransomware-Gruppe Rhysida beansprucht nach SPIEGEL-Informationen den Angriff für sich und behauptet, knapp 6 TB Daten erbeutet zu haben. Gefordert werden 30 Bitcoin.

    Darunter sollen Personalakten, Verträge, Informationen zu kritischer Infrastruktur, Notfallpläne sowie Passwörter und Login-Daten sein. Die Angaben sind noch nicht vollständig verifiziert. Die Erpressung Berlins ist jedoch bestätigt.

    Aus dem zunächst begrenzt dargestellten Vorfall ist ein schwerer Cyberangriff mit Datenabfluss und Erpressung geworden.

    kommunaler-notbetrieb.de/2026/

    #ITSicherheit #Kommunen #Berlin

  21. Beim Cyberangriff auf die Berliner Verwaltung wird die Zeitleiste immer brisanter:

    Die Verkehrsverwaltung meldete bereits am 7. August einen Datenabfluss. Vom Landesnetz getrennt wurden die betroffenen Verwaltungen aber erst am 14. August.

    Offen bleibt damit: Warum verging eine Woche bis zur Isolation?

    Auch beim Schadensbild gibt es eine wichtige Korrektur. Inzwischen kann nicht ausgeschlossen werden, dass personenbezogene oder andere nicht öffentliche Daten betroffen sind.

    Die gesammelte Berichterstattung zu dem IT-Sicherheitsvorfall auf Kommunaler-Notbetrieb.de: kommunaler-notbetrieb.de/2026/

    #ITSicherheit #Kommunen #Berlin

  22. @ReginaMuehlich
    — "wir müssen nicht verschlüsseln, denn wir haben nichts zu verbergen!1!!"
    — "weshalb lässt du dein zuhause, auto und arbeitsstelle dann nicht für alle offen?"
    — "ja das ist was ganz anderes!!!"
    — *seufz* 😔

    seit jahren immer wider solche und/oder ähnliche dialoge mit in firmen verantwortlichen personen.

    #itsicherheit #cyberangriff #spionage #sabotage #datenschutz #dialog

  23. #Bitkom-Bericht zur #IT-Sicherheit:

    Die #üblichen #Verdächtigen

    Der Präsident des Inlandsgeheimdiensts und der des Lobbyverbands Bitkom haben die Ergebnisse einer Umfrage unter 1.000 Unternehmen zu jüngsten IT-Sicherheitsvorfällen vorgelegt. 👇

  24. «IT-Security — Jeder dritte Cyberangriff auf Firmen geht auf Geheimdienste zurück:
    Staatliche Attacken auf die deutsche Wirtschaft haben massiv zugenommen»

    So was aber auch?!?? Wer hätte so was je sich vorstellen können!?!!
    Das ist nun wirklich keine neue Erkenntnis, denn Kapitalmacht ist ein Teil der Vorherrschaft und Machtbeeinflussung sprich Abhängikeit der "Untergebenen".

    🫥 derstandard.at/story/300000033

    #hacking #staaten #itsicherheit #firmen #itsecurity #geheimdienst #cyberangriff #wirtschaft

  25. *GTA VI Fake-ISO: 113-GB-Download entpuppt sich als Malware-Falle*
    Der große GTA-VI-Hype zieht offenbar nicht nur Spielbegeisterte an. Seit Rockstar noch kein offizielles Release liefert, taucht im Netz eine angebliche ISO-Datei mit 113 GB auf – doch Analysen zeichnen ein anderes Bild: Statt spielbarem Material liegt dort eine Malware-Ablenkung.
    { #Games #Gaming #Malware #Download #ITSicherheit }nydus.org/news/136380-gta-vi-f

  26. In #Deutschland wird man kriminalisiert, wenn man sich für IT #Sicherheit interessiert. Seit 2007 gibt's einen #Hackerparagrafen im Gesetzbuch, wonach man mit einem Bein im Gefängnis steht, wenn man Security-Tools nutzt. 🤦‍♀️

    Die @informatik unternimmt (wieder) einen Versuch, diesen Umstand zu korrigieren: heise.de/news/Kriminalisierung

    #GesellschaftFürInformatik #ITSecurity #ITSicherheit

  27. RE: social.heise.de/@heisec/117149

    „Monatlich werden in Berlin 1,2 Millionen Cyberangriffe abgewehrt.“

    Klingt beeindruckend. Nur: Schon 2022 sprach das ITDZ Berlin von rund 1,2 Millionen unberechtigten Zugriffsversuchen pro Monat [1]. Das ist nicht dasselbe wie 1,2 Millionen externe Angriffe.

    Scans, Bots und zahlreiche Einzelereignisse können diese Zahl schnell aufblasen.

    Cyberbedrohungen sind ernst genug. Dafür braucht es keine Zahlengymnastik.

    Ohne Definition und Messmethode sind 1,2 Millionen vor allem eine Zahl mit ordentlicher Drohkulisse.

