Gerade einmal vier Tage ist das neue Jahr alt – da wird Wünschen noch erlaubt sein: Was sollten wir 2024 im Bereich der (Cyber)Sicherheit und Verteidigung dringend angehen? Was sind die Learnings aus 2023, die wir mitnehmen und von welchen Glaubenssätzen sollten wir uns endlich trennen? 23 Persönlichkeiten aus Politik, Wirtschaft und Wissenschaft antworten.
Eine Säule der Cyberresilienz besteht in Awareness und digitalen Kompetenzen. Doch in Zeiten knapper Haushalte ist die Finanzierung wichtiger Bildungsprojekte alles andere als gesichert. Über Nachholbedarf und politische Prioritätensetzung sprach Johannes Steger mit dem Geschäftsführer des Vereins Deutschland sicher im Netz (DsiN), Michael Littger.
Buchungs- und Online-Portale geraten immer häufiger ins Visier von Cyberkriminellen. Betrüger:innen und Erpresser:innen schlagen vor allem dann zu, wenn der Datenverkehr auf den Seiten steigt.
Mitte Dezember kamen Vertreter:innen aller UN-Staaten zusammen, um über Fragen der Cybersicherheit zu diskutieren. Das Treffen wurde von einer zentralen Frage dominiert: Wie soll es nach dem Mandatsende der Arbeitsgruppe weitergehen? Christina Rupp von der Stiftung Neue Verantwortung war vor Ort und fasst das Treffen in ihrem Gastbeitrag zusammen.
Das European Repository of Cyber Incidents (EuRepoC) sammelt Informationen und Wissen über Cyberkonflikte. Einmal im Monat werfen die Forschenden im Tagesspiegel Background Cybersecurity einen Blick auf die jüngsten Cyberoperationen und stellen die zentralen Trends vor.
Angesichts der wachsenden Bedrohungen für die Kritischen Infrastrukturen unternimmt die EU viele Anstrengungen, deren IT-Sicherheit zu verbessern. Ein aktueller Teil davon ist der „Netzkodex“ für Cybersicherheit bei grenzübergreifenden Stromflüssen . Was regelt er und wie beurteilt ihn die Energiebranche?
Seit dem Terrorangriff auf Israel vom 7. Oktober wird immer wieder über Cyberangriffe auf israelische Einrichtungen berichtet. Bislang gibt es aber kaum Schäden, viele Berichte stellen sich als übertrieben oder falsch heraus. Alles nur unkoordinierter Hacktivismus? Tatsächlich gibt es eine Vielzahl von Motiven, analysieren Haya Schulmann und Michael Waidner.
Die Weltfunkkonferenz 2023 ist zu Ende. In Dubai ging es unter anderem um die Zukunft für Frequenzen für den Mobilfunk, für Satelliten, für WLAN, für Blaulicht-Organisationen, Rundfunk und die Kulturbranche. Doch wer sind die Gewinner?
Zahllose smarte Geräte sind im Alltag vieler allgegenwärtig. Doch veraltete Software führt zu Sicherheitsrisiken und Angriffspunkten von Cyberattacken. Eine Studie legt nahe, dass auch die DSGVO die Situation nicht verbessert hat.
Es gibt viele Gründe, warum es mit der digitalen Verwaltung nur langsam vorangeht. Bei der Online-Fahrzeugzulassung sind technisch und rechtlich eigentlich alle Voraussetzungen erfüllt. Flächendeckend nutzbar ist die fortschrittlichste Ausbaustufe trotzdem nicht – unter anderem, weil etliche Kommunen die Sicherheitsauflagen des Bundes noch nicht erfüllen.
Palo Alto Networks, Cisco oder Checkpoint: Im zu Ende gehenden Jahr gingen zahlreiche Technologieunternehmen im Bereich Cybersicherheit auf Einkaufstour. Dabei gaben US-amerikanische Konzerne global den Takt vor. Wie steht es dabei nun um die digitale Souveränität Europas im Bereich Cybersicherheit?
Die chinesische Regierung übt im Inland viel Kontrolle über das Internet aus und versucht international, ihren Einfluss auf die Standardsetzung auszubauen. Im Interview spricht die Analystin Antonia Hmaidi über die aktuellen Entwicklungen und was sie für Bürger:innen und Firmen aus der EU bedeuten.
