home.social

#itsicherheit — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.

  1. Datenburg e.V. Offener Burgabend

    Datenburg, Dienstag, 22. September um 19:00 MESZ

    Wir sind der Bonner Chaostreff. Also ein lokaler Hackspace, welcher sich im Umfeld des Chaos Computer Club befindet.
    Wir interessieren uns für alles was mit Technik und Computern zu tun hat.

    Die Datenburg öffnet jeden Dienstag ab 19 Uhr ihre Tore in der Bornheimer Straße 25 in der Bonner Altstadt und alle interessierten Wesen sind herzlich eingeladen vorbeizuschauen.

    Weitere Infos findet ihr unter https://datenburg.org/.

    bonn.jetzt/event/datenburg-ev-

  2. Seit ungefähr heute Mittag sind offenbar mehrere öffentliche IT-Dienste des Berliner Abgeordnetenhauses gleichzeitig nicht erreichbar – darunter die Hauptseite parlament-berlin.de, PARDOK und OPAC. Eine offizielle Erklärung dazu gibt es bisher nicht.

    Weil gleich mehrere Dienste betroffen sind, sieht es eher nach einem gemeinsamen Problem bei Netzwerk, Sicherheitskomponenten oder der zentralen Infrastruktur aus als nach einem einfachen Fehler auf nur einem Webserver. Ob das etwas mit dem laufenden Cybervorfall im Berliner Landesnetz zu tun hat, ist derzeit aber völlig offen.

    #ITSicherheit #Berlin

  3. Wie sicher sind die Daten norddeutscher Behörden vor Hackerangriffen?

    Der Angriff auf das Berliner Landesnetz zeigt, wie groß die Gefahr ist: 1,4 Millionen sensible Datensätze wurden ins Darknet gestellt. IT-Experten sehen auch im Norden Nachholbedarf. Besonders kleinere Behörden könnten zum Ziel werden. Wie Hamburg, Niedersachsen, Schleswig-Holstein und Mecklenburg-Vorpommern ihre IT schützen.

    📝 👉 ndr.de/nachrichten/info/hacker

    #NDR #ITSicherheit #Datenschutz

  4. Wie sicher sind die Daten norddeutscher Behörden vor Hackerangriffen?

    Der Angriff auf das Berliner Landesnetz zeigt, wie groß die Gefahr ist: 1,4 Millionen sensible Datensätze wurden ins Darknet gestellt. IT-Experten sehen auch im Norden Nachholbedarf. Besonders kleinere Behörden könnten zum Ziel werden. Wie Hamburg, Niedersachsen, Schleswig-Holstein und Mecklenburg-Vorpommern ihre IT schützen.

    📝 👉 ndr.de/nachrichten/info/hacker

    #NDR #ITSicherheit #Datenschutz

  5. Wie sicher sind die Daten norddeutscher Behörden vor Hackerangriffen?

    Der Angriff auf das Berliner Landesnetz zeigt, wie groß die Gefahr ist: 1,4 Millionen sensible Datensätze wurden ins Darknet gestellt. IT-Experten sehen auch im Norden Nachholbedarf. Besonders kleinere Behörden könnten zum Ziel werden. Wie Hamburg, Niedersachsen, Schleswig-Holstein und Mecklenburg-Vorpommern ihre IT schützen.

    📝 👉 ndr.de/nachrichten/info/hacker

    #NDR #ITSicherheit #Datenschutz

  6. Wie sicher sind die Daten norddeutscher Behörden vor Hackerangriffen?

    Der Angriff auf das Berliner Landesnetz zeigt, wie groß die Gefahr ist: 1,4 Millionen sensible Datensätze wurden ins Darknet gestellt. IT-Experten sehen auch im Norden Nachholbedarf. Besonders kleinere Behörden könnten zum Ziel werden. Wie Hamburg, Niedersachsen, Schleswig-Holstein und Mecklenburg-Vorpommern ihre IT schützen.

    📝 👉 ndr.de/nachrichten/info/hacker

    #NDR #ITSicherheit #Datenschutz

  7. Wie sicher sind die Daten norddeutscher Behörden vor Hackerangriffen?

    Der Angriff auf das Berliner Landesnetz zeigt, wie groß die Gefahr ist: 1,4 Millionen sensible Datensätze wurden ins Darknet gestellt. IT-Experten sehen auch im Norden Nachholbedarf. Besonders kleinere Behörden könnten zum Ziel werden. Wie Hamburg, Niedersachsen, Schleswig-Holstein und Mecklenburg-Vorpommern ihre IT schützen.

