eupolicy.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
This Mastodon server is a friendly and respectful discussion space for people working in areas related to EU policy. When you request to create an account, please tell us something about you.

Server stats:

224
active users

#cybervorfall

0 posts0 participants0 posts today
Prof. Dr. Dennis-Kenji Kipker<p>Erst der <a href="https://chaos.social/tags/Cybervorfall" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cybervorfall</span></a>, dann der <a href="https://chaos.social/tags/Schadensersatz" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schadensersatz</span></a>: Nach dem massiven <a href="https://chaos.social/tags/Databreach" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Databreach</span></a> von <a href="https://chaos.social/tags/BVG" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>BVG</span></a>-Kundendaten werden nun Forderungen auf Schadensersatz von Kunden laut.</p><p>Dass geklagt wird, ist aber eigentlich gar nicht mal die Hauptsache: Denn wenn geklagt wird, kommt es darauf an zu beurteilen, welche Sorgfaltspflichten die BVG in Sachen <a href="https://chaos.social/tags/Cybersecurity" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cybersecurity</span></a> eigentlich hatte. </p><p>Klar jedenfalls ist: Blindes Vertrauen in IT-Dienstleister gibt es nicht und hat es auch noch nie gegeben:</p><p><a href="https://www.tagesspiegel.de/berlin/datenleck-durch-hacker-in-berlin-145-kunden-der-bvg-fordern-schadensersatz-nach-cyber-angriff-13809130.html" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">tagesspiegel.de/berlin/datenle</span><span class="invisible">ck-durch-hacker-in-berlin-145-kunden-der-bvg-fordern-schadensersatz-nach-cyber-angriff-13809130.html</span></a></p>
Bundestag First Said Kontext<p><a href="https://mastodon.social/tags/Cybervorfall" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cybervorfall</span></a> tauchte zum ersten Mal im Protokoll der 5. Sitzung des 21. Deutschen Bundestages am 16.05.2025 auf. Es wurde im Rahmen der Rede von Jeanne Dillschneider (GRÜNE) gesagt.</p><p>Video: <a href="https://de.openparliament.tv/media/DE-0210005054?q=Cybervorfall" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">de.openparliament.tv/media/DE-</span><span class="invisible">0210005054?q=Cybervorfall</span></a></p>
Prof. Dr. Dennis-Kenji Kipker<p>Und ein weiterer Vorfall reiht sich in die lange Reihe von <a href="https://chaos.social/tags/Databreaches" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Databreaches</span></a> ein - dieses Mal wohl beim Mietwagenanbieter <a href="https://chaos.social/tags/Europcar" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Europcar</span></a> und erneut über <a href="https://chaos.social/tags/Gitlab" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Gitlab</span></a>. Sollte sich der Verdacht bewahrheiten, ist nicht nur der Autovermieter von einem massiven <a href="https://chaos.social/tags/Cybervorfall" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cybervorfall</span></a> betroffen, sondern ebenso dessen Kunden:</p><p>"Europcar hat den Angaben nach bereits bestätigt, dass tatsächlich Daten des Unternehmens abgeflossen sind."</p><p><a href="https://www.golem.de/news/datenleck-kundendaten-und-quellcode-von-europcar-abgeflossen-2504-195077.html" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">golem.de/news/datenleck-kunden</span><span class="invisible">daten-und-quellcode-von-europcar-abgeflossen-2504-195077.html</span></a> <a href="https://chaos.social/tags/cybersecurity" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>cybersecurity</span></a></p>
Prof. Dr. Dennis-Kenji Kipker<p>Die technische Informations- und Kommunikationsinfrastruktur der <a href="https://chaos.social/tags/Universit%C3%A4t" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Universität</span></a> der <a href="https://chaos.social/tags/Bundeswehr" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Bundeswehr</span></a> <a href="https://chaos.social/tags/M%C3%BCnchen" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>München</span></a> ist von einem <a href="https://chaos.social/tags/Cybervorfall" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cybervorfall</span></a> betroffen. Im Rahmen der forensischen Untersuchung konnte nachgewiesen werden, dass signifikante Datenmengen aus verschiedenen Bereichen durch den Angreifer kopiert wurden bzw. abgeflossen sind. Die Universitätsleitung ruft die Beschäftigten, Studierenden und mit Rechenzentrumsdiensten verbundenen Personen zu erhöhter Wachsamkeit und ggf. Passwortänderungen auf.</p>