KI-Systeme, die die Gefühle und Gedanken von Menschen erkennen und sich daran anpassen – das ist die ambitionierte Zukunftsvision, die die bundeseigene Cyberagentur mit 30 Millionen Euro fördert. Erste Prototypen sollen bis 2027 entwickelt werden. Hauptakteur ist ein kleines Start-up aus Brandenburg.
Die britische Regierung muss sich vom Ausschuss für die Nationale Sicherheitsstrategie deutliche Kritik über mangelnde Investitionen in die Cybersicherheit anhören. Das Land sei äußerst schlecht auf Ransomware-Attacken vorbereitet, warnen Cybersicherheitsfachleute.
Mithilfe von Künstlicher Intelligenz lassen sich Nachrichten und Bilder fälschen oder erfinden. Gleichzeitig prüfen etwa Nachrichtenagenturen mit KI-gestützten Tools, ob ein Video echt ist oder fake. Warum der Faktor Mensch am Ende immer eine entscheidende Rolle spielt, schreibt Christopher Nehring in seinem Gastbeitrag.
Um Hate Speech im Internet entgegenzuwirken, kooperiert das bayerische Justizministerium seit 2019 mit der Bayerischen Landeszentrale für neue Medien (BLM) in der Initiative „Justiz und Medien – konsequent gegen Hass“. Am Donnerstag zog die Initiative Bilanz in München.
VPNs versprechen sicheren Datentransport und sollen vor Online-Überwachung schützen. Doch Quantencomputer könnten gängige Schlüssel künftig schnell knacken. Firmen rüsten sich für den Q-Day - mit angeblich quantensicheren Tunneln.
Ein BND-Mitarbeiter soll geheime Informationen an einen russischen Geheimdienst verkauft haben. Am Mittwoch startet nun der Prozess vor dem Berliner Kammergericht – es geht um konspirative Treffen, Fotos von Geheimunterlagen und Verschleierungsversuche im Gefängnis.
Was haben Trüffel-Nudeln mit Cybersicherheit zu tun? Eine Menge, wenn die Nudeln ungesalzen sind. Dann hilft weder Wille noch Elan noch eine Extra-Portion Trüffel: Mit dem falschen Rezept wird aus besten Zutaten ein ungenießbares Durcheinander, kommentiert Timo Kob.
Die Menschen in der EU befürchten, dass Desinformation und Cyberangriffe die Europawahl im kommenden Jahr beeinträchtigen. Die EU-Kommission hat ein Paket zur Verteidigung der Demokratie vorgelegt.
Klar ist: Die staatlichen Strukturen zur Bewältigung von Cyberbedrohungen sollen gestärkt werden. Während der Bund auf Zentralisierung pocht, stellen sich die Innenminister:innen der Union weiter quer. Hessen prescht mit einem neuen Vorschlag vor.
Wenn ausgerechnet „Drogenfahnder“ Dean Norris aus „Breaking Bad“ den ukrainischen Präsidenten ermutigt, seine Sucht in den Griff zu bekommen, ist das – vor allem ein Fake. Allerdings einer, an dem der Schauspieler aktiv beteiligt war. Und nicht nur er.
Der Cyber Resilience Act ist auf der Zielgeraden. Nachdem die EU-Gesetzgeber einen Kompromiss ausgehandelt haben, ist absehbar, was auf die Hersteller vernetzbarer Produkte zukommt. Ein Überblick.
Das Thema Cybersicherheit der Westbalkan-Staaten ist nicht erst seit dem Cyberangriff auf Albaniens Regierung Thema. Auch im Rahmen entwicklungspolitischer Initiativen beschäftigt sich Deutschland und die Europäische Union mit dem Thema. Das Auswärtige Amt hat eine Untersuchung der Stiftung Neue Verantwortung gefördert, die einen Lösungsansatz ausführt.
Was bewegt Deutschlands CIOs und Cisos in Bezug auf die Sicherheit ihrer Unternehmen? Welche Technologien werden ihren Berufsalltag verändern? Und was wünschen sie sich von der Politik, um die Sicherheitslage zu verbessern?
