Search

Items tagged with: itsicherheit


Signal führt mit »Automatic Key Verification« eine zusätzliche Absicherung für Ende-zu-Ende-verschlüsselte Chats ein.

Über »Key Transparency« lässt sich erkennen, wenn der öffentliche Schlüssel eines Kontakts unerwartet ausgetauscht wurde. Cloudflare und Trail of Bits fungieren dabei als unabhängige Auditoren.

Ein sinnvoller Schritt, der die bisherige manuelle Prüfung der Sicherheitsnummer ergänzt.

signal.org/blog/automatic-key-…

#Signal #Messenger #Encryption #Datenschutz #ITSicherheit


#DiaryOfANeurodivergentCop
2/2 iT Sicherheit-LOL

mich verständnislos an. Beide unisono:"Bei mir ist die HauptEmail meine Paypal Adresse.

Ich:"Aber ihr habt andere Email Adressen für Accounts und Einkäufe, oder?"
"Nö, wieso?"

Ich:" Wegen Datenleaks, und Hacking, Social Engeneering, Datenschutz,..."

Ich hätte genauso gut nackt auf dem Tisch tanzen können.

Aber was erwarte ich von Leuten, die jedes Bit mit Meta, Snapchat, Apple, usw.teilen.

Nur Experten hier.

#itSicherheit #BigTech


«Versteckter Text in einem PDF reicht aus, um über Atlassians KI-Agent Rovo sensible Daten zu stehlen:
Atlassians KI-Agent Rovo ist anfällig für eine sogenannte indirekte Prompt Injection, die es Angreifern ermöglicht, sensible Unternehmensdaten aus Jira-Tickets und Confluence-Dokumenten abzugreifen.»

Ich lass dies mal hier so stehen…

🔑 the-decoder.de/versteckter-tex…

#pdf #ki #daten #sensibel #rovo #text #verstecken #injection #dokument #jira #itsicherheit #jiratickets


Wer seinen eigenen Mailserver betreibt, kennt das Problem

Secure Your Server: acht Checks, ein Scan, für immer kostenlos


Ich betreibe neben vielen privaten Domains auch meinen eigenen Mailserver, da hängt viel an einer sauber konfigurierten Domain: DNS-Einträge exakt, TLS sauber, SSH gehärtet. Wer das prüfen will, trifft auf ein Dutzend Scanner, die fast alle dasselbe tun: sich einen einzigen Ausschnitt anschauen und ab einem gewissen Punkt ein Konto oder eine Kreditkarte verlangen. Deshalb gibt es jetzt Secure Your Server: acht Kategorien von DNS bis PGP in einem einzigen Scan, dazu ein echter Mail-Zustellungstest, für immer kostenlos, ohne Konto, ohne Tracking. Teste deine eigene Domain, bevor es jemand mit weniger guten Absichten tut.

chrislo.de/blog/2026-08-10-15-…

#chrislo #digitaleunabhängigkeit #itsicherheit #cybersecurity #infosec #opensource #selfhosting #datenschutz #dsgvo #digitalesouveränität #security #vereine


Was gefällt euch am Kuketz-Blog, welche Themen fehlen und was sollten wir verbessern?

In einer kurzen Leserumfrage könnt ihr anonym Feedback, Kritik und Themenwünsche hinterlassen. Die Teilnahme dauert nur wenige Minuten. Das Formular läuft über die CryptPad-Instanz von Digitalcourage.

Vielen Dank für eure Zeit und euer ehrliches Feedback! ❤️ 👇

cryptpad.digitalcourage.de/for…

#Datenschutz #ITSicherheit #KuketzBlog


Microsoft entscheidet, ob dein Linux startet

Ende Juni ist ein Microsoft-Zertifikat ausgelaufen – und ohne das fährt dein Linux-Rechner nicht mehr hoch


Linux-Bootloader hängen an Microsoft-Signaturen. Das Zertifikat ist abgelaufen. Ob dein System noch bootet, hängt von BIOS-Version und Herstellersupport ab. Der Artikel zeigt, wie du das Problem löst – und warum Secure Boot ein Souveränitätsproblem ist. Reden wir drüber!

chrislo.de/blog/2026-08-10-07-…

#chrislo #digitaleunabhängigkeit #Linux #Microsoft #SecureBoot #UEFI #ITSicherheit #DigitaleSouveränität #OpenSource #Datenschutz #Azure #fwupd


Apple verkauft dir Datenschutz, den die eigene Browser-Engine aushebelt

iCloud Private Relay soll deine IP verbergen. WebKit gibt sie weiter.


