Elektrine
Log in Register
Paige Chat Timeline Gallery Friends Email Drive DNS Private DNS Domains VPN Kairo Nerve
Remote

Prof. Dr. Dennis-Kenji Kipker

@kenji@chaos.social
mastodon 4.6.9
  • Open on chaos.social

#Innovation #Cybersecurity #Digitalization #Technology #Strategy and #Law

https://denniskenjikipker.de/

2456 Followers
552 Following
50 Posts
Joined January 07, 2021
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 3mo ago
Wenn #Schwachstellen zur Geheimdienstware werden: Das #BMI hat einen 700-seitigen #Gesetzentwurf auf den Weg gebracht, der Klarheit in Sachen #Schwachstellenmanagement bringt - nur eben nicht im Sinne der #Cybersicherheit. Denn das #BSI soll künftig verpflichtet sein, Sicherheitslücken an den #BND weiterzugeben - damit diese aktiv ausgenutzt werden können. Damit fällt auch die letzte Brandmauer im digitalen Raum - ohne dass damit ein nachgewiesener Wert verbunden wäre: https://www.bmi.bund.de/SharedDocs/gesetzgebungsverfahren/DE/OESI2/nachrichtendienstrecht.html
bmi.bund.de
20
3
33
2
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 2mo ago
Neue Benchmarks des britischen AI Security Institute zeigen, dass offene #KI-Modelle wie #GLM-5.2 und #DeepSeek V4-Pro bei Cyberfähigkeiten stark aufgeholt haben und nur noch vier bis sieben Monate hinter geschlossenen Spitzenmodellen liegen, dabei aber deutlich günstiger im Betrieb sind. Damit schrumpft die Vorlaufzeit für Verteidiger, bevor riskante Fähigkeiten frei verfügbar werden. #Cybersicherheit muss zwar nicht neu gedacht, ihre Prozesse aber beschleunigt werden: https://www.aisi.gov.uk/blog/how-far-behind-the-frontier-are-leading-open-weight-models-on-cyber
AI Security Institute

How Far Behind the Frontier are Leading Open Weight Models on Cyber? | AISI Work

3
0
2
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 5mo ago

Symbolpolitik statt Sicherheitsgewinn: Mutmaßlich russische Nachrichtendienste haben #Politiker über den Messenger-Dienst #Signal ausspioniert – und das eben nicht weil Signal technisch unsicher ist, sondern weil klassisches #Phishing wie in so vielen anderen Fällen auch funktioniert hat.

Umso bedenklicher ist es, dass als politische Reaktion vor allem ein Signal-Verbot auf Dienstgeräten vom #Bundestag diskutiert wird, anstelle das eigentliche Problem zu adressieren:

https://www.zeit.de/digital/2026-04/spionage-russland-signal-messenger-politiker-bundestagsabgeordnete

chaos.social
12
3
14
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Patientendaten auf tönernen Füßen - #Cybersicherheit im #Gesundheitswesen als Systemversagen: Das #BSI hat bei drei von vier getesteten Praxisverwaltungssystemen ausnutzbare Angriffspfade aus dem Internet festgestellt.

Meine Forderung deshalb: Verbindliche Mindestsicherheitsanforderungen noch stärker zur #Marktzugangsvoraussetzung zu machen, sowie eine öffentlich einsehbare #Sicherheitsprüfung für Praxisverwaltungs- und Pflegedokumentationssysteme verbindlich einführen:

https://www.sz-dossier.de/tiefgaenge/wenn-praxissoftware-zur-sicherheitsluecke-wird-e1fd5860

chaos.social
13
0
18
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 5mo ago

Wenn #KI schneller ausgerollt als getestet wird: Ein Security-#Startup kompromittierte die #KI-Plattformen von McKinsey, BCG und Bain & Company wegen gravierender #Sicherheitsmängel.

Auch jenseits der #Cybersecurity ist das ein übles Signal: Denn für Berater, die Milliarden in #AI stecken und Klienten durch die "digitale #Transformation" führen wollen, ist das nicht nur ein Kompetenz-, sondern auch ein massives Glaubwürdigkeitsproblem, wenn sie selbst daran scheitern:

https://www.handelsblatt.com/unternehmen/management/ki-erst-mckinsey-dann-bcg-und-bain-wie-ein-hacker-die-berater-vorfuehrt/100220352.html

chaos.social
9
2
5
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 5mo ago

Mit dem heute neu vorgestellten #C3A-Katalog liefert das #BSI das, was in der nationalen Souveränitätsdebatte bisher fehlte: eine technisch belastbare Definition.

Wer eine #Cloud souverän nennen will, kann sich jetzt an konkreten Kriterien messen lassen statt an Marketingversprechen.

