#itsicherheit — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.
-
Der Berliner Cyberangriff bekommt eine weitere Facette: Jetzt wird über die Schutzmaßnahmen gestritten.
Der Senat will CrowdStrike mit dem „Falcon Agent“ einsetzen, um die Berliner IT auf Spuren des Angriffs zu prüfen. Die Bezirksverwaltung Lichtenberg lehnt das bislang ab. Begründet wird das mit weitreichenden Zugriffsrechten, Datenschutzfragen und möglichen Störungen von Fachverfahren.
Das zeigt ein grundlegendes Problem: Incident Response wird schwierig, wenn Senat und Bezirke unterschiedliche Sicherheitsprodukte, Architekturen und Risikobewertungen haben.
Die eigentliche Frage ist deshalb: Wie entsteht im Ernstfall ein gemeinsames Lagebild, wenn schon über das Werkzeug zur Aufklärung keine Einigkeit besteht?
-
Kurzfristiges Denken 🧨
Berlin spart 2025 massiv bei der IT-Sicherheit:
- Landes-IT gesamt: 44% weniger
- Berliner Landesnetz: 12 Mio. weniger
- Angriffserkennung: 2 Mio. weniger
- E-Akte / Digitalstrategie: 8 Mio. wenigerÜber das Landesnetz laufen Meldedaten, Sozialdaten, Steuerdaten. Millionen Angriffe werden dort jährlich abgewehrt. Ein einziger erfolgreicher Angriff kostet mehr als alles, was hier gespart wird.
-
RE: https://social.bund.de/@BlnBDI/117217379416876345
Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.
✅ Hinweis zur Aktualität der Informationen
✅ Tippsund Verhaltensweisen
✅ Häufig gestellte Fragen (FAQ)#CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin
-
RE: https://social.bund.de/@BlnBDI/117217379416876345
Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.
✅ Hinweis zur Aktualität der Informationen
✅ Tippsund Verhaltensweisen
✅ Häufig gestellte Fragen (FAQ)#CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin
-
RE: https://social.bund.de/@BlnBDI/117217379416876345
Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.
✅ Hinweis zur Aktualität der Informationen
✅ Tippsund Verhaltensweisen
✅ Häufig gestellte Fragen (FAQ)#CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin
-
RE: https://social.bund.de/@BlnBDI/117217379416876345
Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.
✅ Hinweis zur Aktualität der Informationen
✅ Tippsund Verhaltensweisen
✅ Häufig gestellte Fragen (FAQ)#CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin
-
Neben einem Lehrstück in IT-Sicherheit ist der ganze Hack des Berliner Senats auch ein großartiges Beispiel für gänzlich sinnfreies Datenhorten der Behörden. Warum muss in einer Personalakte die Geburtsurkunde des Kindes herumliegen? Datensparsamkeit ist eines der höchsten Güter der DSGVO! Solche Dokumente sollten gelöscht werden. Ein Vermerk mit „Geburtsurkunde wurde vorgelegt und geprüft. Kind am XXX geboren“ reicht! #Berlin #Datenschtuz #DSGVO #itsicherheit
-
Zum echten Leak gesellt sich der Fake vom Leak.
Rund um den Cyberangriff auf Berlin kursieren inzwischen auch gefälschte Screenshots und erfundene Dateien. Der gezeigte Screenshot ist noch als Satire gekennzeichnet. Er zeigt aber, wie leicht sich vermeintliche „Fundstücke aus dem Leak“ erzeugen lassen.
Bei Millionen veröffentlichten Dateien können echte, manipulierte und frei erfundene Inhalte schnell vermischt werden.
Ein Screenshot ist noch kein Beleg.
-
KI-Modelle als Werkzeug für Angriffe auf Behörden und Bildungseinrichtungen in Asien
Sprachmodelle übernehmen Koordinationsaufgaben, während die eigentliche Ausnutzung von Schwachstellen weiterhin auf klassischen Methoden beruht – öffentlich verfügbarem Exploit-Code, gestohlenen Zugangsdaten, Webshells und selbst entwickelter Schadsoftware.
