sicherheit

Tags

Follow from the Fediverse

Follow #sicherheit from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.

@sicherheit@tags.vutuv.de

Your address is used once, to send you to your own server's follow dialog. It is never stored here.

The most endorsed users with this tag

Posts with this tag

37 posts

Filters
Christoph Schmees @PC_Fluesterer social.tchncs.de

Polizeiliche Hack-Software aus Russland?

Londons Scotland Yard, oder wie die Briten sagen, die Met (für Metropolitan Police), hatte im Dezember 2023 einen auf drei Jahre ausgelegten Nutzungsvertrag für Hack-Software der amerikanischen Firma Oxygen Forensics abgeschlossen. Mit solcher Software* werden beschlagnahmte Smartphones und andere Geräte geknackt und ausgelesen. Die Nutzung der Software dieser Firma wurde jetzt gestoppt, bis eine gerade eingeleitete ausführliche Untersuchung hoffentlich zweifelsfrei ihre Harmlosigkeit erwiesen wird. Der Grund: Amerikanische Ermittlungsbehörden werfen der angeblichen US-Firma vor, dass sie Verbindungen nach Russland verheimlicht habe, … Weiterlesen:

pc-fluesterer.info/wordpress/…

politik sicherheit smartphone spionage wissen
Christoph Schmees @PC_Fluesterer social.tchncs.de

Schon wieder: Citrix, Fortinet, Sonicwall
Fangen wir chronologisch an. Bereits am 1. Oktober hat Fortinet seine Kunden vor einer neuen Zero-Day Sicherheitslücke im “sicheren” E-Mail-Gateway FortiMail gewarnt, die bereits für Angriffe ausgenutzt wird. Die “Sicherheitslücke” CVE-2026-104286 (Risiko 9,8 von 10) kann durch speziell gedrechselte (crafted) Anfragen ausgenutzt werden. Der Angreifer kann dann eigene Dateien in das angegriffene System schreiben, was ihn zum ausführen eigenen Programmcodes befähigt.

Citrix fällt wieder einmal auf. Nur eine gute Woche nach den letzten Flicken gegen gefährliche - und bereits für Angriffe … Weiterlesen:

pc-fluesterer.info/wordpress/…

zeroday closedsource cybercrime email exploits
+6 Less hersteller politik sicherheit backdoor UnplugTrump vorbeugen
Christoph Schmees @PC_Fluesterer social.tchncs.de

Datenhandel ist doch harmlos für uns – oder? ODER?

Was können die Dossiers über uns schon schlimmes anrichten, außer personalisierte (Wahl-)Werbung hervorrufen? Nun ja, unter den 650.000 Attributen zu jeder Person dürften auch Bewegungsprofile gehören. Gerade die Ortung und die daraus kompilierten Bewegungen können mehr über uns verraten, als vielen Menschen klar ist. Beispielsweise kann man daraus auf berufliche Tätigkeit schließen (z.B. Militär) oder religiöse Orientierung (besucht Moschee oder Synagoge?). Auch die politische Orientierung … Weiterlesen:

pc-fluesterer.info/wordpress/…

bigdata datenleck datenschutz ortung privacy
+12 Less sicherheit smartphone UnplugAmazon UnplugApple UnplugGoogle unplugmeta unplugMicrosoft UnplugMusk UnplugOracle UnplugTrump verfolgung vorbeugen
Christoph Schmees @PC_Fluesterer social.tchncs.de

„Geheimdienstreform“: Dummheit oder Absicht?

Verfassung? Grundgesetz? Petitessen! Finden jedenfalls wieder einmal die Chefs der deutschen “Dienste” (BND, BfV, BAMAD). Unisono fordern sie eine Erweiterung ihrer Befugnisse, als ob dadurch ihre Arbeit besser werden würde. Eine Reform der Geheimdienst-Gesetze ist ja tatsächlich

pc-fluesterer.info/wordpress/…

cybercrime politik sicherheit spionage vorbeugen wissen
Christoph Schmees @PC_Fluesterer social.tchncs.de

Sicherheit unserer Personendaten: FOSS allein reicht nicht

Immer wieder predige ich, dass Behörden und Verwaltungen zum Schutz unserer Daten auf allen Ebenen FOSS einsetzen müssen. Aber, um mal Begriffe aus der Aussagenlogik zu bemühen: FOSS ist nur eine notwendige Bedingung für Datensicherheit, keine hinreichende. Anders ausgedrückt: Ohne FOSS sind unsere Daten garantiert gefährdet, aber FOSS alleine reicht für ihren Schutz nicht aus. Man kann nämlich auch mit FOSS Systemen die Regeln der Kunst missachten und dadurch Datenlecks provozieren. So geschehen in Dänemark, und auch Frankreich liefert ein Beispiel für mangelhafte IT-Administration. … Weiterlesen:

pc-fluesterer.info/wordpress/…

Christoph Schmees @PC_Fluesterer social.tchncs.de

Wieder einmal: Gefahr durch „smarte“ Solaranlagen

Wie selbstverständlich und unhinterfragt wird heute jede Anlage zur Erzeugung von Solarstrom (PV, Photovoltaik) an das Internet angeschlossen, genauer an die “Cloud” des Herstellers. Viele Anlagen sind so konzipiert, dass sie sich überhaupt nur auf diesem Wege überwachen und steuern lassen. Die Möglichkeit zur rein lokalen Überwachung und Steuerung wäre für mich eines der wichtigsten Auswahlkriterien. Weshalb das so wichtig wäre, zeigt wieder* einmal der gerade bekannt gewordene Fall einer dramatischen Sicherheitslücke. Meldungen gibt es … Weiterlesen:

pc-fluesterer.info/wordpress/…

Christoph Schmees @PC_Fluesterer social.tchncs.de

Was ist „KI“, und warum muss das reguliert werden?

