home.social

#itsicherheit — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #itsicherheit, aggregated by home.social.

  1. «KI-Zugänge werden zur Ware: Wie gestohlene Session-Tokens einen Schwarzmarkt für Frontier-Modelle antreiben»

    So intelligent sind die Web-KI-Services nicht, denn ihre JWT (JSON Web Tocken) sind "nur" signiert und nicht verschlüsselt und öfters mit pers. Daten gefüllt (weshalb auch immer). So ist Web-Security nicht sicher und ist schon "alt" und die Wenigsten setzen sich damit aus.

    🫥 infopoint-security.de/ki-zugae

    #hacking #jwt #WebTokens #web #token #ki #diebstahl #internet #session #itsicherheit

  2. Aktiv ausgenutzte Sicherheitslücke in ConnectWise ScreenConnect geschlossen

    ConnectWise hat für seine Fernwartungssoftware ScreenConnect ein außerplanmäßiges Sicherheitsupdate bereitgestellt.

    all-about-security.de/aktiv-au

    #security #itsecurity #itsicherheit

  3. Plex Media Server Sicherheitslücke: 36.000 Server angreifbar – jetzt updaten!

    Wer einen eigenen Plex Media Server betreibt und dessen Software schon eine Weile nicht mehr aktualisiert hat, sollte jetzt dringend handeln: Sicherheitsforscher der Non-Profit-Organisation Shadowserver haben weltweit mehr als 36.000 öffentlich erreichbare Plex-Media-Server-Instanzen entdeckt, die aufgrund mehrerer Sicherheitslücken angreifbar sind. Was ist passiert? Anfang September 2026 verweisen die Plex-Entwickler auf die abgesicherten Versionen Plex Media Server 1.43.3 und Plex […]

    android-digital.de/themen/smar

  4. Die administrativen Passwörter der Fachverfahren seien weitgehend geändert worden, mit Ausnahme von 21 Verfahren, bei denen das Passwort offenbar fest im Quellcode hinterlegt ist und deshalb nur mit Unterstützung des Herstellers geändert werden kann.

    Landesbevollmächtigter Dr. Olaf Kroll-Peters machte deutlich, dass einzelne Maßnahmen wie Passwortwechsel, Firewalls oder Zero Trust nicht ausreichen, wenn die zugrunde liegende IT-Architektur und ältere Fachverfahren moderne Sicherheitsanforderungen technisch nicht unterstützen.

    Aufzeichnung der Sitzung:
    youtube.com/watch?v=KVLhj4F97pc

    #ITSicherheit #Kommunen #Berlin

  5. Es ist richtig, den Angriffsvektor zu identifizieren, aber Mitarbeiter*innen verantwortlich für den Hackerangriff zu bezeichnen, ist fatal.

    Fehlerketten beginnen früher: Warum schafft die E‑Mail es, durch den Filter des Servers? Warum wurde eine Website mit einem TerminalFix nicht durch die Firewall des Landes blockiert? Wie ist es möglich, von einem einzelnen Gerät, tief in das System einzudringen?

    Die IT-Infrastruktur ist das Problem!

    tagesspiegel.de/berlin/behorde #Berlin #Rhysida #ITSicherheit

  6. Wir schreiben das Jahr 2026, und bei deutschen Behörden fliegen in der IT immer noch Klartext-Passwortlisten herum. Man könnte heulen. #ITSicherheit #Berlin heise.de/news/Berlin-Passwoert "Bei dem Cyberangriff, der mindestens seit Mitte August auf zwei Senatsverwaltungen durchgeführt wurde, fielen den Kriminellen auch Passwörter im Klartext in die Hände."

