Search

Items tagged with: itsecurity




Ich habe mal zusammengeschrieben, welche Hardware, Dienste und Anbieter ich selbst im Alltag nutze - vom Pixel mit GrapheneOS über ThinkPad, Pebble und Roost-Laptopständer bis hin zu netcup, Hetzner, mailbox.org, addy.io und WEtell.

Keine Empfehlungsliste, sondern einfach mein aktuelles Setup. 👇

kuketz-blog.de/meine-geraete-d…

#Hardware #Technik #Linux #Debian #GrapheneOS #Android #OpenSource #FOSS #OpenWrt #Nextcloud #SelfHosting #Hosting #Server #EMail #Privacy #Datenschutz #ITSecurity #Smartphone #Notebook #ThinkPad #Pebble #Smartwatch #Mobilfunk #WEtell #netcup #Hetzner #mailboxorg #addyio



The media in this post is not displayed to visitors. To view it, please go to the original post.

🎙️ Cyberwald - Cybersecurity-News - 07.09.2026

Heute im Podcast:
• Berlin: Rhysida leakt 5,8 TB Verwaltungsdaten nach verweigerter Lösegeldzahlung
• Bezirk verweigert CrowdStrike-Einsatz in Berlin
• MikroTik-Router: Übernahme über internet-exponierte SSH-Dienste ohne Authentifizierung
• ASCII-Smuggling-Phishing mit unsichtbaren Unicode-Zeichen
• REVSTEALER-Module deaktivieren Windows Update und Microsoft Defender

🔗 Podcast anhören: cyberwald.com/podcast/2026-09-…

#Cybersecurity #Podcast #Cyberwald #SecurityNews #ITSecurity


@AI_Baroness Moin!
CrowdStrike ist der Skandal.
Berlin wurde gerade massiv gehackt. Und als Antwort soll nun die Software eines US-Konzerns tief in staatliche Rechner greifen. So tief, dass Lichtenberg vor unbegrenztem Zugriff auf Daten und der Überwachung von Arbeitsgeräten warnt.
CrowdStrike kann Rechner aus der Ferne untersuchen und Befehle ausführen. Der Konzern verarbeitet Telemetrie und unterliegt US-Recht.
Externe Hilfe? Ja. Aber einem US-Konzern solche Macht über staatliche IT und unsere Daten zu geben, ist keine Kleinigkeit. Genau DAS ist der Skandal.

#Berlin #CrowdStrike #Datenschutz #ITSecurity #DigitaleSouveränität


SOC-Analyst Lern- & Praxishandbuch

Ich habe mir in den letzten Wochen ein eigenes SOC-Analyst Lern- & Praxishandbuch erstellt.

Gedacht ist es vor allem für Einsteiger, Interessierte und alle, die sich einen strukturierten Überblick über Security Operations und SOC verschaffen möchten.

Enthalten sind unter anderem Themen wie Netzwerke, SIEM, EDR/XDR, Threat Intelligence, Incident Response, Detection Engineering, Cloud Security, Malware-Analyse, Forensik sowie praktische Lernpfade und Tool-Empfehlungen.

Für mich war wichtig, Theorie und Praxis möglichst verständlich zusammenzubringen und gleichzeitig zu zeigen, was man als angehender SOC Analyst wirklich lernen und üben sollte.

Download: SOC-Analyst – Das umfassende Lern- & Praxishandbuch:

🔗 app.filen.io/#/d/7b65fb81-b0fc…

:boost_ok:

#CyberSecurity #SOC #BlueTeam #SecurityOperations #ITSecurity



Kann verstehen, wenn eine kleine Kommune im bergischen Hinterland Mittel für intrusion detection gegen Null kürzt. Aber Berlin? Eine Großstadt? DIE HAUPSTADT!? Man hatte wohl nix zu verbergen 😉😂🙄

Bestimmt gab es eine ganze Reihe IT-ler, die darauf hingewiesen haben, daß das jetzt nicht eine ganz so geile Idee ist 🤷

Haben die in der Berliner Verwaltung eigtl. MS Sever, MS AD, Windows, MS Office, ipads, iphones?! Frag wegen Kosten, Einsparpotential und so.

