#itsicherheit — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.
-
Der Berliner Cyberangriff bekommt eine weitere Facette: Jetzt wird über die Schutzmaßnahmen gestritten.
Der Senat will CrowdStrike mit dem „Falcon Agent“ einsetzen, um die Berliner IT auf Spuren des Angriffs zu prüfen. Die Bezirksverwaltung Lichtenberg lehnt das bislang ab. Begründet wird das mit weitreichenden Zugriffsrechten, Datenschutzfragen und möglichen Störungen von Fachverfahren.
Das zeigt ein grundlegendes Problem: Incident Response wird schwierig, wenn Senat und Bezirke unterschiedliche Sicherheitsprodukte, Architekturen und Risikobewertungen haben.
Die eigentliche Frage ist deshalb: Wie entsteht im Ernstfall ein gemeinsames Lagebild, wenn schon über das Werkzeug zur Aufklärung keine Einigkeit besteht?
-
Kurzfristiges Denken 🧨
Berlin spart 2025 massiv bei der IT-Sicherheit:
- Landes-IT gesamt: 44% weniger
- Berliner Landesnetz: 12 Mio. weniger
- Angriffserkennung: 2 Mio. weniger
- E-Akte / Digitalstrategie: 8 Mio. wenigerÜber das Landesnetz laufen Meldedaten, Sozialdaten, Steuerdaten. Millionen Angriffe werden dort jährlich abgewehrt. Ein einziger erfolgreicher Angriff kostet mehr als alles, was hier gespart wird.
-
RE: https://social.bund.de/@BlnBDI/117217379416876345
Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.
✅ Hinweis zur Aktualität der Informationen
✅ Tippsund Verhaltensweisen
✅ Häufig gestellte Fragen (FAQ)#CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin
-
RE: https://social.bund.de/@BlnBDI/117217379416876345
Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.
✅ Hinweis zur Aktualität der Informationen
✅ Tippsund Verhaltensweisen
✅ Häufig gestellte Fragen (FAQ)#CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin
-
RE: https://social.bund.de/@BlnBDI/117217379416876345
Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.
✅ Hinweis zur Aktualität der Informationen
✅ Tippsund Verhaltensweisen
✅ Häufig gestellte Fragen (FAQ)#CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin
-
RE: https://social.bund.de/@BlnBDI/117217379416876345
Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.
✅ Hinweis zur Aktualität der Informationen
✅ Tippsund Verhaltensweisen
✅ Häufig gestellte Fragen (FAQ)#CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin
-
Neben einem Lehrstück in IT-Sicherheit ist der ganze Hack des Berliner Senats auch ein großartiges Beispiel für gänzlich sinnfreies Datenhorten der Behörden. Warum muss in einer Personalakte die Geburtsurkunde des Kindes herumliegen? Datensparsamkeit ist eines der höchsten Güter der DSGVO! Solche Dokumente sollten gelöscht werden. Ein Vermerk mit „Geburtsurkunde wurde vorgelegt und geprüft. Kind am XXX geboren“ reicht! #Berlin #Datenschtuz #DSGVO #itsicherheit
-
Zum echten Leak gesellt sich der Fake vom Leak.
Rund um den Cyberangriff auf Berlin kursieren inzwischen auch gefälschte Screenshots und erfundene Dateien. Der gezeigte Screenshot ist noch als Satire gekennzeichnet. Er zeigt aber, wie leicht sich vermeintliche „Fundstücke aus dem Leak“ erzeugen lassen.
Bei Millionen veröffentlichten Dateien können echte, manipulierte und frei erfundene Inhalte schnell vermischt werden.
Ein Screenshot ist noch kein Beleg.
-
KI-Modelle als Werkzeug für Angriffe auf Behörden und Bildungseinrichtungen in Asien
Sprachmodelle übernehmen Koordinationsaufgaben, während die eigentliche Ausnutzung von Schwachstellen weiterhin auf klassischen Methoden beruht – öffentlich verfügbarem Exploit-Code, gestohlenen Zugangsdaten, Webshells und selbst entwickelter Schadsoftware.