Offiziell ist das Dokument zwar nur ein Handlungsrahmen ohne regulatorische Wirkung - die Signalwirkung dürfte aber dennoch erheblich sein, denn der Cloud-Deal ist ein Milliardengeschäft:

https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/Publications/CloudComputing/C3A_Cloud_Computing_Autonomy.pdf

chaos.social
8
0
9
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 5mo ago

Vergessen ist nicht gelöscht: Damit wurden nun auch die Berliner Verkehrsbetriebe (#BVG) konfrontiert, denn bei einem #Cyberangriff auf einen externen Dienstleister wurden #Daten von bis zu 180.000 Kunden abgegriffen.

Zum Zeitpunkt des Angriffs hätten diese Daten längst nicht mehr beim Dienstleister gespeichert sein dürfen, da der Auftrag bereits abgeschlossen war. Die BVG hatte schlicht nie nachgeprüft, ob die vereinbarte #Löschung auch wirklich stattgefunden hatte:

https://www.rbb24.de/panorama/beitrag/2026/05/hackerangriff-bvg-datenschutzbeauftragte-verwarnt.html

chaos.social

chaos.social

7
2
10
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 7mo ago

Digitale Souveränität statt Black-Box-#Polizei: #Palantir in der Polizeiarbeit würde unsere staatliche Sicherheitsarchitektur an ein US-Unternehmen binden. Zugleich droht eine intransparente Analyseplattform, deren Funktionsweise demokratischer Kontrolle kaum zugänglich ist. Wer Sicherheit und #Grundrechte ernst nimmt, darf staatliche Datenanalyse keinesfalls an proprietäre Black-Box-Systeme auslagern. Dazu nehmen wir als CII morgen im Landtag von #Niedersachsen Stellung:
https://intrapol.org/wp-content/uploads/2026/03/CII_Stellungnahme_LT-NDS_PolizeiarbeitindasZeitalterderDigitalisierungueberfuehren19_8214.pdf

chaos.social
12
0
16
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 5mo ago

Sicherheitsrisiko #KI-#Agent: Sicherheitsforscher Aonan Guan hat "Comment and Control" veröffentlicht – eine #Promptinjection-Methode, die zeigt, wie verwundbar KI-Entwicklertools wie Claude Code, Gemini CLI oder GitHub Copilot sind. Ein manipulierter GitHub-Kommentar reicht aus, um Schadcode auszuführen und API-Schlüssel zu stehlen. Kein Softwarefehler – sondern ein Designproblem, das sich auch auf jeden Agenten überträgt, der externe Daten und Systemzugriff kombiniert:

https://oddguan.com/blog/comment-and-control-prompt-injection-credential-theft-claude-code-gemini-cli-github-copilot/

chaos.social
8
0
13
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Kein Hack, sondern Systemversagen
Anthropics #Claude Code-#Quellcode landete unabsichtlich im Netz – eine falsche Konfigurationszeile in einer von Dutzenden Build-Dateien genügte. Das zeigt ein strukturelles Problem: Moderne Build-Toolchains mit Hunderten transitiver Abhängigkeiten sind schlicht unbeherrschbar komplex. #KI-generierter Code bläht Abhängigkeitsgraphen weiter auf und verschlechtert die Auditierbarkeit weiter. Was ansonsten noch bei dem Code #Leak herauskam:

https://www.theregister.com/2026/04/01/claude_code_source_leak_privacy_nightmare/

chaos.social
9
0
15
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Wissenschaftliche #Daten als strategische Ressource: GenBank, PubMed, NOAA - zentrale wissenschaftliche Dateninfrastrukturen liegen in #US-Hand – und geraten unter dem aktuellen politischen Kurs Washingtons zunehmend unter Druck.

Die #DFG warnt in einem neuen Papier vor #Datenverlust, #Zugangssperren und geopolitischer #Abhängigkeit.

Forschende sollen aktiv auf europäische #Opensource-Lösungen umsteigen, um kommerzielle und politische Lock-in-Effekte zu durchbrechen:

https://www.dfg.de/de/aktuelles/neuigkeiten-themen/info-wissenschaft/2026/ifw-26-23

chaos.social
9
4
28
1
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Wenn ein Erstversicherer eine #Lösegeldversicherung anbieten will, ist dies nur unter strengen Voraussetzungen möglich, die die #BaFin nun in einem Rundschreiben festgelegt hat.

U.a. wird dem Versicherungsnehmer die Obliegenheit zur Geheimhaltung auferlegt; er darf höchstens drei benannte Vertrauenspersonen informieren - daran zeigt sich, wie groß mittlerweile das Risiko ist, Opfer eines #Ransomware-Vorfalls zu werden, sofern nur eine ausreichende Deckung vermutet wird:

https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Rundschreiben/2026/rs_01_26_rundschreiben_va.html

chaos.social
8
1
11
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 7mo ago

Vor dem Hintergrund zum Entwurf für ein neues #Cybersicherheitsstärkungsgesetz warne ich eindringlich davor, #Cybersecurity ausschließlich als Sicherheitsproblem zu behandeln und dadurch rechtsstaatliche Prinzipien letzten Endes zu relativieren.

