#itsicherheit — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.
-
Plex Media Server Sicherheitslücke: 36.000 Server angreifbar – jetzt updaten!
Wer einen eigenen Plex Media Server betreibt und dessen Software schon eine Weile nicht mehr aktualisiert hat, sollte jetzt dringend handeln: Sicherheitsforscher der Non-Profit-Organisation Shadowserver haben weltweit mehr als 36.000 öffentlich erreichbare Plex-Media-Server-Instanzen entdeckt, die aufgrund mehrerer Sicherheitslücken angreifbar sind. Was ist passiert? Anfang September 2026 verweisen die Plex-Entwickler auf die abgesicherten Versionen Plex Media Server 1.43.3 und Plex […]https://www.android-digital.de/themen/smarthome/plex-media-server-sicherheitsluecke-update-121788/
-
📬 Vom Keller in die Cloud: Warum das lokale Firmen-Rechenzentrum zum Sicherheitsrisiko wird
#Gastartikel #ITSicherheit #Datenverlust #FirmenRechenzentrum #ITAbteilung #ITDienstleister #Reaktionszeit #Server #Unternehmen https://sc.tarnkappe.info/34e4cc -
Die administrativen Passwörter der Fachverfahren seien weitgehend geändert worden, mit Ausnahme von 21 Verfahren, bei denen das Passwort offenbar fest im Quellcode hinterlegt ist und deshalb nur mit Unterstützung des Herstellers geändert werden kann.
Landesbevollmächtigter Dr. Olaf Kroll-Peters machte deutlich, dass einzelne Maßnahmen wie Passwortwechsel, Firewalls oder Zero Trust nicht ausreichen, wenn die zugrunde liegende IT-Architektur und ältere Fachverfahren moderne Sicherheitsanforderungen technisch nicht unterstützen.
Aufzeichnung der Sitzung:
https://www.youtube.com/watch?v=KVLhj4F97pc -
Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.
Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?
Die IT-Infrastruktur ist das Problem!
https://www.tagesspiegel.de/berlin/behorde-veroffentlicht-neue-details-zum-angriff-mit-dieser-methode-drangen-die-hacker-offenbar-in-berlins-it-netz-ein-16028757.html #Berlin #Rhysida #ITSicherheit
-
Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.
Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?
Die IT-Infrastruktur ist das Problem!
https://www.tagesspiegel.de/berlin/behorde-veroffentlicht-neue-details-zum-angriff-mit-dieser-methode-drangen-die-hacker-offenbar-in-berlins-it-netz-ein-16028757.html #Berlin #Rhysida #ITSicherheit
-
Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.
Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?
Die IT-Infrastruktur ist das Problem!
https://www.tagesspiegel.de/berlin/behorde-veroffentlicht-neue-details-zum-angriff-mit-dieser-methode-drangen-die-hacker-offenbar-in-berlins-it-netz-ein-16028757.html #Berlin #Rhysida #ITSicherheit
-
Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.
Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?
Die IT-Infrastruktur ist das Problem!
https://www.tagesspiegel.de/berlin/behorde-veroffentlicht-neue-details-zum-angriff-mit-dieser-methode-drangen-die-hacker-offenbar-in-berlins-it-netz-ein-16028757.html #Berlin #Rhysida #ITSicherheit
-
Wir schreiben das Jahr 2026, und bei deutschen Behörden fliegen in der IT immer noch Klartext-Passwortlisten herum. Man könnte heulen. #ITSicherheit #Berlin https://www.heise.de/news/Berlin-Passwoerter-abgeflossen-12-000-Systeme-werden-gescannt-11436809.html "Bei dem Cyberangriff, der mindestens seit Mitte August auf zwei Senatsverwaltungen durchgeführt wurde, fielen den Kriminellen auch Passwörter im Klartext in die Hände."
-
Zweimal im Innenausschuss gewarnt, zweimal offenbar geflissentlich überhört: Jetzt liegen 1,44 Millionen Berliner Verwaltungsdateien im Darknet. IT-Experte Manuel Atug hätte sein Recht ehrlich gesagt lieber früher als jetzt bekommen. Laut dpa sieht das BSI die Wahl am 20.9. schon als nächstes Risiko.
#ITSicherheit #KritischeInfrastruktur #Berlin https://www.handelsblatt.com/politik/deutschland/nach-daten-leak-bsi-warnt-vor-erhoehter-cyber-bedrohung/100252244.html?utm_medium=sm -
📬 SMS-Blaster: Rollender Funkmast schleuste Fake-SMS direkt aufs Handy
#ITSicherheit #OnlineBetrug #2G #FakeSMS #Funkmast #Mobilfunkbetrug #MohammedFaiyazIqbal #RoyalMail #Smishing #SMSBetrug #SMSBlaster #SMSBlasting https://sc.tarnkappe.info/65a512 -
Dein Router bekommt ein Mindesthaltbarkeitsdatum
Dein Router bekommt sein letztes Sicherheitsupdate irgendwann, und bisher hat dir das niemand gesagt. Ab Dezember 2027 muss jeder Hersteller ein Support-Enddatum nennen und bis zu diesem Datum kostenlos Sicherheitsupdates liefern. Für freie Software gibt Brüssel Entwarnung. Reden wir drüber!
chrislo.de/blog/2026-07-30-08-…
#chrislo #DigitaleUnabhängigkeit #ITSicherheit #CyberResilienceAct #EURegulierung #OpenSource #SmartHome #Router #Sicherheitsupdates #SelfHosting #BSI #Verbraucherschutz
-
Dein Router bekommt ein Mindesthaltbarkeitsdatum
Dein Router bekommt sein letztes Sicherheitsupdate irgendwann, und bisher hat dir das niemand gesagt. Ab Dezember 2027 muss jeder Hersteller ein Support-Enddatum nennen und bis zu diesem Datum kostenlos Sicherheitsupdates liefern. Für freie Software gibt Brüssel Entwarnung. Reden wir drüber!