#itsec #itsecurity #intrusiondetection



Die aktuellen Spendeninfos für September sind da: Rund 570 Menschen unterstützen den Kuketz-Blog wiederkehrend. Das regelmäßige monatliche Spendenaufkommen liegt bei ca. 3.445 € brutto.

Vielen Dank an alle, die unabhängige Inhalte ohne Paywall, Werbung und Tracking ermöglichen. ❤️

kuketz-blog.de/kuketz-blog-akt…

#KuketzBlog #Datenschutz #ITSecurity


Das #BSI warnt vor Selfies mit dem Victory-Zeichen. Moderne Smartphone-Kameras lichten Fingerabdrücke so scharf ab, dass Angreifer damit biometrische Daten stehlen können. #ITSecurity winfuture.de/news,160948.html?…



Wenn Kriminelle eine Hauptstadtverwaltung angreifen, Daten stehlen und anschließend Millionen verlangen, zeigt sich, wie ernst die CDU digitale Sicherheit wirklich genommen hat. Hochglanz-Digitalisierung ist einen Scheiß wert, wenn Schutz, Notfallvorsorge und Transparenz nicht mithalten. Der Berliner Senat muss vollständig aufklären, wie dieser Angriff möglich war und welche Schutzmaßnahmen versagt haben. Alles andere ist Staatsversagen der CDU.

#CDU #Berlin #ITSecurity #Cyberangriff #Datenschutz


Zwei Wochen nach dem Hackerangriff schweigt der Berliner Senat zu zentralen Fragen. Welche Daten wurden geklaut? Was fordern die Erpresser? Wer steckt dahinter? Bürgerinnen sollen offenbar einfach die Fresse halten und hoffen. Das ist keine Krisenkommunikation. Das ist politisches Versagen. Wer unsere Daten verwaltet, schuldet uns verdammt noch mal Aufklärung.

#CDU #Berlin #Cyberangriff #Datenschutz #ITSecurity #Transparenz


Vielleicht begreift die politische Klasse irgendwann: Digitalisierung ohne IT-Sicherheit ist keine Modernisierung, sondern organisierte Fahrlässigkeit. Der Staat sammelt immer mehr Daten seiner Bürger und verlangt Vertrauen. Dann hat er verdammt noch mal die Pflicht, diese Daten und seine Infrastruktur auf höchstem Niveau zu schützen. Cybersecurity ist keine Nerd-Spielwiese im Keller. Sie ist öffentliche Daseinsvorsorge. Wer einen digitalen Staat will, muss Sicherheit, Open Source, unabhängige Prüfungen und genügend Fachpersonal endlich genauso ernst nehmen wie Beton und Brücken.

#Berlin #Cybersecurity #Datenschutz #ITSecurity


🎉 Geschafft! Die vollständige Überarbeitung der Empfehlungsecke ist abgeschlossen.

In den vergangenen Wochen habe ich wirklich jedes Thema einzeln geprüft, aktualisiert, ergänzt und an vielen Stellen neu bewertet. Veraltetes ist raus, neue Empfehlungen sind dazugekommen und zahlreiche Hinweise wurden präzisiert.

Jetzt ist die Empfehlungsecke wieder auf Stand August 2026. 😊

👉 kuketz-blog.de/empfehlungsecke…

#Datenschutz #ITSecurity #Privacy #DigitaleSelbstverteidigung


Update in der Empfehlungsecke: Der Abschnitt zu Windows wurde komplett auf Windows 11 umgestellt.

Neu bzw. überarbeitet sind unter anderem:
- Datenschutz- und Diagnoseeinstellungen
- Aktivitätsverlauf und Online-Spracherkennung
- Recall deaktivieren bzw. entfernen
- Empfehlung für Firefox statt Edge
- privacy.sexy, Pi-hole, Portmaster und externe Firewall

Windows 10 ist aus dem Abschnitt komplett raus. 👇

kuketz-blog.de/empfehlungsecke…

#Windows11 #Datenschutz #Privacy #ITSecurity


"Damit Dein Rechner startet und Du arbeiten kannst, gibst Du 1. erst da und dann 2. da Dein Passwort ein."

