Prof. Dr. Dennis-Kenji Kipker
mastodon 4.6.9Symbolpolitik statt Sicherheitsgewinn: Mutmaßlich russische Nachrichtendienste haben #Politiker über den Messenger-Dienst #Signal ausspioniert – und das eben nicht weil Signal technisch unsicher ist, sondern weil klassisches #Phishing wie in so vielen anderen Fällen auch funktioniert hat.
Umso bedenklicher ist es, dass als politische Reaktion vor allem ein Signal-Verbot auf Dienstgeräten vom #Bundestag diskutiert wird, anstelle das eigentliche Problem zu adressieren:
Patientendaten auf tönernen Füßen - #Cybersicherheit im #Gesundheitswesen als Systemversagen: Das #BSI hat bei drei von vier getesteten Praxisverwaltungssystemen ausnutzbare Angriffspfade aus dem Internet festgestellt.
Meine Forderung deshalb: Verbindliche Mindestsicherheitsanforderungen noch stärker zur #Marktzugangsvoraussetzung zu machen, sowie eine öffentlich einsehbare #Sicherheitsprüfung für Praxisverwaltungs- und Pflegedokumentationssysteme verbindlich einführen:
https://www.sz-dossier.de/tiefgaenge/wenn-praxissoftware-zur-sicherheitsluecke-wird-e1fd5860
Wenn #KI schneller ausgerollt als getestet wird: Ein Security-#Startup kompromittierte die #KI-Plattformen von McKinsey, BCG und Bain & Company wegen gravierender #Sicherheitsmängel.
Auch jenseits der #Cybersecurity ist das ein übles Signal: Denn für Berater, die Milliarden in #AI stecken und Klienten durch die "digitale #Transformation" führen wollen, ist das nicht nur ein Kompetenz-, sondern auch ein massives Glaubwürdigkeitsproblem, wenn sie selbst daran scheitern:
Mit dem heute neu vorgestellten #C3A-Katalog liefert das #BSI das, was in der nationalen Souveränitätsdebatte bisher fehlte: eine technisch belastbare Definition.
Wer eine #Cloud souverän nennen will, kann sich jetzt an konkreten Kriterien messen lassen statt an Marketingversprechen.
Offiziell ist das Dokument zwar nur ein Handlungsrahmen ohne regulatorische Wirkung - die Signalwirkung dürfte aber dennoch erheblich sein, denn der Cloud-Deal ist ein Milliardengeschäft:
Vergessen ist nicht gelöscht: Damit wurden nun auch die Berliner Verkehrsbetriebe (#BVG) konfrontiert, denn bei einem #Cyberangriff auf einen externen Dienstleister wurden #Daten von bis zu 180.000 Kunden abgegriffen.
Zum Zeitpunkt des Angriffs hätten diese Daten längst nicht mehr beim Dienstleister gespeichert sein dürfen, da der Auftrag bereits abgeschlossen war. Die BVG hatte schlicht nie nachgeprüft, ob die vereinbarte #Löschung auch wirklich stattgefunden hatte:
https://www.rbb24.de/panorama/beitrag/2026/05/hackerangriff-bvg-datenschutzbeauftragte-verwarnt.html
Digitale Souveränität statt Black-Box-#Polizei: #Palantir in der Polizeiarbeit würde unsere staatliche Sicherheitsarchitektur an ein US-Unternehmen binden. Zugleich droht eine intransparente Analyseplattform, deren Funktionsweise demokratischer Kontrolle kaum zugänglich ist. Wer Sicherheit und #Grundrechte ernst nimmt, darf staatliche Datenanalyse keinesfalls an proprietäre Black-Box-Systeme auslagern. Dazu nehmen wir als CII morgen im Landtag von #Niedersachsen Stellung:
https://intrapol.org/wp-content/uploads/2026/03/CII_Stellungnahme_LT-NDS_PolizeiarbeitindasZeitalterderDigitalisierungueberfuehren19_8214.pdf
Sicherheitsrisiko #KI-#Agent: Sicherheitsforscher Aonan Guan hat "Comment and Control" veröffentlicht – eine #Promptinjection-Methode, die zeigt, wie verwundbar KI-Entwicklertools wie Claude Code, Gemini CLI oder GitHub Copilot sind. Ein manipulierter GitHub-Kommentar reicht aus, um Schadcode auszuführen und API-Schlüssel zu stehlen. Kein Softwarefehler – sondern ein Designproblem, das sich auch auf jeden Agenten überträgt, der externe Daten und Systemzugriff kombiniert:
Kein Hack, sondern Systemversagen
Anthropics #Claude Code-#Quellcode landete unabsichtlich im Netz – eine falsche Konfigurationszeile in einer von Dutzenden Build-Dateien genügte. Das zeigt ein strukturelles Problem: Moderne Build-Toolchains mit Hunderten transitiver Abhängigkeiten sind schlicht unbeherrschbar komplex. #KI-generierter Code bläht Abhängigkeitsgraphen weiter auf und verschlechtert die Auditierbarkeit weiter. Was ansonsten noch bei dem Code #Leak herauskam:
https://www.theregister.com/2026/04/01/claude_code_source_leak_privacy_nightmare/
Wissenschaftliche #Daten als strategische Ressource: GenBank, PubMed, NOAA - zentrale wissenschaftliche Dateninfrastrukturen liegen in #US-Hand – und geraten unter dem aktuellen politischen Kurs Washingtons zunehmend unter Druck.