    📝 👉 ndr.de/nachrichten/info/hacker

    #NDR #ITSicherheit #Datenschutz

  8. Kurzfristiges Denken 🧨

    Berlin spart 2025 massiv bei der IT-Sicherheit:

    - Landes-IT gesamt: 44% weniger
    - Berliner Landesnetz: 12 Mio. weniger
    - Angriffserkennung: 2 Mio. weniger
    - E-Akte / Digitalstrategie: 8 Mio. weniger

    Über das Landesnetz laufen Meldedaten, Sozialdaten, Steuerdaten. Millionen Angriffe werden dort jährlich abgewehrt. Ein einziger erfolgreicher Angriff kostet mehr als alles, was hier gespart wird.

    netzpolitik.org/2024/berliner-

    #ITSicherheit #Berlin #Verwaltungsdigitalisierung

  9. «Sicherheitsrisiko — Russland-Verbindungen - Europäischer IT-Dienst Passwork in der Kritik:
    Eine Untersuchung deckt enge technologische Verbindungen des europäischen Passwort-Managers Passwork zu einem staatlich zertifizierten russischen Ableger auf»

    Ich nutze @keepassxc, das ist Open-Source und ich sehe jegliche kommerzielle Passwordmanager kritisch, egal welches.

    🔓 it-daily.net/shortnews/it-dien

    #russland #passwork #itsicherheit #keepassxc #opensource #politik #sicherheitslucken #sicherheitsrisiko

  10. «Sicherheitsrisiko — Russland-Verbindungen - Europäischer IT-Dienst Passwork in der Kritik:
    Eine Untersuchung deckt enge technologische Verbindungen des europäischen Passwort-Managers Passwork zu einem staatlich zertifizierten russischen Ableger auf»

    Ich nutze @keepassxc, das ist Open-Source und ich sehe jegliche kommerzielle Passwordmanager kritisch, egal welches.

    🔓 it-daily.net/shortnews/it-dien

    #russland #passwork #itsicherheit #keepassxc #opensource #politik #sicherheitslucken #sicherheitsrisiko

  11. «Sicherheitsrisiko — Russland-Verbindungen - Europäischer IT-Dienst Passwork in der Kritik:
    Eine Untersuchung deckt enge technologische Verbindungen des europäischen Passwort-Managers Passwork zu einem staatlich zertifizierten russischen Ableger auf»

    Ich nutze @keepassxc, das ist Open-Source und ich sehe jegliche kommerzielle Passwordmanager kritisch, egal welches.

    🔓 it-daily.net/shortnews/it-dien

    #russland #passwork #itsicherheit #keepassxc #opensource #politik #sicherheitslucken #sicherheitsrisiko

  12. «Sicherheitsrisiko — Russland-Verbindungen - Europäischer IT-Dienst Passwork in der Kritik:
    Eine Untersuchung deckt enge technologische Verbindungen des europäischen Passwort-Managers Passwork zu einem staatlich zertifizierten russischen Ableger auf»

    Ich nutze @keepassxc, das ist Open-Source und ich sehe jegliche kommerzielle Passwordmanager kritisch, egal welches.

    🔓 it-daily.net/shortnews/it-dien

    #russland #passwork #itsicherheit #keepassxc #opensource #politik #sicherheitslucken #sicherheitsrisiko

  13. «Sicherheitsrisiko — Russland-Verbindungen - Europäischer IT-Dienst Passwork in der Kritik:
    Eine Untersuchung deckt enge technologische Verbindungen des europäischen Passwort-Managers Passwork zu einem staatlich zertifizierten russischen Ableger auf»

    Ich nutze @keepassxc, das ist Open-Source und ich sehe jegliche kommerzielle Passwordmanager kritisch, egal welches.

    🔓 it-daily.net/shortnews/it-dien

    #russland #passwork #itsicherheit #keepassxc #opensource #politik #sicherheitslucken #sicherheitsrisiko

  14. Kurzer Reminder, warum „wir nutzen das Produkt nicht" nicht dasselbe ist wie „uns betrifft das nicht":

    SpyCloud Labs hat bei FortiBleed nicht nur den Leak angesehen (gültige VPN-Zugänge für 74.000 FortiGate-Firewalls), sondern die Server der Täter selbst.

