@heisec@social.heise.de avatar heisec , to random German

Das heise-security-Webinar zu NTLM & Kerberos

Microsofts Active Directory setzt auf veraltete, unsichere Technik. Dessen Admins müssen deshalb Sicherheitslücken in NTLM und Kerberos verstehen und schließen.

https://www.heise.de/news/Das-heise-security-Webinar-zu-NTLM-Kerberos-11181623.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@alpha@kanoa.de avatar alpha , to random German

wurde wieder verkauft! :doh:
Erst an branch jetzt an eine Schwedische konzern, die wieder einmal noch mehr und implementiert haben!

R.I.P NovaLauncher!

@kubikpixel@chaos.social avatar kubikpixel , to random German

«Nextcloud Hub 26 vorgestellt. Der Weg zur echten Datensouveränität:
[…] End‑to‑end‑Verschlüsselung lässt sich direkt im Browser einrichten. Dateien können klassifiziert werden, damit sensible Inhalte automatisch geschützt bleiben. […]»

Spannend wie @nextcloud sich entwickelt aber weiss wer welche E2EE Technik sie einsetzen, sprich wo kann ich es nachsehen?

☁️ https://fosstopia.de/nextcloud-hub-26-winter/

@heisec@social.heise.de avatar heisec , to random German

Das heise-security-Webinar zu NTLM & Kerberos

Microsofts Active Directory setzt auf veraltete, unsichere Technik. Dessen Admins müssen deshalb Sicherheitslücken in NTLM und Kerberos verstehen und schließen.

https://www.heise.de/news/Das-heise-security-Webinar-zu-NTLM-Kerberos-11155968.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heisec@social.heise.de avatar heisec , to random German

Reuters: Viele westliche Sicherheits-Anbieter in China nicht mehr willkommen

Peking weist inländische Firmen an, fortan auf Sicherheitsdienste bestimmter Firmen aus den USA, Israel und Frankreich zu verzichten. Das berichtet Reuters.

https://www.heise.de/news/Reuters-Viele-westliche-Sicherheits-Anbieter-in-China-nicht-mehr-willkommen-11146741.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heisedeveloper@social.heise.de avatar heisedeveloper , to random German

Events und Zeitstempel: Wann ist etwas wirklich passiert?

Jedes Event hat einen Zeitstempel. Aber sagt der wirklich aus, wann etwas geschehen ist? Ein häufiger Denkfehler mit Folgen.

https://www.heise.de/blog/Events-und-Zeitstempel-Wann-ist-etwas-wirklich-passiert-11136630.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heiseonline@social.heise.de avatar heiseonline , to random German

Digitale Souveränität oder Kosteneinsparung? In Bayern tobt ein Regierungsstreit über die Microsoft-Strategie! 💻

Zum Artikel: https://heise.de/-11137842?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

ALT
@heisec@social.heise.de avatar heisec , to random German

200 Gigabyte an Daten zum Verkauf angeboten: Cybersicherheitsvorfall bei der ESA

Die ESA versichert, dass von einem „Cybersicherheitsproblem“ lediglich Server außerhalb des hauseigenen Netzwerks betroffen sind. Viel ist aber nicht bekannt.

https://www.heise.de/news/200-Gigabyte-an-Daten-zum-Verkauf-angeboten-Cybersicherheitsvorfall-bei-der-ESA-11126973.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heiseonline@social.heise.de avatar heiseonline , to random German

PayPal und Datenschutz – eine komplizierte Beziehung?! Ein neues Gutachten des Netzwerks Datenschutzexpertise zeigt, dass der Bezahldienstleister massiv gegen Datenschutzbestimmungen verstößt.

Zum Artikel: https://heise.de/-11111140?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

ALT
@kubikpixel@chaos.social avatar kubikpixel , to random German

»Passwortmanager — Test offenbart Sicherheitslücken bei Nutzerdaten:
Passwortmanager im Test - Nur drei von zehn Produkten verschlüsseln alle Daten komplett. Bei einigen können Hersteller auf Passwörter zugreifen«

Ein Argument mehr um dem Open-Source Passwort-Manager @keepassxc & Co zu vertrauen. Immer noch wird dis verhältnismässig von wenigen priv. & geschäftlich eingesetzt.

