Mit der gestarteten eigenen CA kann der russische Staat Sanktionen umgehen. Möglich wären aber auch großangelegte MITM-Angriffe auf HTTPS. (Russland, Browser)
Neuigkeiten
USA: Unternehmen sollen Sicherheitsvorfälle in vier Tagen melden
Die US-Börsenaufsicht SEC plant, dass Unternehmen nach einem Datenschutz- oder IT-Sicherheitsvorfall die Öffentlichkeit zeitnah informieren müssen. (Security, Datenschutz)
Gesichtserkennung: Clearview soll Fotos italienischer Nutzer löschen
Das US-Startup Clearview soll ein hohes Bußgeld zahlen und Daten von Italienern löschen. Die deutschen Behörden sind derzeit hingegen untätig. (Gesichtserkennung, KI)
Pluton: Auch Dell will auf Microsofts Security-Chip verzichten
Neue Windows-11-Laptops von Dell kommen wohl nicht mit dem Chip Pluton. Der Sicherheitschip passe nicht zur eigenen Herangehensweise. (Dell, Prozessor)
Krieg in der Ukraine: Belarussische und russische Hacker gegen Ukraine und Polen
Mit dem Krieg in der Ukraine geht auch der Cyberwar weiter. Neben Russland mischt laut Google auch Belarus mit. (Ukraine-Krieg, Cyberwar)
Big Data: Bayerns Polizei bekommt Analyse-Software von Palantir
Trotz Bedenken von Datenschützern und Kritik am Vergabeverfahren schafft Bayern die Analyse-Software von Palantir an. Andere Bundesländer sollen folgen. (Data-Mining, Datenschutz)
Ukraine-Krieg: BSI befürchtet Cyberangriffe auf deutsche Hochwertziele
Das BSI warnt wegen des Ukraine-Kriegs vor Angriffen auf kritische Infrastruktur in Deutschland. (Cyberwar, Virus)
Dirty Pipe: Linux-Kernel-Lücke erlaubt Schreibzugriff mit Root-Rechten
Ein Fehler bei der Verarbeitung von Pipes im Linux-Kernel lässt sich ausnutzen, um Root-Rechte zu erlangen. (Linux-Kernel, Linux)
QWACs: EU-Plan „würde Websicherheit dramatisch schwächen“
Ein Plan der EU-Kommission sieht vor, Browsern eine Bevorzugung „qualifizierter“ Webzertifikate vorzuschreiben – mit niedrigeren Sicherheitsstandards. Von Hanno Böck (TLS, Browser)
Conti: Die Ransomware-Gruppe, die Mitarbeiter schlecht behandelt
Überlastete Angestellte, nicht bezahlte Rechnungen und niedrige Löhne: Die Ransomwaregröße Conti ist ein erstaunlich erfolgreicher mittelständischer Betrieb. Von Moritz Tremmel (Ransomware, Server)

