Ein Cyberangriff auf einen einzelnen IT-Dienstleister hat die öffentliche Verwaltung in 72 Kommunen in Nordrhein-Westfalen lahmgelegt. An ein zurück zum Normalzustand ist auch nach knapp zwei Wochen nicht zu denken. Dabei arbeiten der Dienstleister, die Kommunen und die Landesregierung unter Hochdruck an Lösungen. Ein Statusbericht.
Überschattet vom jüngsten Urteil des Bundesverfassungsgerichts und gegen den Widerstand der Union hat der Haushaltsausschuss am Bundeshaushalt 2024 gefeilt. Dabei sind auch für einige Cyberthemen noch Mittel abgenickt worden. Die zentralen Vorhaben des Innenministeriums stehen aber weiter ohne Finanzierung da.
Wenn eine Rakete von deutschem Boden startet und abstürzt, muss Deutschland für die Schäden aufkommen, selbst wenn die Rakete einem Privatunternehmen gehört. So ist aktuell die Rechtslage – das BMWK will das jetzt endlich neu regeln und hat erste Eckpunkte für ein Weltraumgesetz in die Ressortabstimmung gegeben.
Oleg Brodt ist Chief Innovation Officer der Cyber-Abteilung an der Ben-Gurion Universität in Be'er Scheva und Direktor für Forschung und Entwicklung des Deutsche Telekom Innovation Labs. Im Interview spricht er über Cybersicherheitsforschung vor dem Hintergrund des Krieges gegen die Hamas und zukünftige Forschungsprioritäten.
Ende Oktober veröffentlichte die französische Cybersicherheitsagentur ANSSI einen Bericht über die russische Hackergruppe APT-28. Schon 2017 stand sie unter Verdacht, an den „Macron-Leaks“ beteiligt gewesen zu sein. Nun haben französische Cyberexpert:innen den Modus Operandi detailliert offengelegt.
Am vergangenen Sonntag wäre Loriot einhundert Jahre alt geworden. Was das mit Cybersicherheit zu tun hat? Deutschlands prägendster Komiker nutzte die Ton-Bild-Schere. Und genau daran fühlt sich Kolumnist Timo Kob derzeit erinnert, wenn er die Meldungen über Ransomware-Angriffe auf deutsche Kommunen liest.
Einer der größten Hafenbetreiber Australiens ist wieder online, nachdem seine Anlagen von Freitag bis Montag durch einen Cyberangriff lahmgelegt wurden. Das Unternehmen ist für rund 40 Prozent der Waren zuständig, die in Australien ein- und ausgehen.
Immer wieder werden Krankenhäuser Opfer krimineller Hacker:innen. Dabei stehen die Einrichtungen vor zahlreichen Herausforderungen, wenn es um die Sicherheit von Geräten und Netzwerken geht. Thomas Tschersich und Gottfried Ludewig von der Deutschen Telekom über Lösungen und zentrale Problemfelder.
Die Inselstaaten im Pazifik gehören zu den abgelegensten Ländern der Erde. Auch Naturkatastrophen unterbrechen die Kommunikation immer wieder. Dies soll sich nun ändern: Im Rahmen eines amerikanisch-australischen Abkommens wird Google Unterseekabel für mindestens acht Pazifikstaaten installieren.
Der Bund wird die polizeiliche Analyseplattform VeRa des US-Herstellers Palantir nicht verwenden. Welche Alternativen diskutiert werden und wie der Stand bei einer möglichen selbst entwickelten Plattform für die zentrale Speicherung von Polizeidaten ist.
In Berlin eröffnete gestern Außenministerin Annalena Baerbock (Grüne) die erste Nato Cyber Defense Konferenz – und fordert etwa mehr Informationsaustausch, auch um Attribuierung schneller und damit als wirksames Mittel der Abschreckung zu verwenden.
Memes, GIFs, Videoclips: Inhalte in den Sozialen Netzwerken sind nicht mehr nur belustigender Zeitvertreib, längst werden sie politisch genutzt. Eine aktuelle Analyse des Microsofts Threat Analysis Center (MTAC) warnt vor Einflussbemühungen in der US-Präsidentschaftswahl 2024 — vor allem durch Russland, China und den Iran.
Wie können wir uns gegen massenhaft KI-erzeugte Propaganda, Desinformation und Deepfakes schützen? Der AI Safety Summit ist nur eines von mehreren globalpolitischen Events, die sich mit dieser Frage auseinandersetzen. Christopher Nehring bewertet in seinem Gastbeitrag die dort entstandenen Lösungsvorschläge.
