home.social

#itsicherheit — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.

  1. Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.

    Livestream unter: parlament-berlin.de/mediathek/

    #Berlin #DiDat #Hackerangriff #AGH #ITSicherheit

  2. Der Berliner Cyberangriff bekommt eine weitere Facette: Jetzt wird über die Schutzmaßnahmen gestritten.

    Der Senat will CrowdStrike mit dem „Falcon Agent“ einsetzen, um die Berliner IT auf Spuren des Angriffs zu prüfen. Die Bezirksverwaltung Lichtenberg lehnt das bislang ab. Begründet wird das mit weitreichenden Zugriffsrechten, Datenschutzfragen und möglichen Störungen von Fachverfahren.

    Das zeigt ein grundlegendes Problem: Incident Response wird schwierig, wenn Senat und Bezirke unterschiedliche Sicherheitsprodukte, Architekturen und Risikobewertungen haben.

    Die eigentliche Frage ist deshalb: Wie entsteht im Ernstfall ein gemeinsames Lagebild, wenn schon über das Werkzeug zur Aufklärung keine Einigkeit besteht?

    rbb24.de/politik/beitrag/2026/

    #ITSicherheit #Berlin

  3. Kurzfristiges Denken 🧨

    Berlin spart 2025 massiv bei der IT-Sicherheit:

    - Landes-IT gesamt: 44% weniger
    - Berliner Landesnetz: 12 Mio. weniger
    - Angriffserkennung: 2 Mio. weniger
    - E-Akte / Digitalstrategie: 8 Mio. weniger

    Über das Landesnetz laufen Meldedaten, Sozialdaten, Steuerdaten. Millionen Angriffe werden dort jährlich abgewehrt. Ein einziger erfolgreicher Angriff kostet mehr als alles, was hier gespart wird.

    netzpolitik.org/2024/berliner-

    #ITSicherheit #Berlin #Verwaltungsdigitalisierung

  4. RE: social.bund.de/@BlnBDI/1172173

    Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.

    ✅ Hinweis zur Aktualität der Informationen
    ✅⁣ Tippsund Verhaltensweisen
    ✅ Häufig gestellte Fragen (FAQ)

    #CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin

  5. RE: social.bund.de/@BlnBDI/1172173

    Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.

    ✅ Hinweis zur Aktualität der Informationen
    ✅⁣ Tippsund Verhaltensweisen
    ✅ Häufig gestellte Fragen (FAQ)

    #CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin

  6. RE: social.bund.de/@BlnBDI/1172173

    Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.

    ✅ Hinweis zur Aktualität der Informationen
    ✅⁣ Tippsund Verhaltensweisen
    ✅ Häufig gestellte Fragen (FAQ)

    #CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin

  7. RE: social.bund.de/@BlnBDI/1172173

    Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.

    ✅ Hinweis zur Aktualität der Informationen
    ✅⁣ Tippsund Verhaltensweisen
    ✅ Häufig gestellte Fragen (FAQ)

    #CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin

  8. Neben einem Lehrstück in IT-Sicherheit ist der ganze Hack des Berliner Senats auch ein großartiges Beispiel für gänzlich sinnfreies Datenhorten der Behörden. Warum muss in einer Personalakte die Geburtsurkunde des Kindes herumliegen? Datensparsamkeit ist eines der höchsten Güter der DSGVO! Solche Dokumente sollten gelöscht werden. Ein Vermerk mit „Geburtsurkunde wurde vorgelegt und geprüft. Kind am XXX geboren“ reicht! #Berlin #Datenschtuz #DSGVO #itsicherheit

  9. Zum echten Leak gesellt sich der Fake vom Leak.

    Rund um den Cyberangriff auf Berlin kursieren inzwischen auch gefälschte Screenshots und erfundene Dateien. Der gezeigte Screenshot ist noch als Satire gekennzeichnet. Er zeigt aber, wie leicht sich vermeintliche „Fundstücke aus dem Leak“ erzeugen lassen.

    Bei Millionen veröffentlichten Dateien können echte, manipulierte und frei erfundene Inhalte schnell vermischt werden.

    Ein Screenshot ist noch kein Beleg.

