#itsicherheit — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.
-
Die administrativen Passwörter der Fachverfahren seien weitgehend geändert worden, mit Ausnahme von 21 Verfahren, bei denen das Passwort offenbar fest im Quellcode hinterlegt ist und deshalb nur mit Unterstützung des Herstellers geändert werden kann.
Landesbevollmächtigter Dr. Olaf Kroll-Peters machte deutlich, dass einzelne Maßnahmen wie Passwortwechsel, Firewalls oder Zero Trust nicht ausreichen, wenn die zugrunde liegende IT-Architektur und ältere Fachverfahren moderne Sicherheitsanforderungen technisch nicht unterstützen.
Aufzeichnung der Sitzung:
https://www.youtube.com/watch?v=KVLhj4F97pc -
Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.
Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?
Die IT-Infrastruktur ist das Problem!
https://www.tagesspiegel.de/berlin/behorde-veroffentlicht-neue-details-zum-angriff-mit-dieser-methode-drangen-die-hacker-offenbar-in-berlins-it-netz-ein-16028757.html #Berlin #Rhysida #ITSicherheit
-
Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.
Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?
Die IT-Infrastruktur ist das Problem!
https://www.tagesspiegel.de/berlin/behorde-veroffentlicht-neue-details-zum-angriff-mit-dieser-methode-drangen-die-hacker-offenbar-in-berlins-it-netz-ein-16028757.html #Berlin #Rhysida #ITSicherheit
-
Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.
Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?
Die IT-Infrastruktur ist das Problem!
https://www.tagesspiegel.de/berlin/behorde-veroffentlicht-neue-details-zum-angriff-mit-dieser-methode-drangen-die-hacker-offenbar-in-berlins-it-netz-ein-16028757.html #Berlin #Rhysida #ITSicherheit
-
Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.
Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?
Die IT-Infrastruktur ist das Problem!
https://www.tagesspiegel.de/berlin/behorde-veroffentlicht-neue-details-zum-angriff-mit-dieser-methode-drangen-die-hacker-offenbar-in-berlins-it-netz-ein-16028757.html #Berlin #Rhysida #ITSicherheit
-
Wir schreiben das Jahr 2026, und bei deutschen Behörden fliegen in der IT immer noch Klartext-Passwortlisten herum. Man könnte heulen. #ITSicherheit #Berlin https://www.heise.de/news/Berlin-Passwoerter-abgeflossen-12-000-Systeme-werden-gescannt-11436809.html "Bei dem Cyberangriff, der mindestens seit Mitte August auf zwei Senatsverwaltungen durchgeführt wurde, fielen den Kriminellen auch Passwörter im Klartext in die Hände."
-
Zweimal im Innenausschuss gewarnt, zweimal offenbar geflissentlich überhört: Jetzt liegen 1,44 Millionen Berliner Verwaltungsdateien im Darknet. IT-Experte Manuel Atug hätte sein Recht ehrlich gesagt lieber früher als jetzt bekommen. Laut dpa sieht das BSI die Wahl am 20.9. schon als nächstes Risiko.
#ITSicherheit #KritischeInfrastruktur #Berlin https://www.handelsblatt.com/politik/deutschland/nach-daten-leak-bsi-warnt-vor-erhoehter-cyber-bedrohung/100252244.html?utm_medium=sm -
Ein Satz aus einem vor dem aktuellen Angriff aufgezeichneten Podcast mit Berlins Landesbevollmächtigtem für Informationssicherheit wirkt heute bemerkenswert aktuell:
„Wir sind öffentliche Verwaltung, wir werden schon nicht angegriffen werden …“
Damals ging es um BSI-Schutzmaßnahmen, mit denen Teile der gewachsenen IT nicht klarkamen. Olaf Kroll-Peters betont ausdrücklich, dass diese Entscheidung nicht von ihm stammt.
Die eigentliche Lehre ist strukturell: Wenn wirksame Sicherheitsmaßnahmen den Betrieb lahmlegen, kann die bestehende Architektur selbst zum Sicherheitsproblem werden.
Nach dem Rhysida-Angriff stellt sich genau diese Frage erneut.
