News

Schöne Statisiken, oder: Warum wir uns die Meldung „Die Stromversorgung ist sicher“ der Tagesschau skeptisch machen sollte

Von |2024-10-17T14:32:16+02:00 17 Oktober, 2024|News|

ARD Tagesschau am 15. Oktober 2024 um 20 Uhr, Zwischen den Berichten über Krisen im Land und Kriege und Katastrophen in der Welt kommt eine kurze Meldung: „Das deutsche Stromnetz ist eines der zuverlässigsten weltweit. Das geht aus einer Statistik des Branchenverbandes VDE hervor. Kunden hierzulande seien im Schnitt alle drei Jahren von einer Störung betroffen. Wenn der Strom ausfalle, gebe es dafür unterschiedliche Gründe, zum Beispiel bei Bauarbeiten beschädigte Kabel.“ Wir sitzen auf dem Sofa, gucken uns an und fragen uns: Was ist das für eine Meldung? Warum sagt die Nachrichtensprecherin das? Der VDE mit Energieerzeugern, Energieversorgern, Netzbetreibern und Herstellern von Komponenten der Strominfrastruktur ist die einzige zitierte Quelle? Das klingt ein wenig nach „habt keine Angst, alles ist gut, euch kann nichts passieren!“ und auch nach dem geflügelten Wort „Die Rente ist sicher!“. Da wir nicht an Zufälle glauben, suchen wir nach der Original-Pressemitteilung des zitierten [...]

Nur vier Tage nach der gemeldeten Zerschlagung: Lockbit meldet sich zurück und kündigt neue Leaks von Opfern an

Von |2024-02-25T14:54:13+01:00 25 Februar, 2024|News|

„Ich habe dem (Vorfall, Anm. der Red.) nicht viel Aufmerksamkeit geschenkt, weil ich nach 5 Jahren, in denen ich im Geld geschwommen bin, sehr faul geworden bin, und ich bin weiter mit meiner Yacht mit ….“ – Details ersparen wir uns, aber die Botschaft, die Lockbit im neuesten Leak „FBI.gov“ auf seinem wieder auferstandenen Blog im Darknet platziert hat, lässt keinen Zweifel: es wird auch nach der medienwirksamen „Zerschlagung“ der kriminellen Cyberorganisation mit Festnahmen in mehreren Ländern eine Art der Fortsetzung geben. Außerdem werden verbesserte Sicherheitsmaßnahmen und neue Angriffe auf staatliche Einrichtungen angekündigt. Wer den Beitrag geschrieben hat, ob sich tatsächlich Hintermänner der Gruppe einen Wiederaufbau planen oder Nachahmer das Blog-Layout gekapert haben, ist derzeit unklar. Allerdings wurden seit 24.02. Leaks neuer Opfer von Lockbit 3.0 platziert und – neben den Servern, die bislang nicht von den Ermittlungsbehörden beschlagnahmt werden konnten – neue Server im Darknet mit Kopien [...]

Nach Ermittlungserfolg gegen Lockbit 3.0: so geht es jetzt weiter – oder auch nicht

Von |2024-02-20T20:24:10+01:00 20 Februar, 2024|News|

Während die Ermittlungsbehörden sich auf dem beschlagnahmten Blog von Lockbit präsentierten, bot Lockbit auf einem Mirror weiterhin geleakte Daten zum Download an. „Lockbit von Ermittlungsbehörden zerschlagen“ – was für eine Schlagzeile. Und auch der stündlich aktualisierte Countdown der britischen National Crime Agency NCA befeuerte die Spekulationen: ist den Ermittlungsbehörden tatsächlich ein echter Schlag gegen eine der professionellsten und – da gibt es nichts zu beschönigen – auch kriminellsten Gruppen der organisierten Cyberkriminalität gelungen? Gegen 12:15 Uhr, etwas früher als angekündigt, stand fest: die Ermittler zünden ein echtes PR-Feuerwerk, feiern ihren Ermittlungserfolg mit Verhaftungen und haben den Darknet-Blog von Lockbit gekapert, um hier – Lockbit-like – mit ablaufenden Timern auf weitere Leaks hinzuweisen. Was für ein Tag! Aber was kommt danach? Ist Lockbit 3.0 damit Geschichte? Oder ist das wie bei Harry Potters Horkruxen (in denen ein abgespaltener Teil der Seele versteckt das Überleben des Ganzen sichert) [...]

