home.social

#itsicherheit — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.

  1. Kurzfristiges Denken 🧨

    Berlin spart 2025 massiv bei der IT-Sicherheit:

    - Landes-IT gesamt: 44% weniger
    - Berliner Landesnetz: 12 Mio. weniger
    - Angriffserkennung: 2 Mio. weniger
    - E-Akte / Digitalstrategie: 8 Mio. weniger

    Über das Landesnetz laufen Meldedaten, Sozialdaten, Steuerdaten. Millionen Angriffe werden dort jährlich abgewehrt. Ein einziger erfolgreicher Angriff kostet mehr als alles, was hier gespart wird.

    netzpolitik.org/2024/berliner-

    #ITSicherheit #Berlin #Verwaltungsdigitalisierung

  2. RE: social.bund.de/@BlnBDI/1172173

    Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.

    ✅ Hinweis zur Aktualität der Informationen
    ✅⁣ Tippsund Verhaltensweisen
    ✅ Häufig gestellte Fragen (FAQ)

    #CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin

  3. RE: social.bund.de/@BlnBDI/1172173

    Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.

    ✅ Hinweis zur Aktualität der Informationen
    ✅⁣ Tippsund Verhaltensweisen
    ✅ Häufig gestellte Fragen (FAQ)

    #CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin

  4. RE: social.bund.de/@BlnBDI/1172173

    Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.

    ✅ Hinweis zur Aktualität der Informationen
    ✅⁣ Tippsund Verhaltensweisen
    ✅ Häufig gestellte Fragen (FAQ)

    #CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin

  5. RE: social.bund.de/@BlnBDI/1172173

    Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.

    ✅ Hinweis zur Aktualität der Informationen
    ✅⁣ Tippsund Verhaltensweisen
    ✅ Häufig gestellte Fragen (FAQ)

    #CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin

  6. Neben einem Lehrstück in IT-Sicherheit ist der ganze Hack des Berliner Senats auch ein großartiges Beispiel für gänzlich sinnfreies Datenhorten der Behörden. Warum muss in einer Personalakte die Geburtsurkunde des Kindes herumliegen? Datensparsamkeit ist eines der höchsten Güter der DSGVO! Solche Dokumente sollten gelöscht werden. Ein Vermerk mit „Geburtsurkunde wurde vorgelegt und geprüft. Kind am XXX geboren“ reicht! #Berlin #Datenschtuz #DSGVO #itsicherheit

  7. Zum echten Leak gesellt sich der Fake vom Leak.

    Rund um den Cyberangriff auf Berlin kursieren inzwischen auch gefälschte Screenshots und erfundene Dateien. Der gezeigte Screenshot ist noch als Satire gekennzeichnet. Er zeigt aber, wie leicht sich vermeintliche „Fundstücke aus dem Leak“ erzeugen lassen.

    Bei Millionen veröffentlichten Dateien können echte, manipulierte und frei erfundene Inhalte schnell vermischt werden.

    Ein Screenshot ist noch kein Beleg.

    #ITSicherheit #Desinformation #Berlin

  8. KI-Modelle als Werkzeug für Angriffe auf Behörden und Bildungseinrichtungen in Asien

    Sprachmodelle übernehmen Koordinationsaufgaben, während die eigentliche Ausnutzung von Schwachstellen weiterhin auf klassischen Methoden beruht – öffentlich verfügbarem Exploit-Code, gestohlenen Zugangsdaten, Webshells und selbst entwickelter Schadsoftware.

    all-about-security.de/ki-model

    #hacker #deepseek #claude #qwen #kimodelle #kiagenten #itsicherheit #itsecurity #cybersecurity

  9. Update zum Cyberangriff auf Berlin:
    Rhysida hat nach der verweigerten Lösegeldzahlung offenbar große Teile der erbeuteten Daten veröffentlicht.

    Erste Screenshots und Auswertungen deuten auf Personaldaten, private Kontaktdaten, Personalakten, Informationen zu schwerbehinderten Beschäftigten, Verschlusssachen, Bauakten, Notfallplanung und KRITIS-Unterlagen hin. Auch Hinweise auf Schwachstellen und Zugangsdaten sollen enthalten sein.

    Damit beginnt eine neue Phase des Vorfalls: Bewertung des Leaks, Schutz Betroffener und Abwehr möglicher Folgeangriffe.

    kommunaler-notbetrieb.de/2026/

    #ITSicherheit #Komunnen #Berlin

  10. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  11. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  12. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  13. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  14. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  15. Banalität aus der IT-Sicherheit:

    Die Nicht-Bereitstellung einer nicht benötigten Funktionalität ist ungeschlagen die effektivste Verkleinerung der Angriffsfläche.