-
📬 Sicherheits-Tools für Server: Clawforge hilft, wenn Fail2ban und CrowdSec an ihre Grenzen kommen
#ITSicherheit #Softwareentwicklung #Clawforge #Container #CrowdSec #Fail2Ban #HAProxy #Netzwerkdaten #SicherheitsTool https://sc.tarnkappe.info/e50f94 -
📬 Sicherheits-Tools für Server: Clawforge hilft, wenn Fail2ban und CrowdSec an ihre Grenzen kommen
#ITSicherheit #Softwareentwicklung #Clawforge #Container #CrowdSec #Fail2Ban #HAProxy #Netzwerkdaten #SicherheitsTool https://sc.tarnkappe.info/e50f94 -
📬 Sicherheits-Tools für Server: Clawforge hilft, wenn Fail2ban und CrowdSec an ihre Grenzen kommen
#ITSicherheit #Softwareentwicklung #Clawforge #Container #CrowdSec #Fail2Ban #HAProxy #Netzwerkdaten #SicherheitsTool https://sc.tarnkappe.info/e50f94 -
📬 Sicherheits-Tools für Server: Clawforge hilft, wenn Fail2ban und CrowdSec an ihre Grenzen kommen
#ITSicherheit #Softwareentwicklung #Clawforge #Container #CrowdSec #Fail2Ban #HAProxy #Netzwerkdaten #SicherheitsTool https://sc.tarnkappe.info/e50f94 -
📬 Sicherheits-Tools für Server: Clawforge hilft, wenn Fail2ban und CrowdSec an ihre Grenzen kommen
#ITSicherheit #Softwareentwicklung #Clawforge #Container #CrowdSec #Fail2Ban #HAProxy #Netzwerkdaten #SicherheitsTool https://sc.tarnkappe.info/e50f94 -
"Unser #ISMS wird jährlich auditiert."
"Ich würde gern mal einen der letzten Auditberichte sehen."
"Öhm, …"
Die technisch-organisatorischen Maßnahmen sind aus dem Jahr 2019 …
🤷
-
Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.
Livestream unter: https://www.parlament-berlin.de/mediathek/parlament-live/livestream-ausschuss
-
Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.
Livestream unter: https://www.parlament-berlin.de/mediathek/parlament-live/livestream-ausschuss
-
Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.
Livestream unter: https://www.parlament-berlin.de/mediathek/parlament-live/livestream-ausschuss
-
Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.
Livestream unter: https://www.parlament-berlin.de/mediathek/parlament-live/livestream-ausschuss
-
Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.
Livestream unter: https://www.parlament-berlin.de/mediathek/parlament-live/livestream-ausschuss
-
📬 SMS-Blaster: Rollender Funkmast schleuste Fake-SMS direkt aufs Handy
#ITSicherheit #OnlineBetrug #2G #FakeSMS #Funkmast #Mobilfunkbetrug #MohammedFaiyazIqbal #RoyalMail #Smishing #SMSBetrug #SMSBlaster #SMSBlasting https://sc.tarnkappe.info/65a512 -
📬 GTA 6 Early Access: Fake-Webseiten locken Fans in Krypto-Falle
#Gaming #ITSicherheit #BankingTrojaner #Cybercrime #DLLSideloading #FakeWebseiten #GTA6EarlyAccess #KryptoZahlungen #Malware #Phishing #Scam #socialengineering https://sc.tarnkappe.info/8f96be -
📬 Weimer Network Defender: Netzwerk-Wachhund für macOS soll unbekannte Geräte aufspüren
#Empfehlungen #ITSicherheit #Geräteerkennung #IntrusionDetection #macOS #Netzwerk #Netzwerküberwachung #SIEM #WeimerNetworkDefender https://sc.tarnkappe.info/0e9ad4 -
📬 Zehntausende ASUS-Router sind unter fremder Kontrolle