Dass Cybersicherheit einerseits zunehmend zu einem politischen Thema wird, ist keineswegs neu. Dass Cybersicherheit andererseits Vertrauen und damit Verlässlichkeit und Rechtssicherheit voraussetzt, ebenso wenig. Umso wichtiger ist deshalb eine unabhängige nationale Cybersicherheitsbehörde, fordert Dennis-Kenji Kipker.
Ein Ausfall des Mobil-, Telefon- und Internetnetzwerks beim Kommunikationsanbieter Optus traf in Australien gestern nicht nur zehn Millionen Privatkund:innen, auch Züge standen zeitweise still, und Krankenhäuser hatten Probleme.
Bei der nationalen Umsetzung der NIS-2-Richtlinie hat das Bundesinnenministerium seinen eigenen Zeitplan lange verpasst. Untätig ist es aber nicht. Nach einer ersten offiziellen Einbindung der Wirtschaft zeigt sich das Ministerium bereit für etliche Anpassungen. Welche Wünsche den Verbänden erfüllt werden sollen – und welche nicht.
Menschenleere Strände, geschlossene Läden und ausgestorbene Büroräume in Israel. Nachdem der Terror der Hamas einen neuen Krieg verursacht hat, macht er sich auch in der Wirtschaft des Landes deutlich bemerkbar. Was bedeutet das für die Hightech-Nation?
Erste Kunden aus Industrie und Verwaltung setzen bereits auf das 2019 gegründete Start-up Aleph Alpha. Im Gegensatz zu Wettbewerbern im Bereich der generativen KI verspricht das Heidelberger Unternehmen Transparenz, Nachvollziehbarkeit und Souveränität. Ein Konsortium um Bosch und die Schwarz-Gruppe beteiligt sich nun mit einem Rekordinvestment.
Die Branchenplattform „Cybersicherheit in der Stromwirtschaft“ unter der Leitung der Deutschen Energie-Agentur (Dena) will für mehr Resilienz in der Energiewirtschaft sorgen. Friederike Wenderoth, Teamleiterin Infrastruktur und Gesamtsystem spricht im Interview über die Ziele, über die Bedeutung angrenzender Branchen und über die Abkehr von Vorträgen.
Mit zwei Monaten Verspätung kommt am Dienstag der KI-Aktionsplan des Bundesforschungsministeriums, der Beitrag des Ministeriums zum geplanten Update für die KI-Strategie der Bundesregierung. Tagesspiegel Background hat einen Blick hineingeworfen.
Im Jahr 2017 attackierten Cyberakteure die IT des Magdeburger Innovationsförderers TTI. Die IHK-Tochter kam mit dem Schrecken und einem überschaubaren Schaden davon – auch weil sie vorbereitet war. Im Interview erklärt Projektmanager Roland Hallau, warum das Unternehmen seither auf öffentliche Cloud-Dienste verzichtet, und was das Unternehmen gelernt hat.
Beim Einsatz generativer KI auf Regierungsebene geht das Auswärtige Amt voran: Derzeit wird im Ministerium ein Supercomputer installiert, auf dem ab dem kommenden Jahr ein für den diplomatischen Dienst maßgeschneidertes KI-Modell laufen soll. Auch andere Ressorts sind an der Technologie interessiert.
Am Donnerstag stellten Bundesinnenministerin Nancy Faeser und BSI-Präsidentin Claudia Plattner den jährlichen Lagebericht zu Cyberbedrohungen vor. Die größte Gefahr geht weiterhin von Ransomware-Angriffen aus, doch auch neue Möglichkeiten durch KI werden relevant.
Wegen einer EU-Richtlinie müssen Bund und Länder die Cybersicherheit in der Verwaltung neu regeln. Auch Kommunen könnten sie in dem Zuge erstmals einheitliche Vorgaben machen. Doch die Gelegenheit wird wohl nicht genutzt werden. Begründet wird das mit verwaltungsrechtlichen Unwägbarkeiten und schlechten Aussichten auf eine gemeinsame Linie der Länder.
Die Counter Ransomware Initiative (CRI) kam diese Woche in Washington zusammen: Weiter vorangetrieben werden und bereits erfolgreich verstetigt sind unter anderem der Kapazitätsausbau, Plattformen und Werkzeuge für den Informationsaustausch oder verbesserte Fähigkeiten zur Blockierung von Angreifern. Zudem wächst der Kreis der Mitglieder weiter.