  7. Zweimal im Innenausschuss gewarnt, zweimal offenbar geflissentlich überhört: Jetzt liegen 1,44 Millionen Berliner Verwaltungsdateien im Darknet. IT-Experte Manuel Atug hätte sein Recht ehrlich gesagt lieber früher als jetzt bekommen. Laut dpa sieht das BSI die Wahl am 20.9. schon als nächstes Risiko.
    #ITSicherheit #KritischeInfrastruktur #Berlin handelsblatt.com/politik/deuts

  8. Ein Satz aus einem vor dem aktuellen Angriff aufgezeichneten Podcast mit Berlins Landesbevollmächtigtem für Informationssicherheit wirkt heute bemerkenswert aktuell:

    „Wir sind öffentliche Verwaltung, wir werden schon nicht angegriffen werden …“

    Damals ging es um BSI-Schutzmaßnahmen, mit denen Teile der gewachsenen IT nicht klarkamen. Olaf Kroll-Peters betont ausdrücklich, dass diese Entscheidung nicht von ihm stammt.

    Die eigentliche Lehre ist strukturell: Wenn wirksame Sicherheitsmaßnahmen den Betrieb lahmlegen, kann die bestehende Architektur selbst zum Sicherheitsproblem werden.

    Nach dem Rhysida-Angriff stellt sich genau diese Frage erneut.

    youtube.com/watch?v=Zgy80dwkL5

    #ITSicherheit #Kommunen #Berlin

  9. "Unser #ISMS wird jährlich auditiert."

    "Ich würde gern mal einen der letzten Auditberichte sehen."

    "Öhm, …"

    Die technisch-organisatorischen Maßnahmen sind aus dem Jahr 2019 …

    🤷

    #ITSicherheit #TOM #DSGVO #Art32

  10. Heute um 14:00 Uhr ist der Ausschuss für Digitalisierung und Datenschutz, in dem über den Hackerangriff gesprochen wird.

    Livestream unter: parlament-berlin.de/mediathek/

    #Berlin #DiDat #Hackerangriff #AGH #ITSicherheit

  11. Der Berliner Cyberangriff bekommt eine weitere Facette: Jetzt wird über die Schutzmaßnahmen gestritten.

    Der Senat will CrowdStrike mit dem „Falcon Agent“ einsetzen, um die Berliner IT auf Spuren des Angriffs zu prüfen. Die Bezirksverwaltung Lichtenberg lehnt das bislang ab. Begründet wird das mit weitreichenden Zugriffsrechten, Datenschutzfragen und möglichen Störungen von Fachverfahren.

    Das zeigt ein grundlegendes Problem: Incident Response wird schwierig, wenn Senat und Bezirke unterschiedliche Sicherheitsprodukte, Architekturen und Risikobewertungen haben.

    Die eigentliche Frage ist deshalb: Wie entsteht im Ernstfall ein gemeinsames Lagebild, wenn schon über das Werkzeug zur Aufklärung keine Einigkeit besteht?

    rbb24.de/politik/beitrag/2026/

    #ITSicherheit #Berlin

  12. Kurzfristiges Denken 🧨

    Berlin spart 2025 massiv bei der IT-Sicherheit:

    - Landes-IT gesamt: 44% weniger
    - Berliner Landesnetz: 12 Mio. weniger
    - Angriffserkennung: 2 Mio. weniger
    - E-Akte / Digitalstrategie: 8 Mio. weniger

    Über das Landesnetz laufen Meldedaten, Sozialdaten, Steuerdaten. Millionen Angriffe werden dort jährlich abgewehrt. Ein einziger erfolgreicher Angriff kostet mehr als alles, was hier gespart wird.

    netzpolitik.org/2024/berliner-

    #ITSicherheit #Berlin #Verwaltungsdigitalisierung

  13. RE: social.bund.de/@BlnBDI/1172173

    Die @BlnBDI macht die Informationsseite, die ich auch vom Senat schon vor zwei Wochen erwartet hätte.