#hacker #deepseek #claude #qwen #kimodelle #kiagenten #itsicherheit #itsecurity #cybersecurity
-
Update zum Cyberangriff auf Berlin:
Rhysida hat nach der verweigerten Lösegeldzahlung offenbar große Teile der erbeuteten Daten veröffentlicht.Erste Screenshots und Auswertungen deuten auf Personaldaten, private Kontaktdaten, Personalakten, Informationen zu schwerbehinderten Beschäftigten, Verschlusssachen, Bauakten, Notfallplanung und KRITIS-Unterlagen hin. Auch Hinweise auf Schwachstellen und Zugangsdaten sollen enthalten sein.
Damit beginnt eine neue Phase des Vorfalls: Bewertung des Leaks, Schutz Betroffener und Abwehr möglicher Folgeangriffe.
https://kommunaler-notbetrieb.de/2026/08/17/senatsverwaltungen-berlin/
-
«Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.
😑 https://www.it-daily.net/it-sicherheit/cloud-security/schatten-ki-sicherheitsrisiken
-
«Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.
😑 https://www.it-daily.net/it-sicherheit/cloud-security/schatten-ki-sicherheitsrisiken
-
«Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.
😑 https://www.it-daily.net/it-sicherheit/cloud-security/schatten-ki-sicherheitsrisiken
-
«Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.
😑 https://www.it-daily.net/it-sicherheit/cloud-security/schatten-ki-sicherheitsrisiken
-
«Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.
😑 https://www.it-daily.net/it-sicherheit/cloud-security/schatten-ki-sicherheitsrisiken
-
«IT-Security — Jeder dritte Cyberangriff auf Firmen geht auf Geheimdienste zurück:
Staatliche Attacken auf die deutsche Wirtschaft haben massiv zugenommen»So was aber auch?!?? Wer hätte so was je sich vorstellen können!?!!
Das ist nun wirklich keine neue Erkenntnis, denn Kapitalmacht ist ein Teil der Vorherrschaft und Machtbeeinflussung sprich Abhängikeit der "Untergebenen".#hacking #staaten #itsicherheit #firmen #itsecurity #geheimdienst #cyberangriff #wirtschaft
-
📬 GTA VI Fake-ISO: 113 GB Download entpuppt sich als Malware-Falle
#Gaming #ITSicherheit #Cyberkriminalität #FakeDownload #GamingMalware #GTA6 #GTA6Leak #GTAVI #GTAVIFakeISO #GTAVIMalware #Malware #torrent https://sc.tarnkappe.info/85df88 -
Mit dem Projekt #Möve vergleicht die #Bundesdruckerei KI-Sprachmodelle gezielt für den Einsatz in Behörden.
Bewertet werden unter anderem Sprachqualität, Sicherheit, Transparenz, Faktentreue und die Einhaltung von EU-Vorgaben.
Die Ergebnisse sollen Verwaltungen bei der Auswahl geeigneter Systeme unterstützen und Risiken wie fehlerhafte Antworten oder Sicherheitsprobleme besser einschätzen.
#KI #Behörden #ITSicherheit #OpenSource #artificialintelligence
-
📬 PlugMate im Test: Android aus dem Stick, aber kein Gerät für blindes Vertrauen
#ITSicherheit #Test #DEX #Hardwaretest #KVM #PlugMate #PlugOS #TrustKernel #USBCHub https://sc.tarnkappe.info/99702b -
📬 Weimer Network Defender: Netzwerk-Wachhund für macOS soll unbekannte Geräte aufspüren
#Empfehlungen #ITSicherheit #Geräteerkennung #IntrusionDetection #macOS #Netzwerk #Netzwerküberwachung #SIEM #WeimerNetworkDefender https://sc.tarnkappe.info/0e9ad4 -
📬 WLAN-Überwachung: KI identifiziert Personen über Router-Signale
#Datenschutz #ITSicherheit #ITSicherheit #KünstlicheIntelligenz #Personenidentifikation #RouterSignale #Überwachungstechnologie #WiFiSensing #WiFiTracking #WLANRouter #WLANÜberwachung https://sc.tarnkappe.info/e73ea3 -
«Deutsche Bahn verweigert Auskunft für Linuxer:
Die Deutsche Bahn sperrt Linux-User aus der Webseite aus, eine Fehlermeldung warnt vor Bot-Verdacht. User-Agent ändern hilft.»Ach du meine Güte! Das ist mMn dietantisch Linux User unter Generslverdacht zu stellen - vielfältig Userfreundlich geht anders. Gut lebe ich nicht in D-Land.