Ich zahle Apple 99 Cent im Monat für etwas, das nicht funktioniert. Drei Lecks in WebKit umgehen den Schutz, den Apple verkauft. Der Patch kommt im Herbst. Vielleicht. Die Forscher, die das gefunden haben, verkaufen ihren eigenen Browser. Trotzdem haben sie recht: Apple hat das Problem bestätigt. Reden wir drüber!

chrislo.de/blog/2026-08-09-02-…

#chrislo #digitaleunabhängigkeit #Apple #iCloud #Safari #WebKit #VPN #Datenschutz #ITSicherheit #iOS #macOS #PrivateRelay


Der chinesische Routerhersteller Zbtlink stoppt den Verkauf betroffener Geräte, nachdem Forscher in mehr als 20 Modellen eine versteckte Hintertür gefunden haben. Die Geräte verbinden sich regelmäßig mit einem externen Server. Der Hersteller will Firmware-Updates bereitstellen.

reuters.com/world/asia-pacific…

1/2

#Router #Backdoor #ITSicherheit #KuketzAugust


74 Prozent fürchten den US-Kill-Switch, 36 Prozent testen ihren Notfallplan nie

Ein Nachmittag mit einem Zettel schlägt jeden ungetesteten Notfallplan


Morgen früh ist dein Postfach zu, der Kalender leer, und die Telefonnummern liegen in genau dem Konto, an das du nicht mehr rankommst. Mehr als die Hälfte der von Proton befragten Unternehmen müsste nach einem Tag den Betrieb einstellen. 94 Prozent haben einen Notfallplan, 36 Prozent haben ihn nie getestet. Bezahlt hat die Umfrage der Anbieter, der die Alternative verkauft. Der Nachmittag, an dem du den Ausfall einmal durchspielst, lohnt sich trotzdem. Reden wir drüber!

chrislo.de/blog/2026-08-08-all…

#chrislo #digitaleunabhängigkeit #CloudAct #Microsoft #Proton #Notfallplan #ITSicherheit #BSI #Nextcloud #DataAct #BigTech #DigitaleSouveränität


The media in this post is not displayed to visitors. To view it, please go to the original post.

Deutsche Webseiten sind wie ein Haus mit offenem Kellerfenster, drei Warnschildern im Vorgarten und keiner Klingel. Wer Bescheid sagen will, dass da wer reinklettern könnte, steht ratlos davor und ruft in den Briefkasten. 🔔

Zum Artikel: heise.de/-11402270?wt_mc=sm.re…

#itsicherheit #securitytxt #bsi #cybersecurity #cyberresilienceact


An deiner Webseite fehlt die Klingel

Gestern Abend habe ich meine eigene Seite aufgerufen und eine Fehlerseite bekommen: keine security.txt. Bei 98 von hundert deutschen Webseiten fehlt diese Klingel, also die Datei, die sagt, an wen man sich wendet, wenn man eine Sicherheitslücke gefunden hat. Zehn Minuten Arbeit. Reden wir drüber!

chrislo.de/blog/2026-08-07-11-…

#chrislo #ITSicherheit #DigitaleUnabhängigkeit #securitytxt #BSI #RFC9116 #Schwachstellenmeldung #Vereine #WordPress #Hackerparagraf #CyberResilienceAct


An deiner Webseite fehlt die Klingel


Gestern Abend habe ich meine eigene Seite aufgerufen und eine Fehlerseite bekommen: keine security.txt. Bei 98 von hundert deutschen Webseiten fehlt diese Klingel, also die Datei, die sagt, an wen man sich wendet, wenn man eine Sicherheitslücke gefunden hat. Zehn Minuten Arbeit. Reden wir drüber!

chrislo.de/blog/2026-08-07-11-…

#chrislo #ITSicherheit #DigitaleUnabhängigkeit #securitytxt #BSI #RFC9116 #Schwachstellenmeldung #Vereine #WordPress #Hackerparagraf #CyberResilienceAct


Ein weiterer Punkt aus der Leserbefragung ist umgesetzt: Es gibt jetzt einen Bereich mit »Häufigen Fragen« zum Kuketz-Blog. 🆕

Dort findest du kompakte Antworten zu Themen wie Aktualität älterer Beiträge, Empfehlungen, Navigation, Support, redaktioneller Arbeitsweise und Finanzierung. 👇

kuketz-blog.de/haeufige-fragen…

#KuketzBlog #Feedback #Datenschutz #ITSicherheit


The media in this post is not displayed to visitors. To view it, please go to the original post.