Zum ersten Tag des britischen KI-Gipfels präsentieren die Teilnehmenden die Erklärung von Bletchley. Es geht um eine verstärkte Zusammenarbeit für mehr Sicherheit bei der Entwicklung von Künstlicher Intelligenz. Zu den Unterzeichnern zählen neben Gastgeber Großbritannien, Deutschland oder den USA auch China.
Luke McNamara ist Hauptanalyst bei dem zu Google gehörenden Cybersicherheitsunternehmen Mandiant, das sich auf die Analyse von Cyberbedrohungen spezialisiert hat. Im Interview spricht er über die Entwicklung chinesischer Cyberspionage, False-Flag-Angriffe und wie Attribution möglich ist.
Was bewegt Deutschlands CIOs und Cisos in Bezug auf die Sicherheit ihrer Unternehmen? Welche Technologien werden ihren Berufsalltag verändern? Und was wünschen sie sich von der Politik, um die Sicherheitslage zu verbessern?
US-Vizepräsidentin Kamala Harris, Bundeswirtschaftsminister Robert Habeck (Grüne) und EU-Kommissionspräsidentin Ursula von der Leyen werden erwartet, Elon Musk soll mit dem britischen Premierminister Rishi Sunak über die Risiken von KI diskutieren. Nicht nur die prominente Gästeliste verspricht Aufsehen für den KI-Gipfel.
Aufgrund eines Cyberangriffs auf einen kommunalen IT-Dienstleister in Nordrhein-Westfalen sind zahlreiche Kommunen in dem Bundesland digital nicht erreichbar. Rathäuser sollen für den Publikumsverkehr geschlossen bleiben, zahlreiche Dienstleistungen können nicht angeboten werden. Ein erster Überblick.
Die Konturen des künftigen globalen KI-Rechtsrahmens werden allmählich sichtbar: Im Vorfeld des AI Safety Summits der britischen Regierung hat gestern die US-Regierung ein umfassendes Dekret erlassen. Auch die freiwillige Selbstverpflichtung der G7-Staaten für KI-Entwickler ist in trockenen Tüchern.
Das European Repository of Cyber Incidents (EuRepoC) sammelt Informationen und Wissen über Cyberkonflikte. Einmal im Monat werfen die Forschenden im Tagesspiegel Background Cybersecurity einen Blick auf die jüngsten Cyberoperationen und stellen die zentralen Trends vor.
Die Ransomware-Bande Lockbit will eine große Menge an sensiblen Daten vom US-Luftfahrtunternehmen Boeing gestohlen haben. Offiziell bestätigt ist das nicht, das Unternehmen teilte mit, den Vorgang untersuchen zu wollen.
Die Firma Space X von Elon Musk soll insgesamt vier wichtige Satelliten für Europa ins All bringen. Auch wenn die EU-Kommission den Auftrag noch nicht bestätigt hat, zeigt er die Lücke in Europas Space-Politik auf.
In der Reihe „Schwachstellen im Fokus“ stellen wir Sicherheitslücken, Schwachstellen oder Schadsoftware vor, die in den vergangenen Tagen von sich Reden gemacht haben. Eine massenhaft ausgenutzte Schwachstelle in Geräten mit dem Cisco-Betriebssystem IOS XE ist dramatisch schwerwiegend. Die installierte Malware versucht sich aktiv vor Entdeckung zu schützen.
Tobias Diemer, Projektmanager Förderprojekte beim Mittelstandsverband BVMW, spricht im Interview über die Ziele des Portals „Transferstelle Cybersicherheit”, die fehlende Bereitschaft kleiner Unternehmen, sich Cyberthemen zu stellen und die Rolle einer freundlichen Ausdrucksweise bei der Ansprache.
„Heads on“ wollen die Briten die Gefahren von KI angehen, vor denen in dieser Woche, pünktlich zum AI Safety Summit im britischen Bletchley Park, auch internationale Expert:innen abermals ausdrücklich warnen. Gut möglich, dass bei dem Gipfel schon Fakten geschaffen werden, bevor die EU oder die anderen G7-Staaten so weit sind.
Der Hype um Sprachbots und Bildgeneratoren hat sich etwas gelegt. Doch von ihnen geht auch eine nicht zu unterschätzende Gefahr für Informations-Manipulation aus. Christopher Nehring schaut sich in seinem Gastbeitrag die bisher vor allem in der Forschung untersuchten Möglichkeiten der Manipulation an.