    ✅ Hinweis zur Aktualität der Informationen
    ✅⁣ Tippsund Verhaltensweisen
    ✅ Häufig gestellte Fragen (FAQ)

    #CDU & #SPD können einfach keine #ITSicherheit #Datenschutz und vor allem keine #Digitalisierung der eigenen Verwaltung, trotz eines Bürgermeisters, der meinte, es sei jetzt „Chefsache“ – ein Trauerspiel, das Bürger*innen und Mitarbeiter*innen teuer mit ihren privaten Daten zahlen. #Berlin

  14. Neben einem Lehrstück in IT-Sicherheit ist der ganze Hack des Berliner Senats auch ein großartiges Beispiel für gänzlich sinnfreies Datenhorten der Behörden. Warum muss in einer Personalakte die Geburtsurkunde des Kindes herumliegen? Datensparsamkeit ist eines der höchsten Güter der DSGVO! Solche Dokumente sollten gelöscht werden. Ein Vermerk mit „Geburtsurkunde wurde vorgelegt und geprüft. Kind am XXX geboren“ reicht! #Berlin #Datenschtuz #DSGVO #itsicherheit

  15. Zum echten Leak gesellt sich der Fake vom Leak.

    Rund um den Cyberangriff auf Berlin kursieren inzwischen auch gefälschte Screenshots und erfundene Dateien. Der gezeigte Screenshot ist noch als Satire gekennzeichnet. Er zeigt aber, wie leicht sich vermeintliche „Fundstücke aus dem Leak“ erzeugen lassen.

    Bei Millionen veröffentlichten Dateien können echte, manipulierte und frei erfundene Inhalte schnell vermischt werden.

    Ein Screenshot ist noch kein Beleg.

    #ITSicherheit #Desinformation #Berlin

  16. Update zum Cyberangriff auf Berlin:
    Rhysida hat nach der verweigerten Lösegeldzahlung offenbar große Teile der erbeuteten Daten veröffentlicht.

    Erste Screenshots und Auswertungen deuten auf Personaldaten, private Kontaktdaten, Personalakten, Informationen zu schwerbehinderten Beschäftigten, Verschlusssachen, Bauakten, Notfallplanung und KRITIS-Unterlagen hin. Auch Hinweise auf Schwachstellen und Zugangsdaten sollen enthalten sein.

    Damit beginnt eine neue Phase des Vorfalls: Bewertung des Leaks, Schutz Betroffener und Abwehr möglicher Folgeangriffe.

    kommunaler-notbetrieb.de/2026/

    #ITSicherheit #Komunnen #Berlin

  17. «Neue Angriffsflächen — Schatten-KI und autonome Agenten - Die unterschätzten Sicherheitsrisiken:
    KI beschleunigt Innovationen, vergrößert aber auch die Angriffsfläche. Sicherheitsexperten warnen vor den Gefahren durch Schatten-KI und autonome Agenten»

    Sagen wir dem doch einfach Daten-Fahrlässigkeit. Zu viele haben zu wenig Ahnung was Datensicherheit wirklich bedeutet und die digitale Welt schon längst ein Teil unseren realen Welt ist.

    😑 it-daily.net/it-sicherheit/clo

    #itsicherheit #ki #schattenwelt

  18. Banalität aus der IT-Sicherheit:

    Die Nicht-Bereitstellung einer nicht benötigten Funktionalität ist ungeschlagen die effektivste Verkleinerung der Angriffsfläche.

    😁

    #itsicherheit #itsecurity #kiss

  19. IT-Sicherheitsexperte Atug mahnt bei Schutz der Infrastruktur zur Eile

    Das im März in Kraft getretene KRITIS-Dachgesetz ist nur eine leere Hülle, rügt IT-Sicherheitsexperte Atug den fehlenden Schutz der kritischen Infrastruktur.#KritischeInfrastruktur #Schutz #Überwachung #Grundrechte #IT-Sicherheit #ManuelAtug #KRITIS-Dachgesetz
    IT-Sicherheitsexperte Manuel Atug mahnt Bundesregierung bei Schutz kritischer Infrastruktur zur Eile

  20. «Wie MFA gehackt wird – und was dagegen hilft:
    Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

    In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

    🔐 computerwoche.de/article/28047

    #mfa #login #authentifizierung #hacking #itsicherheit

  21. Update zum Cyberangriff auf Berlin:

    Die Ransomware-Gruppe Rhysida beansprucht nach SPIEGEL-Informationen den Angriff für sich und behauptet, knapp 6 TB Daten erbeutet zu haben. Gefordert werden 30 Bitcoin.