Das Organisationskonto soll Unternehmen Zugang zu zentralen Verwaltungsleistungen bieten. Doch bisher ist es nicht flächendeckend verfügbar, kritisiert der BDI. Und auch in puncto Cybersicherheit fordert der Industrieverband eine höhere Geschwindigkeit.
Mit umfangreichen Desinformations-Kampagnen mischt sich China seit Jahren in die Angelegenheiten anderer Staaten ein, um demokratische Gesellschaften zu spalten. Das Land verheimlicht nicht einmal, wie das funktioniert.
Für Opfer von Cyberangriffen gelten je nach Land und Sektor unterschiedliche Meldepflichten. In den USA hat die Ransomware-Bande AlphV nun versucht, eines ihrer Ziele bei den Behörden zu melden. James Blake, Ciso und Experte für Cyber-Resilience beim IT-Sicherheitsdienstleister Cohesity, erläutert im Interview die Bedeutung und die Folgen dieser Methode.
Die „Zerbrechlichkeit des digitalen Space“ zeigt sich im russischen Angriffskrieg besonders deutlich, stellt die Europäische Kommission fest. Insbesondere kritische Infrastrukturen seien gefährdet und ein europäisches Cybersicherheitsniveau umso wichtiger. Dafür steht der Cybersicherheitssolidaritätsakt. Heute stimmt der Parlamentsausschuss über ihn ab.
Cyberattacken führen zu Insolvenzen – ein Risiko auch für Kreditgebende. Dennoch rückt die Resilienz von Unternehmen bei der Bewertung von Kreditrisiken erst ganz allmählich in den Fokus von Auskunfteien.
Heute startet die dreitägige Innenministerkonferenz in Berlin. Auf der Tagesordnung stehen Künstliche Intelligenz, das Kritis-Dachgesetz und Lösegelder bei Cyberangriffen.
Konjunkturelle Risiken wirken sich negativ auf den Schutz vor Cyberattacken aus, hat das ISC2 in seiner aktuellen Umfrage unter IT-Sicherheitsfachleuten ermittelt. Warum das kein gutes Signal ist und wie der KI-Boom helfen kann, sagt Clar Rosso, Chefin der Non-Profit-Organisation, im Interview.
Der französische Rüstungs- und Sicherheitskonzern Thales hat die Akquisition des Cybersecurity-Unternehmens Imperva abgeschlossen. Bei Thales sind nun 5.800 Beschäftigte für Cybersecurity zuständig. Im Interview spricht Thales-Manager Sébastien Cano über die Motivation und die Ziele für den Kauf.
Australien und Großbritannien wollen bei der Quantentechnologie enger zusammenarbeiten. Das soll vor allem Wirtschaft und Forschung auf Down under stärken – die Kooperation hat aber auch eine sicherheitspolitische Komponente.
US-Behörden wie die Bundespolizei FBI oder die Cybersicherheitsagentur Cisa warnen vor Angriffen auf in Israel hergestellte speicherprogrammierbare Steuerungen (SPS), die etwa in der Abwasserentsorgung eingesetzt werden. Es ist nicht die einzige Kampagne, die Israel im Cyberraum schaden soll.
Die Trilog-Verhandlungen zum Cyber Resilience Act (CRA) sind erfolgreich zu Ende gegangen. Während Verbraucherschutzorganisationen feiern, fürchten Wirtschaftsvertreter:innen neue Rechtsunsicherheiten. Die Reaktionen in der Übersicht.
Die EU-Gesetzgeber haben sich auf eine vorläufige Einigung für ihre ambitionierte Regulierung von internetfähigen Produkten verständigt. Zuletzt wurde noch darüber gerungen, an wen die Hersteller Informationen zu Schwachstellen melden müssen.
Die Folgen des Haushaltsurteils sind weiter unklar. Nun wird um den Breitbandausbau diskutiert, zumal Branchenvertreter dort selbst Sparpotenzial in Milliardenhöhe sehen. Und auch um andere Posten fürchten Digitalpolitiker.