Warum Operational IT (OT) gute Security braucht: Herausforderungen und Lösungen

Von |2023-03-23T13:54:40+01:00 23 März, 2023|News|

Die Sicherheit von Operational Technology (OT) ist von entscheidender Bedeutung, da sie kritische physische Prozesse steuert und überwacht. Unternehmen stehen dabei vor verschiedenen Herausforderungen, wie der Komplexität und Heterogenität von OT-Systemen, Ressourcenbeschränkungen und dem Fehlen von Sicherheitsbewusstsein. Um diesen Herausforderungen erfolgreich zu begegnen, sollten Unternehmen eine umfassende Sicherheitsstrategie entwickeln, die von Anfang an sorgfältig geplant ist und auf bewährten Standards und Lösungen basiert.

Incident Command System im Krisenmanagement für Unternehmen

Von |2023-03-09T18:19:10+01:00 9 März, 2023|News, Wissenswertes|

Immer wieder sehen wir, dass die Feuerwehr-Dienstvorschrift 100 (FwDV 100) herangezogen wird, da dies im deutschsprachigen Raum eines der wenigen frei zugänglichen Führungssysteme ist. An dieser Stelle möchte ich einmal beleuchten, warum sich möglicherweise das in den USA gebräuchliche Incident Command System (ICS) möglicherweise deutlich besser eignet.

Checklisten Blackout für kommunale Krisenstäbe / SAE

Von |2022-12-20T11:33:20+01:00 20 Dezember, 2022|News, Wissenswertes|

Diese Checkliste soll Ihnen als Impulsgeber für Ihre individuellen Vorkehrungen und Beratungen in Verwaltungsvorständen, Stäben für außergewöhnliche Ereignisse, Koordinationsgruppen usw. dienen. Anhand der Checklisten können Sie prüfen, ob Vorkehrungen anderer Kommunen und kommunaler Unternehmen für Sie relevant sind, eventuell bereits vorhanden sind oder eine offene Flanke Ihrer Vorsorgestrategie sein könnte.

BSI-Bericht 2022: stark steigende Zahl an Cyberattacken wird für Unternehmen zum Existenzrisiko

Von |2022-10-27T11:15:33+02:00 27 Oktober, 2022|News|

IT-Sicherheit wird zunehmend zur IT-Gefahrenabwehr. Denn echte „Sicherheit“ in der IT gibt es spätestens dann, wenn Menschen ins Spiel kommen, im Prinzip nicht. Das zeigt der Ende Oktober vorgestellte Jahresbericht zur IT-Sicherheit in Deutschland 2022 des Bundesamtes für Sicherheit in der Informationstechnik (BSI) mehr als eindrücklich. Cyber-Erpressung mit exfiltrierten und verschlüsselten Daten bleibt eine der größten Bedrohungen für jeden. Hilfs- und Wohlfahrtsorganisationen, Verbände, Kommunen und Kreisverwaltungen, Bildungseinrichtungen, Gesundheitssektor und auch Energieversorger sind im vergangenen Jahr von hochprofessionellen Cyber-Kriminellen ins Visier genommen worden. Während ein Landkreis in Sachsen-Anhalt in Folge von Ransomware für 207 Tage im Katastrophenfall abtauchte, verschwanden andere Unternehmen wie zuletzt ein Möbelhersteller verschwanden in der Insolvenz. Alles Einzelfälle? Das globale Versicherungsunternehmen HISCOX hat in seinem „Cyber Readiness Report 2022“ auf die Weltkarte geschaut: 48 Prozent der befragten Unternehmen bestätigte einen Cyberangriff in den vergangenen zwölf Monaten. Jedes fünfte Unternehmen stand dadurch am Rande der Insolvenz – [...]

Nach oben