kubikpixel, to Switzerland German
@kubikpixel@chaos.social avatar

Weil Privatsphäre so wie Datenschutz in Behörden und ihren Dienstleister immer schon fremd war, wird dies in ihre Software auch nicht berücksichtigt. Dies zeigt die Schweiz sehr deutlich.

»Edöb – Datenschutz wurde bei Xplain vernachlässigt:
Gleich vier Berichte zum Hack auf den IT-Dienstleister des Bundes wurden publiziert. Sowohl der Anbieter als auch die beteiligten Bundesämter werden darin kritisiert«

🙄 https://www.inside-it.ch/edoeb-datenschutz-wurde-bei-xplain-vernachlaessigt-20240502

adfichter, to random German
@adfichter@chaos.social avatar

Heute werden die Schlussberichte zu veröffentlicht. Ausgerechnet wenn Zürich frei hat. Sehr smart von Bern.

https://www.admin.ch/gov/de/start/dokumentation/medienmitteilungen.msg-id-100890.html

adfichter, to random German
@adfichter@chaos.social avatar

Bin an einer Schweizer Polizei-Informatik-Konferenz...und niemand möchte über sprechen 😅

AAKL, to Cybersecurity
@AAKL@noc.social avatar

ransomware gang steals 65,000 files after Swiss government breach, including classified and personal data. https://www.theregister.com/2024/03/08/swiss_government_files_ransomware/ @theregister

martinsteiger, to random German
@martinsteiger@chaos.social avatar

Wir leben wirklich in einer speziellen Version der Realität … 🤦🏻‍♂️

https://www.tagesanzeiger.ch/agisoft-schweizer-polizei-setzt-auf-russische-software-219638380885

marcel,
@marcel@waldvogel.family avatar

1️⃣ Man kann solche Code Reviews auch beauftragen (kostet dann, man hat aber auch den Nutzen; und mehrere Kunden können sich auch die Kosten teilen)
2️⃣ Wenn die Firma später auf die schiefe Bahn gerät oder Zweifel bestehen, kann man den Code selber betreiben oder einem Dritt-Dienstleister dazu übergeben.

(Beide Punkte hätten wohl auch bei geholfen)

@rapha3l @martinsteiger @parat @kubikpixel

HonkHase, to random German
@HonkHase@chaos.social avatar

Wieso du als Dienstleister keine Cybersicherheit machen musst und trotzdem hoch kritische Daten für die öffentliche Verwaltung weiter verarbeiten darfst.

Folge 2342

🔥🔥🔥

Trotz Datenklau: Aargau arbeitet weiter mit
https://www.srf.ch/news/schweiz/hackerangriff-trotz-datenklau-aargau-arbeitet-weiter-mit-xplain

kenji, to random German
@kenji@chaos.social avatar

weiß nach wie vor nicht, warum, wie und weshalb, aber Aargau macht munter mit der Firma weiter - ziemlich fahrlässige Begründung: "Wir müssten sonst die Aufträge neu ausschreiben."
https://www.srf.ch/news/schweiz/hackerangriff-trotz-datenklau-aargau-arbeitet-weiter-mit-xplain

kubikpixel, (edited ) to Switzerland German
@kubikpixel@chaos.social avatar

IT-Profis sollten heutzutage schon u.a. auf und/oder setzen, wenn ihr den Produkten sicheren Zugang anbietet. In der für die und scheinbar nicht… grml

« – Bund hält trotz Daten-Super an gehackter -Firma Xplain fest:
Spezialisten vom Bund geben grünes Licht für die weitere Zusammenarbeit mit . Diese veröffentlicht neue Details über die -Attacke vom letzten Frühjahr.»

🤦 https://www.tagesanzeiger.ch/gehackt-schweiz-haelt-an-it-firma-xplain-fest-464556309188

marcel, to random German
@marcel@waldvogel.family avatar

Hier ein Versuch der -Idee: Je einen 🧵 für Englisch und Deutsch über jeden meiner Fediverse-Threads.

Initial starte ich mit der Liste der meistgelesenen Artikel von mir. Viel Spass beim !

🔟 Nicht wirklich «Responsible Disclosure»: Die Extraportion Spam über die Festtage (2023-12)
Noch keine zwei Tage alt und schafft es schon in die , wow!

Bitte macht eure Disclosures anders. Danke!
https://waldvogel.family/@marcel/111622567290149119
https://dnip.ch/2023/12/22/nicht-wirklich-responsible-disclosure-die-extraportion-spam-ueber-die-festtage/

marcel,
@marcel@waldvogel.family avatar

6️⃣ IT-Sicherheit ist kein Bürostuhl (2023-08)
Beschaffung von IT-Lösungen und IT-Sicherheit funktioniert anders als die Beschaffung eines Bürostuhls. Dieses Bewusstsein fehlt noch in vielen Firmen und beim Bund.