    Gescannt wurde quer durch: Fortinet, Synology-NAS, Sophos, MSSQL. Also der Mischbetrieb, der in jeder zweiten Verwaltung steht.

    Ablauf immer gleich: massenhaft Zugangsdaten durchprobieren, dann bei lohnenden Zielen rein – VPN, internes Netz, Active Directory, Hashes abgreifen, offline knacken. Aus „Firewall betroffen" wird „Domäne übernommen". 🧵

    #ITSicherheit #Kommunen #FortiBleed

  15. Aktuelle Sicherheitslage - CopyFail und Co.

    Aktuelle Sicherheitslücken wie: CopyFail, DirtyFrag, Fragnesia und ssh-keysign-pwn verunsichern Linux-Nutzer:innen. Dieser Artikel ordnet ein und gibt Entwarnung.
    — von @ralfhersel im @gnulinux

    🔐 gnulinux.ch/aktuelle-sicherhei

    #linux #itsicherheit #copyfail #dirtyfrag #fragnesia #sshkeysignpwn #entwarnung #opensource #software #itsec

  16. RE: chaos.social/@loadev/116642390

    Danke auch von mir für eure Zeit. Das Thema nimmt wieder Fahrt auf. Wir haben gestern die Bestätigung bekommen, dass @ieke (für GI und @Anoxinon) und ich für @loadev einen Workshop auf der #gpn24 dazu machen dürfen, auch als Baustein, um weitere Stimmen zu hören. Und danke @informatik für die wieder angestoßene Debatte. Hoffentlich dürfen wir mit viel Unterstützung dieses Jahr vllt. doch weißen Rauch sehen.
    #hackerparagraph #itsicherheit #cybersicherheit #ResposibleDisclosure #digitalesehrenamt

  17. Die Stadt Kiel hat 68.000 Euro durch Business E-Mail Compromise verloren. Kriminelle fingen eine Rechnung ab, manipulierten die Kontodaten und schickten sie an die Kämmerei. Da der Dienstleister neu war, fehlten Vergleichs-IBANs, die Zahlung ging durch. BEC ist keine neue Masche, aber sie funktioniert weiterhin. Was hilft: klare Prozesse bei Erstzahlungen, telefonische Rückbestätigung, Vier-Augen-Prinzip. #Cybersecurity #BEC #ITSicherheit #Verwaltung #Betrug

  18. @bsi @Erzbistum_Bamberg Um Herauszufinden, wie gut Eure Domain konfiguriert ist und ob ihr auch die Kriterien für den "Silber" oder gar "Gold" Status erfüllt, könnt ihr folgendes Tool nutzen:
    dnsviz.net/ oder dnssec-debugger.verisignlabs.c

    Das KDSZ Bayern wird den Aspekt der sicheren Konfiguration der #Domain in seinen Prüfungskatalog mit aufnehmen und bei der #Auditierung der #katholischen Einrichtungen in Bayern berücksichtigen.
    #teamdatenschutz #itsicherheit

  19. Im April öffneten Hacker in Norwegen stundenlang die Ventile eines Staudamms am Risevatnet – dank eines schwachen Passworts. Trotz erhöhter Wassermenge blieb die Lage unter Kontrolle, doch der Angriff zeigt die Verwundbarkeit kritischer Infrastruktur. #Cybersecurity #Staudamm #ITsicherheit 💧🔐 heise.de/news/Cyberattacke-Ang
    #newz

    Kurzlink: heise.de/-10472712

  20. Der Zustand der IT-Sicherheit wird ja zunehmend zu einem gesellschaftlichen Problem, auch Nicht-Fachmedien schreiben und reden zunehmend darüber.

    Ich möchte darauf hinweisen, dass unsere schlechte #ITSicherheit zumindest zum Teil auch auf die GroKo 2007 zurückgeht, namentlich auf Brigitte #Zypries, damalige #Justizministerin (#SPD) und Angela Merkel, damalige #Kanzlerin (CDU).

    Wer IT-Sicherheit kriminalisiert, kann sich nicht wundern, wenn das der IT-Sicherheit schadet

    gesetze-im-internet.de/stgb/__