#Cyberangriffe #ITSicherheit #AiCloud #AsusRouter #AyySSHush #Kimsuky #Lazarus #ORBKnoten #WrtHug https://sc.tarnkappe.info/90a693 -
📬 Godfather 2.0: Android-Malware nutzt Virtualisierung für Banking-Raubzüge in Echtzeit
#ITSicherheit #Malware #AndroidMalware #AndroidVirtualisierung #BankingTrojaner #Godfather20 #MobileMalware #Zimperium https://sc.tarnkappe.info/330be1 -
Die Landesdatenschutzbehörde #MecklenburgVorpommern erwähnt in einer aktuellen Pressemitteilung zu Smart Toys meinen Vortrag
"Smarte Spielzeuge: Datendiebe im Kinderzimmer?" 😊Den gibt es nach wie vor online:
https://www.medien-wawrzyniak.info/2023/12/smarte-spielzeuge-datendiebe-im-kinderzimmer/PM: https://www.datenschutz-mv.de/presse/?id=205086&processor=processor.sa.pressemitteilung
#SmartToys #Spielzeug #Eltern #Datenschutz #ITSicherheit #TeamDatenschutz #Privatsphäre @fedieltern
-
"Spielzeug: EU-Parlament besteht auf digitalem Produktpass und Schutz bei KI" (heise.de)
Weiter heißt es:
"Hersteller vernetzter Spielzeuge sollen Sicherheit und Datenschutz in die Technik integrieren müssen. EU-Abgeordnete verhandeln darüber jetzt mit dem Rat."
Bin gespannt, denn das Thema beschäftigt mich immer wieder: "Datendiebe im Kinderzimmer" (Blog)
https://www.medien-wawrzyniak.info/2024/06/datendiebe-im-kinderzimmer-vortrag/#SmartToys #Kinder #Eltern @fedieltern #Datenschutz #Privatsphäre #KI #itsicherheit @heiseonline
-
📬 Greasy Opal: Unternehmen fokussiert sich auf Cybercrime-Dienste
#Cyberangriffe #ITSicherheit #ACTIR #ArkoseLabs #CAPTCHA #Cybercrime #GreasyOpal #KevinGosschalk https://sc.tarnkappe.info/ca2fd0 -
📬 LeipzigMOVE-App-Betrug: Jugendliche verwandeln Nutzerdaten in klingende Münze
#ITSicherheit #OnlineBetrug #Accounts #Computerbetrug #Jugendliche #LeipzigMOVEApp #Nutzerdaten #StaatsanwaltschaftLeipzig https://sc.tarnkappe.info/27beb3 -
Vor einer Weile hab ich im Rahmen des EU-Projekts #DigitaleVorbilder ein Webinar zum Thema "Smarte Spielezeuge: Datendiebe im Kinderzimmer?" gemacht. Inzwischen ist das Graphic Recording dazu veröffentlicht - und ich liebs 🥰
Hier in groß: https://www.medien-wawrzyniak.info/2024/06/datendiebe-im-kinderzimmer-vortrag/
Gezeichnet von Eli Breuing 🎨
#BlueLZ #FediLZ @fedieltern #SmartToys #Datenschutz #privacy #itsicherheit
-
📬 Anatsa: PDF-Viewer leert Bankkonten von Android-Usern
#ITSicherheit #Malware #Anatsa #BankingTrojaner #GooglePlayStore #PDFReader #PDFViewer #WachlistInternet https://sc.tarnkappe.info/7970fc -
📬 Weltkirchenrat Opfer von Hackerangriff – zahlreiche Systeme betroffen
#ITSicherheit #Malware #CyberAngriff #HeinrichBedfordStrohm #JerryPillay #ÖkumenischerRat #Ransomware #RansomwareAngriff #Weltkirchenrat https://tarnkappe.info/artikel/it-sicherheit/weltkirchenrat-opfer-von-hackerangriff-zahlreiche-systeme-betroffen-285910.html -
📬 Qakbot: Behörden nahmen 700.000 Bots vom Netz
#Cyberangriffe #ITSicherheit #BenjaminKrause #CarstenMeywirth #ChristopherWray #FBI #Malware #Qakbot #QBot #RansomwareAngriff https://tarnkappe.info/artikel/cyberangriff/qakbot-behoerden-nahmen-700-000-bots-vom-netz-280164.html -
📬 PureVPN im Test – Funktionsvielfalt allein reicht leider nicht!