🔏 https://www.t-online.de/digital/aktuelles/id_101037160/passwortmanager-test-offenbart-sicherheitsluecken-bei-nutzerdaten.html

kubikpixel OP ,
@kubikpixel@chaos.social avatar

🧵 …ergänzend zum oberen Toot noch ein Erklärvideo vom @tuxwiz zum Thema @keepassxc und deren zusätzlichen Einsatz über eine @nextcloud Instanz. Wenn dies für euch nichts neues ist, dann ist dies sicherlich was für eure Bekannte, Verwandte und Freunde als informative Quelle.

📺 https://tube.sp-codes.de/w/ityGBZBMxP8jVWjiLeGFFC

@heiseonline@social.heise.de avatar heiseonline , to random German

Südkorea: Razzia in Zentrale von Onlinehändler nach massivem Datenabgriff

Südkoreas größtem Onlinehändler sind Daten zu zwei Dritteln der Bevölkerung entwendet worden. Jetzt hat die Polizei in der Zentrale nach Beweisen gesucht.

https://www.heise.de/news/Suedkorea-Razzia-in-Zentrale-von-Onlinehaendler-nach-massivem-Datenabgriff-11107681.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heiseonline@social.heise.de avatar heiseonline , to random German

Kanadisches Gericht: OVHcloud aus Frankreich muss Nutzerdaten herausgeben

Das Gericht von Ontario hat OVHcloud angewiesen, bei ihm in den Rechnerwolken gespeicherte Daten zu liefern. Das wirft Fragen zur digitalen Souveränität auf.

https://www.heise.de/news/Kanadisches-Gericht-OVHcloud-aus-Frankreich-muss-Nutzerdaten-herausgeben-11092024.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@kenji@chaos.social avatar kenji , to random German

Die Wahrheit über die digitale -:

Die Marketing-Botschaften der Cloud-Anbieter hat das in den vergangenen Tagen intensiv auf den Prüfstand gestellt und in einer „Cloud “ verarbeitet – und die Erkenntnisse legen weitaus gravierendere Defizite offen, als bislang öffentlich kommuniziert wurde und belegen, dass die meisten Marketingversprechen für mehr ins Leere laufen, weil sie weder noch garantieren können.

@heiseonline@social.heise.de avatar heiseonline , to random German

EU-Signalgruppe: Zu sensibel für Freigabe, nicht sensibel genug für Archivierung

Dass EU-Außenminister und -ministerinnen einen Gruppenchat auf Signal nutzen, war bekannt. Worüber sie aber schreiben, dazu sind die Reaktionen widersprüchlich.

https://www.heise.de/news/EU-Signalgruppe-Zu-sensibel-fuer-Freigabe-nicht-sensibel-genug-fuer-Archivierung-11080577.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heisec@social.heise.de avatar heisec , to random German

Am Mittwoch: Der heise security Crashkurs zum Schutz vor Cybercrime

Jetzt noch buchen! Dieses unabhängige und praxisorientierte Webinar erklärt, wie Angreifer vorgehen und wie Sie Ihre IT bestmöglich davor schützen.

https://www.heise.de/news/Am-Mittwoch-Der-heise-security-Crashkurs-zum-Schutz-vor-Cybercrime-11051324.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heiseonline@social.heise.de avatar heiseonline , to random German

BGH: Handy-Raub zwecks Datensichtung ist kein Diebstahl

Der BGH klärt eine rechtliche Grenze: Fehlt der Wille, ein Smartphone über eine Datenprüfung hinaus zu behalten, liegt keine strafbare Zueignungsabsicht vor.

https://www.heise.de/news/BGH-Handy-Raub-zwecks-Datensichtung-ist-kein-Diebstahl-10726034.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heiseonline@social.heise.de avatar heiseonline , to random German

Abhör-App Neon verriet alles: Offline

"Neon - Money Talks" wurde schlagartig populär, weil es Geld für aufgezeichnete Telefonate versprach. Doch die landeten frei im Netz.