    #ITSicherheit #Desinformation #Berlin

  10. KI-Modelle als Werkzeug für Angriffe auf Behörden und Bildungseinrichtungen in Asien

    Sprachmodelle übernehmen Koordinationsaufgaben, während die eigentliche Ausnutzung von Schwachstellen weiterhin auf klassischen Methoden beruht – öffentlich verfügbarem Exploit-Code, gestohlenen Zugangsdaten, Webshells und selbst entwickelter Schadsoftware.

    all-about-security.de/ki-model

    #hacker #deepseek #claude #qwen #kimodelle #kiagenten #itsicherheit #itsecurity #cybersecurity

  11. Update zum Cyberangriff auf Berlin:
    Rhysida hat nach der verweigerten Lösegeldzahlung offenbar große Teile der erbeuteten Daten veröffentlicht.

    Erste Screenshots und Auswertungen deuten auf Personaldaten, private Kontaktdaten, Personalakten, Informationen zu schwerbehinderten Beschäftigten, Verschlusssachen, Bauakten, Notfallplanung und KRITIS-Unterlagen hin. Auch Hinweise auf Schwachstellen und Zugangsdaten sollen enthalten sein.

    Damit beginnt eine neue Phase des Vorfalls: Bewertung des Leaks, Schutz Betroffener und Abwehr möglicher Folgeangriffe.

    kommunaler-notbetrieb.de/2026/

    #ITSicherheit #Komunnen #Berlin

  12. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  13. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  14. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  15. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  16. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  17. «IT-Security — Jeder dritte Cyberangriff auf Firmen geht auf Geheimdienste zurück:
    Staatliche Attacken auf die deutsche Wirtschaft haben massiv zugenommen»

    So was aber auch?!?? Wer hätte so was je sich vorstellen können!?!!
    Das ist nun wirklich keine neue Erkenntnis, denn Kapitalmacht ist ein Teil der Vorherrschaft und Machtbeeinflussung sprich Abhängikeit der "Untergebenen".

    🫥 derstandard.at/story/300000033

    #hacking #staaten #itsicherheit #firmen #itsecurity #geheimdienst #cyberangriff #wirtschaft

  18. «Versteckter Text in einem PDF reicht aus, um über Atlassians KI-Agent Rovo sensible Daten zu stehlen:
    Atlassians KI-Agent Rovo ist anfällig für eine sogenannte indirekte Prompt Injection, die es Angreifern ermöglicht, sensible Unternehmensdaten aus Jira-Tickets und Confluence-Dokumenten abzugreifen.»

    Ich lasse das mal hier so stehen…

    🔑 the-decoder.de/versteckter-tex

    #pdf #ki #daten #sensibel #rovo #text #verstecken #injection #dokument #jira #itsicherheit #jiratickets

  19. Dein Router bekommt ein Mindesthaltbarkeitsdatum

    Dein Router bekommt sein letztes Sicherheitsupdate irgendwann, und bisher hat dir das niemand gesagt. Ab Dezember 2027 muss jeder Hersteller ein Support-Enddatum nennen und bis zu diesem Datum kostenlos Sicherheitsupdates liefern. Für freie Software gibt Brüssel Entwarnung. Reden wir drüber!

    chrislo.de/blog/2026-07-30-08-…

    #chrislo #DigitaleUnabhängigkeit #ITSicherheit #CyberResilienceAct #EURegulierung #OpenSource #SmartHome #Router #Sicherheitsupdates #SelfHosting #BSI #Verbraucherschutz

  20. Dein Router bekommt ein Mindesthaltbarkeitsdatum

    Dein Router bekommt sein letztes Sicherheitsupdate irgendwann, und bisher hat dir das niemand gesagt. Ab Dezember 2027 muss jeder Hersteller ein Support-Enddatum nennen und bis zu diesem Datum kostenlos Sicherheitsupdates liefern. Für freie Software gibt Brüssel Entwarnung. Reden wir drüber!

    chrislo.de/blog/2026-07-30-08-

    #chrislo #DigitaleUnabhängigkeit #ITSicherheit #CyberResilienceAct #EURegulierung #OpenSource #SmartHome #Router #Sicherheitsupdates #SelfHosting #BSI #Verbraucherschutz