Effektive #Cyberabwehr und #Grundrechtsschutz müssen gemeinsam gedacht werden und dürfen nicht zu einem Staat führen, der im Namen der allgemeinen Sicherheit unkontrollierte digitale Eingriffe in unsere #Grundrechte vornimmt:

https://background.tagesspiegel.de/digitalisierung-und-ki/briefing/cybersicherheit-braucht-mehr-staat-aber-nicht-weniger-rechtsstaat

chaos.social
10
0
10
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 5mo ago

Nach aktuellen Erkenntnissen des #BSI und des #BfV führt ein wahrscheinlich staatlich gesteuerter Cyberakteur #Phishing-Angriffe über Messengerdienste, insbesondere #Signal durch. Im Fokus stehen hochrangige Ziele aus Politik, Militär und Diplomatie sowie Investigativjournalist:innen in Deutschland.

Zur Erkennung solcher Phishing-Versuche und zum richtigen Umgang mit ihnen hat das BSI zu Ende letzter Woche einen neuen Leitfaden veröffentlicht:

https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Empfehlungen-nach-Angriffszielen/Signal-Support/signal-support_node.html #cybersecurity

chaos.social
6
0
17
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Der IT-#Grundschutz++ kommt: Das #BSI hat mit der Veröffentlichung des Leitfadens zur Methodik des IT-Grundschutzes++ in dieser Woche einen wichtigen Schritt zur Umsetzung von #NIS2 vollzogen.

Technisch markiert der Übergang zum IT-Grundschutz++ einen Paradigmenwechsel zum status quo: Statt von PDF-Dokumenten bilden drei maschinenlesbare #OSCAL-Katalogdateien die fachliche Basis. Das eröffnet das Potenzial für automatisierte Compliance-Prüfungen und Tool-Integration:

https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/sonstiges/Methodik_Grundschutz_PlusPlus.html

chaos.social
7
1
4
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 5mo ago

#Cybersecurity-Herausforderung Smart Car: Der #VDA sieht unbegrenzten Support als technisch und wirtschaftlich nicht machbar und fordert ein reguliertes „End of Cybersecurity-Support" (#EoCSS). #ADAC & Co. widersprechen: EoCSS bedeute ein herstellerdiktiertes Lebensende einwandfreier Fahrzeuge – auf Kosten der Verbraucher. Das Problem steht prototypisch für die Digitalisierung langlebiger Alltagsgegenstände, deren Nutzungsdauer klassische IT-Supportzyklen weit übersteigt:
https://www.kfzgewerbe.de/branchenbuendnis-warnt-vor-ende-des-cyberschutzes-bei-kraftfahrzeugen-nach-zehn-jahren

chaos.social
5
2
4
1
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 5mo ago

#AI Security im #ÖPNV: Seit einem Jahr testet der ÖPNV-Dienstleister von #Bremen, die #BSAG, das System „AI-Watch“: Eine #KI analysiert in Echtzeit Innenaufnahmen aus Straßenbahnen und schlägt bei auffälligen Bewegungsmustern Alarm in der Leitstelle.

Das Problem aber: Neben einem subjektiven Gefühl der #Dauerüberwachung liegt die #Trefferquote der KI bei nur bei 25%. Hinzu kommen strukturelle Grenzen, da nur menschliches #Sicherheitspersonal wirklich deeskalieren kann:

https://www.zdfheute.de/politik/deutschland/ki-strassenbahn-bremen-100.html

chaos.social

chaos.social

5
0
6
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Wenn technische #Autonomie zum #Sicherheitsproblem wird: Autonome #AI-Agenten werden zurzeit allerorts als der nächste große #KI Business Case beworben.

Eine internationale Forschungsgruppe hat nun untersucht, was dabei in realistischen Testumgebungen alles schiefgehen kann. Das Risiko liegt im Zusammenspiel vieler gleichzeitig aktiver Agenten mit Zugriff auf reale Systeme, weil sie die Konsequenzen ihres eigenen Handelns im Gesamtsystem nicht verstehen:

https://arxiv.org/pdf/2602.20021 #cybersecurity

chaos.social
5
0
8
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Alle #Cloud Risiken in einem Paper - und eigentlich nichts Neues seit Edward #Snowden: In der neuesten Ausgabe der "kes" erklären Michael Kolain, Senior Fellow am cyberintelligence institute und ich ausführlich die CII Cloud Matrix: Wie souverän ist ein Cloud-Anbieter tatsächlich, welche Kriterien sind dafür ausschlaggebend und welche Risiken ergeben sich für meine #Datensicherheit und #Datenschutz als Kunde, sollte ein Anbieter den Anforderungen nicht genügen?

https://www.kes-informationssicherheit.de/print/titelthema-it-grundschutz-2/rechtliche-risiken-bei-cloud-computing-nutzung/ (Paywall)

chaos.social

chaos.social

5
1
4
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

#Opensource-#Cybersecurity-Schulung für alle: Eine tolle Initiative aus dem #BSI, die vermutlich noch nicht alle kennen: das "Übungszentrum #Netzverteidigung". Hierbei handelt es sich um ein Open-Source-Fortbildungssystem in Sachen #Cybersicherheit.