#hacker #deepseek #claude #qwen #kimodelle #kiagenten #itsicherheit #itsecurity #cybersecurity
-
Update zum Cyberangriff auf Berlin:
Rhysida hat nach der verweigerten Lösegeldzahlung offenbar große Teile der erbeuteten Daten veröffentlicht.Erste Screenshots und Auswertungen deuten auf Personaldaten, private Kontaktdaten, Personalakten, Informationen zu schwerbehinderten Beschäftigten, Verschlusssachen, Bauakten, Notfallplanung und KRITIS-Unterlagen hin. Auch Hinweise auf Schwachstellen und Zugangsdaten sollen enthalten sein.
Damit beginnt eine neue Phase des Vorfalls: Bewertung des Leaks, Schutz Betroffener und Abwehr möglicher Folgeangriffe.
https://kommunaler-notbetrieb.de/2026/08/17/senatsverwaltungen-berlin/
-
«Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.
😑 https://www.it-daily.net/it-sicherheit/cloud-security/schatten-ki-sicherheitsrisiken
-
«Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.
😑 https://www.it-daily.net/it-sicherheit/cloud-security/schatten-ki-sicherheitsrisiken
-
«Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.
😑 https://www.it-daily.net/it-sicherheit/cloud-security/schatten-ki-sicherheitsrisiken
-
«Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.
😑 https://www.it-daily.net/it-sicherheit/cloud-security/schatten-ki-sicherheitsrisiken
-
«Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.
😑 https://www.it-daily.net/it-sicherheit/cloud-security/schatten-ki-sicherheitsrisiken
-
📬 GTA VI Fake-ISO: 113 GB Download entpuppt sich als Malware-Falle
#Gaming #ITSicherheit #Cyberkriminalität #FakeDownload #GamingMalware #GTA6 #GTA6Leak #GTAVI #GTAVIFakeISO #GTAVIMalware #Malware #torrent https://sc.tarnkappe.info/85df88 -
«Versteckter Text in einem PDF reicht aus, um über Atlassians KI-Agent Rovo sensible Daten zu stehlen:
Atlassians KI-Agent Rovo ist anfällig für eine sogenannte indirekte Prompt Injection, die es Angreifern ermöglicht, sensible Unternehmensdaten aus Jira-Tickets und Confluence-Dokumenten abzugreifen.»Ich lasse das mal hier so stehen…
#pdf #ki #daten #sensibel #rovo #text #verstecken #injection #dokument #jira #itsicherheit #jiratickets
-
Dein Router bekommt ein Mindesthaltbarkeitsdatum
Dein Router bekommt sein letztes Sicherheitsupdate irgendwann, und bisher hat dir das niemand gesagt. Ab Dezember 2027 muss jeder Hersteller ein Support-Enddatum nennen und bis zu diesem Datum kostenlos Sicherheitsupdates liefern. Für freie Software gibt Brüssel Entwarnung. Reden wir drüber!
chrislo.de/blog/2026-07-30-08-…
#chrislo #DigitaleUnabhängigkeit #ITSicherheit #CyberResilienceAct #EURegulierung #OpenSource #SmartHome #Router #Sicherheitsupdates #SelfHosting #BSI #Verbraucherschutz
-
Dein Router bekommt ein Mindesthaltbarkeitsdatum
Dein Router bekommt sein letztes Sicherheitsupdate irgendwann, und bisher hat dir das niemand gesagt. Ab Dezember 2027 muss jeder Hersteller ein Support-Enddatum nennen und bis zu diesem Datum kostenlos Sicherheitsupdates liefern. Für freie Software gibt Brüssel Entwarnung. Reden wir drüber!
