#itsicherheit — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.
-
Die administrativen Passwörter der Fachverfahren seien weitgehend geändert worden, mit Ausnahme von 21 Verfahren, bei denen das Passwort offenbar fest im Quellcode hinterlegt ist und deshalb nur mit Unterstützung des Herstellers geändert werden kann.
Landesbevollmächtigter Dr. Olaf Kroll-Peters machte deutlich, dass einzelne Maßnahmen wie Passwortwechsel, Firewalls oder Zero Trust nicht ausreichen, wenn die zugrunde liegende IT-Architektur und ältere Fachverfahren moderne Sicherheitsanforderungen technisch nicht unterstützen.
Aufzeichnung der Sitzung:
https://www.youtube.com/watch?v=KVLhj4F97pc -
Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.
Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?
Die IT-Infrastruktur ist das Problem!
https://www.tagesspiegel.de/berlin/behorde-veroffentlicht-neue-details-zum-angriff-mit-dieser-methode-drangen-die-hacker-offenbar-in-berlins-it-netz-ein-16028757.html #Berlin #Rhysida #ITSicherheit
-
Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.
Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?
Die IT-Infrastruktur ist das Problem!
https://www.tagesspiegel.de/berlin/behorde-veroffentlicht-neue-details-zum-angriff-mit-dieser-methode-drangen-die-hacker-offenbar-in-berlins-it-netz-ein-16028757.html #Berlin #Rhysida #ITSicherheit
-
Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.
Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?
Die IT-Infrastruktur ist das Problem!
https://www.tagesspiegel.de/berlin/behorde-veroffentlicht-neue-details-zum-angriff-mit-dieser-methode-drangen-die-hacker-offenbar-in-berlins-it-netz-ein-16028757.html #Berlin #Rhysida #ITSicherheit
-
Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.
Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?
Die IT-Infrastruktur ist das Problem!
https://www.tagesspiegel.de/berlin/behorde-veroffentlicht-neue-details-zum-angriff-mit-dieser-methode-drangen-die-hacker-offenbar-in-berlins-it-netz-ein-16028757.html #Berlin #Rhysida #ITSicherheit
-
Wir schreiben das Jahr 2026, und bei deutschen Behörden fliegen in der IT immer noch Klartext-Passwortlisten herum. Man könnte heulen. #ITSicherheit #Berlin https://www.heise.de/news/Berlin-Passwoerter-abgeflossen-12-000-Systeme-werden-gescannt-11436809.html "Bei dem Cyberangriff, der mindestens seit Mitte August auf zwei Senatsverwaltungen durchgeführt wurde, fielen den Kriminellen auch Passwörter im Klartext in die Hände."
-
Zweimal im Innenausschuss gewarnt, zweimal offenbar geflissentlich überhört: Jetzt liegen 1,44 Millionen Berliner Verwaltungsdateien im Darknet. IT-Experte Manuel Atug hätte sein Recht ehrlich gesagt lieber früher als jetzt bekommen. Laut dpa sieht das BSI die Wahl am 20.9. schon als nächstes Risiko.
#ITSicherheit #KritischeInfrastruktur #Berlin https://www.handelsblatt.com/politik/deutschland/nach-daten-leak-bsi-warnt-vor-erhoehter-cyber-bedrohung/100252244.html?utm_medium=sm -
Ein Satz aus einem vor dem aktuellen Angriff aufgezeichneten Podcast mit Berlins Landesbevollmächtigtem für Informationssicherheit wirkt heute bemerkenswert aktuell:
„Wir sind öffentliche Verwaltung, wir werden schon nicht angegriffen werden …“
Damals ging es um BSI-Schutzmaßnahmen, mit denen Teile der gewachsenen IT nicht klarkamen. Olaf Kroll-Peters betont ausdrücklich, dass diese Entscheidung nicht von ihm stammt.
Die eigentliche Lehre ist strukturell: Wenn wirksame Sicherheitsmaßnahmen den Betrieb lahmlegen, kann die bestehende Architektur selbst zum Sicherheitsproblem werden.
Nach dem Rhysida-Angriff stellt sich genau diese Frage erneut.