🚆 https://www.heise.de/news/Deutsche-Bahn-Keine-Auskunft-unter-Linux-11300742.html
#deutschland #db #linux #onlineusers #dbahn #sperre #itsicherheit #DLand #bot #online #fehlermeldung
-
📬 Zehntausende ASUS-Router sind unter fremder Kontrolle
#Cyberangriffe #ITSicherheit #AiCloud #AsusRouter #AyySSHush #Kimsuky #Lazarus #ORBKnoten #WrtHug https://sc.tarnkappe.info/90a693 -
📬 European Cybersecurity Challenge 2024: Deutschland auf Platz eins
#ITSicherheit #CybersecurityChallenge #Cybersicherheit #Deutschland #ECSC #ECSC2024 #Hacken https://sc.tarnkappe.info/d956e7 -
📬 Angriff auf MongoDB: Sicherheitsvorfall wirft Fragen auf
#ITSicherheit #AngriffaufMongoDB #CloudService #MongoDB #MongoDBAtlas #MultiFaktorAuthentifizierung #Sicherheitsvorfall #VictorGevers https://tarnkappe.info/artikel/it-sicherheit/angriff-auf-mongodb-sicherheitsvorfall-wirft-fragen-auf-285054.html -
📬 hide.me-VPN im Test – ist der Anbieter den Anforderungen im Alltag gewachsen?
#ITSicherheit #Test #hideme #HidemeBolt #hidemeVPNTest #hidemeVPN #SmartGuard #SmartGuardDNSFilter #VPNKillSwitch #VPNTest https://tarnkappe.info/test/hide-me-vpn-im-test-ist-der-anbieter-den-anforderungen-im-alltag-gewachsen-276498.html -
📬 Unmut in der Community wegen Ledger Recover – ein Kommentar
#ITSicherheit #Kommentar #Krypto #Bitbox #Keystone #krypto #Ledger #LedgerRecover #LedgerWallet #MnemonicPhrase https://tarnkappe.info/kommentar/unmut-in-der-community-wegen-ledger-recover-ein-kommentar-274957.html -
📬 Sicherheitslücke: Dein WLAN-Router lässt Angreifer schnüffeln
#ITSicherheit #HiSilicon #ICMP #ICMPRedirect #MITM #Ping #Qualcomm #WiFiRouter #WLANRouter #WPA https://tarnkappe.info/artikel/it-sicherheit/sicherheitsluecke-dein-wlan-router-laesst-angreifer-schnueffeln-272633.html -
Die CIOKurator.News für die Kalenderwoche 3. Unsere Themen: Die neue EU-Richtlinie zu IT-Sicherheit, bei SAP eine On-prem-Abap-Fraktion und eine Cloud-only-Fraktion, wie geht es weiter in der Reise in die Cloud nach „Lift and Shift“ sowie Kyndryl als Partner im deutschen Mittelstand. Viel Spaß bei der Lektüre.
#itsicherheit #EU #SAP #Cloud #LiftandShift #Mittelstand #Kyndry #CIO #CIOKurator
https://ciokurator.de/2023/01/20/news-kw3-2023-it-sicherheit-als-chefsache-sap-cloud-und-kyndryl-im-mittelstand/