Ein weiterer Punkt aus der Leserbefragung ist umgesetzt: Die Navigation zu älteren und thematisch zusammengehörenden Beiträgen ist jetzt leichter auffindbar.

Direkt unter der Suche gibt es nun zwei zusätzliche Einstiege:

• Themenübersicht
• Alle Beiträge

Außerdem wurde die bisherige »Slugmap« verständlicher in »Themenübersicht« umbenannt.

Kleine Änderung, aber hoffentlich hilfreich beim Stöbern im inzwischen ziemlich großen Archiv. 🙂

#KuketzBlog #Feedback #Datenschutz #ITSicherheit


Eine erste Auswertung unserer Leserbefragung liegt vor: 84,8 % bewerten die Beiträge mit vier oder fünf Punkten, 89,9 % finden sie überwiegend oder sehr verständlich.

Bereits umgesetzt oder geplant:

• Hinweis bei Beiträgen, die älter als drei Jahre sind
• monatliche Prüfung der Empfehlungsecke
• mehr praktische Anleitungen zu freier und quelloffener Software

Auch Kritik an älteren Beiträgen und der internen Suche ordnen wir im Beitrag ein. 👇

Hinweis: Die Leserbefragung läuft noch bis einschließlich 26. August 2026:

kuketz-blog.de/zwischenauswert…

#KuketzBlog #Feedback #FOSS #Datenschutz #ITSicherheit


Die britische Datenschutzaufsicht ICO beobachtet Vorfälle, bei denen KI-Agenten während Sicherheitstests Grenzen überschritten und in fremde Systeme eindrangen. Betroffen waren Modelle von OpenAI und Anthropic. Die Behörde prüft die Entwicklungen mit Blick auf Datenschutz und Aufsicht.

reuters.com/business/uk-regula…

1/2

#KI #Datenschutz #ITSicherheit #KuketzAugust



The media in this post is not displayed to visitors. To view it, please go to the original post.

Das Betroffenen-Netzwerk der ev. Kirche wurde gehackt, durch zwei bekannte WordPress-Lücken, vor denen das BSI bereits am 17. Juli gewarnt hatte. Betroffen: hochsensible Daten von Missbrauchsbetroffenen. Private Nachrichten, Erfahrungsberichte, verschlüsselte Passwörter. Die Verschlüsselung der Daten schützt, wenn Passwörter stark genug sind. Aber das eigentliche Problem liegt woanders: Updates wurden nicht rechtzeitig eingespielt. #Cybersecurity #Datenschutz #WordPress #BSI #ITSicherheit


The media in this post is not displayed to visitors. To view it, please go to the original post.

Krisensimulation zeigt Schwachstellen bei IT-Ausfällen in Kliniken
Fraunhofer SIT untersucht Alarmierung, Krisenkommunikation und Versorgung bei Cyberangriffen
#Cyberangriffe #Cyberresilienz #ITSicherheit #KrankenhausIT #Krisensimulation #KRITIS

medconweb.de/blog/it-edv/krise…



Bevor wir in den Urlaub fahren, überarbeite ich die Empfehlungsecke noch einmal komplett und bringe sie inhaltlich auf den neuesten Stand. 🆕

Bereits aktualisiert:

• Account-Diebstahl
• Android-Apps
• Android: Captive-Portal
• Android: Custom-ROM
• Android: UnifiedPush
• App-Verkehr mitschneiden
• Bezahlen im Internet
• Cloudspeicher
• Deutschlandticket
• DNS

Damit setze ich bereits eine Maßnahme aus der Leserbefragung um: Die Empfehlungsecke wird vollständig überprüft und inhaltlich auf den neuesten Stand gebracht.

Weitere Themen folgen in den nächsten Tagen.

kuketz-blog.de/empfehlungsecke…

#Datenschutz #ITSicherheit #Android #Empfehlungsecke


«Neue Malware-Welle — Arch Linux blockiert AUR-Updates:
Erneut verbreitet sich Malware über Arch User Repositorys. Daher gibt es vorerst überhaupt keine Updates für AUR.»

Das Linux einfach per-se sicherer ist glauben keine vernüpftige Admins und doch viele Nutzer*innen aber sicherlich nicht alle.

🐧 heise.de/news/Neue-Malware-Wel…

#linux #aur #maleware #itsicherheit #arch #archlinux #update #updates #itsec #opensource


Was gefällt euch am Kuketz-Blog, welche Themen fehlen und was sollten wir verbessern?