    [1] itdz-berlin.de/aktuelles/itdz-

    #ITSicherheit #Lagebild

  28. Was gefällt euch am Kuketz-Blog, welche Themen fehlen und was sollten wir verbessern?

    In einer kurzen Leserumfrage könnt ihr anonym Feedback, Kritik und Themenwünsche hinterlassen. Die Teilnahme dauert nur wenige Minuten. Das Formular läuft über die CryptPad-Instanz von Digitalcourage.

    Vielen Dank für eure Zeit und euer ehrliches Feedback! ❤️ 👇

    cryptpad.digitalcourage.de/for

    #Datenschutz #ITSicherheit #KuketzBlog

  29. Der externe Angriff auf zwei Berliner Senatsverwaltungen ist längst nicht nur ein Vorfall auf Landesebene.

    Die Auswirkungen reichen direkt in die Bezirke: Wohngeld, Teile von „Bildung und Teilhabe“, Wohnberechtigungsscheine, Zweckentfremdung, Sondernutzungen sowie Leistungen rund um Geoportal, Liegenschaftskataster und Denkmalschutz sind betroffen.

    Deshalb ist der Vorfall jetzt auch bei 'Kommunaler Notbetrieb' erfasst:

    kommunaler-notbetrieb.de/2026/

    #ITSicherheit #Kommunen

  30. Entra ID wurde gehackt (10.0 Score und "exploited") und #Microsoft sagt noch nicht mal, ob sie die Betroffenen benachrichtigen werden.

    Das ist eine Sicherheitspolitik, welche ich persönlich als Kunde nicht am Hals haben möchte.

    #itsicherheit

  31. «Versteckter Text in einem PDF reicht aus, um über Atlassians KI-Agent Rovo sensible Daten zu stehlen:
    Atlassians KI-Agent Rovo ist anfällig für eine sogenannte indirekte Prompt Injection, die es Angreifern ermöglicht, sensible Unternehmensdaten aus Jira-Tickets und Confluence-Dokumenten abzugreifen.»

    Ich lasse das mal hier so stehen…

    🔑 the-decoder.de/versteckter-tex

    #pdf #ki #daten #sensibel #rovo #text #verstecken #injection #dokument #jira #itsicherheit #jiratickets

  32. Dein Router bekommt ein Mindesthaltbarkeitsdatum

    Dein Router bekommt sein letztes Sicherheitsupdate irgendwann, und bisher hat dir das niemand gesagt. Ab Dezember 2027 muss jeder Hersteller ein Support-Enddatum nennen und bis zu diesem Datum kostenlos Sicherheitsupdates liefern. Für freie Software gibt Brüssel Entwarnung. Reden wir drüber!

    chrislo.de/blog/2026-07-30-08-…

    #chrislo #DigitaleUnabhängigkeit #ITSicherheit #CyberResilienceAct #EURegulierung #OpenSource #SmartHome #Router #Sicherheitsupdates #SelfHosting #BSI #Verbraucherschutz

  33. Dein Router bekommt ein Mindesthaltbarkeitsdatum

    Dein Router bekommt sein letztes Sicherheitsupdate irgendwann, und bisher hat dir das niemand gesagt. Ab Dezember 2027 muss jeder Hersteller ein Support-Enddatum nennen und bis zu diesem Datum kostenlos Sicherheitsupdates liefern. Für freie Software gibt Brüssel Entwarnung. Reden wir drüber!

    chrislo.de/blog/2026-07-30-08-

    #chrislo #DigitaleUnabhängigkeit #ITSicherheit #CyberResilienceAct #EURegulierung #OpenSource #SmartHome #Router #Sicherheitsupdates #SelfHosting #BSI #Verbraucherschutz

  34. Chatkontrolle 1.0 ist durch. Gegen den Willen der Mehrheit im EU-Parlament.

    314 zu 276 gegen die Chatkontrolle 1.0, verlängert wurde sie trotzdem. Ein Verfahrenstrick im EU-Parlament dreht eine klare Ablehnung in ein Ja, gültig bis August 2027. Was das fürs Scannen deiner Chats bei WhatsApp bedeutet, und warum Matrix die verlässlichere Antwort ist. Reden wir drüber!

    chrislo.de/blog/chatkontrolle-

    #DigitaleUnabhängigkeit #ITSicherheit #Chatkontrolle #EUParlament #Matrix #Verschlüsselung #WhatsApp #Datenschutz #EURegulierung #Selbsthosting

  35. «KI-Agenten schneiden sechs Prozent schlechter ab — KI-Agenten vernichten Dokumente bei Langzeitaufgaben:
    Microsoft-Forscher warnen vor Automatisierung durch KI-Agenten - Top-Modelle wie GPT 5.4 korrumpieren bei Langzeitaufgaben Daten. Ein Risiko für jedes Unternehmen.»

    Zu viele nutzen KI leichtgläubig ohne es zu überprüfen geschweige eine Ahnung der Aufgabe im eigentlichen haben.

    🤖 it-daily.net/shortnews/ki-agen

    #ki #microsoft #leichtglaubigen #gpt5_4 #gpt54 #ms #itsicherheit