Unklare Zuständigkeiten, mangelnder Informationsaustausch, inkompatible IT-Systeme: Diese Faktoren verhindern eine Verbesserung der digitalen Resilienz des Staates – verstärkt werden sie durch den Föderalismus. Wo Deutschlands Verwaltung derzeit steht und welche Meilensteine die Resilienz jetzt vorantreiben könnten, zeigt Splunk in einer aktuellen Studie.
Die britische Behörde für Cybersicherheit hat kürzlich den neuen Jahresbericht veröffentlicht. Er beginnt mit einer Timeline der wichtigsten Ereignisse der vergangenen vierzehn Monate. In der Zeit sind dort 2.005 Meldungen über Cyberangriffe eingegangen. Ein Überblick.
Die US-Börsenaufsicht SEC hat den Softwarehersteller Solarwinds verklagt. Der Fall ist ein Novum im US-Recht, und könnte auch Auswirkungen auf Deutschland haben, denn die Sicherheitslücke bei Solarwinds hat weltweite Kreise gezogen.
Die BNetzA will automatisierte Identifikationsverfahren in wenigen Wochen nicht mehr anerkennen. Grund sind Sicherheitsbedenken des BSI, die auch mit den neuen Möglichkeiten von KI-Technologien zu tun haben. Der Ärger unter den Vertrauensdiensteanbietern ist groß.
Das Landgericht Tübingen hat das erste deutsche Urteil über Leistungen einer Cyberversicherung gefällt. Weder technisch noch versicherungsrechtlich ist der Fall spektakulär. Kombiniert man jedoch beide Seiten, ergibt sich ein aufschlussreiches Bild für Unternehmen. Worauf beim Abschluss einer Cyberversicherung zu achten ist, kommentiert Nicolas Ziegler.
Zum ersten Mal fand der Berliner Cybersicherheitsgipfel in der Hauptstadt statt – mit Vertreter:innen aus Wirtschaft, Wissenschaft und Politik. Dabei einte alle Disziplinen der Wunsch nach mehr Vernetzung und dem Austausch von Informationen.
Der nächste Angriff kommt bestimmt. Cyberkriminelle fokussieren Unternehmen, die bereits einmal Opfer eine Attacke waren. Das zeigt eine heute veröffentliche Studie von Trellix, einem Dienstleister für Cybersicherheit.
Rechtliche Fragen im All regelte bisher ein Gesetz aus den 60ern – so lange Länder keine eigenen Weltraumgesetze haben. Das ist lange nicht in allen EU-Ländern der Fall. Während in Deutschland die Eckpunkte für ein Weltraumgesetz diskutiert werden, führt die EU-Kommission Konsultationen durch. Die Industrie scheint skeptisch.
Claudia Plattner, Präsidentin des Bundesamtes für Sicherheit in der Informationstechnik (BSI), sieht die Stelle eines Bundes-Ciso nicht im Innenministerium. Im Interview spricht sie außerdem darüber, wie sie sich eine Unabhängigkeit des BSI vorstellt und welche Sicht sie zum Schwachstellenmanagement hat.
In weiten Teilen Myanmars proben Widerstandskämpfer den Aufstand und fügen der Militärjunta schwere Verluste zu. Auch China mischt mit – es geht um Betrugsfabriken. Diese sollen nach dem Willen der Rebellen verschwinden.
Die Ukraine sieht dem zweiten Winter seit Beginn der russischen Invasion im Februar 2022 entgegen. Wieder sind völkerrechtswidrige Angriffe Russlands auf die Energienetze zu erwarten. Begleitende Cyberattacken wenden mittlerweile eine neue Taktik an.
„Die Geschichte wiederholt sich immer zweimal – das erste Mal als Tragödie, das zweite Mal als Farce.“ Zwar gibt es Streit darüber, wem dieses Zitat zugeschrieben werden kann, an seinem Wahrheitsgehalt aber ändert es nichts. Zumindest für den Fall Microsoft müsste man das Zitat jedoch um einige weitere Male ergänzen, kommentiert Dennis-Kenji Kipker.
Im Koalitionsvertrag hat sich die Ampelregierung vorgenommen, den „Hackerparagrafen“ abzuschaffen, der bei Sicherheitsforschenden immer wieder für Ärger sorgt. Jetzt hat das Bundesjustizministerium Eckpunkte zur Reform des Strafgesetzbuchs vorgelegt.