Die #DFG warnt in einem neuen Papier vor #Datenverlust, #Zugangssperren und geopolitischer #Abhängigkeit.
Forschende sollen aktiv auf europäische #Opensource-Lösungen umsteigen, um kommerzielle und politische Lock-in-Effekte zu durchbrechen:
https://www.dfg.de/de/aktuelles/neuigkeiten-themen/info-wissenschaft/2026/ifw-26-23
Wenn ein Erstversicherer eine #Lösegeldversicherung anbieten will, ist dies nur unter strengen Voraussetzungen möglich, die die #BaFin nun in einem Rundschreiben festgelegt hat.
U.a. wird dem Versicherungsnehmer die Obliegenheit zur Geheimhaltung auferlegt; er darf höchstens drei benannte Vertrauenspersonen informieren - daran zeigt sich, wie groß mittlerweile das Risiko ist, Opfer eines #Ransomware-Vorfalls zu werden, sofern nur eine ausreichende Deckung vermutet wird:
Vor dem Hintergrund zum Entwurf für ein neues #Cybersicherheitsstärkungsgesetz warne ich eindringlich davor, #Cybersecurity ausschließlich als Sicherheitsproblem zu behandeln und dadurch rechtsstaatliche Prinzipien letzten Endes zu relativieren.
Effektive #Cyberabwehr und #Grundrechtsschutz müssen gemeinsam gedacht werden und dürfen nicht zu einem Staat führen, der im Namen der allgemeinen Sicherheit unkontrollierte digitale Eingriffe in unsere #Grundrechte vornimmt:
Nach aktuellen Erkenntnissen des #BSI und des #BfV führt ein wahrscheinlich staatlich gesteuerter Cyberakteur #Phishing-Angriffe über Messengerdienste, insbesondere #Signal durch. Im Fokus stehen hochrangige Ziele aus Politik, Militär und Diplomatie sowie Investigativjournalist:innen in Deutschland.
Zur Erkennung solcher Phishing-Versuche und zum richtigen Umgang mit ihnen hat das BSI zu Ende letzter Woche einen neuen Leitfaden veröffentlicht:
https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Empfehlungen-nach-Angriffszielen/Signal-Support/signal-support_node.html #cybersecurity
Der IT-#Grundschutz++ kommt: Das #BSI hat mit der Veröffentlichung des Leitfadens zur Methodik des IT-Grundschutzes++ in dieser Woche einen wichtigen Schritt zur Umsetzung von #NIS2 vollzogen.
Technisch markiert der Übergang zum IT-Grundschutz++ einen Paradigmenwechsel zum status quo: Statt von PDF-Dokumenten bilden drei maschinenlesbare #OSCAL-Katalogdateien die fachliche Basis. Das eröffnet das Potenzial für automatisierte Compliance-Prüfungen und Tool-Integration:
#Cybersecurity-Herausforderung Smart Car: Der #VDA sieht unbegrenzten Support als technisch und wirtschaftlich nicht machbar und fordert ein reguliertes „End of Cybersecurity-Support" (#EoCSS). #ADAC & Co. widersprechen: EoCSS bedeute ein herstellerdiktiertes Lebensende einwandfreier Fahrzeuge – auf Kosten der Verbraucher. Das Problem steht prototypisch für die Digitalisierung langlebiger Alltagsgegenstände, deren Nutzungsdauer klassische IT-Supportzyklen weit übersteigt:
https://www.kfzgewerbe.de/branchenbuendnis-warnt-vor-ende-des-cyberschutzes-bei-kraftfahrzeugen-nach-zehn-jahren
#AI Security im #ÖPNV: Seit einem Jahr testet der ÖPNV-Dienstleister von #Bremen, die #BSAG, das System „AI-Watch“: Eine #KI analysiert in Echtzeit Innenaufnahmen aus Straßenbahnen und schlägt bei auffälligen Bewegungsmustern Alarm in der Leitstelle.
Das Problem aber: Neben einem subjektiven Gefühl der #Dauerüberwachung liegt die #Trefferquote der KI bei nur bei 25%. Hinzu kommen strukturelle Grenzen, da nur menschliches #Sicherheitspersonal wirklich deeskalieren kann:
https://www.zdfheute.de/politik/deutschland/ki-strassenbahn-bremen-100.html
Wenn technische #Autonomie zum #Sicherheitsproblem wird: Autonome #AI-Agenten werden zurzeit allerorts als der nächste große #KI Business Case beworben.
Eine internationale Forschungsgruppe hat nun untersucht, was dabei in realistischen Testumgebungen alles schiefgehen kann. Das Risiko liegt im Zusammenspiel vieler gleichzeitig aktiver Agenten mit Zugriff auf reale Systeme, weil sie die Konsequenzen ihres eigenen Handelns im Gesamtsystem nicht verstehen:
Alle #Cloud Risiken in einem Paper - und eigentlich nichts Neues seit Edward #Snowden: In der neuesten Ausgabe der "kes" erklären Michael Kolain, Senior Fellow am cyberintelligence institute und ich ausführlich die CII Cloud Matrix: Wie souverän ist ein Cloud-Anbieter tatsächlich, welche Kriterien sind dafür ausschlaggebend und welche Risiken ergeben sich für meine #Datensicherheit und #Datenschutz als Kunde, sollte ein Anbieter den Anforderungen nicht genügen?
#Opensource-#Cybersecurity-Schulung für alle: Eine tolle Initiative aus dem #BSI, die vermutlich noch nicht alle kennen: das "Übungszentrum #Netzverteidigung". Hierbei handelt es sich um ein Open-Source-Fortbildungssystem in Sachen #Cybersicherheit.
Jetzt vor Kurzem wurde eine Version 2.0 publiziert, die u.a. frei verfügbare und quelloffene Lernmodule zu #OSINT, Sicherheit von Web-Applikationen, Phishing, Malware sowie Sicherheit von MS Windows Infrastruktur enthält:
#Cybercrime als Nebenjob: Für manchen IT-Fachmann ist cyberkriminelle Aktivität ein lukrativer Zuverdienst, den er neben seinem regulären Beruf betreibt.
Eine neue Studie der Universitäten Edinburgh, Cambridge und Strathclyde zeigt nun, dass sich diese Personengruppe weniger Sorgen darum macht, wie sie #AI für Angriffe einsetzen kann, als darum, dass #KI ihre regulären IT-Jobs vernichtet und sie dadurch erst recht tiefer in die #Cyberkriminalität treibt:
Am Freitag ist unser neuer #NIS2-Leitfaden aus dem cyberintelligence institute für die Unternehmenspraxis erschienen! Auf 40 Seiten decken unsere Fachautor:innen nahezu alle für die Umsetzung von NIS2 relevanten Aspekte ab.
Bei der Kuratierung der Beiträge haben #CII Senior Fellow Dr. Tilmann Dittrich und ich als Herausgeber des als MMR-Sonderbeilage 3/2026 erschienenen Leitfadens besonderes Augenmerk auf Interdisziplinarität und verschiedene fachliche Expertise gelegt:
Wer hat Lust, mit mir in Sachen #Cybersecurity Governance zusammenzuarbeiten? In meiner Funktion als Legal Advisor im #VDE betreue ich das #Innovationsprojekt "Cyber‑Regulierung & Recht" - Ziel ist der Aufbau des neuen "Cyber Resilience Hub" als zentraler Schnittstelle von #Cybersicherheit und Normung.
Wenn du #Jura oder ein anderes Studium mit Schwerpunkt in der #Rechtswissenschaft belegst und Interesse an digitaler Resilienz & Sicherheit hast, dann bewirb' dich jetzt:
Wie man sich in den nächsten 12 Monaten auf #KI-gestützte #Cyberbedrohungen vorbereitet: Die Cloud Security Alliance (#CSA) und das SANS Institute haben gemeinsam mit 250 #CISOs ein Strategie-Briefing veröffentlicht, das die Bedrohungslage durch KI-gestützte #Schwachstellenanalyse bewertet.
Organisationen müssen ihre Risikomodelle in der #Cybersicherheit grundlegend neu gestalten. Vorgeschlagen wird deshalb ein 12-Monats-Plan für ein "#Mythos-ready Security Program":
https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/mythosreadyv1.0.pdf
Billig hackbar, strategisch wertvoll: Laut Recherchen wurden in großem Umfang Versuche beobachtet, zivile Kamerasysteme im Nahen Osten mit Bezug zum #Iran-Konflikt zu kompromittieren. Damit verschwimmt die Grenze zwischen ziviler Infrastruktur und militärischer Nutzung immer stärker, indem schlecht gewartete Kameranetze als günstige, schwer sichtbare und strategisch wertvolle Ressource für Lagebilder, Zielauswahl und Schadensbewertung missbraucht werden:
https://arstechnica.com/security/2026/03/from-iran-to-ukraine-everyones-trying-to-hack-security-cameras/ #Cybersicherheit
In unsicheren Zeiten entwickelt sich #GPS-#Jamming und #Spoofing zum zunehmend globalen Problem, denn was mit dem #Russland-Ukraine-Krieg 2022 anfing, erstreckt sich nun in 2026 auch auf den Nahen und Mittleren Osten.
Denn GPS- und andere #GNSS-Signale sind physikalisch schwach und deshalb vergleichsweise leicht zu stören oder zu manipulieren. Gefragt sind in Zukunft deshalb redundante #Navigationsverfahren, die im industriellen Kontext bereits erforscht werden:
https://www.golem.de/news/satellitennavigation-gps-unter-beschuss-2603-206220.html #KRITIS
Wie können wir gemeinsam die #Cybersicherheit von morgen gestalten? Mehr digitale #Resilienz ist eine gesamtgesellschaftliche Aufgabe, an der sich Wirtschaft, Verwaltung, Wissenschaft, Zivilgesellschaft und Politik gleichermaßen beteiligen müssen.
Dementsprechend hat das #BSI gestern eine neue Umfrage gestartet, um einerseits die aktuellen Bedarfe abzufragen, andererseits aber ebenso neue Fachleute zu ermitteln, die mit ihrer Expertise aktiv unterstützen können:
https://bsi.sslsurvey.de/Cybersicherheitsumfrage-zu-Bedarf-und-Expertise-in-der-Wirtschaft
Warum man seine Hausarbeiten besser nicht mit #KI schreiben lassen sollte: Auf Einladung vom #Gymnasium an der Willmsstraße in #Delmenhorst war ich zu Gast im Podcast „People of Tech“, moderiert von der Oberstufenschülerin Şeniz Tiryaki, die als Host regelmäßig KI-Expertinnen und KI-Experten zu einem zukunftsorientierten Talk über eine berufliche Perspektive im #TECH-Ökosystem begrüßt.
Der Podcast ist Bestandteil der bundesweiten Initiative #I_make_AI für Schüler:innen:
#Cloud-Alternativen aus #Europa:
#Digitalsouverän ist nicht gleich digitalsouverän. Darum habe ich zusammen mit der „Servicezeit“ im #WDR einen Blick auf Cloud-Angebote aus Deutschland und #Europa geworfen und diese technisch sowie anhand ihrer #Datenschutz-, Vertrags- und Nutzungsbedingungen analysiert.
