HonkHase, to microsoft German
@HonkHase@chaos.social avatar

verklagt auf Herausgabe von Informationen zu -Desaster

"Das Bundesamt für Sicherheit in der Informationstechnik hat offenbar ein offizielles Verfahren gegen Microsoft eingeleitet – und wartet weiter auf Antworten."
https://www.heise.de/news/BSI-verklagt-Microsoft-auf-Herausgabe-von-Informationen-zu-Security-Desaster-9721245.html

bsi, to random German
@bsi@social.bund.de avatar

Innovative Ideen und Leidenschaft für die Zukunft der Informationssicherheit in Deutschland. Vier Nominierte haben ihre Ideen beim Best Student Award präsentiert, mit dem wir junge Talente auszeichnen. 🏆️

-Kongress 2024

video/mp4

HonkHase, to random German
@HonkHase@chaos.social avatar

Mein ZDFheute Interview:

Nach Hackerattacke auf SPD: Wie sind wir vor Cyberangriffen geschützt?

"Es gibt zwei Arten von Parteien: Die, die gehackt wurden, und die, die noch nicht wissen, dass sie gehackt wurden.

Manuel Atug, Cybersicherheits-Experte"
https://www.zdf.de/nachrichten/politik/deutschland/cyberangriff-spd-russland-faq-100.html

prefec2,
@prefec2@norden.social avatar

@stullekovski @HonkHase wird Zeit, dass das #BSI sich um die Zertifizierung von Thunderbird und Enigmail kümmert. Dann können mehr Leute Outlook löschen.

publicvoit, to microsoft German
@publicvoit@graz.social avatar

"Ich will nichts mehr von zwanzigstelligen Passwörtern, freiwilligen Cyber-Sicherheitssiegeln und BSI-Grundschutz hören, bis das BSI die skandalösen Sicherheitsvorfälle bei #Microsoft offen anspricht und auch endlich konkrete Maßnahmen ergreift, die geeignet sind, diese Gefahr für unsere Infrastruktur zu verstehen und zumindest einzugrenzen. DHS und CISA haben gezeigt, dass das geht."

https://www.heise.de/meinung/Kommentar-Microsofts-Sicherheitspraxis-wird-zur-Gefahr-und-das-BSI-schweigt-9686629.html?wt_mc=rss.red.ho.ho.atom.beitrag.beitrag

Das #BSI verspielt gerade seinen Ruf.

#Security #Azure #Windows

publicvoit,
@publicvoit@graz.social avatar

-Präsidentin: "Allerhöchste Eisenbahn für mehr Schutz"
https://www.heise.de/news/BSI-Praesidentin-Allerhoechste-Eisenbahn-fuer-mehr-Schutz-9710743.html?wt_mc=rss.red.ho.ho.atom.beitrag.beitrag

Laut dem Bericht leider kein Wort zur implodierten von .

Sehr schade - ich fand ihr Interview mit wirklich vielversprechend und mit ehrlichem Drang für mehr Sicherheit getrieben. Es scheint politisch nicht opportun zu sein, Sicherheit über die enge Microsoft-Kundenbeziehung zu priorisieren.

Eine verpasste große Chance für @bsi 😔

kenji, to random German
@kenji@chaos.social avatar

Aktualisierte : warnt vor Angriffen auf -: 10.0

"Kritische Schwachstellen in Firewalls ermöglichen Root-Zugriff"

https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-231856-1032.html

kenji, to random German
@kenji@chaos.social avatar

warnt vor auf , und - mit einem treffenden Statement, das uns allen zu denken geben sollte:
„Denn die Täter demonstrieren, dass der deutsche Staat sich nicht ausreichend schützen kann.“
https://www.oldenburger-onlinezeitung.de/nachrichten/bsi-warnt-vor-cyberangriffen-auf-schulen-kitas-und-landratsaemter-126155.html

treuss, to RedHat German
@treuss@metalhead.club avatar

Das #BSI ist inzwischen auch aufgewacht und warnt vor dem #xz Backdoor. Das ist löblich, die Warnung selbst aber nicht ganz korrekt.

Die vielen Millionen Internet-Server laufen in den seltensten Fällen auf Bleeding-Edge-Systemen, sondern auf stabilen, wie etwa #DebianStable, #UbuntuServer, #SLES oder #RHEL. Keine der genannten Distributionen enthält den #xzbackdoor.

Ist das wieder nur schlafmütziger #Compliance Fick-Fuck einer deutschen Behörde, oder möchte man ...

(1/2)

@bsi

schaffenburg, to random German
@schaffenburg@social.schaffenburg.org avatar

Großartige Neuigkeiten für Fans der Sicherheitskatzenohren: Die dreieckige Anordnung von Warnleuchten, vgl. der Dritten Bremsleuchte, ist schon länger bekannt und Sicherheitskatzenohren bieten sich dafür besonders an. Aufgrund neuester Forschungsergebnisse ist aber auch erkennbar, das diese als Abweiser und mit Energieaufnahme durch Verformung vor Aufschlag eine bedeutende Rolle bei der Auslegung zukünftiger Schutzhelme spielen. Die Arbeitsgruppe CEN/TC 158 arbeitet aus diesem Grund an (...)

schaffenburg,
@schaffenburg@social.schaffenburg.org avatar

einer Prüfnorm, die in Deutschland voraussichtlich als "DIN EN 13087-11:2027-04 Schutzhelme - Prüfverfahren - Teil 11: Warnbeleuchtung und Präimpakt-Schutz durch Sicherheitskatzenohren; Deutsche Fassung EN 13087-11:2025" veröffentlichen wird.

publicvoit, to random German
@publicvoit@graz.social avatar

Nach #Taurus-Leaks: Neues #BSI-Sicherheitskennzeichen für Videokonferenzen https://www.heise.de/news/Nach-Taurus-Leaks-Neues-BSI-Sicherheitskennzeichen-fuer-Videokonferenzen-9666336.html?wt_mc=rss.red.ho.ho.atom.beitrag.beitrag

Hätte für Taurus rein gar nichts gebracht.

Also für mich klingt das so, als ob die Deutschen sich nur noch von zertifizierten Anbietern abhören lassen wollen. 🤷

#cloud #surveillance #Überwachung #Spionage

jlu, to random German
@jlu@social.linux-magazin.de avatar

Neues aus der Rubrik #MitLinuxWärDasNichtPassiert:
Das #BSI warnt, dass mindestens 17.000 Instanzen von Microsoft-#Exchange-Servern in Deutschland durch eine oder mehrere kritische Schwachstellen verwundbar sind. Hinzu kommt eine Dunkelziffer an #Exchange-Servern "in vergleichbarer Größe", die potenziell verwundbar sind. Über 30.000 tickende Zeitbomben allein in DE, nicht schlecht ...

https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-223466-1032.pdf

bsi, to random German
@bsi@social.bund.de avatar

🎬 Der nächste Sonntags-Krimi oder ein neuer True-Crime-Serienhit? Fast. Die Auflösung erfahrt ihr in Kürze hier. Stay tuned und haltet 🍿 bereit.

video/mp4

theradiocc, to firefox German
@theradiocc@social.tchncs.de avatar

Das Neuste aus der OpenSource-Community könnt ihr direkt bei uns nachhören. U.a. zu erfüllt alle Mindestanforderungen des

https://theradio.cc/blog/2024/03/11/ll279-quack/

publicvoit, to firefox German
@publicvoit@graz.social avatar

Sichere Webbrowser: Mozilla erfüllt alle Mindestanforderungen des
https://www.heise.de/news/Sichere-Webbrowser-Mozilla-Firefox-erfuellt-alle-Mindestanforderungen-des-BSI-9649480.html?wt_mc=rss.red.ho.ho.atom.beitrag.beitrag

Wohlgemerkt: nur Firefox erfüllt alle Bedingungen. Als ob wir noch weitere Gründe bräuchten, auf Firefox zu wechseln. 😉

ths, to random German
@ths@23.social avatar

Das #BSI will unsere Steuern für die Entwicklung einer Live-Hacking-Demo ausgeben: https://www.evergabe-online.de/tenderdetails.html?3&id=603574 #HaDeS 🤡🪓

tagesschau, to random German
@tagesschau@ard.social avatar

BSI-Präsidentin fordert engere Zusammenarbeit von Bund und Ländern

Um im Falle eines großflächigen Cyberangriffs möglichst handlungsfähig zu sein, hat BSI-Präsidentin Plattner eine engere Zusammenarbeit von Bund und Ländern gefordert. Denkbar sei etwa eine institutionalisierte Unterstützung der Länder durch das BSI.

➡️ https://www.tagesschau.de/inland/innenpolitik/bsi-zusammenarbeit-bund-laender-100.html?at_medium=mastodon&at_campaign=tagesschau.de

#BSI #Plattner #Cybersicherheit

publicvoit, to random German
@publicvoit@graz.social avatar

Es sieht so aus, als wäre die Online-Ausweis-Funktion des ​es in grundlegender Art und Weise zerstört: https://www.heise.de/news/AusweisApp-Kritische-Schwachstelle-erlaubt-Uebernahme-fremder-Identitaeten-9630452.html?wt_mc=rss.red.ho.ho.atom.beitrag.beitrag

Man hat laut dem Artikel nicht vor, irgendwas zu verbessern, da sich die Lücke nicht schließen lässt.

Das sieht kein Problem & schiebt die Verantwortung auf die Handybesitzer ab:
https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2024/240216_Hinweis-auf-eID-Schwachstelle.html

Wie viele Millionen sind nun in den Sand gesetzt worden? 🤔

https://de.wikipedia.org/wiki/Personalausweis_(Deutschland)#eID-Funktion#eID-Funktion)

publicvoit,
@publicvoit@graz.social avatar
bsi, to IT German
@bsi@social.bund.de avatar

Herzlich willkommen in unserem brandneuen Nationalen IT-Lagezentrum! 👋 Dort wird im 24/7 Betrieb die Cybersicherheitslage Deutschlands überwacht. Das Ziel: Cyberangriffe so früh wie möglich erkennen, um Gegenmaßnahmen in die Wege leiten zu können. 🛡 Mehr zu seinen Aufgaben und was es so besonders macht, erfahrt ihr hier von seinem Leiter. 🚀
Alle Infos zum IT-Lagezentrum könnt ihr hier nachlesen 👉 www.bsi.bund.de/dok/Nationales-IT-Lagezentrum

#Cybersicherheit #IT-Lagezentrum #BSI #IT-Sicherheit

video/mp4

publicvoit, to Signal German
@publicvoit@graz.social avatar

"#ClaudiaPlattner (Bundesamt für Sicherheit in der Informationstechnik) - Jung & Naiv: Folge 686" https://www.youtube.com/watch?v=MkjQcT_eI_E&pp=ygURanVuZyB1bmQgbmFpdiBic2k%3D

Bei ca.. Minute 36: zumindest das #BSI engagiert sich dafür, dass die gängigen #Messenger wie #Signal, #Threema und Co. untereinander verschlüsselt Nachrichten austauschen sollen.

Wer glaubt, dass - falls sie sich auf einen Standard einigen - diese dann der sicherste von allen sein wird?

#Security @bsi

ndurner, to random

The perceived RSA-3000 crypto mandate by the German Federal Office for Information Security (BSI) has been reported by @heiseonline highlighting that:
💡 a BSI speaker confirmed that this is a recommendation, not a mandate
💡 the TLS certificate of the website still uses RSA-2048 as well
💡 the wording, especially across BSI publications, is confusing and could be misleading

This reporting¹ is in the context of TLS (publications TR-02102-2, TR-03116-4), but the same issues are present with the general "Technische Richtlinien" document on cryptographic algorithms and key lengths (TR-02102 part 1), which is cited by sources like keylength.org, often without the nuance from the preamble, such as:
👩🏻‍⚖️ the recommendations do not preempt regulatory approval processes
🧑🏻‍💻 they target developers planning new systems
💫 they may exceed the stated goal of achieving 120 bits of security

The Heise article¹ concludes that "A algorithm for TLS needs to be secure for only as long as the certificate is valid, which is typically one year." It also notes that the US National Institute of Standards and Technology (NIST) "considers with a key length of 2048 bits to be sufficiently secure for signatures until the year 2030".

¹ Heise article (German): https://www.heise.de/news/BSI-Verwirrung-um-Anforderungen-an-Schluessellaengen-fuer-TLS-Verbindungen-9596072.html

heiseonline, to security German

IT-Security: BSI erhöht Sicherheitsanforderungen für Rechenzentren des Bundes

Der Bund muss bei seinen Datenzentren jetzt mindestens das Niveau der Standard-Absicherung nach IT-Grundschutz einhalten, also einen ganzheitlichen Ansatz.

https://www.heise.de/news/IT-Security-BSI-erhoeht-Sicherheitsanforderungen-fuer-Rechenzentren-des-Bundes-9571586.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

heiseonline, to CloudComputing German

Mittwoch: AWS setzt auf neue ARM-Chips, Flugdrohnen inspizieren Bahnstrecken

Amazon mit neuen Cloud-Chips + Flugdrohnen als Bahn-Inspekteure + Cybersicherheit in Berlin + Foto teilen ist teuer + Vodafone-Glasfaser kostenfrei + X leiser

https://www.heise.de/news/Mittwoch-AWS-setzt-auf-neue-ARM-Chips-Flugdrohnen-inspizieren-Bahnstrecken-9542806.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

heisec, to Cybersecurity German

Cybersicherheitgipfel: Fast alle wollen zusammenarbeiten – zu ihren Bedingungen

Zum ersten Mal kamen Vertreter aus Politik, Wirtschaft und Sicherheitsexperten auf Einladung des Nationalen Cybersicherheitsrats der Bundesregierung zusammen.

https://www.heise.de/news/Cybersicherheitgipfel-Fast-alle-wollen-zusammenarbeiten-zu-ihren-Bedingungen-9542690.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#BSI #Cybersecurity #Cyberwar #Security #Militär #NATO #Politik #Spionage #Wirtschaft #news

CarolaSieling, to Cybersecurity German

🤗 BSI veröffentlicht den
Bericht zur "Lage der IT-Sicherheit in Deutschland 2023" !

⚡ Fazit: Die Bedrohung im Cyberraum ist so hoch wie nie zuvor.

#BSI #ITSicherheit #cybersecurity #KMU

https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Lageberichte/Lagebericht2023.html

Hilfreich auch die Broschüre "Cybersicherheit für KMU"

https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Broschueren/Cyber-Sicherheit_KMU.html

kkarhan,
@kkarhan@mstdn.social avatar

@CarolaSieling was nicht nur in Teilen daran liegt dass das @bsi weder #FLOSS in #KRITIS vorschreibt noch #Govware voller #Backdoors verbietet!

Sollte das #BSI aber...

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • tacticalgear
  • rosin
  • Youngstown
  • mdbf
  • ngwrru68w68
  • slotface
  • khanakhh
  • ethstaker
  • everett
  • kavyap
  • thenastyranch
  • DreamBathrooms
  • magazineikmin
  • anitta
  • osvaldo12
  • InstantRegret
  • Durango
  • cisconetworking
  • modclub
  • cubers
  • GTA5RPClips
  • tester
  • normalnudes
  • Leos
  • provamag3
  • megavids
  • lostlight
  • All magazines