https://www.chrislo.de/blog/2026-07-30-08-39-17-dein-router-bekommt-ein-mindesthaltbarkeitsdatum/
#chrislo #DigitaleUnabhängigkeit #ITSicherheit #CyberResilienceAct #EURegulierung #OpenSource #SmartHome #Router #Sicherheitsupdates #SelfHosting #BSI #Verbraucherschutz
-
Schatten KI im Healthcare-Bereich: Das unsichtbare Risiko
Künstliche Intelligenz (KI) verbreitet sich im Gesundheitswesen schneller, als Sicherheitsstrukturen mithalten können. Wer die aktuellen Risikofelder kennt, kann frühzeitig gegensteuern.
#Datenschutz #DSGVO #Gesundheitswesen #governance #Healthcare #ITSicherheit #KI #KrankenhausIT #KünstlicheIntelligenzhttps://www.medconweb.de/blog/it-edv/schatten-ki-im-healthcare-bereich-das-unsichtbare-risiko/
-
Krankenhaus-IT in Deutschland: Ein alter Server, der noch läuft, ist nicht automatisch sicher, oder legal. Patientenakten müssen bis zu 30 Jahre abrufbar bleiben. Das Ergebnis: Systeme ohne Patches, die niemand abschalten kann.
NIS2 und der B3S-Standard fordern jetzt nachweisbares Risikomanagement. Wer entscheidet über Weiterbetrieb, Isolation, Abschaltung? Das ist keine IT-Frage. Das ist eine Frage der Organisationsverantwortung.
#KrankenhausIT #NIS2 #KRITIS #ITSicherheit #Gesundheitswesen
-
📬 Weimer Network Defender: Netzwerk-Wachhund für macOS soll unbekannte Geräte aufspüren
#Empfehlungen #ITSicherheit #Geräteerkennung #IntrusionDetection #macOS #Netzwerk #Netzwerküberwachung #SIEM #WeimerNetworkDefender https://sc.tarnkappe.info/0e9ad4 -
📬 Hola Browser verteilt heimlich Monero-Miner nach Supply-Chain-Angriff
#Cyberangriffe #ITSicherheit #AviRazCohen #HolaBrowser #KryptoMiner #Monero #ProxyKnoten #Sophos #Sygnia https://sc.tarnkappe.info/68bcf0 -
📬 Oblivion Android RAT: Kapert SMS, 2FA und umgeht Schutzmechanismen bis Android 16
#ITSicherheit #Malware #2FA #AccessibilityService #Android16 #AndroidMalware #AndroidRAT #HiddenVNC #MalwareasaService #MobileSecurity #Oblivion #PermissionBypass https://sc.tarnkappe.info/345ceb -
Digitale Souveränität: Warum sie Europa verändert – und was das für dich als Admin bedeutet
Warum du digitale Souveränität kennen solltest Digitale Souveränität ist längst nicht mehr nur ein politisches Schlagwort, sondern wirkt sich ganz konkret auf Architekturentscheidungen, Tool-Auswahl, Compliance-Anforderungen und damit auf deinen Alltag als Systemadministrator aus. Je besser du verstehst, wie Europa und Deutschland ihre digitale Unabhängigkeit stärken wollen, desto gezielter kannst du deine Infrastruktur ausrichten und dir neue Jobchancen sichern. Was digitale […] -
Digitale Medien wie soziale Netzwerke, Messenger-Dienste oder Multiplayer-Games sind explizit auf die Interaktion mit anderen ausgelegt.
Das nutzen Täter aus, um Kinder gezielt anzusprechen und zu sexuellen Handlungen zu bewegen. Cybergrooming ist eine der Gefahren, mit der Kinder konfrontiert werden. Wie Eltern und Lehrkräfte sie darauf vorbereiten und schützen können, ist Thema in #UpdateVerfügbar.