"Dasselbe Passwort?"

"Dasselbe Passwort."

"Und dann kann ich loslegen?"

"Nein, um ins VPN zu kommen, musst Du nochmal Dein Passwort eingeben."

"Dasselbe Passwort?"

"Dasselbe Passwort."

#passwort #windows #vpn #security #Sicherheit #itsecurity #sso


«IT-Security — Jeder dritte Cyberangriff auf Firmen geht auf Geheimdienste zurück:
Staatliche Attacken auf die deutsche Wirtschaft haben massiv zugenommen»

So was aber auch?!?? Wer hätte so was je sich vorstellen können!?!!
Das ist nun wirklich keine neue Erkenntnis, denn Kapitalmacht ist ein Teil der Vorherrschaft und Machtbeeinflussung sprich Abhängikeit der "Untergebenen".

🫥 derstandard.at/story/300000033…

#hacking #staaten #itsicherheit #firmen #itsecurity #geheimdienst #cyberangriff #wirtschaft


Kleines Update zum Blog: Im August liegt der Schwerpunkt weiter auf der Überarbeitung der Empfehlungsecke. Jedes Thema wird einzeln durchgesehen, geprüft und bei Bedarf aktualisiert - entsprechend wird mich das noch bis Ende des Monats beschäftigen.

Im September geht es dann mit #UnplugBigTech weiter. Und einen Guide zu #RethinkDNS stelle ich ebenfalls schon einmal vorsichtig in Aussicht. 😉

#KuketzBlog #Datenschutz #ITSecurity


Berlin wurde nicht einfach „gehackt“. Die Landesregierung wurde seit Jahren vor ihrer beschissenen IT-Sicherheit gewarnt. Trotzdem wurden nötige Verbesserungen verschleppt. Nun fallen Behörden aus und selbst das Wohngeld gerät in Gefahr. Wer die Daten und Existenzgrundlagen von Millionen Menschen verwaltet, hat verdammt noch mal für Sicherheit zu sorgen. Dieses politische Versagen muss lückenlos untersucht werden. Wo Gesetze verletzt wurden, fordere ich die maximal möglichen persönlichen Konsequenzen und Strafen. Keine Ausreden. Keine Bauernopfer.

#Berlin #Cyberangriff #ITSecurity #Datenschutz #Cybersicherheit #Wegner #CDU #SPD #CCC


Die Empfehlungsecke ist jetzt etwas aufgeräumter: Die bisherige lange Themenwolke ist in acht Bereiche gegliedert - damit man schneller findet, was man sucht.

Wichtig: Aktuell sind nur die Themen neu sortiert. Die Inhalte und Empfehlungen selbst werden noch weiter überarbeitet.

Passt die neue Gliederung für euch?

kuketz-blog.de/empfehlungsecke…

#Datenschutz #ITSecurity


Moin #Fediverse! 🐧

Ich suche aktuell ein gut erhaltenes #ThinkPad #T480 für den Einstieg in #Linux, Network-Auditing und #ITSecurity in/um #Osnabrück.

Wunsch-Spezifikation:
- CPU: Intel Core i5 (8. Gen)
- RAM: mind. 16 GB DDR4
- SSD: 256 GB oder 512 GB NVMe
- Display: 14" Full HD IPS
- Kein BIOS / Supervisor-Passwort aktiv
- Computrace / Absolute: Disabled

Falls jemand ein passendes Gerät abzugeben hat, gerne per Direktnachricht (DM) melden. Gerne boosten! 🔁


The media in this post is not displayed to visitors. To view it, please go to the original post.