#Datenschutz #ITSicherheit #Test #PureAI #PureKeep #PureVPN #PureVPNSupport #PureVPNTest #SplitTunneling #VPNKillSwitch #VPNTest https://tarnkappe.info/test/purevpn-im-test-funktionsvielfalt-allein-reicht-leider-nicht-278636.html -
📬 PureVPN im Test – Funktionsvielfalt allein reicht leider nicht!
#Datenschutz #ITSicherheit #Test #PureAI #PureKeep #PureVPN #PureVPNSupport #PureVPNTest #SplitTunneling #VPNKillSwitch #VPNTest https://tarnkappe.info/test/purevpn-im-test-funktionsvielfalt-allein-reicht-leider-nicht-278636.html -
📬 PureVPN im Test – Funktionsvielfalt allein reicht leider nicht!
#Datenschutz #ITSicherheit #Test #PureAI #PureKeep #PureVPN #PureVPNSupport #PureVPNTest #SplitTunneling #VPNKillSwitch #VPNTest https://tarnkappe.info/test/purevpn-im-test-funktionsvielfalt-allein-reicht-leider-nicht-278636.html -
📬 PureVPN im Test – Funktionsvielfalt allein reicht leider nicht!
#Datenschutz #ITSicherheit #Test #PureAI #PureKeep #PureVPN #PureVPNSupport #PureVPNTest #SplitTunneling #VPNKillSwitch #VPNTest https://tarnkappe.info/test/purevpn-im-test-funktionsvielfalt-allein-reicht-leider-nicht-278636.html -
📬 PureVPN im Test – Funktionsvielfalt allein reicht leider nicht!
#Datenschutz #ITSicherheit #Test #PureAI #PureKeep #PureVPN #PureVPNSupport #PureVPNTest #SplitTunneling #VPNKillSwitch #VPNTest https://tarnkappe.info/test/purevpn-im-test-funktionsvielfalt-allein-reicht-leider-nicht-278636.html -
📬 IT-Mitarbeiter täuschte Ransomware-Angriff auf eigene Firma vor
#ITSicherheit #Kurznotiert #AshleyLiles #Hertfordshire #ITSicherheitsanalyst #KryptoWallet #Oxford #RansomwareAngriff #SEROCU https://tarnkappe.info/artikel/it-sicherheit/it-mitarbeiter-taeuschte-ransomware-angriff-auf-eigene-firma-vor-275417.html -
📬 Nach MSI-Hack: Private Schlüssel erlauben Firmware-Manipulation
#Cyberangriffe #ITSicherheit #Binarly #IntelBootGuard #lenovo #MatthewGreen #MoneyMessage #MSIHack #RansomwareAngriff #Supermicro #UEFISecureBoot https://tarnkappe.info/artikel/it-sicherheit/nach-msi-hack-private-schluessel-erlauben-firmware-manipulation-274210.html -
📬 Cisco Hack: Dateien im Dark Web aufgetaucht
#Hacking #CiscoHack #DarkWeb #ITSicherheit #RansomwareAngriff #VPNZugang #Yanlouwang https://tarnkappe.info/artikel/hacking/cisco-hack-dateien-im-dark-web-aufgetaucht-253929.html -
📬 Ransomware Hacker erbeuteten in 2022 bereits über 30 TB
#Hacking #Cybersicherheit #Hackerangriff #ITSicherheit #RansomwareAnalyse #RansomwareAngriff https://tarnkappe.info/artikel/hacking/ransomware-hacker-erbeuteten-in-2022-bereits-ueber-30-tb-253525.html -
📬 Semikron Gruppe aus Nürnberg wird Opfer eines Cyber-Angriffs
#Hacking #CyberAngriff #digitalisierung #Hackerangriff #Hackergruppe #ITSicherheit #RansomwareAngriff #Verschlüsselung https://tarnkappe.info/artikel/hacking/semikron-gruppe-aus-nuernberg-wird-opfer-eines-cyber-angriffs-253339.html