itsicherheit

Tags

Follow from the Fediverse

Follow #itsicherheit from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.

@itsicherheit@tags.vutuv.de

Your address is used once, to send you to your own server's follow dialog. It is never stored here.

Posts with this tag

12 posts

Filters

EntekTalk - Kann man das auslaufende Windows 10 mittels Cyberversicherung versichern?

Windows 10 lebt länger als so manchem IT-Admin lieb ist und der Betrieb alter/auslaufender Betriebssysteme birgt Risiken. - Heutiges Thema: Kann man das auslaufende Windows 10 mittels Cyberversicherung versichern? mit Tino Weissenrieder

enteksystems.de/blog/…

Cyberversicherung itsicherheit it-security
Cyberversicherung itsicherheit it-security
Jens Lange @jela social.tchncs.de

Der ENISA Threat Landscape 2026 wurde veröffentlicht: 33,8 % der erfassten Vorfälle im EU-Sektor öffentliche Verwaltung betreffen die lokale Ebene. 81,8 % sind DoS-/DDoS-Angriffe. Eine Angriffsbehauptung oder ein zeitweise unerreichbares Webportal bedeutet aber noch keinen kommunalen Notbetrieb.

Wie stark Abhängigkeiten ins Gewicht fallen, zeigt Miljödata: Der Angriff beeinträchtigte Personal- und Arbeitsschutzsysteme zahlreicher Kommunen und Regionen.

ENISA beobachtet zudem eine Zunahme von ClickFix. Beim Berliner Angriff 2026 gilt die Variante TerminalFix als Einstieg, dieser Fall liegt außerhalb des Berichtszeitraums.

Für das kommunale Lagebild zählt: Welche Leistungen fallen tatsächlich aus, wie lange und in wie vielen Verwaltungen?

enisa.europa.eu/publications/…

Balkendiagramm aus dem ENISA Threat Landscape 2026: Verteilung der erfassten Vorfälle innerhalb des EU-Sektors öffentliche Verwaltung. 35,1 Prozent entfallen auf zentrale und 33,8 Prozent auf lokale Verwaltungen, 10,1 Prozent auf regionale Verwaltungen. Weitere Anteile: unbekannt 5,6 Prozent, Streitkräfte 4,2 Prozent, Strafverfolgungsbehörden 4,1 Prozent, Diplomatie 4,0 Prozent, Nachrichtendienste 1,9 Prozent, internationale Organisationen 0,8 Prozent und EU-Institutionen 0,3 Prozent. Quelle: ENISA-Datensatz.
Balkendiagramm aus dem ENISA Threat Landscape 2026 zu den Arten erfasster Vorfälle im EU-Sektor öffentliche Verwaltung. Angriffe auf die Verfügbarkeit durch DoS oder DDoS dominieren mit 81,8 Prozent. Es folgen unbefugte Zugriffe mit 12,8 Prozent, Betrug oder Identitätsvortäuschung mit 3,1 Prozent, Social Engineering mit 1,6 Prozent und Informationsoperationen mit 0,8 Prozent. Quelle: ENISA-Datensatz.
tagesschau @tagesschau ard.social

Künstliche Intelligenz: Staatschefs fordern mehr Kontrolle

Die Entwicklung Künstlicher Intelligenz schreitet rasant voran - doch zuletzt häuften sich Berichte von Cyberattacken durch die KI. Nun fordert eine Gruppe von 22 Staats-und Regierungschefs eine internationale Aufsicht.

➡️ tagesschau.de/ausland/…

KünstlicheIntelligenz Technologie ITSicherheit
tagesschau @tagesschau ard.social

Ludwig-Maximilians-Universität München von Hackerangriff betroffen

Die Ludwig-Maximilians-Universität in München ist Opfer eines Hackerangriffs geworden. Demnach verschafften sich die Angreifer offenbar Zugriff auf sensible Daten von Studierenden. Das Ausmaß ist noch unklar.

➡️ tagesschau.de/inland/…

BR Bayern Hackerangriff ITSicherheit
Jens Lange @jela social.tchncs.de

Der Podcast Cybernation hat eine Sonderfolge zum Cyberangriff auf die Berliner Senatsverwaltung veröffentlicht. Ich war bei Sven Herpig und Johannes Steger zu Gast – in meiner Rolle für ‚Kommunaler Notbetrieb‘.