    😁

    #itsicherheit #itsecurity #kiss

  16. IT-Sicherheitsexperte Atug mahnt bei Schutz der Infrastruktur zur Eile

    Das im März in Kraft getretene KRITIS-Dachgesetz ist nur eine leere Hülle, rügt IT-Sicherheitsexperte Atug den fehlenden Schutz der kritischen Infrastruktur.#KritischeInfrastruktur #Schutz #Überwachung #Grundrechte #IT-Sicherheit #ManuelAtug #KRITIS-Dachgesetz
    IT-Sicherheitsexperte Manuel Atug mahnt Bundesregierung bei Schutz kritischer Infrastruktur zur Eile

  17. IT-Sicherheitsexperte Atug mahnt bei Schutz der Infrastruktur zur Eile

    Das im März in Kraft getretene KRITIS-Dachgesetz ist nur eine leere Hülle, rügt IT-Sicherheitsexperte Atug den fehlenden Schutz der kritischen Infrastruktur.#KritischeInfrastruktur #Schutz #Überwachung #Grundrechte #IT-Sicherheit #ManuelAtug #KRITIS-Dachgesetz
    IT-Sicherheitsexperte Manuel Atug mahnt Bundesregierung bei Schutz kritischer Infrastruktur zur Eile

  18. IT-Sicherheitsexperte Atug mahnt bei Schutz der Infrastruktur zur Eile

    Das im März in Kraft getretene KRITIS-Dachgesetz ist nur eine leere Hülle, rügt IT-Sicherheitsexperte Atug den fehlenden Schutz der kritischen Infrastruktur.#KritischeInfrastruktur #Schutz #Überwachung #Grundrechte #IT-Sicherheit #ManuelAtug #KRITIS-Dachgesetz
    IT-Sicherheitsexperte Manuel Atug mahnt Bundesregierung bei Schutz kritischer Infrastruktur zur Eile

  19. IT-Sicherheitsexperte Atug mahnt bei Schutz der Infrastruktur zur Eile

    Das im März in Kraft getretene KRITIS-Dachgesetz ist nur eine leere Hülle, rügt IT-Sicherheitsexperte Atug den fehlenden Schutz der kritischen Infrastruktur.#KritischeInfrastruktur #Schutz #Überwachung #Grundrechte #IT-Sicherheit #ManuelAtug #KRITIS-Dachgesetz
    IT-Sicherheitsexperte Manuel Atug mahnt Bundesregierung bei Schutz kritischer Infrastruktur zur Eile

  20. IT-Sicherheitsexperte Atug mahnt bei Schutz der Infrastruktur zur Eile

    Das im März in Kraft getretene KRITIS-Dachgesetz ist nur eine leere Hülle, rügt IT-Sicherheitsexperte Atug den fehlenden Schutz der kritischen Infrastruktur.#KritischeInfrastruktur #Schutz #Überwachung #Grundrechte #IT-Sicherheit #ManuelAtug #KRITIS-Dachgesetz
    IT-Sicherheitsexperte Manuel Atug mahnt Bundesregierung bei Schutz kritischer Infrastruktur zur Eile

  21. «Wie MFA gehackt wird – und was dagegen hilft:
    Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

    In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

    🔐 computerwoche.de/article/28047

    #mfa #login #authentifizierung #hacking #itsicherheit

  22. «Wie MFA gehackt wird – und was dagegen hilft:
    Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

    In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

    🔐 computerwoche.de/article/28047

    #mfa #login #authentifizierung #hacking #itsicherheit

  23. «Wie MFA gehackt wird – und was dagegen hilft:
    Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

    In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

    🔐 computerwoche.de/article/28047

    #mfa #login #authentifizierung #hacking #itsicherheit

  24. «Wie MFA gehackt wird – und was dagegen hilft:
    Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

    In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

    🔐 computerwoche.de/article/28047

    #mfa #login #authentifizierung #hacking #itsicherheit

  25. «Wie MFA gehackt wird – und was dagegen hilft:
    Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

    In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

    🔐 computerwoche.de/article/28047

    #mfa #login #authentifizierung #hacking #itsicherheit

  26. «IT-Security — Jeder dritte Cyberangriff auf Firmen geht auf Geheimdienste zurück:
    Staatliche Attacken auf die deutsche Wirtschaft haben massiv zugenommen»

    So was aber auch?!?? Wer hätte so was je sich vorstellen können!?!!
    Das ist nun wirklich keine neue Erkenntnis, denn Kapitalmacht ist ein Teil der Vorherrschaft und Machtbeeinflussung sprich Abhängikeit der "Untergebenen".