Informiert euch: 👉 https://www.bsi.bund.de/dok/1183102
-
👾 Cyberkriminelle nutzen immer raffiniertere Methoden, um eure E-Mail-Adressen zu ergattern. Besonders häufig kommen Phishing-Mails zum Einsatz, die euch dazu bringen sollen, vertrauliche Daten preiszugeben. Auch über Datenlecks bei Online-Diensten können eure Login-Daten gestohlen werden.
📧 🔒 Wie ihr eure E-Mail-Accounts besser schützt, verrät BSI-Experte Alexander Härtel in #UpdateVerfügbar: https://www.bsi.bund.de/dok/1162608#EMailSicherheit #Phishing #Datenleaks #EMailCheck #ITSicherheit
-
Machen ist wie wollen – nur besser. 💪
Unser Ziel als BSI: Deutschland digital resilient zu machen. Dafür haben wir sechs strategische Ziele für unsere digitale Zukunft der Cybernation Deutschland definiert. Denn mit der zunehmenden Digitalisierung steigen auch die Anforderungen an Sicherheit und Resilienz.
Alle Ziele findet ihr auf unserer Website:
https://www.bsi.bund.de/dok/1105078#DeutschlandDigitalSicherBSI #Cybernation #ITSicherheit #DigitaleZukunft
-
#Videotipp re:publica 25: Karsten Wildberger - Digitalministerium als Start-Up https://www.youtube.com/watch?v=gkvGrmjhuwg #rp25
Europäische #Werte, #OpenSource, #Glasfaserausbau, #Verwaltungsdigitalisierung und #digitalesBezahlen mit #Datenschutz und #ITSicherheit, Unterstützung für #Startups, #KMUs aber auch große #Unternehmen in #Deutschland und #Europa für mehr #DigitaleSouveränität. Schöne Hashtags für unsere #DigitaleZukunft in Europa. Hoffentlich bleiben es nicht nur Hashtags, sondern wir kommen ins #Machen
-
»#UnplugTrump: So wirst du unabhängig von Tech-Milliardären«
– von @netzpolitik_feedNein ich bin sicherlich nicht die erste Person und schon gar nicht die Einzige aber es wird nun (wieder mal) zum aktuellen Thema. Ja schon min über ein ½ Jahrzehnt ist das Thema im Fediverse "intern" schon immer aktuell – IT-Sicherheit ist auch Gesellschaftliche-Stabilität.
🔌 https://netzpolitik.org/2025/unplugtrump-so-wirst-du-unabhaengig-von-tech-milliardaeren/
#usa #europa #software #internet #web #itsicherheit #sozialestabilitat #fediverse #gesellschaft #stabilitat #x
-
📬 Schweizer Medien frei zugänglich: Cyber-Angriff legt Onelog lahm
#ITSicherheit #CHMedia #InsideParadeplatz #Onelog #Ringier #SchweizerMedien #TXGroup https://sc.tarnkappe.info/0315ec -
Das kannte ich bei #Spam so noch nicht: Angeblich eine Rechnung für eine andere Person, damit ich wohl aus Neugier die angehängte Rechnung öffne – natürlich eine zip-Datei. Hat nicht geklappt.
Mein Merksatz lautet „EDDA“: Erst denken, dann anklicken.
(Die persönlichen Daten sind vermutlich erdacht, habe ich aber lieber unkenntlich gemacht.)
#phishing #spammail #phishingmail #phishingemail #emailsecurity #itsicherheit #infosec -
Das kannte ich bei #Spam so noch nicht: Angeblich eine Rechnung für eine andere Person, damit ich wohl aus Neugier die angehängte Rechnung öffne – natürlich eine zip-Datei. Hat nicht geklappt.
Mein Merksatz lautet „EDDA“: Erst denken, dann anklicken.
(Die persönlichen Daten sind vermutlich erdacht, habe ich aber lieber unkenntlich gemacht.)