Der Vorfall ist nicht nur ein Thema der Berliner Senatsverwaltungen. Er hat auch eine kommunale Ebene: Die Berliner Bezirke hängen am Landesnetz, und die Auswirkungen des Angriffs waren bei Verwaltungsleistungen für Bürger:innen spürbar.

Wir sprechen über den Angriff, den Datenabfluss, die Reaktion darauf und darüber, welche Lehren sich daraus für die Informationssicherheit der öffentlichen Verwaltung und insbesondere der Kommunen ziehen lassen.

Vielen Dank an Sven und Johannes für die Einladung und das Gespräch!

cybernation.fm/cn016-sonderfolge-einbru…

Jens Lange @jela social.tchncs.de

Seit ungefähr heute Mittag sind offenbar mehrere öffentliche IT-Dienste des Berliner Abgeordnetenhauses gleichzeitig nicht erreichbar – darunter die Hauptseite parlament-berlin.de, PARDOK und OPAC. Eine offizielle Erklärung dazu gibt es bisher nicht.

Weil gleich mehrere Dienste betroffen sind, sieht es eher nach einem gemeinsamen Problem bei Netzwerk, Sicherheitskomponenten oder der zentralen Infrastruktur aus als nach einem einfachen Fehler auf nur einem Webserver. Ob das etwas mit dem laufenden Cybervorfall im Berliner Landesnetz zu tun hat, ist derzeit aber völlig offen.

NDR @NDR ard.social

Wie sicher sind die Daten norddeutscher Behörden vor Hackerangriffen?

Der Angriff auf das Berliner Landesnetz zeigt, wie groß die Gefahr ist: 1,4 Millionen sensible Datensätze wurden ins Darknet gestellt. IT-Experten sehen auch im Norden Nachholbedarf. Besonders kleinere Behörden könnten zum Ziel werden. Wie Hamburg, Niedersachsen, Schleswig-Holstein und Mecklenburg-Vorpommern ihre IT schützen.

📝 👉 ndr.de/nachrichten/…

Jens Lange @jela social.tchncs.de

Die administrativen Passwörter der Fachverfahren seien weitgehend geändert worden, mit Ausnahme von 21 Verfahren, bei denen das Passwort offenbar fest im Quellcode hinterlegt ist und deshalb nur mit Unterstützung des Herstellers geändert werden kann.

Landesbevollmächtigter Dr. Olaf Kroll-Peters machte deutlich, dass einzelne Maßnahmen wie Passwortwechsel, Firewalls oder Zero Trust nicht ausreichen, wenn die zugrunde liegende IT-Architektur und ältere Fachverfahren moderne Sicherheitsanforderungen technisch nicht unterstützen.

Aufzeichnung der Sitzung:
youtube.com/watch?v=KVLhj4F97pc

Sylvia Borin @Sylviaborin mastodon.social

Kurzfristiges Denken 🧨

Berlin spart 2025 massiv bei der IT-Sicherheit:

  • Landes-IT gesamt: 44% weniger
  • Berliner Landesnetz: 12 Mio. weniger
  • Angriffserkennung: 2 Mio. weniger
  • E-Akte / Digitalstrategie: 8 Mio. weniger

Über das Landesnetz laufen Meldedaten, Sozialdaten, Steuerdaten. Millionen Angriffe werden dort jährlich abgewehrt. Ein einziger erfolgreicher Angriff kostet mehr als alles, was hier gespart wird.

netzpolitik.org/2024/…

ITSicherheit Berlin Verwaltungsdigitalisierung
𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕™ @kubikpixel chaos.social

«Wie MFA gehackt wird – und was dagegen hilft:
Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker “unbedeutend” sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

🔐 computerwoche.de/article/…

mfa login authentifizierung hacking itsicherheit

Keyboard shortcuts

Navigation

Home g h
Feed g f
Messages g m
Notifications g n
Your profile g p
Search /

Actions

Write a new post n
Send the post or message you are writing ⌘/Ctrl ↵
Next post in the feed j
Previous post in the feed k

General

Show this help ?
Close menus and dialogs Esc

The single-key shortcuts pause while you type, and are off on phones and tablets.