Jetzt vor Kurzem wurde eine Version 2.0 publiziert, die u.a. frei verfügbare und quelloffene Lernmodule zu #OSINT, Sicherheit von Web-Applikationen, Phishing, Malware sowie Sicherheit von MS Windows Infrastruktur enthält:

https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Freie-Software/Uebungszentrum-Netzverteidigung/Uebungszentrum-Netzverteidigung_node.html

chaos.social
5
0
6
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 4mo ago

#Cybercrime als Nebenjob: Für manchen IT-Fachmann ist cyberkriminelle Aktivität ein lukrativer Zuverdienst, den er neben seinem regulären Beruf betreibt.

Eine neue Studie der Universitäten Edinburgh, Cambridge und Strathclyde zeigt nun, dass sich diese Personengruppe weniger Sorgen darum macht, wie sie #AI für Angriffe einsetzen kann, als darum, dass #KI ihre regulären IT-Jobs vernichtet und sie dadurch erst recht tiefer in die #Cyberkriminalität treibt:

https://arxiv.org/pdf/2603.29545 #cybersecurity

chaos.social
3
0
4
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Am Freitag ist unser neuer #NIS2-Leitfaden aus dem cyberintelligence institute für die Unternehmenspraxis erschienen! Auf 40 Seiten decken unsere Fachautor:innen nahezu alle für die Umsetzung von NIS2 relevanten Aspekte ab.

Bei der Kuratierung der Beiträge haben #CII Senior Fellow Dr. Tilmann Dittrich und ich als Herausgeber des als MMR-Sonderbeilage 3/2026 erschienenen Leitfadens besonderes Augenmerk auf Interdisziplinarität und verschiedene fachliche Expertise gelegt:

https://cyberintelligence.institute/news-media/cii-veroeffentlicht-mit-mmr-juristisch-interdisziplinaeren-leita

chaos.social
5
0
2
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Wer hat Lust, mit mir in Sachen #Cybersecurity Governance zusammenzuarbeiten? In meiner Funktion als Legal Advisor im #VDE betreue ich das #Innovationsprojekt "Cyber‑Regulierung & Recht" - Ziel ist der Aufbau des neuen "Cyber Resilience Hub" als zentraler Schnittstelle von #Cybersicherheit und Normung.

Wenn du #Jura oder ein anderes Studium mit Schwerpunkt in der #Rechtswissenschaft belegst und Interesse an digitaler Resilienz & Sicherheit hast, dann bewirb' dich jetzt:

https://karriere.vde.com/de/stellenangebote/2026-04-02-studentischea-ushillfe-cyber-regulierung-recht-265963

chaos.social
4
0
6
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 5mo ago

Wie man sich in den nächsten 12 Monaten auf #KI-gestützte #Cyberbedrohungen vorbereitet: Die Cloud Security Alliance (#CSA) und das SANS Institute haben gemeinsam mit 250 #CISOs ein Strategie-Briefing veröffentlicht, das die Bedrohungslage durch KI-gestützte #Schwachstellenanalyse bewertet.

Organisationen müssen ihre Risikomodelle in der #Cybersicherheit grundlegend neu gestalten. Vorgeschlagen wird deshalb ein 12-Monats-Plan für ein "#Mythos-ready Security Program":

https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/mythosreadyv1.0.pdf

chaos.social
3
0
3
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 3mo ago
#Sicherheit ist wichtiger als Wettbewerb: #Opensource Entwickler kämpfen schon seit Längerem damit, mit dem Tempo neuer Bedrohungen Schritt zu halten, und durch den Einsatz von #KI verschärft sich dieses Problem weiter. Die #Linux Foundation hat deshalb gemeinsam mit 20 Unternehmen und Organisationen die Initiative #Akrites gegründet, die genau das lösen soll. Das zeigt, dass #Cybersicherheit im Open-Source-Ökosystem längst als gemeinsames Interesse verstanden wird: https://www.cloudcomputing-insider.de/linux-foundation-startet-brancheninitiative-akrites-a-d359d525c95ddadcc6da8ae1f37d35f3/
cloudcomputing-insider.de
1
0
0
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

In unsicheren Zeiten entwickelt sich #GPS-#Jamming und #Spoofing zum zunehmend globalen Problem, denn was mit dem #Russland-Ukraine-Krieg 2022 anfing, erstreckt sich nun in 2026 auch auf den Nahen und Mittleren Osten.

