home.social

#itsicherheit — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.

  1. Kurzfristiges Denken 🧨

    Berlin spart 2025 massiv bei der IT-Sicherheit:

    - Landes-IT gesamt: 44% weniger
    - Berliner Landesnetz: 12 Mio. weniger
    - Angriffserkennung: 2 Mio. weniger
    - E-Akte / Digitalstrategie: 8 Mio. weniger

    Über das Landesnetz laufen Meldedaten, Sozialdaten, Steuerdaten. Millionen Angriffe werden dort jährlich abgewehrt. Ein einziger erfolgreicher Angriff kostet mehr als alles, was hier gespart wird.

    netzpolitik.org/2024/berliner-

    #ITSicherheit #Berlin #Verwaltungsdigitalisierung

  2. RE: social.bund.de/@BlnBDI/1172173

    Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.

    ✅ Hinweis zur Aktualität der Informationen
    ✅⁣ Tippsund Verhaltensweisen
    ✅ Häufig gestellte Fragen (FAQ)

    #CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin

  3. RE: social.bund.de/@BlnBDI/1172173

    Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.

    ✅ Hinweis zur Aktualität der Informationen
    ✅⁣ Tippsund Verhaltensweisen
    ✅ Häufig gestellte Fragen (FAQ)

    #CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin

  4. RE: social.bund.de/@BlnBDI/1172173

    Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.

    ✅ Hinweis zur Aktualität der Informationen
    ✅⁣ Tippsund Verhaltensweisen
    ✅ Häufig gestellte Fragen (FAQ)

    #CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin

  5. RE: social.bund.de/@BlnBDI/1172173

    Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.

    ✅ Hinweis zur Aktualität der Informationen
    ✅⁣ Tippsund Verhaltensweisen
    ✅ Häufig gestellte Fragen (FAQ)

    #CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin

  6. Neben einem Lehrstück in IT-Sicherheit ist der ganze Hack des Berliner Senats auch ein großartiges Beispiel für gänzlich sinnfreies Datenhorten der Behörden. Warum muss in einer Personalakte die Geburtsurkunde des Kindes herumliegen? Datensparsamkeit ist eines der höchsten Güter der DSGVO! Solche Dokumente sollten gelöscht werden. Ein Vermerk mit „Geburtsurkunde wurde vorgelegt und geprüft. Kind am XXX geboren“ reicht! #Berlin #Datenschtuz #DSGVO #itsicherheit

  7. Zum echten Leak gesellt sich der Fake vom Leak.

    Rund um den Cyberangriff auf Berlin kursieren inzwischen auch gefälschte Screenshots und erfundene Dateien. Der gezeigte Screenshot ist noch als Satire gekennzeichnet. Er zeigt aber, wie leicht sich vermeintliche „Fundstücke aus dem Leak“ erzeugen lassen.

    Bei Millionen veröffentlichten Dateien können echte, manipulierte und frei erfundene Inhalte schnell vermischt werden.

    Ein Screenshot ist noch kein Beleg.

    #ITSicherheit #Desinformation #Berlin

  8. KI-Modelle als Werkzeug für Angriffe auf Behörden und Bildungseinrichtungen in Asien

    Sprachmodelle übernehmen Koordinationsaufgaben, während die eigentliche Ausnutzung von Schwachstellen weiterhin auf klassischen Methoden beruht – öffentlich verfügbarem Exploit-Code, gestohlenen Zugangsdaten, Webshells und selbst entwickelter Schadsoftware.

    all-about-security.de/ki-model

    #hacker #deepseek #claude #qwen #kimodelle #kiagenten #itsicherheit #itsecurity #cybersecurity

  9. Update zum Cyberangriff auf Berlin:
    Rhysida hat nach der verweigerten Lösegeldzahlung offenbar große Teile der erbeuteten Daten veröffentlicht.

    Erste Screenshots und Auswertungen deuten auf Personaldaten, private Kontaktdaten, Personalakten, Informationen zu schwerbehinderten Beschäftigten, Verschlusssachen, Bauakten, Notfallplanung und KRITIS-Unterlagen hin. Auch Hinweise auf Schwachstellen und Zugangsdaten sollen enthalten sein.