https://www.chrislo.de/blog/2026-07-30-08-39-17-dein-router-bekommt-ein-mindesthaltbarkeitsdatum/
#chrislo #DigitaleUnabhängigkeit #ITSicherheit #CyberResilienceAct #EURegulierung #OpenSource #SmartHome #Router #Sicherheitsupdates #SelfHosting #BSI #Verbraucherschutz
-
📬 Massenüberwachung per Werbetracking: Webloc überwacht Smartphones weltweit
#Datenschutz #ITSicherheit #AdTech #CitizenLab #Datenbroker #MassenüberwachungperWerbetracking #RealTimeBidding #SmartphoneÜberwachung #standortdaten #Webloc #Werbetracking https://sc.tarnkappe.info/5b77f5 -
Reminder: Die gültigen #Zertifikat-Laufzeiten schrumpfen.
🟡 15. März 2026: 200 Tage ☹️
🟠 15. März 2027: 100 Tage 🤢
🔴 15. März 2029: 47 Tage 🤮Unser Status:
✅ #LetsEncrypt (wo einfach möglich) aktiviert
✅ 30-Tage-Zertifikate der internen AD CS PKI für Intranetdienste auf #WindowsServer und #Linux mit #PowerShell vollautomatisiert
⏳ AD FS, Exchange#sysadmin #admin #itsicherheit #zertifikate #tls #ssl #reminder #adcs #adfs #pki #intranet #internet
-
📬 Telematik als Blackbox: Das E-Rezept stolpert, KIM wird auf dem 39C3 öffentlich bloßgestellt
#ITSicherheit #Softwareentwicklung #39C3 #Blackbox #ChristophSaatjohann #ERezept #Gematik #KIM #Telematik https://sc.tarnkappe.info/ee644a -
📣 #RechtimDFN – neue Folge des Podcast #Weggeforscht ist online!
🔎Überblick über das europäische #Cybersicherheitsrecht
In Folge 91 gibt die Forschungsstelle Recht im DFN eine Einführung in das europäische Cybersicherheitsrecht.
Die wichtigsten europäischen Rechtsakte im Bereich der Cybersicherheit:
📜 #NIS2Richtlinie
🛡️ #CyberResilienceAct
🔐 #CyberSecurityAct➡️ Jetzt reinhören: https://podcastindex.org/podcast/5439143
-
📬 Polizeigesetz Berlin: Heimliche Wohnungseinbrüche und KI-Überwachung werden legal
#ITSicherheit #ASOGBerlin #Datenschutz #Funkzellenabfrage #Gesichtserkennung #KIÜberwachung #OnlineDurchsuchung #PolizeigesetzBerlin #staatstrojaner https://sc.tarnkappe.info/e0d05b -
Industrie fordert Aufschub: EU startet Regulierung von KI
Die Europäische Union setzt mit ihrer jüngst veröffentlichten Richtlinie für allgemeine KI-Modelle einen markanten Schritt in der Technologieregulierung. Die Industrie reagiert vorsi
https://www.apfeltalk.de/magazin/news/industrie-fordert-aufschub-eu-startet-regulierung-von-ki/
#KI #News #AIAct #CodeOfPractice #Datenmanagement #EUKIRegulierung #GeneralPurposeAIModels #ITSicherheit #KICompliance #Technologieregulierung #Transparenz -
NIS2-Umsetzung kurz vor der Umsetzung
Unternehmen sollten nicht länger mit der NIS2-Umsetzung im Unternehmen warten. Er kommen persönliche Haftungsstrafen für Geschäftsführer!
https://www.sor.de/blog/nis2-umsetzung/
#Cybersecurity #Cydas #Datenschutz #Datenschutzbeauftragter #ITSicherheit #Ldenscheid #NIS2 #SOR
-
📬 GodLoader-Malware nutzt Vertrauen in Open Source gezielt aus
#ITSicherheit #Malware #github #GodLoader #Godot #KryptoMiner #StargazerGoblin #StargazersGhostNetwork https://sc.tarnkappe.info/468fe4 -
📬 Betrug per Bitcoin-Paper-Wallets: neue Masche lockt mit Kryptowährung
#ITSicherheit #OnlineBetrug #BayerischesLandeskriminalamt #BitcoinPaperWallets #BLKA #LandespolizeidirektionWien #Phishing #QRCode https://sc.tarnkappe.info/12ad68 -
📬 Interplanetary Storm Botnet & Malware: Betreiber verhaftet
#Cyberangriffe #Internet #ITSicherheit #Rechtssachen #Szene #AnomaliThreatResearch #BitdefenderDRACOTeam #CatalinCosoi #InterplanetaryStorm #Intezer #IPSTorm #JosephGonzález #NCFTA #StephenMuldrow https://tarnkappe.info/artikel/cyberangriff/interplanetary-storm-botnet-malware-betreiber-verhaftet-282682.html -
Der Zustand der IT-Sicherheit wird ja zunehmend zu einem gesellschaftlichen Problem, auch Nicht-Fachmedien schreiben und reden zunehmend darüber.
Ich möchte darauf hinweisen, dass unsere schlechte #ITSicherheit zumindest zum Teil auch auf die GroKo 2007 zurückgeht, namentlich auf Brigitte #Zypries, damalige #Justizministerin (#SPD) und Angela Merkel, damalige #Kanzlerin (CDU).
Wer IT-Sicherheit kriminalisiert, kann sich nicht wundern, wenn das der IT-Sicherheit schadet