Wenn zwei Leute über “KI” reden, meinen sie möglicherweise drei verschiedene Dinge. Was  wir heute mehrheitlich mit KI bezeichnen, ist etwas anderes als noch vor zehn Jahren. Die ä

pc-fluesterer.info/wordpress/…

cybercrime deepfake dsa fake phishing
+10 Less politik privacy privatsphre sicherheit unplugmeta UnplugMusk UnplugTrump vorbeugen werbung wissen
Christoph Schmees @PC_Fluesterer social.tchncs.de

Kommt das Zeitalter der „Super-Intelligenz“?

Jedenfalls hat König Donald in seiner unendlichen Weisheit per präsidialem Dekret verordnet, dass ab sofort der Term “Künstliche Intelligenz” (KI, englisch AI) durch “Super Intelligenz” (SI) zu ersetzen sei. Für mich ist das nichts als Wortgeklingel, mit dem das negative Image umgangen werden soll, das der KI inzwischen anhaftet. An den tatsächlichen Risiken, die dieser Technik grundsätzlich innewohnen, ändert die Umbenennung genau nichts. Unter dem Titel Verantwortungslose KI-Panik hat Thomas Rudl bei netzpolitik.org einen lesenswerten Diskussionsbeitrag veröffentlicht. Weshalb die EU ihre KI-Regulierung … Weiterlesen:

pc-fluesterer.info/wordpress/…

KI politik sicherheit UnplugGoogle unplugmeta
+4 Less unplugMicrosoft UnplugMusk UnplugTrump usa
Christoph Schmees @PC_Fluesterer social.tchncs.de

Angriffe mit Google und ChatGPT

Wieder einmal greift Google den Cybergangstern hinter dieser Kampagne auf zweierlei Weise unter die Arme. Googles erster Beitrag sind manipulierte (bezahlte) Suchergebnisse, der zweite ist die Lagerung der eigentlichen Angriffs-Webseite bei sites.google.com. Immerhin das zweite wurde inzwischen abgestellt, nachdem der Angriff mehrere Tage online war. Der Beitrag von ChatGPT besteht in der Möglichkeit für Anwender/innen, sich eigene GPTs (Custom GPTs) zu bauen und die online zu stellen. Genau das haben die Gangster gemacht. Sie haben ein Custom GPT erstellt und bei google-sites gelagert, das bei Aufruf eine gefälschte … Weiterlesen:

pc-fluesterer.info/wordpress/…

cybercrime fake google KI sicherheit
+4 Less UnplugGoogle UnplugTrump vorbeugen windows
Christoph Schmees @PC_Fluesterer social.tchncs.de

Auf ein neues: Microsoft und Sicherheit

Über Microsofts (MS) gespaltenes Verhältnis zu Sicherheit habe ich schon öfter berichtet. Heute kommt ein neues Beispiel. MS Titan ist ein “internes Analysewerkzeug”. Was damit wohl analysiert wird? Die Daten von und über Nutzer/innen und potentielle Käufer/innen. Die Datensammlung in Windows (als “Telemetrie” beschönigt) und in den Cloud-Anwendungen (MS365 etc.) wird wohl einen Sinn haben. Beispielsweise werden MS-Verkäufer mit Titan geschult. Auf Titan dürfen eigentlich™ nur MS-Angestellte zugreifen. Eigentlich.

Ein 16jähriger Hacker in den USA hat einen Weg gefunden, wie er an die Titan Daten kommen konnte. … Weiterlesen:

pc-fluesterer.info/wordpress/…

cloud datenleck exploits KI Microsoft
+4 Less sicherheit unplugMicrosoft UnplugTrump zahlen
Christoph Schmees @PC_Fluesterer social.tchncs.de

Niederländische Behörden sollen souveräne Arbeitsplätze bekommen

Auch die Niederlande sind entschlossen auf dem Weg zu digitaler Souveränität in ihren Behörden. Ein riesiges Feld mit unerwünschter Abhängigkeit von US-Anbietern, und mit der Gefahr von unerwünschtem Datenabfluss in die USA, sind die Arbeitsplätze. Weitere Komponenten kommen hinzu, wie Groupware (Collaboration), Cloud Computing und mehr. Im Juli wurden drei Entwicklungsprojekte gestartet. Das Vorhaben DAWO (Digitaal Autonome Werkomgeving Overheid, Autonomer digitaler Arbeitsplatz für Behörden) setzt im Kern auf eine Linux-Distribution mit dem netten Namen #NixOS. …Weiterlesen:

pc-fluesterer.info/wordpress/…

Christoph Schmees @PC_Fluesterer social.tchncs.de

Gefahren durch KI

Denselben Titel habe ich vor einem halben Jahr schon benutzt. In der Zwischenzeit hat die KI-Welt sich derartig rasant entwickelt, dass eine Aktualisierung dieses Blickwinkels notwendig erscheint. Also, auf ein neues! Heute soll es gehen um:

Autonome Angriffe durch KI;
Hacker-Angriffe mit Hilfe von KI;
Risiken für Datenschutz und Privatsphäre.