Lange war der Markt für Kryptowährungen unreguliert, mit der Mica-Verordnung hat die EU im Frühjahr 2023 das Ende dieser Ära eingeläutet. Das Bundesfinanzministerium hat nun einen Gesetzesentwurf vorgelegt, der die Verordnung in nationales Gesetz überführen soll. Auch mehr Cybersicherheit im Finanzsektor ist dem Ministerium ein Anliegen.
Wer ein Visum braucht, wartet in Berlin bis zu sechs Monate. Das führt zu Problemen. Aus der Not der Betroffenen haben manche ein Geschäft gemacht – und verdienen viel Geld.
Im vergangenen Jahr wurde Australien Ziel mehrerer Cyberangriffen mit nationaler Aufmerksamkeit. Russland, China und Nordkorea sollen ihre Finger im Spiel gehabt haben. Nun will der US-Techkonzern Microsoft dem Land ein „Cyber-Schutzschild“ bauen.
Es sei wichtig, sich der Herausforderung zu stellen, die sich aus der zunehmenden militärischen Leistungsfähigkeit der Volksrepublik China ergebe, heißt es in dem jährlichen Bericht des US-Verteidigungsministeriums an den Kongress. Auch der Cyber- und Informationsraum nimmt dabei eine zentrale Rolle ein.
Im schweizerischen Unternehmen Proton entstehen Lösungen für verschlüsselte E-Mail-Kommunikation. Zusammen mit dem BSI wurde ein Standard für quantensichere E-Mail ausgearbeitet, den das Unternehmen heute vorstellt. Für den Gründer und CEO Andy Yen ist Privatsphäre aber nicht nur Engagement für Menschenrechte, sondern auch Business.
Eco Verband, Denic und die Stadt Hamburg sind Gastgeber der 25. ICANN Konferenz. Vorab lud der Eco zum Workshop über die europäische Cybersicherheitsregulierung NIS-2, die in Deutschland in nationales Recht umgesetzt wird. Die Debatte offenbarte Klärungsbedarf.
KI betriebene Chatbots stellen Wahlen vor neue Herausforderungen. Manipulierte Wahlprognosen und von Vorurteilen gespickte Wahlempfehlungen, sind das Ergebnis. Christopher Nehring führt in seinem Gastbeitrag aus, wozu Chatbots fähig sind und was es an Regelungen für notwendig erachtet.
Im Februar 2023 nahm das EU-Parlament den Vorschlag für ein ambitioniertes Weltraumprojekt an: Eine neue, widerstandsfähige Infrastruktur für Interkonnektivität und Sicherheit. Trotz anvisiertem Start 2024 bleibt noch einiges zu tun. Josefine Kulbatzki berichtet.
Vor allem Australiens Geheimdienstchef hat beim Gipfel der „Five Eyes“ in Kalifornien deutliche Worte gesprochen: China sei der weltweit schlimmste Dieb geistigen Eigentums, sagte Mike Burgess. China dagegen spricht von „Verleumdung“.
Ein aktueller Fall eines Sicherheitsforschenden des Fraunhofer SIT offenbart erneut die Herausforderungen beim Aufspüren und Melden von Schwachstellen. Das Thema steht auf der Agenda der Bundesregierung. Expert:innen mahnen zur Eile.
Mehr staatliche Investitionen, weniger Regulierungen und die Hoffnung auf ein größeres Budget im Haushalt. Beim zweiten Weltraumkongress diskutierten Vertreter:innen der Industrie und der Politik, was es brauche, damit Deutschland und Euorpa in der Raumfahrt nicht abgehängt werden.
Eine stotternde Konjunktur, Fachkräftemangel und viel Nachholbedarf beim Thema Cybersicherheit – die Logistikbranche steckt mitten im Transformationsprozess. Trotzdem bemühte sich die Bundesvereinigung Logistik bei ihrem 40. Logistik-Kongress um Optimismus. Helfen soll insbesondere der Einsatz von KI.
Bund und Länder unterstützen die kommunale Cybersicherheit mit etlichen Angeboten. Doch während es in einigen Bereichen Dopplungen gibt, klaffen in anderen Versorgungslücken. Eine Studie der Konrad-Adenauer-Stiftung analysiert die Förderlandschaft und gibt Empfehlungen für eine zielgerichtete Weiterentwicklung.