Denn GPS- und andere #GNSS-Signale sind physikalisch schwach und deshalb vergleichsweise leicht zu stören oder zu manipulieren. Gefragt sind in Zukunft deshalb redundante #Navigationsverfahren, die im industriellen Kontext bereits erforscht werden:

https://www.golem.de/news/satellitennavigation-gps-unter-beschuss-2603-206220.html #KRITIS

chaos.social
4
0
2
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Billig hackbar, strategisch wertvoll: Laut Recherchen wurden in großem Umfang Versuche beobachtet, zivile Kamerasysteme im Nahen Osten mit Bezug zum #Iran-Konflikt zu kompromittieren. Damit verschwimmt die Grenze zwischen ziviler Infrastruktur und militärischer Nutzung immer stärker, indem schlecht gewartete Kameranetze als günstige, schwer sichtbare und strategisch wertvolle Ressource für Lagebilder, Zielauswahl und Schadensbewertung missbraucht werden:

https://arstechnica.com/security/2026/03/from-iran-to-ukraine-everyones-trying-to-hack-security-cameras/ #Cybersicherheit

chaos.social
4
0
5
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 7mo ago

Wie können wir gemeinsam die #Cybersicherheit von morgen gestalten? Mehr digitale #Resilienz ist eine gesamtgesellschaftliche Aufgabe, an der sich Wirtschaft, Verwaltung, Wissenschaft, Zivilgesellschaft und Politik gleichermaßen beteiligen müssen.

Dementsprechend hat das #BSI gestern eine neue Umfrage gestartet, um einerseits die aktuellen Bedarfe abzufragen, andererseits aber ebenso neue Fachleute zu ermitteln, die mit ihrer Expertise aktiv unterstützen können:

https://bsi.sslsurvey.de/Cybersicherheitsumfrage-zu-Bedarf-und-Expertise-in-der-Wirtschaft

chaos.social
4
0
3
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 7mo ago

Warum man seine Hausarbeiten besser nicht mit #KI schreiben lassen sollte: Auf Einladung vom #Gymnasium an der Willmsstraße in #Delmenhorst war ich zu Gast im Podcast „People of Tech“, moderiert von der Oberstufenschülerin Şeniz Tiryaki, die als Host regelmäßig KI-Expertinnen und KI-Experten zu einem zukunftsorientierten Talk über eine berufliche Perspektive im #TECH-Ökosystem begrüßt.

Der Podcast ist Bestandteil der bundesweiten Initiative #I_make_AI für Schüler:innen:

https://imakeai.de/

chaos.social
4
0
2
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

#Cloud-Alternativen aus #Europa:

#Digitalsouverän ist nicht gleich digitalsouverän. Darum habe ich zusammen mit der „Servicezeit“ im #WDR einen Blick auf Cloud-Angebote aus Deutschland und #Europa geworfen und diese technisch sowie anhand ihrer #Datenschutz-, Vertrags- und Nutzungsbedingungen analysiert.

Keines der untersuchten Angebote ist datenunsicher oder unsouverän, dennoch gibt es einige Unterschiede, die von Infrastruktur und Betreiberunternehmen abhängig sind:

https://www.ardmediathek.de/video/servicezeit/servicezeit-dienstag-31-03-2026/ard/Y3JpZDovL3dkci5kZS9CZWl0cmFnLXNvcGhvcmEtYTFkYmU4ZWQtMTliNy00YzM4LTg5MzEtZjc3Yjc4MWEwOGEy

chaos.social

chaos.social

3
0
6
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Vier neue Förderpartner im cyberintelligence institute: Wir begrüßen die DSN Group, Saphira Security, Brenner Advisory und Jamorie Consulting bei uns am CII!

Unsere aktiven Mitglieder und Partner bringen sich direkt in die gestaltende Arbeit unseres Instituts ein – durch fachlichen Austausch, gemeinsame Transformationsprojekte und praxisnahe Impulse aus ihrem jeweiligen Wirkungsfeld. Außerdem engagieren sie sich mit ihrem Know-how in Forschungs- und Transferaktivitäten:

https://cyberintelligence.institute/cii-foerdermitglieder

cyberintelligence.institute
3
0
0
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Heute ist "World #Backup Day": 2023 hat der #eco-Verband in einer Umfrage festgestellt, dass die Deutschen zu den Backup-Muffeln zählen, denn 36,6% der befragten Personen sicherten ihre Daten seltener als einmal im Jahr oder nie.

Leider hat sich seither nichts Bahnbrechendes getan - mehr als genügend Grund also, zumindest jährlich an das Thema zu erinnern.