#phishing #spammail #phishingmail #phishingemail #emailsecurity #itsicherheit #infosec -
Das kannte ich bei #Spam so noch nicht: Angeblich eine Rechnung für eine andere Person, damit ich wohl aus Neugier die angehängte Rechnung öffne – natürlich eine zip-Datei. Hat nicht geklappt.
Mein Merksatz lautet „EDDA“: Erst denken, dann anklicken.
(Die persönlichen Daten sind vermutlich erdacht, habe ich aber lieber unkenntlich gemacht.)
#phishing #spammail #phishingmail #phishingemail #emailsecurity #itsicherheit #infosec -
Das kannte ich bei #Spam so noch nicht: Angeblich eine Rechnung für eine andere Person, damit ich wohl aus Neugier die angehängte Rechnung öffne – natürlich eine zip-Datei. Hat nicht geklappt.
Mein Merksatz lautet „EDDA“: Erst denken, dann anklicken.
(Die persönlichen Daten sind vermutlich erdacht, habe ich aber lieber unkenntlich gemacht.)
#phishing #spammail #phishingmail #phishingemail #emailsecurity #itsicherheit #infosec -
📬 miniOrange-Plugins gefährden WordPress-Seiten
#Datenschutz #ITSicherheit #CVE20242172 #MalwareScanner #miniOrange #RegistrationMagic #Wordfence #Wordpress #WordpressPlugin https://sc.tarnkappe.info/1cdd6b -
📬 ALPHV/BlackCat Exit Scam: Ein Abgang mit Betrug und Chaos
#ITSicherheit #Malware #ALPHV #BlackCat #BrianKrebs #DmitrySmilyanets #ExitScam #FabianWosar #LockBitRansomware https://sc.tarnkappe.info/0f69f0 -
📬 Phishing-Quiz: Gmail-Nutzer sollen Phishing-E-Mails erkennen
#Datenschutz #ITSicherheit #AMPMails #GMail #google #PhishingAngriff #PhishingEMail #PhishingMail #PhishingQuiz https://sc.tarnkappe.info/6c8dc9 -
📬 Phishing-Quiz: Gmail-Nutzer sollen Phishing-E-Mails erkennen
#Datenschutz #ITSicherheit #AMPMails #GMail #google #PhishingAngriff #PhishingEMail #PhishingMail #PhishingQuiz https://sc.tarnkappe.info/6c8dc9 -
📬 Phishing-Quiz: Gmail-Nutzer sollen Phishing-E-Mails erkennen
#Datenschutz #ITSicherheit #AMPMails #GMail #google #PhishingAngriff #PhishingEMail #PhishingMail #PhishingQuiz https://sc.tarnkappe.info/6c8dc9 -
📬 Phishing-Quiz: Gmail-Nutzer sollen Phishing-E-Mails erkennen
#Datenschutz #ITSicherheit #AMPMails #GMail #google #PhishingAngriff #PhishingEMail #PhishingMail #PhishingQuiz https://sc.tarnkappe.info/6c8dc9 -
📬 Phishing-Quiz: Gmail-Nutzer sollen Phishing-E-Mails erkennen
#Datenschutz #ITSicherheit #AMPMails #GMail #google #PhishingAngriff #PhishingEMail #PhishingMail #PhishingQuiz https://sc.tarnkappe.info/6c8dc9 -
📬 Mastodon-Spam-Attacken: Über Discord gestartet und koordiniert
#ITSicherheit #dezentralesNetzwerk #Discord #DiscordServer #EmeliaSmith #EugenRochko #Fediversum #KevinBeaumont #SpamAttacken https://sc.tarnkappe.info/b775b1 -
📬 Sicherheitslücke: Dein WLAN-Router lässt Angreifer schnüffeln
#ITSicherheit #HiSilicon #ICMP #ICMPRedirect #MITM #Ping #Qualcomm #WiFiRouter #WLANRouter #WPA https://tarnkappe.info/artikel/it-sicherheit/sicherheitsluecke-dein-wlan-router-laesst-angreifer-schnueffeln-272633.html