    🫥 derstandard.at/story/300000033

    #hacking #staaten #itsicherheit #firmen #itsecurity #geheimdienst #cyberangriff #wirtschaft

  27. «Souveränität — Viele Unternehmen sehen riskante US-Abhängigkeit, tun aber nichts:
    Eine ifo-Umfrage zeigt, dass nicht wenige deutsche Unternehmen zwar ihre Abhängigkeit von US-Diensten als riskant einstufen, aber keine Gegenmaßnahmen planen»

    Dies geht sicherlich nicht von heute auf morgen aber des Thema ist nicht neu. In der Schweiz mMn noch schlimmer abhängig.

    🙄 heise.de/news/Souveraenitaet-V

    #souveranitat #eiropa #usa #abhangigkeit #unternehmen #itsicherheit #risiken #gegenmassnahmen #nichtstun

  28. Die Idee ist verlockend einfach: ein Login für alle Kunden, alle Systeme, alle Updates. Ein Klick auf „Alles aktualisieren“ und schon fühlt sich IT-Sicherheit nach Fortschritt an. Multi-Site-Management als Sicherheitsstrategie ist ein Einfallstor mit Komfortfunktion. 👇

    teufelswerk.net/cybersecurity-

    #itsicherheit #cybersecurity #agenturen #webagenturen #kundenverwaltung #wordpress #multisite #sitemanagement #managewp #mainwp #wpumbrella

  29. Die Idee ist verlockend einfach: ein Login für alle Kunden, alle Systeme, alle Updates. Ein Klick auf „Alles aktualisieren“ und schon fühlt sich IT-Sicherheit nach Fortschritt an. Multi-Site-Management als Sicherheitsstrategie ist ein Einfallstor mit Komfortfunktion. 👇

    teufelswerk.net/cybersecurity-

    #itsicherheit #cybersecurity #agenturen #webagenturen #kundenverwaltung #wordpress #multisite #sitemanagement #managewp #mainwp #wpumbrella

  30. Die Idee ist verlockend einfach: ein Login für alle Kunden, alle Systeme, alle Updates. Ein Klick auf „Alles aktualisieren“ und schon fühlt sich IT-Sicherheit nach Fortschritt an. Multi-Site-Management als Sicherheitsstrategie ist ein Einfallstor mit Komfortfunktion. 👇

    teufelswerk.net/cybersecurity-

    #itsicherheit #cybersecurity #agenturen #webagenturen #kundenverwaltung #wordpress #multisite #sitemanagement #managewp #mainwp #wpumbrella

  31. Die Idee ist verlockend einfach: ein Login für alle Kunden, alle Systeme, alle Updates. Ein Klick auf „Alles aktualisieren“ und schon fühlt sich IT-Sicherheit nach Fortschritt an. Multi-Site-Management als Sicherheitsstrategie ist ein Einfallstor mit Komfortfunktion. 👇

    teufelswerk.net/cybersecurity-

    #itsicherheit #cybersecurity #agenturen #webagenturen #kundenverwaltung #wordpress #multisite #sitemanagement #managewp #mainwp #wpumbrella

  32. Die Idee ist verlockend einfach: ein Login für alle Kunden, alle Systeme, alle Updates. Ein Klick auf „Alles aktualisieren“ und schon fühlt sich IT-Sicherheit nach Fortschritt an. Multi-Site-Management als Sicherheitsstrategie ist ein Einfallstor mit Komfortfunktion. 👇

    teufelswerk.net/cybersecurity-

    #itsicherheit #cybersecurity #agenturen #webagenturen #kundenverwaltung #wordpress #multisite #sitemanagement #managewp #mainwp #wpumbrella

  33. Sicherheit von KI  - Wie „Jailbreaks“ die Grenzen von KI-Chatbots sprengen

    KI-Chatsbots sollen hilfreiche Gesprächspartner sein. Doch bislang gibt es keine KI, die sich nicht austricksen lässt und verbotene Dinge ausplaudert.#KIAI #Chatbots #KIAgenten #Hacker #Sicherheit #IT-Sicherheit
    Ob ChatGPT oder Claude: Keine KI ist sicher vor Jailbreaking - welche Gefahren drohen

  34. Leutz, versendet Dokumente mit eingebetteten Skripten, Makros o. ä. bitte nur, wenn es absolut nicht anders geht, und klärt das dann mit Empfänger:innen vorab. Und schon gar nicht als Rundmail. #itsicherheit #seufz

  35. Grundschutz++ trifft Kommune – was bedeutet das für das IT-Grundschutz-Profil "Basis-Absicherung Kommunalverwaltung" (koBA-Profil)?