Prof. Dr. Dennis-Kenji Kipker<p>Wenn denn alles so einfach wäre: <a href="https://chaos.social/tags/CrowdStrike" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>CrowdStrike</span></a> hat jetzt seine <a href="https://chaos.social/tags/Analyse" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Analyse</span></a> vom globalen <a href="https://chaos.social/tags/Cybervorfall" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cybervorfall</span></a> abgeschlossen und veröffentlicht einen 12-seitigen <a href="https://chaos.social/tags/Bericht" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Bericht</span></a> mit einem fast schon banalen <a href="https://chaos.social/tags/Fehler" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Fehler</span></a>, der im Rahmen einer <a href="https://chaos.social/tags/Testroutine" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Testroutine</span></a> eigentlich hätte auffallen müssen, bevor weltweit ausgerollt wird:</p><p><a href="https://www.crowdstrike.com/wp-content/uploads/2024/08/Channel-File-291-Incident-Root-Cause-Analysis-08.06.2024.pdf" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">crowdstrike.com/wp-content/upl</span><span class="invisible">oads/2024/08/Channel-File-291-Incident-Root-Cause-Analysis-08.06.2024.pdf</span></a></p>
Prof. Dr. Dennis-Kenji Kipker<p><a href="https://chaos.social/tags/Anw%C3%A4lte" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Anwälte</span></a> sind zwar keine <a href="https://chaos.social/tags/kritische" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>kritische</span></a> <a href="https://chaos.social/tags/Infrastruktur" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Infrastruktur</span></a>, <a href="https://chaos.social/tags/Databreaches" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Databreaches</span></a> in ihrer <a href="https://chaos.social/tags/IT" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>IT</span></a> können jedoch gravierende Folgen haben, die weit über den <a href="https://chaos.social/tags/Datenschutz" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Datenschutz</span></a> hinausgehen. Jüngst auch wieder zutage getreten bei einem <a href="https://chaos.social/tags/Cybervorfall" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cybervorfall</span></a> betreffend eine <a href="https://chaos.social/tags/Anwaltskanzlei" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Anwaltskanzlei</span></a> in <a href="https://chaos.social/tags/Wien" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Wien</span></a>:</p><p>"Die rechtlich besonders geschützte Kommunikation von Anwälten, wie etwa der Stand von Gerichtsverfahren oder Infos über Verträge und geheime Vereinbarungen, eigneten sich bestens für Erpressungsversuche."</p><p><a href="https://www.krone.at/3388987" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="">krone.at/3388987</span><span class="invisible"></span></a></p>
Prof. Dr. Dennis-Kenji Kipker<p><a href="https://chaos.social/tags/Cybersecurity" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cybersecurity</span></a> <a href="https://chaos.social/tags/never" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>never</span></a> <a href="https://chaos.social/tags/sleeps" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>sleeps</span></a> - neue Details legen massiven <a href="https://chaos.social/tags/Cybervorfall" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cybervorfall</span></a> bei <a href="https://chaos.social/tags/Dell" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Dell</span></a> offen - und auch, warum <a href="https://chaos.social/tags/APIs" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>APIs</span></a> so gefährlich sein können. Interessant nur, dass Dell allem Anschein nach gar kein <a href="https://chaos.social/tags/Monitoring" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Monitoring</span></a> für die API-Nutzung hatte, sodass ein massiver Missbrauch möglich gewesen ist:</p><p>"Ein <a href="https://chaos.social/tags/Cyberkrimineller" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cyberkrimineller</span></a> hat rund 49 Millionen <a href="https://chaos.social/tags/Kundendatens%C3%A4tze" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Kundendatensätze</span></a> von Dell abgegriffen. Möglich gewesen ist ihm dies über eine unzureichend geschützte API eines Partnerportals."</p><p><a href="https://www.golem.de/news/api-missbraucht-hacker-teilt-details-zum-cyberangriff-auf-dell-2405-185010.html" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">golem.de/news/api-missbraucht-</span><span class="invisible">hacker-teilt-details-zum-cyberangriff-auf-dell-2405-185010.html</span></a></p>
C.Suthorn :prn:<p><span class="h-card" translate="no"><a href="https://sueden.social/@Heinzel" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>Heinzel</span></a></span> </p><p>Wagenknecht hat doch die Daten von 35000 Sympatisanten verloren.</p><p><a href="https://no-pony.farm/tags/PrivacyBreach" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>PrivacyBreach</span></a> <a href="https://no-pony.farm/tags/Cybervorfall" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cybervorfall</span></a> <a href="https://no-pony.farm/tags/DSGVO" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>DSGVO</span></a> <a href="https://no-pony.farm/tags/imateriellerSchadenersatz" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>imateriellerSchadenersatz</span></a> <a href="https://no-pony.farm/tags/Degitalisierung" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Degitalisierung</span></a> <a href="https://no-pony.farm/tags/vollVerfaxt" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>vollVerfaxt</span></a></p>