https://www.heise.de/news/Abhoer-App-Neon-verriet-alles-Offline-10678978.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@ct_Magazin@social.heise.de avatar ct_Magazin , to random German

Synology BeeStation vor Verkauf löschen

Ich habe meine Synology BeeStation zurückgesetzt, weil ich sie weiterverkaufen möchte. Kann der Käufer noch Daten von den eingebauten Festplatten auslesen?

https://www.heise.de/ratgeber/Synology-BeeStation-vor-Verkauf-loeschen-10668006.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heiseonline@social.heise.de avatar heiseonline , to random German

Niedersachsens Innenministerin: Polizei-Software von Palantir nicht beherrschbar

Palantir soll durch Analyse großer Datenmengen Polizeiarbeit erleichtern. Niedersachsens Innenministerin lehnt Software ab und fordert eine europäische Lösung.

https://www.heise.de/news/Niedersachsens-Innenministerin-Polizei-Software-von-Palantir-nicht-beherrschbar-10642779.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heiseonline@social.heise.de avatar heiseonline , to random German

Großbritannien: Schüler als Gefahr für die Cybersicherheit an Schulen

Wenn in britischen Schulen unrechtmäßig auf Daten zugegriffen wird, stecken oft Schüler oder Schülerinnen dahinter. Davor warnt die Datenschutzbehörde.

https://www.heise.de/news/Grossbritannien-Schueler-als-Gefahr-fuer-die-Cybersicherheit-an-Schulen-10641538.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@tagesschau@ard.social avatar tagesschau , to random German

KI in der Finanzbranche: Wenn Bankdaten in ChatGPT landen

Künstliche Intelligenz erobert den Alltag. Auch bei den Banken kreist vieles um das Thema. Wie steht es dabei um Sicherheitsbedenken - und den Schutz von Kundendaten? Von Ingo Nathusius.

➡️ https://www.tagesschau.de/wirtschaft/finanzen/banking-kuenstliche-intelligenz-zukunft-100.html?at_medium=mastodon&at_campaign=tagesschau.de

@heiseonline@social.heise.de avatar heiseonline , to random German

Cc statt Bcc: Datenpanne um Aufarbeitung von Missbrauch in englischer Kirche

In England soll es für Missbrauchsopfer der Kirche eine Wiedergutmachung geben. Informationen dazu kamen per E-Mail. Dabei gab es jetzt eine schwere Panne.

https://www.heise.de/news/Cc-statt-Bcc-Datenpanne-um-Aufarbeitung-von-Missbrauch-in-englischer-Kirche-10624853.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heiseonline@social.heise.de avatar heiseonline , to random German

Donnerstag: Leitfaden gegen Cyberangriffe Chinas, Google will nichts vergessen

Warnung vieler Sicherheitsbehörden + Google gegen Recht auf Vergessen + Windows-Word mit Cloud-Autosave + Auskunft nach IT-Angriff auf Kliniken +

https://www.heise.de/news/Donnerstag-Leitfaden-gegen-Cyberangriffe-Chinas-Google-will-nichts-vergessen-10623768.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heisec@social.heise.de avatar heisec , to random German

Ameos Kliniken: Nach IT-Angriff steht Auskunftsformular für Datenschutz bereit

Im Juli schaltet der Klinikkonzern Ameos aufgrund eines IT-Angriffs die Netzwerke seiner Krankenhäuser ab. Jetzt steht ein Auskunftsformular bereit.

https://www.heise.de/news/Ameos-Kliniken-Nach-IT-Angriff-steht-Auskunftsformular-fuer-Datenschutz-bereit-10623655.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

@heiseonline@social.heise.de avatar heiseonline , to random German

Whistleblower: DOGE hat Daten zu allen Menschen in den USA in die Cloud kopiert

In der US-Sozialkasse haben Angestellte von DOGE laut einer Whistleblower-Beschwerde eine hochsensible Datenbank in die Cloud kopiert. Das Risiko sei enorm.

https://www.heise.de/news/Whistleblower-DOGE-hat-Daten-zu-allen-Menschen-in-den-USA-in-die-Cloud-kopiert-10622689.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon