bsi

joined 3 years ago
 

Im Rahmen des Projektes "Codeanalyse von Open Source Software" (CAOS 3.0) haben wir die Open-Source-Kollaborationssoftware #Nextcloud auf ihre Sicherheitseigenschaften überprüft. Dabei wurden mehrere Schwachstellen entdeckt. Die Entwicklerinnen und Entwickler haben wir über die Sicherheitslücken informiert und sie haben auf die Probleme bereits reagiert.

Mehr Infos dazu 👉 https://www.bsi.bund.de/dok/1136652

#CAOS #BSI #Cybersecurity #IT-Sicherheit #OpenSource

 

KI und Cyberbedrohungen: Was ihr wissen solltet. 🔍
Kriminelle nutzen Künstliche Intelligenz (KI) zunehmend für gezielte Cyberangriffe – aber statt neuer Taktiken beschleunigt KI bestehende Methoden. Besonders im Fokus: Dort, wo es um Ausnutzung von Vertrauen geht, etwa bei Social Engineering und Desinformation.

Wir beleuchten aktuelle Trends und geben Prognosen zur Zukunft der KI-Bedrohungen: ➡️ https://www.bsi.bund.de/dok/1121150

#DeutschlandDigitalSicherBSI #CyberSecurity #KI #KünstlicheIntelligenz

KI zur Auswertung von Zielen Nutzen für die Angreifenden: Schnelle Analyse großer Datenmengen. Gefahr für Unternehmen: Gesteigerte Präzision bei Social Engineering und Desinformation  Angriffe auf KI-Systeme  Nutzen für die Angreifenden: Manipulation interner KI (z.B. Chatbots). Gefahr für Unternehmen: Herausgabe sensibler Infos durch „Prompt Jailbreaks“ (eine Art Prompt-Injektion, bei der Prompts versuchen, die Sicherheits- und Moderationsfunktionen zu umgehen) und „Poisoning-Angriffe“ (eine Art von Cyberangriff, der Schwachstellen im weit verbreiteten Adress Resolution Protocol (ARP) ausnutzt, um den Netzwerkdatenverkehr zu unterbrechen, umzuleiten oder auszuspionieren).  Trojanisierte KI-Tools Nutzen für die Angreifenden: Missbrauch durch gefälschte KI-Software. Gefahr für Unternehmen: Datendiebstahl und Identitätsdiebstahl durch unsichere KI-Tools.

 

Was haben Insekten mit nervigen Fehlern von Computerprogrammen zu tun? 🪲

Tatsächlich mehr, als ihr wahrscheinlich vermuten würdet! Erfahrt mehr über die Geschichte der ersten Computerbugs 💻️

#DeutschlandDigiatlSicherBSI #CyberSecurity #Bug #ITSicherheit

 

Regel Nummer 1: Sichere Passwörter verwenden! 😇

Ja ja, ist wisst schon. Aber auch auf die Gefahr hin, dass ihr es nicht mehr hören könnt, sichere Passwörter sind ein Muss für jeden von uns! 🤐
Aber was bedeutet das eigentlich ganz genau? Wir haben die wichtigsten Dos und Don'ts für euch übersichtlich zusammengestellt.

Alle ausführlichen Tipps zu sicheren Passwörtern und Passwortmanagern findet ihr natürlich auf bsi.bund.de.

#CyberSecurity #ITSicherheit #Passwörter

Dos: Passwörter sollte mindestens acht Zeichen lang und komplex sein. Ab 25 Zeichen reicht es, zwei Zeichenarten zu verwenden. Nutzt möglich alle verfügbaren Zeichen, inkl. Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen. Richtet zusätzlich die Zwei-Faktor-Authentisierung ein, wo es möglich ist.  Don'ts: Nutzt keine bekannten, persönlichen Informationen (Geburtsdatum, Name), Verzichtet auf gängige Wiederholungs- und Tastaturmuster wie 1234 oder 666. Ergänzt das Passwort nicht nur mit einem Sonderzeichen am Anfang oder Ende. Das vollständige Passwort sollte nicht im Wörterbuch vorkommen.

 

Jeden Tag landen Phishing-Mails in unseren Postfächern. Bis vor einigen Jahren fielen diese besonders durch ihre kruden Texte und eine krumme Rechtschreibung auf.

Heutzutage gehen Cyberkriminelle schon deutlich professioneller vor.

Damit ihr solche betrügerischen Mails trotzdem erkennt, haben wir euch eine Checkliste zusammengefasst, mit der ihr in Sekundenschnelle sichere von unsicheren Mails unterscheiden könnt. 😜

#DeutschlandDigitalSicherBSI #CyberSecurity #ITSicherheit #PhishingMails

 

Wir waren Teil der 5G.NRW-Jahreskonferenz. 🙌 Hier kamen Expertinnen und Experten aus Forschung, Wirtschaft und Politik zusammen, um über Chancen und Herausforderungen von #5G und #6G zu diskutieren.

Unsere Präsidentin Claudia Plattner legte in ihrer Keynote einen klaren Fokus auf #Cybersecurity, Resilienz und Souveränität: Wir brauchen dringend #SecuritybyDesign – nur so können wir eine zukunftsfähige und vertrauenswürdige digitale Infrastruktur schaffen, die uns allen nachhaltig dient.

 

Wir haben im Rahmen des Projektes "Codeanalyse von Open Source Software" (CAOS 3.0) die Passwort-Manager Keepass und Vaultwarden auf ihre Sicherheitseigenschaften überprüft. Dabei wurden bei Vaultwarden zwei Sicherheitslücken mit der Einstufung "hoch" identifiziert. Die Entwickler wurden über kritische Sicherheitslücken informiert, sie haben die Probleme bereits analysiert und reagiert.

Mehr Infos dazu 👉 https://www.bsi.bund.de/dok/1123832

#CAOS #BSI #Cybersecurity #IT-Sicherheit #OpenSource

 

Cyberkriminelle nutzen viele Wege, um euch auf dem falschen Fuß zu erwischen. Unsere 10 Basistipps zur Cybersicherheit zeigen, wie ihr eure Daten effektiv schützt und sicher im Netz unterwegs seid. Schaut euch die Tipps an und bleibt immer einen Schritt voraus: https://www.bsi.bund.de/dok/131398
#ITSecurity #CyberSecurity #Datenschutz #SicherImNetz

 

Cyberangriffe sind Realität – welche Notfallkonzepte wir brauchen, erklärt Dr. Dirk Häger auf der #itsa2024 in seinem Vortrag am 23. Oktober in der Speakers' Corner des BSI. 👉 Mehr Infos: https://www.bsi.bund.de/dok/it-sa

#CyberSecurity #ITSecurity #TeamBSI #itsa

 

Up to date in Sachen Cybersicherheit: Die Meldungen von Bürger-CERT und CERT-Bund sowie die Cyber-Sicherheitswarnungen findet ihr direkt hier: https://www.bsi.bund.de

#Cybersecurity #StaySafe #DeutschlandDigitalSicherBSI

 

In der IT kann es schon mal stürmisch werden! 🌪 Ihr wollt Cyberkriminelle von der Party ausschließen? Hier verraten wir euch, wie ihr eure digitalen Fenster und Türen absichert: 👉 https://www.bsi.bund.de/dok/131400

Ihr habt noch einen? Wir freuen uns eure liebsten IT-Flachwitze in den Kommentaren! 😜

#DeutschlandDigitalSicherBSI #IT #ITSicherheit #Sicherheit #CyberSecurity #ITSecurity #InfoSec #CyberCrime

view more: next ›