-
📬 Sicherheits-Tools für Server: Clawforge hilft, wenn Fail2ban und CrowdSec an ihre Grenzen kommen
#ITSicherheit #Softwareentwicklung #Clawforge #Container #CrowdSec #Fail2Ban #HAProxy #Netzwerkdaten #SicherheitsTool https://sc.tarnkappe.info/e50f94 -
📬 Sicherheits-Tools für Server: Clawforge hilft, wenn Fail2ban und CrowdSec an ihre Grenzen kommen
#ITSicherheit #Softwareentwicklung #Clawforge #Container #CrowdSec #Fail2Ban #HAProxy #Netzwerkdaten #SicherheitsTool https://sc.tarnkappe.info/e50f94 -
📬 Sicherheits-Tools für Server: Clawforge hilft, wenn Fail2ban und CrowdSec an ihre Grenzen kommen
#ITSicherheit #Softwareentwicklung #Clawforge #Container #CrowdSec #Fail2Ban #HAProxy #Netzwerkdaten #SicherheitsTool https://sc.tarnkappe.info/e50f94 -
📬 Sicherheits-Tools für Server: Clawforge hilft, wenn Fail2ban und CrowdSec an ihre Grenzen kommen
#ITSicherheit #Softwareentwicklung #Clawforge #Container #CrowdSec #Fail2Ban #HAProxy #Netzwerkdaten #SicherheitsTool https://sc.tarnkappe.info/e50f94 -
📬 Sicherheits-Tools für Server: Clawforge hilft, wenn Fail2ban und CrowdSec an ihre Grenzen kommen
#ITSicherheit #Softwareentwicklung #Clawforge #Container #CrowdSec #Fail2Ban #HAProxy #Netzwerkdaten #SicherheitsTool https://sc.tarnkappe.info/e50f94 -
"Unser #ISMS wird jährlich auditiert."
"Ich würde gern mal einen der letzten Auditberichte sehen."
"Öhm, …"
Die technisch-organisatorischen Maßnahmen sind aus dem Jahr 2019 …
🤷
-
Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.
Livestream unter: https://www.parlament-berlin.de/mediathek/parlament-live/livestream-ausschuss
-
Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.
Livestream unter: https://www.parlament-berlin.de/mediathek/parlament-live/livestream-ausschuss
-
Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.
Livestream unter: https://www.parlament-berlin.de/mediathek/parlament-live/livestream-ausschuss
-
Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.
Livestream unter: https://www.parlament-berlin.de/mediathek/parlament-live/livestream-ausschuss
-
Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.
Livestream unter: https://www.parlament-berlin.de/mediathek/parlament-live/livestream-ausschuss
-
📬 Polizeigesetz Berlin: Heimliche Wohnungseinbrüche und KI-Überwachung werden legal
#ITSicherheit #ASOGBerlin #Datenschutz #Funkzellenabfrage #Gesichtserkennung #KIÜberwachung #OnlineDurchsuchung #PolizeigesetzBerlin #staatstrojaner https://sc.tarnkappe.info/e0d05b -
@bsi @Erzbistum_Bamberg Um Herauszufinden, wie gut Eure Domain konfiguriert ist und ob ihr auch die Kriterien für den "Silber" oder gar "Gold" Status erfüllt, könnt ihr folgendes Tool nutzen:
https://dnsviz.net/ oder https://dnssec-debugger.verisignlabs.com/Das KDSZ Bayern wird den Aspekt der sicheren Konfiguration der #Domain in seinen Prüfungskatalog mit aufnehmen und bei der #Auditierung der #katholischen Einrichtungen in Bayern berücksichtigen.
#teamdatenschutz #itsicherheit -
Neue Podcast-Folge: HiWay – Wegweiser für Digitalisierung und Sicherheit
„Audit-Jungle – Warum ein Zertifikat längst nicht reicht“ In Folge 12 spricht Robert-Manuel Beck über die wachsende Komplexität von #Audits – und was das für Unternehmen und Prüfstellen bedeutet. Mehr Standards, mehr Anforderungen, mehr Aufwand: Ein One-Fits-All-Audit bleibt Wunschdenken. Stattdessen dominieren Doppelprüfungen, steigende Kosten und wenig Synergien.
3 Fragen | 10 Minuten | alle 14 Tage neu. Jetzt anschauen, anhören und abonnieren – auf YouTube, Spotify und überall, wo es Podcasts gibt. Moderation: Valerie KnappYouTube: https://youtu.be/DQDv-HHHcNA
Spotify: https://open.spotify.com/show/6FwPurxOj5ND2H7UcVizA4
Apple: https://podcasts.apple.com/us/podcast/hiway-wegweiser-f%C3%BCr-digitalisierung-und-sicherheit/id1789738836Moderierte Expertentalks zu Themen, Trends & Herausforderungen aus
✔️ IT-Sicherheit
✔️ Digitale Transformation
✔️ Business Continuity & Krisenmanagement
✔️ IT-Management
✔️ Regulatorik, Compliance & GovernanceDie nächste HiWay-Folge erscheint am 18. Juni.
#Audit #Auditierung #Digitalisierung #ITSicherheit #HiSolutions #Compliance #HiWay #Standards #Prüfstelle #Regulatorik
-
📬 Mastodon-Spam-Attacken: Über Discord gestartet und koordiniert
#ITSicherheit #dezentralesNetzwerk #Discord #DiscordServer #EmeliaSmith #EugenRochko #Fediversum #KevinBeaumont #SpamAttacken https://sc.tarnkappe.info/b775b1