Schlagwort: Informationssicherheit

Das Problem hat einen Namen: Microsoft

Wie konnte ein einziges Schadprogramm – WannaCry – Unternehmen, Krankenhäuser und sogar Geheimdienste weltweit gleichzeitig lahmlegen?

Die Antwort hat einen Namen: Microsoft.

Eine exzellente Dokumentation zur existentiellen digitalen, nationalen und internationalen Abhängigkeit – welche so niemals eintreten hätte dürfen zum Schutz von Deutschland und Europa.

Ab 17:40 geht es um #München und #LiMux, ab 22:24 Ex-OB Ude zu LiMux.

Danke Herr Professor Harald Wehnes, JMU Würzburg, für den Hinweis zur Doku.

#Ransomware #Cybercrime #Microsoft #VendorLock #EU #Brussels #OpenExchange #OX #FOSS #CEO #CIO #CISO

IT

Erste KI-gesteuerte Ransomware entdeckt

Genau DAS habe ich im Sommer 2023 befürchtet (oder vorausgeahnt), als erste Anbieter mit „KI-unterstütztem Schutz“ ihrer EDR/XDR-Software geworben haben.
Es war nur eine Frage der Zeit, bis die Angreifer KI für ihre Zwecke missbrauchen.

Es gilt endlich aufzuwachen, Hausaufgaben machen und „die Bude dicht“ zu bringen!
Eine funktionierende Informationssicherheit wird ganz klar der Unterschied zwischen Erfolg und Pleite von Unternehmen und Organisationen sein.
Wer das nicht endlich ernst nehmen will, darf sich nicht beschweren, wenn er vernichtet wird.

#Informationsecurity #Informationssicherheit #Cybersecurity #CISO #ISMS #ISO27001 #ITGrundschutz #KI #AI #Ransomware

https://www.it-daily.net/it-sicherheit/cybercrime/promptlock-ransomware-ki

„Keine Garantien: Microsoft muss EU-Daten an USA übermitteln“!

Aussage unter Eid von Microsoft vor dem französischen Senat!

„In einer Anhörung musste der Chefjustiziar von Microsoft France zugeben:

Es gibt keine Garantie, dass EU-Daten vor einer Übermittlung in die USA sicher sind.“

Schützen Sie Ihre Daten und nutzen Sie deutsche & europäische Angebote!

Auch zurück zu On-Premises kann durchaus eine berechtigte Entscheidung sein.

https://www.heise.de/news/Nicht-souveraen-Microsoft-kann-Sicherheit-von-EU-Daten-nicht-garantieren-10494684.html

#Microsoft #Cloud #EuropeIsTheAnswer #EU #USA #Datenschutz #Datenhoheit #DigitalSouvereignty #GDPR #Informationssicherheit #Informationsecurity

IT

Stop Spam – #DMARC #DKIM #SPF

Eigene Erfahrung: Seit Wechsel von HostEurope zu Hetzner und aktivierten Features ging Spam im vergangenen Jahr quasi auf Null zurück.

DMARC, DKIM und SPF sind schlagfertige, effektive Werkzeuge zur massiven Reduzierung von Spam-Mails und damit Reduzierung der Bedrohungen durch #Cyberkriminalität und Gefahren bei der Nutzung von Mail als vertrauenswürdiges Medium zur #Kommunikation.

Wer dann noch z. B. einen wirksamen Mailfilter verwendet, die Mailkommunikation auf Gateway-Ebene verschlüsselt und eine saubere Zertifikatsstruktur fährt, kann seine Kommunikation auf ein deutlich besseres Niveau heben, als es teures Schlangenöl und Toolstoolstools jemals schaffen werden.

Falls Sie Angst haben, dass Mails Ihrer Geschäftspartner möglicherweise diesen Sicherheitsmaßnahmen zum Schutz Ihres Unternehmens zum Opfer fallen, sollten Ihre Geschäftspartner ebenfalls ernsthaft über die Durchsetzung dieser Maßnahmen nachdenken – setzen Sie einen Stichtag zur Umstellung Ihrer Maßnahme und kommunizieren Sie diese.

Bestenfalls geht eine positive Welle durch sämtliche Ihrer Geschäftsbeziehungen und alle können Mail wieder deutlich risikoärmer nutzen.

Hach, träumen darf man ja noch 😉

#Informationssicherheit #Cybercrime #Datenschutz #ISO27001 #ITGrundschutz #Hetzner

TechWar Next Step: Microsoft abruptly cuts services to chinese university!

Derartige News müssen ein lautstarker Weckruf für Deutschland und Europa sein für umfangreiche Massnahmen zur digitalen Souveränität.

Ein „einfach weiter so“ im Umgang mit US-Konzernen wird angesichts der jüngeren Entwicklungen zum existenziellen Risiko für jegliche Unternehmen und Organisationen.

https://www.scmp.com/tech/tech-war/article/3305889/microsoft-abruptly-cuts-services-chinese-university-genomics-firm

Digitale Souveränität erfordert fundamentales Umdenken!