    Damit beginnt eine neue Phase des Vorfalls: Bewertung des Leaks, Schutz Betroffener und Abwehr möglicher Folgeangriffe.

    kommunaler-notbetrieb.de/2026/

    #ITSicherheit #Komunnen #Berlin

  10. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  11. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  12. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  13. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  14. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  15. Banalität aus der IT-Sicherheit:

    Die Nicht-Bereitstellung einer nicht benötigten Funktionalität ist ungeschlagen die effektivste Verkleinerung der Angriffsfläche.

    😁

    #itsicherheit #itsecurity #kiss

  16. IT-Sicherheitsexperte Atug mahnt bei Schutz der Infrastruktur zur Eile

    Das im März in Kraft getretene KRITIS-Dachgesetz ist nur eine leere Hülle, rügt IT-Sicherheitsexperte Atug den fehlenden Schutz der kritischen Infrastruktur.#KritischeInfrastruktur #Schutz #Überwachung #Grundrechte #IT-Sicherheit #ManuelAtug #KRITIS-Dachgesetz
    IT-Sicherheitsexperte Manuel Atug mahnt Bundesregierung bei Schutz kritischer Infrastruktur zur Eile

  17. IT-Sicherheitsexperte Atug mahnt bei Schutz der Infrastruktur zur Eile

    Das im März in Kraft getretene KRITIS-Dachgesetz ist nur eine leere Hülle, rügt IT-Sicherheitsexperte Atug den fehlenden Schutz der kritischen Infrastruktur.#KritischeInfrastruktur #Schutz #Überwachung #Grundrechte #IT-Sicherheit #ManuelAtug #KRITIS-Dachgesetz
    IT-Sicherheitsexperte Manuel Atug mahnt Bundesregierung bei Schutz kritischer Infrastruktur zur Eile

  18. IT-Sicherheitsexperte Atug mahnt bei Schutz der Infrastruktur zur Eile

    Das im März in Kraft getretene KRITIS-Dachgesetz ist nur eine leere Hülle, rügt IT-Sicherheitsexperte Atug den fehlenden Schutz der kritischen Infrastruktur.#KritischeInfrastruktur #Schutz #Überwachung #Grundrechte #IT-Sicherheit #ManuelAtug #KRITIS-Dachgesetz
    IT-Sicherheitsexperte Manuel Atug mahnt Bundesregierung bei Schutz kritischer Infrastruktur zur Eile

  19. IT-Sicherheitsexperte Atug mahnt bei Schutz der Infrastruktur zur Eile

    Das im März in Kraft getretene KRITIS-Dachgesetz ist nur eine leere Hülle, rügt IT-Sicherheitsexperte Atug den fehlenden Schutz der kritischen Infrastruktur.#KritischeInfrastruktur #Schutz #Überwachung #Grundrechte #IT-Sicherheit #ManuelAtug #KRITIS-Dachgesetz
    IT-Sicherheitsexperte Manuel Atug mahnt Bundesregierung bei Schutz kritischer Infrastruktur zur Eile

  20. IT-Sicherheitsexperte Atug mahnt bei Schutz der Infrastruktur zur Eile

    Das im März in Kraft getretene KRITIS-Dachgesetz ist nur eine leere Hülle, rügt IT-Sicherheitsexperte Atug den fehlenden Schutz der kritischen Infrastruktur.#KritischeInfrastruktur #Schutz #Überwachung #Grundrechte #IT-Sicherheit #ManuelAtug #KRITIS-Dachgesetz
    IT-Sicherheitsexperte Manuel Atug mahnt Bundesregierung bei Schutz kritischer Infrastruktur zur Eile

  21. «Wie MFA gehackt wird – und was dagegen hilft:
    Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

    In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

    🔐 computerwoche.de/article/28047

    #mfa #login #authentifizierung #hacking #itsicherheit

  22. «Wie MFA gehackt wird – und was dagegen hilft:
    Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

    In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

    🔐 computerwoche.de/article/28047

    #mfa #login #authentifizierung #hacking #itsicherheit

  23. «Wie MFA gehackt wird – und was dagegen hilft:
    Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

    In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

    🔐 computerwoche.de/article/28047

    #mfa #login #authentifizierung #hacking #itsicherheit

  24. «Wie MFA gehackt wird – und was dagegen hilft:
    Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