    Darunter sollen Personalakten, Verträge, Informationen zu kritischer Infrastruktur, Notfallpläne sowie Passwörter und Login-Daten sein. Die Angaben sind noch nicht vollständig verifiziert. Die Erpressung Berlins ist jedoch bestätigt.

    Aus dem zunächst begrenzt dargestellten Vorfall ist ein schwerer Cyberangriff mit Datenabfluss und Erpressung geworden.

    kommunaler-notbetrieb.de/2026/

    #ITSicherheit #Kommunen #Berlin

  22. ​-Zentralisierte Portale sind Hochwertziele für Angriffe.
    ​-Metadatenerfassung und Tracking.
    -Serverausfälle oder Bugs gefährden Fristen.
    ​-Hohe Gefahr durch gefälschte Benachrichtigungen.
    ​-Abhängigkeit von Drittsystemen ohne physische Kontrolle.
    >Hört auf das zu empfehlen #gegenhartz
    #Datensouveränität #ITsicherheit #KeinOnlinePostfach #AnalogIstSicher

    Hallo Jobcenter: Kann ich das schriftlich haben? Warum das für Grundsicherungsbezieher jetzt wichtig ist
    gegen-hartz.de/news/hallo-jobc

  23. Fünf Monate des Jahres 2026 sind vergangen. Auf Kommunaler-Notbetrieb.de habe ich in diesem Zeitraum bereits 23 IT-Sicherheitsvorfälle mit insgesamt 744 betroffenen Kommunalverwaltungen erfasst.

    📊 Erfreulich ist: Bislang musste kein Vorfall mit einem sehr hohen Auswirkungsgrad bewertet werden. Zugleich zeigt die Auswertung aber deutlich, wie angespannt die Lage bleibt: 13 Fälle mit insgesamt 734 betroffenen Kommunen habe ich mit dem Auswirkungsgrad „hoch“ eingestuft.

    #ITSicherheit #Kommunen #Leitlinie

  24. «KI-Agenten schneiden sechs Prozent schlechter ab — KI-Agenten vernichten Dokumente bei Langzeitaufgaben:
    Microsoft-Forscher warnen vor Automatisierung durch KI-Agenten - Top-Modelle wie GPT 5.4 korrumpieren bei Langzeitaufgaben Daten. Ein Risiko für jedes Unternehmen.»

    Zu viele nutzen KI leichtgläubig ohne es zu überprüfen geschweige eine Ahnung der Aufgabe im eigentlichen haben.

    🤖 it-daily.net/shortnews/ki-agen

    #ki #microsoft #leichtglaubigen #gpt5_4 #gpt54 #ms #itsicherheit

  25. Einstieg ins Systemsicherheitslabor! Diese Einführung erklärt Aufbau, Ziele und Themen der Lehrveranstaltung — ideal für Studierende und alle, die praktische IT-Sicherheit erleben wollen. Schaut rein und startet eure Reise in die Systemsicherheit! #German #Systemsicherheit #ITSicherheit #Cybersecurity #Lehre #Vorlesung #Studium #PeerTube
    dud-video.inf.tu-dresden.de/vi

  26. Die „Leitlinie für die Informationssicherheit in der öffentlichen Verwaltung“ aus dem Jahr 2018 wird derzeit von der AG InfoSic des IT-Planungsrats grundlegend überarbeitet. Das wurde auf der Jahrestagung der IT-Sicherheitsbeauftragten von Ländern und Kommunen bekannt. Die neue Fassung soll Anfang 2026 in Kraft treten.