  21. Chatkontrolle 1.0 ist durch. Gegen den Willen der Mehrheit im EU-Parlament.

    314 zu 276 gegen die Chatkontrolle 1.0, verlängert wurde sie trotzdem. Ein Verfahrenstrick im EU-Parlament dreht eine klare Ablehnung in ein Ja, gültig bis August 2027. Was das fürs Scannen deiner Chats bei WhatsApp bedeutet, und warum Matrix die verlässlichere Antwort ist. Reden wir drüber!

    chrislo.de/blog/chatkontrolle-

    #DigitaleUnabhängigkeit #ITSicherheit #Chatkontrolle #EUParlament #Matrix #Verschlüsselung #WhatsApp #Datenschutz #EURegulierung #Selbsthosting

  22. «KI-Agenten schneiden sechs Prozent schlechter ab — KI-Agenten vernichten Dokumente bei Langzeitaufgaben:
    Microsoft-Forscher warnen vor Automatisierung durch KI-Agenten - Top-Modelle wie GPT 5.4 korrumpieren bei Langzeitaufgaben Daten. Ein Risiko für jedes Unternehmen.»

    Zu viele nutzen KI leichtgläubig ohne es zu überprüfen geschweige eine Ahnung der Aufgabe im eigentlichen haben.

    🤖 it-daily.net/shortnews/ki-agen

    #ki #microsoft #leichtglaubigen #gpt5_4 #gpt54 #ms #itsicherheit

  23. Machen ist wie wollen – nur besser. 💪

    Unser Ziel als BSI: Deutschland digital resilient zu machen. Dafür haben wir sechs strategische Ziele für unsere digitale Zukunft der Cybernation Deutschland definiert. Denn mit der zunehmenden Digitalisierung steigen auch die Anforderungen an Sicherheit und Resilienz.

    Alle Ziele findet ihr auf unserer Website:
    bsi.bund.de/dok/1105078

    #DeutschlandDigitalSicherBSI #Cybernation #ITSicherheit #DigitaleZukunft

  24. OpenAI bereitet Veröffentlichung von GPT-5 im August vor
    OpenAI steht kurz vor der Einführung seines neuen Sprachmodells GPT-5. Die geplante Veröffentlichung im August wirft bereits ihre Schatten voraus. Im Folge
    apfeltalk.de/magazin/news/open
    #KI #News #AGI #AIModelle #API #Azure #Cloud #GPT5 #ITSicherheit #KIEntwicklung #KIModelle #KnstlicheIntelligenz #Microsoft #OpenAI #SharePoint #Sprachmodell #Technologie #Windows11

  25. Industrie fordert Aufschub: EU startet Regulierung von KI
    Die Europäische Union setzt mit ihrer jüngst veröffentlichten Richtlinie für allgemeine KI-Modelle einen markanten Schritt in der Technologieregulierung. Die Industrie reagiert vorsi
    apfeltalk.de/magazin/news/indu
    #KI #News #AIAct #CodeOfPractice #Datenmanagement #EUKIRegulierung #GeneralPurposeAIModels #ITSicherheit #KICompliance #Technologieregulierung #Transparenz

  26. Im April öffneten Hacker in Norwegen stundenlang die Ventile eines Staudamms am Risevatnet – dank eines schwachen Passworts. Trotz erhöhter Wassermenge blieb die Lage unter Kontrolle, doch der Angriff zeigt die Verwundbarkeit kritischer Infrastruktur. #Cybersecurity #Staudamm #ITsicherheit 💧🔐 heise.de/news/Cyberattacke-Ang
    #newz

    Kurzlink: heise.de/-10472712

  27. #Videotipp re:publica 25: Karsten Wildberger - Digitalministerium als Start-Up youtube.com/watch?v=gkvGrmjhuw #rp25

    Europäische #Werte, #OpenSource, #Glasfaserausbau, #Verwaltungsdigitalisierung und #digitalesBezahlen mit #Datenschutz und #ITSicherheit, Unterstützung für #Startups, #KMUs aber auch große #Unternehmen in #Deutschland und #Europa für mehr #DigitaleSouveränität. Schöne Hashtags für unsere #DigitaleZukunft in Europa. Hoffentlich bleiben es nicht nur Hashtags, sondern wir kommen ins #Machen