Mindestens genauso wichtig ist aber auch das Testen der Wiederherstellung - das #BSI gibt hierzu sinnvolle Tipps: https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Broschueren/Wegweiser_Checklisten_Flyer/SfS-Anleitung_Datensicherung.html

chaos.social
3
0
4
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

#Cyberangriff auf Webauftritt auf der europa.eu-Plattform der #EU-#Kommission: Offizielle Darstellung und Beweislage klaffen auseinander.

Laut #Bleepingcomputer wurden 350 GB Daten erbeutet — Screenshots sollen auch Zugriff auf einen E-Mail-Server belegen, was der offiziellen Darstellung widerspräche. Unabhängig bestätigt ist das noch nicht.

Auffällig: Die unbekannten Angreifer planen keine Erpressung, sondern die baldige Veröffentlichung der Daten:

https://ec.europa.eu/commission/presscorner/detail/en/ip_26_748 #cybersecurity

chaos.social
3
0
8
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 5mo ago

Pünktlich zur Veröffentlichung der #BSI-Souveränitätskriterien für #Cloud-Dienste #C3A hatten wir das ZDF-Wissenschaftsmagazin #NANO bei uns zu Besuch im cyberintelligence institute in Berlin zur Frage:

Können die #USA europäische Bürger einfach digital auslöschen? Bankkonten einfrieren, Telekommunikation kappen? Erschreckend oft: Ja. Jahrzehntelange Abhängigkeit macht uns erpressbar.

#Echelon, #Snowden, SWIFT – die Weckrufe waren laut. Zugehört hat kaum jemand.

Nächsten Donnerstag bei 3sat.

chaos.social
2
0
2
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Die #US-Telekommunikationsaufsicht #FCC hat ihr Verbot ausländischer #Router präzisiert: Geschäftskunden, #Industrie und der #Verteidigungssektor sind ausgenommen.

Eine Stichprobe unter Unternehmen in Deutschland ergab: Niemand sieht sich durch die Anordnung substanziell beeinträchtigt.

Regulatorisch bleibt die Entwicklung für den #Technologie-Exportmarkt dennoch beobachtenswert, weil es sich nach #Drohnen um das zweite Kategorienverbot der FCC handelt:

https://www.fcc.gov/faqs-recent-updates-fcc-covered-list-regarding-routers-produced-foreign-countries #cybersecurity

chaos.social
2
0
1
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Cyberrealitäten in #Belgien 2025: Was gesetzliche #Meldepflichten sichtbar machen.

Die nationale Cybersicherheitsbehörde CCB verzeichnete 635 Incidents (+70% ggü. Vorjahr), getrieben durch #NIS2 und #DORA.
Account-Kompromittierung bleibt Spitzenreiter, Ransomware wird wirkungsvoller, DDoS konnte besser abgewehrt werden.

Kritisch: Das Exploit-Fenster nach #Schwachstellen-Disclosure liegt im Schnitt bei fünf Tagen. Kalenderbasierte Patch-Zyklen sind strukturell überholt:
https://ccb.belgium.be/open-media/1218/download?inline

chaos.social
2
0
0
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

#Phishing als Systemrisiko im Online-#Banking: Wieder einmal geht es in einem Gerichtsverfahren um die Frage, wer in der Haftung steht, wenn das Bankkonto durch #Cyberkriminelle geplündert wird - der Kunde oder das Kreditinstitut.

Der #EU-Generalanwalt hat nun vertreten, dass Banken nicht autorisierte Zahlungen nach Phishing-Fällen unverzüglich erstatten müssen und die Rückzahlung nicht schon mit dem Hinweis auf grobe Fahrlässigkeit der Kund:innen verweigern dürfen:

https://curia.europa.eu/site/upload/docs/application/pdf/2026-03/cp260031de.pdf

chaos.social
2
0
7
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

#KI als zunehmende #Systembelastung: Wo einerseits die Quantität gesteigert wird, sinkt andererseits zunehmend die Qualität.

Besonders leiden muss die #Opensource-Community: Denn Projektverantwortliche berichten von einer stark wachsenden Zahl an Fehlermeldungen und Codevorschlägen, die mithilfe von #AI erstellt wurden, jedoch häufig unbrauchbar sind. Maintainer müssen immer mehr Zeit darauf verwenden, fehlerhafte Beiträge zu prüfen und zurückzuweisen:

https://www.heise.de/news/Bericht-KI-Coding-Tools-verursachten-Ausfaelle-bei-Amazon-11205724.html #cybersecurity

chaos.social
2
1
10
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 7mo ago

Neue US-#Cyberstrategie - offensive Stärke, weniger Regulierung: Seit gestern haben die #USA eine neue nationale Cybersicherheitsstrategie.