In einer kurzen Leserumfrage könnt ihr anonym Feedback, Kritik und Themenwünsche hinterlassen. Die Teilnahme dauert nur wenige Minuten. Das Formular läuft über die CryptPad-Instanz von Digitalcourage.

Vielen Dank für eure Zeit und euer ehrliches Feedback! ❤️ 👇

cryptpad.digitalcourage.de/for…

#Datenschutz #ITSicherheit #KuketzBlog


Einordnung: Der Fall zeigt, warum Steuerungstechnik nicht unnötig direkt aus dem Internet erreichbar sein darf. Selbst einfache Zugriffe können reale Abläufe stören. Entscheidend sind getrennte Netze, sichere Fernzugänge und ein Betrieb, der notfalls auch manuell weiterlaufen kann.

@HonkHase kennt sich damit aber sicher noch besser aus. 😉

2/2

#ITSicherheit #KritischeInfrastruktur #Kritis #OT #KuketzAugust



Im August gibt es jeden Abend einen kurzen Mastodon-Thread zu einem aktuellen Thema aus IT-Sicherheit oder Datenschutz. Erst die wichtigsten Fakten und die maßgebliche Quelle, danach meine persönliche Einordnung. 👇

kuketz-blog.de/august-special-…

#ITSicherheit #Datenschutz #Mastodon



«Verschlüsselt, aber falsch — Gruppenchats anfällig für manipulierte Inhalte:
Alle Mitglieder eines Gruppenchats sollten dieselben Inhalte sehen. Die üblichen Chat-Dienste stellen das nicht sicher. Das ist riskant.»

Hach ja, verschlüsselt ist nicht gleich anonym oder gar geheim unter sich und verschlüsselt ist auch nicht sogleich signiert (ja nach Fall nötig).

🔓 heise.de/news/Verschluesselt-a…

#gruppenchat #verschlusselung #chat #risiko #signature #itsicherheit #falsch #manipulation


Dein Router bekommt ein Mindesthaltbarkeitsdatum

Dein Router bekommt sein letztes Sicherheitsupdate irgendwann, und bisher hat dir das niemand gesagt. Ab Dezember 2027 muss jeder Hersteller ein Support-Enddatum nennen und bis zu diesem Datum kostenlos Sicherheitsupdates liefern. Für freie Software gibt Brüssel Entwarnung. Reden wir drüber!

chrislo.de/blog/2026-07-30-08-…

#chrislo #DigitaleUnabhängigkeit #ITSicherheit #CyberResilienceAct #EURegulierung #OpenSource #SmartHome #Router #Sicherheitsupdates #SelfHosting #BSI #Verbraucherschutz


Dein Router bekommt ein Mindesthaltbarkeitsdatum


Dein Router bekommt sein letztes Sicherheitsupdate irgendwann, und bisher hat dir das niemand gesagt. Ab Dezember 2027 muss jeder Hersteller ein Support-Enddatum nennen und bis zu diesem Datum kostenlos Sicherheitsupdates liefern. Für freie Software gibt Brüssel Entwarnung. Reden wir drüber!

chrislo.de/blog/2026-07-30-08-…

#chrislo #DigitaleUnabhängigkeit #ITSicherheit #CyberResilienceAct #EURegulierung #OpenSource #SmartHome #Router #Sicherheitsupdates #SelfHosting #BSI #Verbraucherschutz


«Angreifer missbrauchen Backdoor in Ciscos Firewall-Verwaltungssoftware:
Angreifer missbrauchen fest einprogrammierte Zugangsdaten in Ciscos Firewall-Verwaltungssoftware. Updates sollen dagegen helfen.»

Wie jetzt hardcodet Passwörter?!?? Erst speichert man sicher nicht in Klartext aber hardcodet absolut nicht! Wenn dies evt. nicht sogar absichtlich ist?

😵‍💫 heise.de/news/Angreifer-missbr…

#hardcode #passwort #cisco #passwords #cybersicherheit #backdoor #firewall #itsicherheit #itsecurity


Was gefällt euch am Kuketz-Blog, welche Themen fehlen und was sollten wir verbessern?