    In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

    🔐 computerwoche.de/article/28047

    #mfa #login #authentifizierung #hacking #itsicherheit

  25. «Wie MFA gehackt wird – und was dagegen hilft:
    Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

    In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

    🔐 computerwoche.de/article/28047

    #mfa #login #authentifizierung #hacking #itsicherheit

  26. Das Aufspannen eines #VPNs mit #wireguard ist vor allem nützlich, wenn ein oder mehrere Endpunkte durch öffentliche #netze hindurch verbunden werden sollen, oder um einen vertrauenswürdigen #zugang zu ihren #dienste zu gewinnen, indem man einen Wireguard-Server als #haustur verwendet.
    infosophia.eu/wireguard.html
    #debian #ubuntu #vpn #it #informatik #privacy #itsicherheit #privatsphare #privacymatters #briefgeheimnis

  27. Ostern steht für Neuanfang.
    In der kommunalen IT nennen wir das: Wiederanlauf nach dem Notbetrieb. 🥚 🐣 🙃

    #ITSicherheit #Kommunen #KommunalerNotbetrieb #FroheOstern

  28. Cyberdome

    Alexander Dobrindt plant einen "Cyberdome" für Deutschland, eigentlich ist der Blogbeitrag damit schon fertig. Die Vorstellung, man spanne einen "Schutzschild" über Deutschland, ein "Sicherheitsnetz", welches vor Angriffen schützt, zeugt davon, wie wenig Dobrindt vom Thema versteht. Angela Merkel sagte 2013 den berühmten Satz: "Das Internet ist für uns alle Neuland". Der sogenannte Hackerparagraph existierte damals schon seit sechs Jahren, heute ist § 202c des StGB "Vorbereiten des […]

    blog.caspari.saarland/cyberdom

  29. 🔐 Schritt für Schritt zur Zertifizierung

    #Hochschulen & #Forschungseinrichtungen stehen zunehmend im Fokus von Cyberangriffen – nicht zuletzt wegen ihrer oft dezentralen Strukturen 🏫💻.
    Um Sicherheitsvorfälle wirksam zu verhindern, braucht es ein starkes Fundament 🧱 in der IT-Sicherheit.

    Das @LRZ_DE zeigt als Vorreiterinstitution, wie der Weg zur Zertifizierung gelingt 🚶‍♀️💪.

    🔗 dfn.de/schritt-fuer-schritt-zu

    #ITSicherheit #CyberSecurity #DFNSecurity #DFNMitteilungen

  30. Die Landesregierung muss EU-Vorgaben zur IT-Sicherheit umsetzen. Damit lässt sich sich viel Zeit. Wie gefährlich ist das?

    Die Landesregierung muss EU-Vorgaben zur IT -Sicherheit umsetzen. Damit lässt sich sich viel Zeit. Wie gefährlich ist das?#WDR #Landespolitik #Digitalisierung #IT-Sicherheit #CDU #Grüne #SPD #FDP #NIS2 #Ministerin #Scharrenbach #Opposition #Datenschutzbeauftragte #LDI #Datenschutz #CERT #CSIRT #EU-Kommission #EU-Richtline #Cyberangriff #Hacker #Informationssicherheit
    Landesregierung sieht ihre IT-Sicherheit eher gemütlich

  31. Die großen Datenlecks bei VERIVOX und CHECK24 sind für Unternehmen dieser Art nicht nur finanziell und rechtlich eine Herausforderung, sondern schädigen auch das Vertrauen der Nutzer, das für die lebenswichtig ist. #verivox #check24 #datenleck #cybersecurity #datenschutz #itsicherheit

    correctiv.org/aktuelles/datens

  32. Massive #Datenlecks bei #Check24 und #Verivox haben sensible Informationen offengelegt, darunter #Einkommensdaten und #Kreditverträge. Der #ChaosComputerClub (#CCC) entdeckte die #Schwachstellen, die es ermöglichten, persönliche Daten wie #Kontonummern, Einkünfte und Wohnort der Nutzer einzusehen. Beide Unternehmen haben das Leck nach dem Hinweis geschlossen und versichern, dass keine unbefugten Zugriffe erfolgt seien.

    #Datenleck #Datenschutz #ITSicherheit

    heise.de/news/Datenlecks-bei-C