Das rund sieben Seiten lange Strategiepapier ordnet Cyberpolitik stärker in geopolitische und wirtschaftliche Machtfragen ein. Insgesamt signalisiert die Strategie eine stärker machtpolitisch geprägte Cyberpolitik, die Abschreckung, internationale Einflussnahme und US-technologische Dominanz in den Mittelpunkt stellt:

https://www.whitehouse.gov/wp-content/uploads/2026/03/president-trumps-cyber-strategy-for-america.pdf #cybersecurity

chaos.social
2
0
0
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 7mo ago

Sichere #Messenger garantieren noch keine sichere Kommunikation: Laut niederländischen Nachrichtendiensten sollen russische Akteure weltweit versuchen, auf #Signal- und #WhatsApp-Konten von Regierungsmitarbeitern, Militärangehörigen und Journalisten zuzugreifen.

Dabei wird nicht die technische Verschlüsselung der Dienste gebrochen, sondern wie so oft der Mensch als Schwachstelle genutzt, indem beispielsweise gefälschte Support-Anfragen gestellt werden:

https://www.aivd.nl/documenten/2026/03/09/cyberadvies.-phishing-via-chatapps-signal-en-whatsapp #cybersecurity

chaos.social
2
0
3
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Altes Problem, neue Kritikalität: Seit gestern warnt das Bundesamt für Verfassungsschutz (#BfV) vor gezielten Cyberangriffen der russischen Gruppe #APT28, die dem Militärgeheimdienst #GRU zugeordnet wird.

Auch wenn die Warnung aktuell ist, ist der Fall aus Sicht der #Cybersicherheit eigentlich nicht neu: Öffentlich auffindbare, veraltete Netzwerkgeräte werden schon seit geraumer Zeit systematisch als Einfallstor für nachrichtendienstliche Operationen genutzt:

https://www.verfassungsschutz.de/SharedDocs/kurzmeldungen/DE/2026/2026-04-07-joint-cybersecurity-advisory.html

chaos.social
1
0
4
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Nachdem es in den letzten Jahren Angriffe auf #Solarwinds oder #Kaseya gab, steht immer stärker auch die #Opensource Community im Fokus von #Cybercrime, indem durch die Kompromittierung einer Maintainer-Identität potenziell Millionen von Entwicklungsumgebungen und CI/CD-Pipelines ebenfalls kompromittiert werden.

So haben haben Angreifer die #JavaScript-Bibliothek #Axios, eine der meistgenutzten Komponenten moderner Webentwicklung, zeitweise mit #Schadsoftware bestückt:

https://www.it-daily.net/shortnews/npm-bibliothek-axios-zeitweise-mit-malware-verseucht

chaos.social
1
0
2
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Kritische #Urproduktion im Fadenkreuz: Ohne #Energieversorgung funktioniert nichts - wie der Anschlag auf eine Berliner Kabelbrücke im Januar zeigte.

Das #BfV warnt in seinem aktuellen Sicherheitshinweis: Staatliche Akteure und ihre Proxys greifen mit der vollen Bandbreite hybrider Instrumente an - #Sabotage, #Cyberspionage, Einflussnahme.

Und strategische Abhängigkeiten durch ausländische #Investoren gefährden Deutschlands Handlungsfähigkeit:

https://www.verfassungsschutz.de/SharedDocs/kurzmeldungen/DE/2026/2026-03-26-sicherheitshinweis-fuer-die-wirtschaft.html #KRITIS

chaos.social
1
0
2
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Zeitlich koordinierte #HybridAngriffe: #Cyberoperationen als taktische Komponente kinetischer #Kriegsführung.

Während israelische Bürger bei Raketenalarm in Schutzräume flohen, wurden sie mit #SMS-Nachrichten mit angeblichen Bunkerinfos digital angegriffen.

Das ist neu: #Cyberangriffe werden nicht mehr nur parallel zu kinetischen Operationen geführt, sondern taktisch in sie eingebettet, um Schaden im Moment maximaler Vulnerabilität zu maximieren:

https://www.handelsblatt.com/politik/international/iran-krieg-hacker-nutzen-raketenalarm-in-israel-fuer-spionageangriff/100212970.html #cybersecurity #Iran

chaos.social
1
0
3
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Das cyberintelligence institute vor Ort in der Region: #Cybersicherheit und digitale #Resilienz gehen nicht allein, sondern nur gemeinsam!

Darum besuchen wir im Rahmen von unserem „Regionalen KompetenzHub Cybersicherheit & Resilienz“ (#RKC) deutschlandweit und kostenfrei Landkreise, Kommunen und Städte, um die lokale Verwaltung und Wirtschaft digital widerstandsfähig zu machen.