In einer kurzen Leserumfrage könnt ihr anonym Feedback, Kritik und Themenwünsche hinterlassen. Die Teilnahme dauert nur wenige Minuten. Das Formular läuft über die CryptPad-Instanz von Digitalcourage. 👇

kuketz-blog.de/leserumfrage-wa…

#Datenschutz #ITSicherheit #KuketzBlog


Rechtliche Verfahren binden beim Kuketz-Blog derzeit viel Zeit - von DSGVO-Auskunftsersuchen bis zur Prüfung von Verlosungen. Die Folge: weniger Raum für neue Beiträge, Recherchen und technische Analysen. Der Beitrag ordnet die Fälle und ihre Auswirkungen ein. 👇

kuketz-blog.de/in-eigener-sach…

#Datenschutz #ITSicherheit #Blog


Rechtliche Verfahren kosten den Kuketz-Blog derzeit viel Zeit: Auskunftsersuchen, Beschwerden und Prüfungen binden Ressourcen, die für Beiträge, Analysen und Forum fehlen. Der Beitrag schildert zwei Fälle und erklärt die Folgen für die redaktionelle Arbeit. 👇

kuketz-blog.de/in-eigener-sach…

#Datenschutz #ITSicherheit #Blog


«Whatsapp-Interoperabilität nein danke, sagt Threema:
Dass die EU Meta dazu gezwungen hat, Whatsapp für andere Chat-Dienste zu öffnen, sei gut gemeint, aber schlecht für den Datenschutz, glaubt Threema»

Da hat @threemaapp recht, denn digital verschlüsselt ist nicht perse sogleich sicher oder gar anonym. Wie sicher digitale Verschlüsselung ist, hängt von allen beteiligten und ihrer Umsetzung ab.

🔐 inside-it.ch/whatsapp-interope…

#chat #verschlusselung #threema #eu #whatsapp #itsicherheit #privatsphare



Wem gehört dein Android wirklich noch?


Ab dem 30. September 2026 entscheidet ein Google-Systemdienst, ob eine App auf deinem Android installiert werden darf, egal ob sie aus dem Play Store, von F-Droid oder per Kabel vom eigenen Rechner kommt. Deinstallieren kannst du ihn nicht, und was als Malware gilt, bestimmt Google allein. Reden wir drüber!

chrislo.de/blog/2026-07-23-11-…

#chrislo #DigitaleUnabhängigkeit #ITSicherheit #Android #Google #DeGoogeln #GrapheneOS #eOS #LineageOS #DigitalMarketsAct #PlayStore


Die Themenkarriere läuft jetzt vmtl etwas anders als von OpenAI geplant,aber was soll es? Sie bleiben im Gespräch.

Im Nachgang des Angriffs eines ausgebrochenen #KI-Agenten von #OpenAI auf die Plattform #HuggingFace wurde bekannt,dass die Verteidiger bei der Analyse des Vorfalls auf das chinesische Modell #GLM-5.2 setzen mussten.

OpenAI will stärker verbarrikardieren, strengere Richtlinien, Hugging Face setzt auf größere Offenheit

#AISecurity #ITSecurity #ITSicherheit
linux-magazin.de/news/nach-age…


Auch ich war am Anfang kein Profi - im Gegenteil. Hinter mir liegt ein steiniger Weg mit Fehlern, Umwegen und vielen kleinen Lernschritten.

IT-Sicherheit ist kein Zustand, den man irgendwann erreicht. Sie ist ein fortlaufender Prozess. Niemand muss alles auf einmal umstellen. Entscheidend ist, überhaupt anzufangen und Schritt für Schritt mehr Kontrolle über die eigene digitale Umgebung zurückzugewinnen.

Mein persönlicher Weg. 👇

kuketz-blog.de/it-sicherheit-i…

#ITSicherheit #Datenschutz #DigitaleSelbstbestimmung


The media in this post is not displayed to visitors. To view it, please go to the original post.

Ein Cyberkrimineller löscht Rumäniens gesamte Grundbuchdatenbank, nach gescheiterter Erpressung und inklusive Backups. Der Angreifer nutzte gültige Zugangsdaten, erkundete die Systeme der nationalen Katasterbehörde ANCPI und manipulierte laut eigenen Angaben sogar die Sicherungskopien, um eine Wiederherstellung zu verhindern. Das Ergebnis: Notare können nicht arbeiten, der Immobilienmarkt liegt brach. #Cybersecurity #Cyberangriff #ITSicherheit #KritischeInfrastruktur


«Sicherheitsrisiko — Russland-Verbindungen - Europäischer IT-Dienst Passwork in der Kritik:
Eine Untersuchung deckt enge technologische Verbindungen des europäischen Passwort-Managers Passwork zu einem staatlich zertifizierten russischen Ableger auf»

Ich nutze @keepassxc, das ist Open-Source und ich sehe jegliche kommerzielle Passwordmanager kritisch, egal welches.