Der Gesetzesentwurf der Europäischen Union zu kritischen Rohstoffen ist längst beschlossen. Eine Studie legt jetzt nahe, dass viel Desinformation rund um kritische Rohstoffe verbreitet werden. André Wolf und Anselm Küsters vom Centrum für Europäische Politik (CEP) formulieren ihre Forderungen an die EU im Interview.
Australien hat am Mittwoch die lang erwartete Cyberstrategie veröffentlicht. Damit will das Land, das in den vergangenen Monaten von mehreren schweren Cybervorfällen getroffen wurde, zum „sichersten Land der Welt“ werden, wenn es um Cybersicherheit geht. Ein Überblick.
Kaum eine Rede, kaum ein Strategiepapier, kaum ein Gesetz mit Bezug zur äußeren Sicherheit kommt ohne Erwähnung der Kritischen Infrastrukturen aus. Doch was der Begriff bedeutet, darüber gibt es global keine gemeinsame Vorstellung. Etliche Staaten haben noch nicht einmal für sich selbst festgelegt, was sie darunter verstehen, wie eine Studie der DGAP zeigt.
Nur selten gehen Cybersicherheit und physische Sicherheit bei Unternehmen Hand in Hand. Doch Joint Ventures, Kooperationen und organisatorische Maßnahmen markieren einen Trend zu mehr ganzheitlichen Sicherheitsstrategien. Physische Sicherheit im Unternehmen wird vernetzt betrachtet, etwa bei Kameras oder Drohnen.
China schiebt sich in der Forschung zu Künstlicher Intelligenz immer weiter nach vorne. Einer seiner engsten Forschungspartner ist dabei Europa. Ein Report des China-Thinktanks Merics hat jetzt untersucht, wo die Verflechtungen am engsten sind, wie Europa davon profitieren könnte und wo Risiken lauern.
Bund und Länder haben sich gegen eine flächendeckende Einführung von Cybersicherheitsauflagen für Kommunen und Hochschulen ausgesprochen und ernten dafür viel Kritik. Nun fordert der Verband Teletrust die Entscheider:innen zu einer Kehrtwende auf.
Während die politische Debatte um die sogenannten „Hackbacks“ auf der Stelle tritt, befassen sich Staaten wie China, Japan und die USA konkret mit Maßnahmen der Aktiven Cyberabwehr. Nun kommt ein Vorschlag, nach welchen Maßgaben diese gestaltet werden können. Ein Modell für Deutschland?
Die Aufarbeitung des Sicherheitsvorfalls bei der Stadtverwaltung vor knapp einem Jahr bleibt Thema: Das Rathaus hat erste Vorschläge für eine bessere IT- und Datensicherheit umgesetzt. Nun diskutieren die Stadtverordneten, was noch getan werden muss, um besser geschützt zu sein.
Christian-Marc Lifländer leitet die Abteilung für Cyber- und Hybridpolitik. Im Rahmen der Cyber Defense Konferenz in Berlin warnt er vor einer hybriden Gefahrenlage, die sich gegen die westlichen Demokratien und ihre Werte richtet und diskutiert, welche Maßnahmen dagegen helfen können.
In den vergangenen Monaten folgte in Australien ein Cyberangriff auf den nächsten. Erst Mitte November wurde ein Hafenbetreiber für mehrere Tage außer Gefecht gesetzt. Der aktuelle Bericht der australischen Cybersicherheitsbehörde zeigt nun recht eindeutig mit dem Finger in Richtung China. Dabei bemüht sich Canberra eigentlich um Entspannung.
Warum eine Cyberstaatsanwältin keine Expertin sein darf, wie schwer es fällt, die Spielverderberin zu sein und wo das Geheimnis des Brückenbauens bei der Bekämpfung der Cybercrime liegt, schreibt Kolumnistin Jana Ringwald.
Mit einem neuen Postfach sollen Bürger:innen sicher und digital mit der Justiz kommunizieren. Doch ein Datenleck wirft Fragen und Datenschutzbedenken auf. Vier Wochen lang konnten Nutzer:innendaten abgegriffen werden. Was steckt dahinter?