    Diese Frage habe ich vor drei Tagen beim 12. Kommunalen IT-Sicherheitskongress gestellt. Die ehrliche Antwort: Der GS++ bringt viel Gutes – knapp 1.000 konsolidierte Anforderungen, klare Modalverben, eine saubere OSCAL-Struktur. Aber er lässt Kommunen in einigen zentralen Punkten (noch) im Regen stehen.

    ❌ Die Basis-Stufe existiert nicht mehr.
    ❌ Ein Mapping vom alten IT-Grundschutz fehlt.
    ❌ Wer ein kommunales Mindestniveau unterhalb von normal-SdT benötigt, muss das künftig anforderungsweise über eine Risikobetrachtung begründen – das ist für kleine Verwaltungen schlicht nicht leistbar. 🧵

    #ITSicherheit #Kommunen #Grundschutz #BSI #koBA

  36. Auf dem Weg nach Berlin – der 12. Kommunale IT-Sicherheitskongress steht an.
    Morgen geht es um die Zukunft des IT-Grundschutz-Profils „Basis-Absicherung Kommunalverwaltung“ (koBA-Profil) im Kontext von Grundschutz++.

    ⚠️ Klar ist: Die Migration wird kein Selbstläufer.
    Sie wird fordern – fachlich, organisatorisch und kulturell.

    💡 Aber ebenso klar: Es gibt eine Perspektive.

    Das koBA-Profil hat funktioniert, weil es aus der kommunalen Praxis heraus gemeinsam entwickelt wurde – nicht top-down, sondern von denen, die es anwenden.

    🤝 Genau daran sollten wir anknüpfen:
    Auch Grundschutz++ wird für Kommunen nur dann tragfähig sein, wenn wir es gemeinsam weiterdenken und gestalten.
    #ITSicherheit #Kommunen #koBA #KITS #BSI

  37. Ostern steht für Neuanfang.
    In der kommunalen IT nennen wir das: Wiederanlauf nach dem Notbetrieb. 🥚 🐣 🙃

    #ITSicherheit #Kommunen #KommunalerNotbetrieb #FroheOstern

  38. Das Land Hessen geht mit einer MISP-Instanz des Hessen3C einen wichtigen Schritt für die kommunale Informationssicherheit.

    🔎 Strukturierter IoC-Austausch ermöglicht ein gemeinsames Lagebild statt isolierter Reaktion.
    🟢 TLP:GREEN erlaubt die direkte Nutzung im SIEM (z. B. Detektion & Anreicherung).
    🤝 Kommunen werden Teil eines gemeinsamen Sicherheitsnetzwerks.

    Mehrwert:
    • bessere Detektion
    • weniger Blindflug
    • stärkere Zusammenarbeit

    ⚙️ Herausforderung: SIEM/TI-Betrieb ist für viele Kommunen kaum leistbar → ein landesweiter SOC-Dienst wäre ein logischer nächster Schritt.

    💡 Fazit: strategischer Baustein für vernetzte Informationssicherheit.

    hessen3c.de/meldungen-neuigkei

    #ITSicherheit #Kommunen #MISP #SIEM #SOC #Hessen

  39. Reminder: Die gültigen #Zertifikat-Laufzeiten schrumpfen.

    🟡 15. März 2026: 200 Tage ☹️
    🟠 15. März 2027: 100 Tage 🤢
    🔴 15. März 2029: 47 Tage 🤮

    Unser Status:
    #LetsEncrypt (wo einfach möglich) aktiviert
    ✅ 30-Tage-Zertifikate der internen AD CS PKI für Intranetdienste auf #WindowsServer und #Linux mit #PowerShell vollautomatisiert
    ⏳ AD FS, Exchange

    heise.de/news/47-Tage-CAs-und-

    #sysadmin #admin #itsicherheit #zertifikate #tls #ssl #reminder #adcs #adfs #pki #intranet #internet