Keines der untersuchten Angebote ist datenunsicher oder unsouverän, dennoch gibt es einige Unterschiede, die von Infrastruktur und Betreiberunternehmen abhängig sind:
Vier neue Förderpartner im cyberintelligence institute: Wir begrüßen die DSN Group, Saphira Security, Brenner Advisory und Jamorie Consulting bei uns am CII!
Unsere aktiven Mitglieder und Partner bringen sich direkt in die gestaltende Arbeit unseres Instituts ein – durch fachlichen Austausch, gemeinsame Transformationsprojekte und praxisnahe Impulse aus ihrem jeweiligen Wirkungsfeld. Außerdem engagieren sie sich mit ihrem Know-how in Forschungs- und Transferaktivitäten:
Heute ist "World #Backup Day": 2023 hat der #eco-Verband in einer Umfrage festgestellt, dass die Deutschen zu den Backup-Muffeln zählen, denn 36,6% der befragten Personen sicherten ihre Daten seltener als einmal im Jahr oder nie.
Leider hat sich seither nichts Bahnbrechendes getan - mehr als genügend Grund also, zumindest jährlich an das Thema zu erinnern.
Mindestens genauso wichtig ist aber auch das Testen der Wiederherstellung - das #BSI gibt hierzu sinnvolle Tipps: https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Broschueren/Wegweiser_Checklisten_Flyer/SfS-Anleitung_Datensicherung.html
#Cyberangriff auf Webauftritt auf der europa.eu-Plattform der #EU-#Kommission: Offizielle Darstellung und Beweislage klaffen auseinander.
Laut #Bleepingcomputer wurden 350 GB Daten erbeutet — Screenshots sollen auch Zugriff auf einen E-Mail-Server belegen, was der offiziellen Darstellung widerspräche. Unabhängig bestätigt ist das noch nicht.
Auffällig: Die unbekannten Angreifer planen keine Erpressung, sondern die baldige Veröffentlichung der Daten:
https://ec.europa.eu/commission/presscorner/detail/en/ip_26_748 #cybersecurity
Pünktlich zur Veröffentlichung der #BSI-Souveränitätskriterien für #Cloud-Dienste #C3A hatten wir das ZDF-Wissenschaftsmagazin #NANO bei uns zu Besuch im cyberintelligence institute in Berlin zur Frage:
Können die #USA europäische Bürger einfach digital auslöschen? Bankkonten einfrieren, Telekommunikation kappen? Erschreckend oft: Ja. Jahrzehntelange Abhängigkeit macht uns erpressbar.
#Echelon, #Snowden, SWIFT – die Weckrufe waren laut. Zugehört hat kaum jemand.
Nächsten Donnerstag bei 3sat.
Die #US-Telekommunikationsaufsicht #FCC hat ihr Verbot ausländischer #Router präzisiert: Geschäftskunden, #Industrie und der #Verteidigungssektor sind ausgenommen.
Eine Stichprobe unter Unternehmen in Deutschland ergab: Niemand sieht sich durch die Anordnung substanziell beeinträchtigt.
Regulatorisch bleibt die Entwicklung für den #Technologie-Exportmarkt dennoch beobachtenswert, weil es sich nach #Drohnen um das zweite Kategorienverbot der FCC handelt:
https://www.fcc.gov/faqs-recent-updates-fcc-covered-list-regarding-routers-produced-foreign-countries #cybersecurity
Cyberrealitäten in #Belgien 2025: Was gesetzliche #Meldepflichten sichtbar machen.
Die nationale Cybersicherheitsbehörde CCB verzeichnete 635 Incidents (+70% ggü. Vorjahr), getrieben durch #NIS2 und #DORA.
Account-Kompromittierung bleibt Spitzenreiter, Ransomware wird wirkungsvoller, DDoS konnte besser abgewehrt werden.
Kritisch: Das Exploit-Fenster nach #Schwachstellen-Disclosure liegt im Schnitt bei fünf Tagen. Kalenderbasierte Patch-Zyklen sind strukturell überholt:
https://ccb.belgium.be/open-media/1218/download?inline
#Phishing als Systemrisiko im Online-#Banking: Wieder einmal geht es in einem Gerichtsverfahren um die Frage, wer in der Haftung steht, wenn das Bankkonto durch #Cyberkriminelle geplündert wird - der Kunde oder das Kreditinstitut.