    Aus Gesprächen mit Beteiligten war jedoch zu hören, dass Informationssicherheit für Kommunen weiterhin lediglich empfohlen und nicht verbindlich festgeschrieben werden soll. Offenbar sind keine Schritte vorgesehen, einen gemeinsamen Mindeststandard für die kommunale Informationssicherheit verbindlich festzulegen. 1/2

    #ITSicherheit #Kommunen #Leitlinie #ITPlanungsrat #VerpassteChance

  27. Machen ist wie wollen – nur besser. 💪

    Unser Ziel als BSI: Deutschland digital resilient zu machen. Dafür haben wir sechs strategische Ziele für unsere digitale Zukunft der Cybernation Deutschland definiert. Denn mit der zunehmenden Digitalisierung steigen auch die Anforderungen an Sicherheit und Resilienz.

    Alle Ziele findet ihr auf unserer Website:
    bsi.bund.de/dok/1105078

    #DeutschlandDigitalSicherBSI #Cybernation #ITSicherheit #DigitaleZukunft

  28. Die gestohlene Daten der US-amerikanische Tochtergesellschaft der Allianz SE wurden jetzt von den Hackern veröffentlicht. Sie haben 2,8 Millionen Datensätze mit sensiblen Informationen über Geschäftspartner und Kunden im Rahmen anhaltender Salesforce-Datendiebstahlangriffe offengelegt.
    Am 26.07.2025 hatte Allianz Life bekannt gegeben, dass "nur" 1,4 Mio. Kundendatensätze erbeutet wurden. Mehr dazu in unserem Beitrag, inkl. eines kritischen Blicks auf den Vorfall 👇

    teufelswerk.net/wenn-vertrauen

    #allianz #allianzlife #datenklau #salesforce #crm #cybercrime #shinyhunters #scatteredspider #sicherheit #datensicherheit #itsicherheitsvorfall #itsicherheit #cybersecurity

  29. OpenAI bereitet Veröffentlichung von GPT-5 im August vor
    OpenAI steht kurz vor der Einführung seines neuen Sprachmodells GPT-5. Die geplante Veröffentlichung im August wirft bereits ihre Schatten voraus. Im Folge
    apfeltalk.de/magazin/news/open
    #KI #News #AGI #AIModelle #API #Azure #Cloud #GPT5 #ITSicherheit #KIEntwicklung #KIModelle #KnstlicheIntelligenz #Microsoft #OpenAI #SharePoint #Sprachmodell #Technologie #Windows11

  30. #Videotipp re:publica 25: Karsten Wildberger - Digitalministerium als Start-Up youtube.com/watch?v=gkvGrmjhuw #rp25

    Europäische #Werte, #OpenSource, #Glasfaserausbau, #Verwaltungsdigitalisierung und #digitalesBezahlen mit #Datenschutz und #ITSicherheit, Unterstützung für #Startups, #KMUs aber auch große #Unternehmen in #Deutschland und #Europa für mehr #DigitaleSouveränität. Schöne Hashtags für unsere #DigitaleZukunft in Europa. Hoffentlich bleiben es nicht nur Hashtags, sondern wir kommen ins #Machen

  31. LAN-Party im Berliner Büro👨‍💻👩‍💻

    Am Wochenende ins Büro? Nicht für die Arbeit, wohl aber zum Vergnügen! Kürzlich fanden sich 20 Spielbegeisterte im Berliner Büro von HiSolutions zusammen, um eine LAN-Party zu schmeißen.

    Von Samstagvormittag bis Sonntagnachmittag zockten Mitarbeitende, Family & Friends vor allem Minecraft, auf einem selbst gehosteten Server, HellDiver 2 und Bronzebeard's Tavern.

    🍕Die Räumlichkeiten und Stärkungsmaßnahme der Pizza-Versorgung wurden von HiSolutions übernommen, der notwendige Auf- und Abbau inklusive Equipment erfolgte von den Beteiligten selbst.

    💻Jeder und jede brachte seinen eigenen PC mit und schaltete sich durch ein eigens für den Anlass aufgebautes Netzwerk zusammen - denn genauso wie im Tagesgeschäft steht eine sichere Umgebung an erster Stelle ;)

    Nach dem gelungenen gemeinsamen Wochenende ist die Vorfreude auf die bereits geplanten Herbst-LAN umso größer!🥳

    #Unternehmenskultur #ITSicherheit