Beginnen wir  mit OpenAI. Die Firma wollte ursprünglich Anfang Oktober ihr neuestes Modell GPT-6.1 Astra auf den Markt bringen. Das ist erst mal abgeblasen, weil sich das Modell als zu gefährlich herausgestellt hat. Bei Tests zeigte … Weiterlesen:

pc-fluesterer.info/wordpress/…

cybercrime datenleck datenschutz digitalisierung exploits
+8 Less KI politik privacy, sicherheit spionage UnplugGoogle UnplugMusk UnplugTrump
Christoph Schmees @PC_Fluesterer social.tchncs.de

Apple Notfall-Update

Apple veröffentlicht Notfall-Flicken für sämtliche Systeme. In den neueren (27) werden “nur” zwei Fehler behoben, die mit dem Update-Paket vor zwei Wochen eingeführt wurden (ja, nicht nur Microsoft - Apple kann das auch). Dringender sind die Updates für alle älteren Systeme. In denen steckt die Sicherheittslücke CVE-2026-86950 im Grafiksystem, die bereits für Angriffe ausgenutzt wird (Zero-Day). Die Schwachstelle entsteht dadurch, dass passend präparierte Dateien jenseits der vorgesehenen Grenzen in den Arbeitsspeicher schreiben können. Da hatte wohl jemand bei der Programmierung “vergessen”, eine entsprechende Prüfung einzubauen. Alle … Weiterlesen:

pc-fluesterer.info/wordpress/…

0day apple cybercrime exploits sicherheit
+4 Less spionage UnplugApple UnplugTrump zeroday
Christoph Schmees @PC_Fluesterer social.tchncs.de

META verdient an Betrugs-Werbung

Das polnische Computer Emergency Response Team (CERT Polska) hat eine betrügerische Kampagne aufgedeckt und gestoppt. Weshalb diese Kampagne ausgerechnet in Polen lief, ist offen; vielleicht sind die Hintermänner Polen. Das CERT Polska dokumentierte 1.235 bösartige und irreführende Werbungen auf META (überwiegend F.c.book). Von denen wollten 852 zur Installation einer von 17 Apps mit Abofallen verleiten. Einige enthielten direkt Malware (Schädlinge), die dem Opfer Geld aus der Tasche ziehen, andere einen Malware-Downloader, der die eigentliche Schadfunktion erst nachlädt. Manche der … Weiterlesen:

pc-fluesterer.info/wordpress/…

antisoziale betrug cybercrime facebook google
+7 Less meta sicherheit smartphone UnplugGoogle unplugmeta UnplugTrump werbung
MIT Technology Review DE @techreview_de social.heise.de

Der Hack von Hugging Face, überzeugendere Phishing-Mails und vor allem die Schnelligkeit: KI und die damit ausgestatteten Agenten werden zunehmend zu einer Bedrohung für die IT-Sicherheit unserer Computer. Die Entwicklung beleuchtet die neue Ausgabe von MIT Technology Review, die ab sofort im Handel und in unserem Online-Shop verfügbar ist.

#KI #Sicherheit #Datenschutz #Cybersecurity

t3n.de/news/…

tagesschau @tagesschau ard.social

Macht- und Gewinnstreben gefährden KI-Sicherheit

Seit Monaten warnen Experten: KI ohne Kontrolle schadet, könnte letztlich die Menschheit gefährden. Doch die Idee globaler Regeln für mehr Sicherheit droht an Macht- und Gewinnstreben zu scheitern. Von Heidi Radvilas.

➡️ tagesschau.de/wirtschaft/…

KünstlicheIntelligenz(KI) Regulierung Sicherheit
tagesschau @tagesschau ard.social

Was ein Notschalter für KI bringen könnte

Die Entwicklung von KI verläuft rasant. Rufe nach Regulierungen werden laut - oder nach einem sogenannten Notschalter. Doch wie könnte das funktionieren - und vor allem: Wer dürfte ihn betätigen? Von Antje Sieb.

➡️ tagesschau.de/ausland/…

KünstlicheIntelligenz Sicherheit

Keyboard shortcuts

Navigation

Home g h
Feed g f
Messages g m
Notifications g n
Your profile g p
Search /

Actions

Write a new post n
Send the post or message you are writing ⌘/Ctrl ↵
Next post in the feed j
Previous post in the feed k

General

Show this help ?
Close menus and dialogs Esc

The single-key shortcuts pause while you type, and are off on phones and tablets.