🎙️ Cyberwald - Cybersecurity-News - 12.08.2026

Heute im Podcast:
• Microsoft Patch Tuesday August 2026: rund 400 Schwachstellen, drei Zero-Days, CVE-2026-68820 aktiv ausgenutzt
• Microsoft SharePoint: AI-gestützte Exploit-Kette CVE-2026-55040/CVE-2026-63520 und Ransomware-Ausnutzung
• Gunra-Ransomware: US- und südkoreanische Warnung, Angriffe über Fortinet- und Schneider-Electric-Lücken
• Sandworm/UAC-0145: Gefälschte Jobinterviews verteilen trojanisierten WireGuard-Client

🔗 Podcast anhören: cyberwald.com/podcast/2026-08-…

#Cybersecurity #Podcast #Cyberwald #SecurityNews #ITSecurity


Hackback klingt nach digitaler Gegenwehr. Gemeint ist: Der Staat hackt fremde Systeme und kann sie lahmlegen, noch bevor es einen Angriff gab. Dafür braucht er Sicherheitslücken. Dann entsteht ein gefährlicher Anreiz, bekannte Lücken nicht zu schließen. Doch dieselben Lücken bedrohen unsere Computer, Firmen und Behörden. Das macht uns unsicherer.

#Hackback #ITSecurity #CCC #Datenschutz #EinfacheSprache


Staatliche Datensammlungen sind immer ein Risiko. Das gilt auch für Superreiche. Werden solche Daten gestohlen oder veröffentlicht, können Bürger Vermögen, superreiche Familien und Firmen durch Anzeigen bei den Steuerbehörden gezielt angreifen. Wer immer mehr Daten sammelt, muss sie auch perfekt schützen. Das gelingt nie zu 100 %. Weniger Datenspeicherung ist mehr Sicherheit. Dieses Grundprinzip gilt für alle Datensammlungen.

#Datenschutz #ITSecurity #Lichtenstein #Steuern #CCC #EinfacheSprache



The media in this post is not displayed to visitors. To view it, please go to the original post.

🎙️ Cyberwald - Cybersecurity-News - 31.07.2026

Heute im Podcast:
• Nordkoreanische npm-Supply-Chain-Angriffe auf debug und chalk
• Russische Angriffe auf Microsoft-E-Mail (Outlook, OWA)
• Kritische VMware-Lücken mit VM-Escape
• Chrome-Patch-Flut dank KI
• Cisco-Backdoor in Firewall-Software

🔗 Podcast anhören: cyberwald.com/podcast/2026-07-…

#Cybersecurity #Podcast #Cyberwald #SecurityNews #ITSecurity


«Angreifer missbrauchen Backdoor in Ciscos Firewall-Verwaltungssoftware:
Angreifer missbrauchen fest einprogrammierte Zugangsdaten in Ciscos Firewall-Verwaltungssoftware. Updates sollen dagegen helfen.»

Wie jetzt hardcodet Passwörter?!?? Erst speichert man sicher nicht in Klartext aber hardcodet absolut nicht! Wenn dies evt. nicht sogar absichtlich ist?

😵‍💫 heise.de/news/Angreifer-missbr…

#hardcode #passwort #cisco #passwords #cybersicherheit #backdoor #firewall #itsicherheit #itsecurity



The media in this post is not displayed to visitors. To view it, please go to the original post.

Ab 2. August 2026 wird KI-Transparenz verbindlicher. Nutzer sollen erkennen können, wenn KI beteiligt ist. Der EU AI Act verlangt, dass KI nachvollziehbar eingesetzt wird. Bei Verstößen drohen bis zu 15 Mio. € oder 3 % des weltweiten Jahresumsatzes. #AIAct #KI #Compliance #ITSecurity #CyberSecurity



Die Themenkarriere läuft jetzt vmtl etwas anders als von OpenAI geplant,aber was soll es? Sie bleiben im Gespräch.

Im Nachgang des Angriffs eines ausgebrochenen #KI-Agenten von #OpenAI auf die Plattform #HuggingFace wurde bekannt,dass die Verteidiger bei der Analyse des Vorfalls auf das chinesische Modell #GLM-5.2 setzen mussten.

OpenAI will stärker verbarrikardieren, strengere Richtlinien, Hugging Face setzt auf größere Offenheit

#AISecurity #ITSecurity #ITSicherheit
linux-magazin.de/news/nach-age…



Da kürzlich zwei Meldungen von Firmen bei mir eintrafen, die über einen Datenabfluss aus ihrem System berichten habe ich eine Frage:

Kennt ihr eine Handreichung, einen Leitfaden etc. wie man als Privatperson damit umgehen soll? Sollte etwas mehr sein als „seien Sie wachsam“. Konkret hätte ich gerne Hilfe bei der Einschätzung, ob es sinnvoll ist einen neuen Pass zu beantragen wenn Passnummer, Anschrift, Geburtsdatum und Name abgeflossen sind.
#datenschutz #itsecurity #incident, #datenabfluss


The media in this post is not displayed to visitors. To view it, please go to the original post.

Die BaFin hat TeamViewer SE mit 240.000 Euro bestraft, nicht wegen des Cyberangriffs selbst, sondern wegen zu später Offenlegung. Ende Juni 2024 wurde TeamViewer Opfer eines mutmaßlich staatlich gesteuerten Angriffs (APT-Gruppe „Cozy Bear", Russland). Das Unternehmen informierte die Öffentlichkeit, aber nach Ansicht der BaFin nicht schnell genug. #Cybersecurity #BaFin #TeamViewer #ITSecurity


Grüne Häkchen bei VirusTotal bedeuten nicht, dass eine App garantiert sauber ist. Und rote Warnungen beweisen umgekehrt noch lange keine Malware.

Unser POC zeigt, wie fragwürdig manche Treffer zustande kommen: Bei einer APK reichte bereits das AndroidManifest.xml mit seinen Metadaten und Berechtigungen für Warnungen - ganz ohne ausführbaren Schadcode. Besonders absurd: Ein Scanner wollte die App nur freigeben, wenn sie im Google Play Store erscheint.

Scanner liefern lediglich Hinweise. Warum man genauer hinschauen sollte und weshalb der Play Store kein Vertrauensanker sein darf. 👇

kuketz-blog.de/wie-viel-verlas…

#Android #VirusTotal #FDroid #OpenSource #ITSecurity

@IzzyOnDroid


The media in this post is not displayed to visitors. To view it, please go to the original post.

Bald ist wieder Security Meetup Time in Paderborn.

Schließ Dich uns an.
Diesen Monat möchten wir uns zur üblichen Uhrzeit zu einem Libori-Meetup treffen, um dann zusammen die Feierlichkeiten in der Paderborner Innenstadt zu genießen.

🗓 Donnerstag, 30. Juli 2026
⏰ 19:00 Uhr
🏠 AKKA Giersstraße 31, 33098 Paderborn.

#SecurityMeetup
#AKKA
#Libori
#ITSecurity
#ITSicherheit
#Paderborn

Das Bild wurde mit Hilfe von KI erstellt.


The media in this post is not displayed to visitors. To view it, please go to the original post.

🎙️ Cyberwald - Cybersecurity-News - 16.07.2026

Heute im Podcast:
• Microsoft Patch Tuesday Rekord: 622 Lücken mit KI-Unterstützung
• Firefox, Chrome, Adobe und VMware: Kritische Sicherheitsupdates mit öffentlichem Exploit-Code
• CISA warnt vor aktiv ausgenutzten SharePoint-Lücken
• AsyncAPI npm-Supply-Chain: Kompromittierte Pakete verbreiten Botnet-Malware
• Zoom kritische Account-Übernahme-Lücke

🔗 Podcast anhören: cyberwald.com/podcast/2026-07-…

#Cybersecurity #Podcast #Cyberwald #SecurityNews #ITSecurity

Diese Webseite verwendet Cookies. Durch die weitere Benutzung der Webseite stimmst du dieser Verwendung zu. https://inne.city/tos