Das wurde durch nun deutlich mehr Leuten bewusst. Eine Analyse des Briefs des an alle IT-Dienstleister. Und was man daraus lernen kann.
https://waldvogel.family/@marcel/110818242445018244
Mehr zu IT-Sicherheit: https://marcel-waldvogel.ch/sec/

adfichter, to random German
@adfichter@chaos.social avatar
marcel, to random German
@marcel@waldvogel.family avatar

Ein weiterer Dienstleister des Bundes, , hat lokal noch Kopien von Produktivdaten des Bundes, die von einem -Angriff betroffen sind. Scheinbar sind die Daten älter, was nicht heisst, dass sie nicht wertvoll wären; insbesondere heisst es aber, dass Dienstleister weiterhin Daten des Bundes weiterhin auch nach Jahren noch lokal halten und nichts aus gelernt haben.
h/t @sylkegruhnwald
https://www.admin.ch/gov/de/start/dokumentation/medienmitteilungen.msg-id-98595.html

marcel, to random German
@marcel@waldvogel.family avatar

begrüsst seine Besucher des mit einem kleinen .

marcel,
@marcel@waldvogel.family avatar

on the challenges of next year in the interview with @Folini :

Managing risk, namely the potential security problems comes from using services, will be the main challenge for the near future. And don't forget the subcontracters.

Christian Folini compared this to the leak, without mentioning their name.

adfichter, to random German
@adfichter@chaos.social avatar
marcel, to foss German
@marcel@waldvogel.family avatar

Der -Artikel von @adfichter zu zeigt auf, dass
1️⃣ die Behörden sich selbst immer tiefer in Abhängigkeiten zu Xplain navigiert hatten,
2️⃣ für diesen Lock-In keine Exit-Szenarien existieren und
3️⃣ Due Diligence vernachlässigt wurde (wieso?).

Übrigens: Ein IT-Sicherheitszertifikat wie oder sagt nichts über die tatsächliche Sicherheit aus, nur dass man viel Text dazu geschrieben hat.

1/2

https://www.republik.ch/2023/09/25/xplain-ein-beschaffungsskandal

adfichter, to random German
@adfichter@chaos.social avatar

Morgen bei @republik_magazin: Warum nicht nur ein Hackerskandal ist...sondern vor allem: ein Beschaffungsskandal aus Bundesbern.

BleepingComputer, to random

United Kingdom's Greater Manchester Police (GMP) said earlier today that some of its employees' personal information was impacted by a ransomware attack that hit a third-party supplier.

https://www.bleepingcomputer.com/news/security/manchester-police-officers-data-exposed-in-ransomware-attack/

adipoeserPursch,
@adipoeserPursch@swiss-talk.net avatar

Outsourcing today is not a good idea. As seen in Switzerland with ...

@BleepingComputer

adfichter, to random German
@adfichter@chaos.social avatar

Wow, nochmals in Causa : Fedpol hat mich jetzt nochmals hingehalten, Fristverlängerung nach BGÖ-Gesetz beantragt, geschrieben dass bis 14.9 die Gesuche bearbeitet werden.
Und heute erschien die Stellungnahme: BGÖ ist nicht anwendbar wegen laufenden Untersuchungen.
🤬🤬🤬

jh, to random German
@jh@swiss.social avatar

Nach dem -Angriff auf die IT-Dienstleisterin , zu deren Kunden auch gehört, wurde in den gestohlenen und veröffentlichten Daten auch ein acht Jahre alter Auszug aus dem Informationssystem festgestellt. fedpol informiert die Betroffenen direkt und kommuniziert auch öffentlich:
https://www.admin.ch/gov/de/start/dokumentation/medienmitteilungen.msg-id-96667.html

moritzz, to random German

@adfichter Weisst Du was der Bundesrat mit "Schliesslich lässt der Bundesrat auch Massnahmen prüfen, um sicherzustellen, dass die derzeit von Xplain für die Polizei sowie für Sicherheits- und Migrationsbehörden erbrachten Leistungen in jedem Fall gewährleistet werden können." meinen könnte?

  • All
  • Subscribed
  • Moderated
  • Favorites
  • megavids
  • thenastyranch
  • magazineikmin
  • cubers
  • InstantRegret
  • cisconetworking
  • Youngstown
  • vwfavf
  • slotface
  • Durango
  • rosin
  • everett
  • kavyap
  • DreamBathrooms
  • provamag3
  • mdbf
  • khanakhh
  • modclub
  • tester
  • ethstaker
  • osvaldo12
  • GTA5RPClips
  • ngwrru68w68
  • Leos
  • anitta
  • tacticalgear
  • normalnudes
  • JUstTest
  • All magazines