Der #EU-Generalanwalt hat nun vertreten, dass Banken nicht autorisierte Zahlungen nach Phishing-Fällen unverzüglich erstatten müssen und die Rückzahlung nicht schon mit dem Hinweis auf grobe Fahrlässigkeit der Kund:innen verweigern dürfen:
https://curia.europa.eu/site/upload/docs/application/pdf/2026-03/cp260031de.pdf
#KI als zunehmende #Systembelastung: Wo einerseits die Quantität gesteigert wird, sinkt andererseits zunehmend die Qualität.
Besonders leiden muss die #Opensource-Community: Denn Projektverantwortliche berichten von einer stark wachsenden Zahl an Fehlermeldungen und Codevorschlägen, die mithilfe von #AI erstellt wurden, jedoch häufig unbrauchbar sind. Maintainer müssen immer mehr Zeit darauf verwenden, fehlerhafte Beiträge zu prüfen und zurückzuweisen:
https://www.heise.de/news/Bericht-KI-Coding-Tools-verursachten-Ausfaelle-bei-Amazon-11205724.html #cybersecurity
Neue US-#Cyberstrategie - offensive Stärke, weniger Regulierung: Seit gestern haben die #USA eine neue nationale Cybersicherheitsstrategie.
Das rund sieben Seiten lange Strategiepapier ordnet Cyberpolitik stärker in geopolitische und wirtschaftliche Machtfragen ein. Insgesamt signalisiert die Strategie eine stärker machtpolitisch geprägte Cyberpolitik, die Abschreckung, internationale Einflussnahme und US-technologische Dominanz in den Mittelpunkt stellt:
https://www.whitehouse.gov/wp-content/uploads/2026/03/president-trumps-cyber-strategy-for-america.pdf #cybersecurity
Sichere #Messenger garantieren noch keine sichere Kommunikation: Laut niederländischen Nachrichtendiensten sollen russische Akteure weltweit versuchen, auf #Signal- und #WhatsApp-Konten von Regierungsmitarbeitern, Militärangehörigen und Journalisten zuzugreifen.
Dabei wird nicht die technische Verschlüsselung der Dienste gebrochen, sondern wie so oft der Mensch als Schwachstelle genutzt, indem beispielsweise gefälschte Support-Anfragen gestellt werden:
https://www.aivd.nl/documenten/2026/03/09/cyberadvies.-phishing-via-chatapps-signal-en-whatsapp #cybersecurity
Altes Problem, neue Kritikalität: Seit gestern warnt das Bundesamt für Verfassungsschutz (#BfV) vor gezielten Cyberangriffen der russischen Gruppe #APT28, die dem Militärgeheimdienst #GRU zugeordnet wird.
Auch wenn die Warnung aktuell ist, ist der Fall aus Sicht der #Cybersicherheit eigentlich nicht neu: Öffentlich auffindbare, veraltete Netzwerkgeräte werden schon seit geraumer Zeit systematisch als Einfallstor für nachrichtendienstliche Operationen genutzt:
Nachdem es in den letzten Jahren Angriffe auf #Solarwinds oder #Kaseya gab, steht immer stärker auch die #Opensource Community im Fokus von #Cybercrime, indem durch die Kompromittierung einer Maintainer-Identität potenziell Millionen von Entwicklungsumgebungen und CI/CD-Pipelines ebenfalls kompromittiert werden.
So haben haben Angreifer die #JavaScript-Bibliothek #Axios, eine der meistgenutzten Komponenten moderner Webentwicklung, zeitweise mit #Schadsoftware bestückt:
https://www.it-daily.net/shortnews/npm-bibliothek-axios-zeitweise-mit-malware-verseucht
Kritische #Urproduktion im Fadenkreuz: Ohne #Energieversorgung funktioniert nichts - wie der Anschlag auf eine Berliner Kabelbrücke im Januar zeigte.
Das #BfV warnt in seinem aktuellen Sicherheitshinweis: Staatliche Akteure und ihre Proxys greifen mit der vollen Bandbreite hybrider Instrumente an - #Sabotage, #Cyberspionage, Einflussnahme.