🔓 it-daily.net/shortnews/it-dien…

#russland #passwork #itsicherheit #keepassxc #opensource #politik #sicherheitslucken #sicherheitsrisiko


*Neue Bedrohung für Windows-Systeme: LegacyHive entdeckt*
Zwischen Juni und Juli 2026 sorgt eine neu entdeckte Schwachstelle namens LegacyHive für Aufsehen. Sie ermöglicht es Angreifern, auf vollständig gepatchten Windows-Computern Privilegien auf Administratorniveau zu erlangen.
{ #Szene #Microsoft #ITSicherheit #Cyberangriffe #Exploit }
>> nydus.org/news/136153-neue-bed…


Ein kopierter Befehl, dein ganzes Microsoft-Konto: die ACR-Stealer-Welle erklärt


Ein gefälschtes Captcha, ein Klick, ein eingefügter Befehl in die PowerShell: ACR Stealer holt sich dein Microsoft-Konto und mit ihm jedes Dokument aus OneDrive und SharePoint. Microsoft warnt seit dem 16. Juli 2026 in aller Deutlichkeit, wie gut das funktioniert.

chrislo.de/blog/2026-07-19-19-…

#chrislo #ITSicherheit #DigitaleUnabhängigkeit #ACRStealer #ClickFix #Malware #Microsoft #OneDrive #SharePoint #ZweiFaktorAuthentifizierung #Backup #Windows


Adieu Palantir: Digitale Souveränität von oben nach unten


Ein Vizeadmiral nennt Palantir-Zugriff auf deutsche Daten „unvorstellbar", die Bundeswehr wirft den US-Konzern raus, Bayern hält an ihm fest. Merz und Macron verkünden ein digitales Rückgrat, noch ohne Zahlen oder Zeitplan. Der Cloud Act gilt für jedes US-Unternehmen, ob es Palantir heißt oder Google Drive.

chrislo.de/blog/2026-07-19-18-…

#DigitaleUnabhängigkeit #ITSicherheit #Palantir #Bundeswehr #CloudAct #Souveränität #Verfassungsschutz #NATO #Datenschutz


Urlaubsbedingt kann ich heute erst drei neue Fälle nachmelden:

🔹 Feuerwehr Stadtlohn: Angriff im Zusammenhang mit „FortiBleed“
🔹 Verbandsgemeinde Rhein-Nahe: externer Angriff, Rathaus geschlossen
🔹 Stadtverwaltung Wriezen: Ransomware-Angriff, Verwaltung eingeschränkt arbeitsfähig

Das kommunale Lagebild verliert eben etwas an Dynamik, wenn sein einziger Mitarbeiter Urlaub macht. 😉

kommunaler-notbetrieb.de

#ITSicherheit #Kommunen


The media in this post is not displayed to visitors. To view it, please go to the original post.

Bald ist wieder Security Meetup Time in Paderborn.

Schließ Dich uns an.
Diesen Monat möchten wir uns zur üblichen Uhrzeit zu einem Libori-Meetup treffen, um dann zusammen die Feierlichkeiten in der Paderborner Innenstadt zu genießen.

🗓 Donnerstag, 30. Juli 2026
⏰ 19:00 Uhr
🏠 AKKA Giersstraße 31, 33098 Paderborn.

#SecurityMeetup
#AKKA
#Libori
#ITSecurity
#ITSicherheit
#Paderborn

Das Bild wurde mit Hilfe von KI erstellt.


The media in this post is not displayed to visitors. To view it, please go to the original post.

Wieder ein Supply-Chain-Angriff, diesmal Netze BW und Stuttgart Netze. Nicht die Netzbetreiber selbst wurden kompromittiert, sondern ihr IT-Dienstleister. Erbeutet: Namen, Adressen, Zähler-Seriennummern, Montagefotos. Angreifer zielen fast immer zuerst auf Dienstleister, weil sie Datenzugriff haben, aber oft schwächer gesichert sind als die eigentlichen Auftraggeber. SolarWinds, MOVEit, und viele weitere Fälle zeigen: Das ist Methode, keine Ausnahme. #Cybersecurity #SupplyChain #ITSicherheit

Diese Webseite verwendet Cookies. Durch die weitere Benutzung der Webseite stimmst du dieser Verwendung zu. https://inne.city/tos