Unser jüngstes RKC fand vor Kurzem als Feierabendveranstaltung in der Gemeinde #Weyhe statt:

https://cyberintelligence.institute/projekte/regionaler-kompetenzhub-cybersicherheit--resilienz-rkc

chaos.social
1
0
0
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 3mo ago
Claude #Fable 5 von #Anthropic ist seit gestern wieder weltweit verfügbar, nachdem die #USA ihre vor zwei Wochen verhängten Exportkontrollen aufgehoben haben. Die Auswirkungen hier blieben insgesamt gering. Relevant bleiben #Frontier-Modelle bei kritischen Anwendungen wie Cybersicherheit, Bioforschung, Finanzanalysen und Software. Bei der rasanten #KI-Integration wird das nicht das letzte Mal sein, dass sich die #EU mit unsouveräner #Technologie auseinandersetzen muss: https://www.3sat.de/wissen/nano/260617-sendung-anthropic-schaltet-weltweit-seine-ki-modell-ab-nano-100.html
3sat.de

Gefährliche KI gesperrt: Warum Anthropic seine stärksten Modelle abschalten musste | NANO

Wegen Jailbreak-Angriffen verlangt die US-Regierung eine KI-Blockade für Nicht-Amerikaner. Erfahre, wie gnadenlos diese Blockade Europa trifft.

0
1
1
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Die #Verbändeanhörung zum EU #CRA-Durchführungsgesetz ist seit gestern gestartet: Das neue geplante Gesetz dient der Durchführung der Cyberresilienz-Verordnung. Die Cyberresilienz-Verordnung (CRA) stellt erstmals flächendeckend verpflichtende Anforderungen an die #Cybersicherheit von vernetzten Produkten.

Stellungnahmen sind möglich bis zum 2. April 2026 (DS) ausschließlich per E-Mail an das Referatspostfach CI3@bmi.bund.de:

https://intrapol.org/wp-content/uploads/2026/03/260312_RefE_CRA_DurchfhrungsG.pdf

chaos.social
0
1
3
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Neues in Sachen #Cloud #Cybersecurity - der #BSI #C5:2026 wurde gestern vorgelegt:

Der Katalog definiert verbindliche Mindestanforderungen für den sicheren Betrieb von Cloud-Diensten und fungiert in zahlreichen regulierten Sektoren faktisch als rechtlicher Maßstab für das, was als cybersicher nach Stand der Technik gilt.

Wichtige Neuerungen betreffen ua auch die Themen Post-Quanten-#Kryptografie sowie US-amerikanische Cloud-Zugriffe und damit die #Digitalsouveränität:

https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2026/260407_C5_Cloud_Computing.html

chaos.social

chaos.social

0
1
0
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Schweizer #Cybersecurity-#Lagebild H2/2025 identifiziert #OpenSource-#Lieferketten als wachsendes Systemrisiko, indem #OSS von #Cybercrime gezielt angegriffen wird:

"Verstärkt beobachtet wurden im Berichtszeitraum Angriffe gegen internationale Software-Lieferketten. Nebst der Ausnützung von #Schwachstellen gingen Cyberkriminelle vermehrt auch dazu über, etablierte und breit genutzte Komponenten von Open-Source-Software (OSS) zu kompromittieren."

https://www.ncsc.admin.ch/ncsc/de/home/aktuell/im-fokus/2026/ncsc-hjb-2025-2.html #Schweiz #BACS

chaos.social
0
0
0
0
Open post
Prof. Dr. Dennis-Kenji Kipker @kenji@chaos.social
· 6mo ago

Es gibt neue Stellenausschreibungen im cyberintelligence institute!

Unsere Mission: die Welt von morgen gegen die Bedrohungen von heute schützen. Dafür suchen wir kluge Köpfe mit Neugier, Weitblick und dem Mut, neue Wege zu gehen.

Wenn du nicht nur Lösungen suchst, sondern echte Erkenntnisse gewinnen willst, bist du bei uns genau richtig. Werde Teil eines Teams, das Wissen in Wirkung für alle verwandelt – für eine sichere, vernetzte Zukunft:

https://cyberintelligence.institute/jobs-und-karriere #CII

cyberintelligence.institute
0
0
1
0
Back
313k7r1n3
Elektrine

Tor hidden service

elekhj7afj4qnrr4yd3bkzslsyo5jgfxw3orgjkhlcxifueodybyiiad.onion

I2P eepsite

j6b6cyk6gjmepjih7jjadxgxvvf3lzzujljuu2v4biemzpg3naya.b32.i2p

Platform

  • Email
  • Chat
  • Timeline
  • VPN
  • DNS

Company

  • About
  • Contact
  • FAQ
  • Lite (no JS)

Legal

  • Terms of Service
  • Privacy Policy
  • Transparency Report
  • Report Abuse
  • Warrant Canary
  • VPN Policy

Support

  • support@elektrine.com
  • Report Security Issue
Mail client setup IMAP mail.elektrine.com:993 POP3 mail.elektrine.com:995 SMTP mail.elektrine.com:465
© 2026 Elektrine. All rights reserved. Server: 06:15:06 UTC