Und strategische Abhängigkeiten durch ausländische #Investoren gefährden Deutschlands Handlungsfähigkeit:
https://www.verfassungsschutz.de/SharedDocs/kurzmeldungen/DE/2026/2026-03-26-sicherheitshinweis-fuer-die-wirtschaft.html #KRITIS
Zeitlich koordinierte #HybridAngriffe: #Cyberoperationen als taktische Komponente kinetischer #Kriegsführung.
Während israelische Bürger bei Raketenalarm in Schutzräume flohen, wurden sie mit #SMS-Nachrichten mit angeblichen Bunkerinfos digital angegriffen.
Das ist neu: #Cyberangriffe werden nicht mehr nur parallel zu kinetischen Operationen geführt, sondern taktisch in sie eingebettet, um Schaden im Moment maximaler Vulnerabilität zu maximieren:
https://www.handelsblatt.com/politik/international/iran-krieg-hacker-nutzen-raketenalarm-in-israel-fuer-spionageangriff/100212970.html #cybersecurity #Iran
Das cyberintelligence institute vor Ort in der Region: #Cybersicherheit und digitale #Resilienz gehen nicht allein, sondern nur gemeinsam!
Darum besuchen wir im Rahmen von unserem „Regionalen KompetenzHub Cybersicherheit & Resilienz“ (#RKC) deutschlandweit und kostenfrei Landkreise, Kommunen und Städte, um die lokale Verwaltung und Wirtschaft digital widerstandsfähig zu machen.
Unser jüngstes RKC fand vor Kurzem als Feierabendveranstaltung in der Gemeinde #Weyhe statt:
https://cyberintelligence.institute/projekte/regionaler-kompetenzhub-cybersicherheit--resilienz-rkc
Es gibt neue Stellenausschreibungen im cyberintelligence institute!
Unsere Mission: die Welt von morgen gegen die Bedrohungen von heute schützen. Dafür suchen wir kluge Köpfe mit Neugier, Weitblick und dem Mut, neue Wege zu gehen.
Wenn du nicht nur Lösungen suchst, sondern echte Erkenntnisse gewinnen willst, bist du bei uns genau richtig. Werde Teil eines Teams, das Wissen in Wirkung für alle verwandelt – für eine sichere, vernetzte Zukunft:
Schweizer #Cybersecurity-#Lagebild H2/2025 identifiziert #OpenSource-#Lieferketten als wachsendes Systemrisiko, indem #OSS von #Cybercrime gezielt angegriffen wird:
"Verstärkt beobachtet wurden im Berichtszeitraum Angriffe gegen internationale Software-Lieferketten. Nebst der Ausnützung von #Schwachstellen gingen Cyberkriminelle vermehrt auch dazu über, etablierte und breit genutzte Komponenten von Open-Source-Software (OSS) zu kompromittieren."
https://www.ncsc.admin.ch/ncsc/de/home/aktuell/im-fokus/2026/ncsc-hjb-2025-2.html #Schweiz #BACS
Neues in Sachen #Cloud #Cybersecurity - der #BSI #C5:2026 wurde gestern vorgelegt:
Der Katalog definiert verbindliche Mindestanforderungen für den sicheren Betrieb von Cloud-Diensten und fungiert in zahlreichen regulierten Sektoren faktisch als rechtlicher Maßstab für das, was als cybersicher nach Stand der Technik gilt.
Wichtige Neuerungen betreffen ua auch die Themen Post-Quanten-#Kryptografie sowie US-amerikanische Cloud-Zugriffe und damit die #Digitalsouveränität:
Die #Verbändeanhörung zum EU #CRA-Durchführungsgesetz ist seit gestern gestartet: Das neue geplante Gesetz dient der Durchführung der Cyberresilienz-Verordnung. Die Cyberresilienz-Verordnung (CRA) stellt erstmals flächendeckend verpflichtende Anforderungen an die #Cybersicherheit von vernetzten Produkten.
Stellungnahmen sind möglich bis zum 2. April 2026 (DS) ausschließlich per E-Mail an das Referatspostfach CI3@bmi.bund.de:
https://intrapol.org/wp-content/uploads/2026/03/260312_RefE_CRA_DurchfhrungsG.pdf