Mein Reden seit 2016 und genau dafür wurde und werde ich fortlaufend kritisiert.

Ich mache trotzdem weiter.

Die digitale Abhängigkeit Deutschlands und Europas ist existentiell gefährlich.

Ein fundamentales Umdenken ist Pflicht angesichts der Entwicklungen.
https://osb-alliance.de/pressemitteilungen/digitale-sanktionen-gegen-internationalen-strafgerichtshof-muessen-ein-weckruf-fuer-deutsche-behoerden-sein

#Informationssicherheit #DigitaleSouveränität #Cloud #CloudAct #USA #Microsoft #EuropeIsTheAnswer #FOSS #OSBA

IT

Egal, welche Lösung Sie nutzen: Patch Patch Patch! Es kann Ihr Unternehmen retten. Enthüllungen zur Ransomware Black-Basta zeigen erhebliche Sicherheitslücke

https://netzpalaver.de/2025/02/28/enthuellungen-zur-ransomware-black-basta-zeigen-erhebliche-sicherheitsluecken/

White House Down – Eskalation der Unberechenbarkeit & Alternative zu US-Software

Mit der absurden Eskalation im Weißen Haus muss jedem halbwegs klar Denkenden in Deutschland und Europa glasklar geworden sein:
Die Digitale Souveränität, Datenhoheit und Unabhängigkeit bei Software muss massiv forciert werden, bevor auf der Gegenseite jemand den Stecker zieht und hier „Game Over“ ist – denn der Gegenüber ist unberechenbar geworden. ‼️
Zu einer starken, widerstandsfähigen Wirtschaft und Nation gehört auch die IT und genau daran müssen wir ab sofort in Eigenregie arbeiten.
Auf gehts, packen wir es an: Es gibt sehr gute Alternativen zu M365! 👍

Bei MS Windows Bitlocker ist mal wieder eine Schraube locker wie auf dem 38C3 informiert wird

„38C3: BitLocker-Verschlüsselung von Windows 11 umgangen, ohne PC zu öffnen. Zwei Jahre nach der vermeintlichen Behebung einer Lücke kann diese weiterhin genutzt werden, um BitLocker-geschützte Festplatten von Windows 11 zu entschlüsseln“ (Quelle: heise.de)
Ein wesentliches Übel sind hierbei alte Zertifikate des fehlerhaften Bitlockers, welche nur schwer bis nicht deaktiviert werden können, solange alter Versionen von Bitlocker verwendet werden.
Die Anforderungen an TPM sind ja zugleich ein heiß diskutiertes Kriterium beim Zwangs-Upgrade von älterer Hardware auf Windows 11, welche vielfach gut funktionierende Hardware zu Luxusschrott abstempelt und Anwender & Unternehmen zum Neukauf neuer Hardware „motivieren“ soll – ich nenne es Willkür von MS.
Nachhaltigkeit geht wirklich anders.

Anwender und Unternehmen sollten fortlaufend prüfen, ob sie sich nicht mit einem grundlegenden Richtungswechsel, weg von MS, nicht besser dauerhaft aus diesem Hexenkessel befreien.

https://www.heise.de/news/38C3-BitLocker-Verschluesselung-von-Windows-11-umgangen-ohne-PC-zu-oeffnen-10221690.html

ePA 3.0 – Elektronische Patientenakte mit gravierenden Sicherheitsmängeln – oder: Wie man Vertrauen in der Bevölkerung ab Stunde 0 zerstört.

Die ePA – elektronische Patientenakte – hat noch immer gravierende Sicherheitsmängel. Die seit Beginn damit verbundenen negativen Schlagzeilen nehmen kein Ende.
Das Vertrauen der Patienten und der informierten Bevölkerung ist und wird weiterhin nachhaltig zerstört.

Von Seiten der Krankenkasse, auch meiner, werden dagegen Kundeninformationen per Post verschickt, welche man schlicht als „Schönwetter-Macherei“ betrachtet könnte, wissentlich, dass die Realität anders aussieht.

Es lässt einen der Gedanke nicht los, dass wieder ein Mal eine IT-Anwendung nicht zu Ende gedacht ist und dennoch mit brachialer Gewalt durchgedrückt werden soll.

Verlierer in erster Position: Der Patient.
Angreifer im täglichen Cyberwar freuen sich auf solch löchrigen Käse.

Bezahlt aus unseren Steuergeldern und Krankenkassenbeiträgen.

#EPA #Patientenakte #Krankenkassen #Gematik #BSI #Vulnerability #Schwachstellen #Datenschutz #DSGVO #Informationssicherheit #Privatsphäre

https://www.heise.de/news/38C3-Weitere-Sicherheitsmaengel-in-elektronischer-Patientenakte-fuer-alle-10220617.html