Analysen und Nachrichten
Software-Produkthaftung
Einen Business-Case für sichere Software schaffen
Schwachstellen in Software sind die Geißel der sicheren Digitalisierung. Da der Markt es nicht allein richtet, nimmt der EU-Gesetzgeber die Hersteller in die Pflicht. Was fehlt, ist ein echter monetärer Anreiz. Der könnte mit konsequenten Sanktionen...
Hybride Bedrohungen
Abwehrzentrum startet kommende Woche
Bereits „in der nächsten Woche“ soll nach Angaben von Bundesinnenminister Alexander Dobrindt (CSU) das geplante Abwehrzentrum für hybride Bedrohungen seine Arbeit aufnehmen. Das gemeinsame Abwehrzentrum werde dafür sorgen, dass zwischen Bund,...
Spionage übers Smartphone
Firmen können jedes Gerät jederzeit orten
Wer eine Telefonnummer kennt, kann den Besitzer orten – weltweit. Forschende haben nun erstmals nachgewiesen, wie Überwachungsfirmen dafür das Mobilfunknetz missbrauchen. Die Branche tut wenig dagegen.
Athene und Futury
Kooperation zur Förderung forschungsbasierter Start-ups angekündigt
Athene und Futury, eine der zehn geförderten Start-up-Factorys Deutschlands, haben am gestrigen Mittwoch eine strategische Zusammenarbeit angekündigt. Gemeinsam wollen sie Forschung schneller in marktfähige Unternehmen überführen. So soll auch...
CEO Strausfeld im Interview
Wie Bitmarcks Cybersicherheit nach zwei Angriffen aufgestellt ist
Bitmarck ist einer der größten IT-Dienstleister des Gesundheitswesens in Deutschland. Somit liegen viele Gesundheitsdaten bei dem Unternehmen. Im Interview spricht Geschäftsführer Andreas Strausfeld über Lehren aus zwei Cyberangriffen und das...
BSI-Warnung
Russische Cyberakteure spähen deutsche PV-Anlagen aus
Das Bundesamt für Verfassungsschutz (BfV) und das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnen vor einer aktuellen Cyberbedrohung gegen Photovoltaikanlagen in Deutschland. Nach Erkenntnissen beider Behörden spähen russische...
Regierungspläne
Der Weg zum KI-Sicherheitsinstitut
Jetzt soll es schnell gehen. Nach dem Beschluss des Sicherheitsrats zur Gründung eines KI-Sicherheitsinstituts sollen zunächst BSI und BNetzA den Nukleus bilden. Das eigentliche Institut kommt später – und die Strukturfragen sind durchaus knifflig.
Entgegen der Cyberdominance
BSI-Vize lobt EU-Gesetzesvorschlag zur Cloudsouveränität
BSI-Vizepräsident Thomas Caspers hat sich zum Cloud and AI Development Act (Cada) der EU-Kommission positioniert. „Digitale Souveränität bedeutet in erster Linie, Optionen zu haben, aus denen man entlang der eigenen Bedarfe und möglichst unbeeinflusst...
CSA 2
Mitgliedstaaten fordern Konkretisierung
Anfang des Jahres hat die EU-Kommission ihren Entwurf zum Cybersicherheitsgesetz 2 (CSA 2) vorgelegt. Nun hat der Rat sich positioniert. Grundsätzlich begrüßen die Mitgliedstaaten den Vorschlag und sprechen sich für eine Unterstützung der Ziele...
Schutz von Wahlen
Mehr Koordination auf EU-Ebene gefordert
Der im November vorgestellte „Schutzschild für die Demokratie“ der EU-Kommission lässt zu wünschen übrig. Der EU-Abgeordnete Tomas Tobé (EVP) findet zwar den Ansatz des Plans gegen ausländische Einflussnahme und Desinformation gut, glaubt aber,...
NIS-2-Umsetzung
EU-Kommission verklagt Spanien und Frankreich
Spanien und Frankreich sind in Verzug bei der Umsetzung der NIS-2-Richtlinie in nationales Recht. Das stößt auf Unmut bei der EU. Die Folge: Die EU-Kommission verklagt die Länder. Das 2022 verabschiedete Cybergesetz hält Betreiber kritischer...
Anthropics neues Claude-Modell
NSA bekommt Mythos, die Öffentlichkeit „Fable“
Das KI-Unternehmen Anthropic unterstützt einem Bericht der Financial Times zufolge die US-amerikanische National Security Agency (NSA) beim Einsatz seines leistungsstarken Modells Mythos für offensive Cyberoperationen. Rund ein halbes Dutzend...
Am häufigsten aufgerufen Innerhalb der letzten 14 Tage
Standpunkte
KI in der Cybersicherheit
Wenn Cybersicherheit die Digitalpolitik übernimmt
Cybersicherheit war lange ein Thema für Geheimdienstkorridore – doch im KI-Zeitalter überschattet sie die gesamte Digitalpolitik. Nationale Abschottung verschärft das Problem nur, warnt Konstantinos Komaitis vom DRF Lab des Atlantic Council. Stattdessen braucht es echte internationale Zusammenarbeit.
Claude Mythos Preview
Mensch, Maschine – und das deutsche Computerstrafrecht
Die Leistungsfähigkeit von Anthropics KI-Modell Claude Mythos lässt manche schon von einem Paradigmenwechsel beim Umgang mit Schwachstellen ausgehen. Aleksandra Sowa sieht auch an anderer Stelle einen Trend zur maschinellen Generierung Übertragung von Lagebild-Informationen. Derweil werde es Menschen nach wie vor rechtlich und prozessual schwer gemacht, sicherheitsrelevante Informationen zu melden.
Porträts
Peter Thomassen Gründer und Vorstandsmitglied Desec e.V.
Als junger Internetunternehmer verfolgte Thomassen Debatten über Vorratsdatenspeicherung, Überwachung und den Snowden-Skandal. Eine Sicherheitslücke fiel ihm früh auf: Das Domain-Name-System (DNS) übersetzt Domainnamen in die passenden IP-Adressen – doch diese Daten werden meist ungeschützt übertragen. Mit einem kleinen Berliner Verein bietet er eine Lösung an.