Der Krieg gegen die Terrororganisation Hamas wird begleitet von massiven Desinformationskampagnen auf Plattformen wie X oder Facebook. Dabei sollen auch Deepfakes eine Rolle spielen, meint Michael Matias, Mitgründer des israelischen Start-ups Clarity, das sich auf die Identifikation von manipulierten Inhalten spezialisiert hat.
Das EU-Parlament hat seinen Entwurf für eine geplante Plattform beschlossen, die strategische Technologien fördern soll. Dabei fordert das Parlament zwar mehr Geld als die Kommission, an das US-Vorbild reicht die Plattform trotzdem nicht heran. Die Kommission soll sich das Thema deshalb in zwei Jahren noch einmal anschauen.
Bis Ende des Jahres soll die internationale Digitalstrategie fertig sein. Im Bundestag wollen sich die Abgeordneten des Digitalausschusses heute in einer Anhörung die Meinung von Expert:innen dazu einholen. Vorab wird deutlich, dass diese bei dem umfassenden Themenfeld klare Prioritäten fordern.
Über Kryptowährungen sammelt die palästinensische Terrororganisation Hamas seit Jahren Spenden ein. Nun gelang israelischen Behörden die Sperrung mehrerer Konten mit Millionenbeträgen. Lässt sich die digitale Terrorfinanzierung wirksam unterbinden?
Nach dem Hamas-Terror in Israel mehren sich Falschinformationen, manipulierte Bilder und Videoaufnahmen auf digitalen Plattformen wie X. Darunter finden sich auch Meldungen über angebliche Cyberangriffe auf israelische Infrastruktur. Was bezwecken die Absender damit?
Ein Audioclip mit der manipulierten Stimme von Labour-Chef Keir Starmer alarmiert britische Politiker:innen und Sicherheitsexpert:innen. Besonders im Hinblick auf die kommenden Parlamentswahlen sehen sie Gefahren.
Erstmals in der Geschichte des Internet Governance Forum (IGF) hat ein amtierender Präsident der UN-Generalversammlung bei der Konferenz gesprochen. Was Dennis Francis zum Abschluss der fünftägigen Zusammenkunft in Kyoto zu sagen hatte, nährte aber eher die Sorge über eine Verschiebung der Machtverhältnisse. Die Konferenz im Rückblick.
Eine diese Woche veröffentlichte Schwachstelle im Protokoll HTTP/2 steht hinter DDoS-Angriffen auf große Cloud-Anbieter mit Rekordauswirkungen. Der ausgenutzte Fehler sitzt tief in den Mechanismen, mit denen Webseiten angefordert werden und wird seit August für hoch dimensionierte Angriffe ausgenutzt.
Die Bilanz der vergangenen Monate macht deutlich: Frankreich entwickelt sich zu einem Ziel im Informationskrieg. Doch mit militärischer Strategie und neuen Cyber-Behörden rüstet die französische Regierung auf.
Nach dem Überfall der Terrororganisation Hamas auf Israel mehren sich die Falschinformationen. EU-Kommissar Breton hat nun Plattformen wie X und Facebook-Mutterkonzern Meta zum Handeln aufgerufen. Doch die Netzwerke dürfte das vor Herausforderungen stellen.
CEO von Open AI Sam Altman warnte bei der Einführung von ChatGPT vor der möglichen Manipulation von Wahlen durch automatisierte Bots. Christopher Nehring zeigt in seinem Gastbeitrag auf, wie groß Desinformationsverbreitende automatisierte Bot-Netzwerke teilweise jetzt schon sind.
Jānis Sārts ist Leiter des Nato-Exzellenzzentrums für strategische Kommunikation. Im Interview spricht er darüber, wie sich die russische Strategie zu Cyber- und Beeinflussungsoperationen in fast zwei Jahren Krieg in der Ukraine gewandelt hat, wie China sich in dem Bereich aufstellt und wie KI-Technologien die Risiken für liberale Demokratien erhöhen.
Vor etwas mehr als einem Jahr wurden Sabotageakte an den Gas-Pipelines Nord Stream 1 und 2 verübt. Nun sorgt ein anderer Fall an einer Gas-Leitung in der Ostsee für Unruhe - ausgerechnet in Gewässern des neuen Nato-Mitglieds Finnland.
Israel ist ein häufiges Ziel von Cyberattacken. Nach dem terroristischen Überfall der Hamas treten hacktivistische Gruppen mit DDoS-Angriffen auf Webseiten in Israel auf. Dabei wird in Sicherheitskreisen teilweise eine Verbindung der vorgeblichen Aktivismusgruppen zu Nationalstaaten vermutet.