Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Es gab keinen Signal-Hack.

Es gab keinen Signal-Hack.

Scheduled Pinned Locked Moved Uncategorized
27 Posts 17 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • fsteiner@mastodon.socialF fsteiner@mastodon.social

    Es gab keinen Signal-Hack.

    Was wir hier sehen sind komplett naive Politiker, die sich einen Schei* um IT-Sicherheit kümmern und in jedem Phishingtest der IT-Compliance jedes Unternehmens durchfallen würden.

    Das Problem sitzt vor dem Endgerät.

    samsenbdri@mastodon.socialS This user is from outside of this forum
    samsenbdri@mastodon.socialS This user is from outside of this forum
    samsenbdri@mastodon.social
    wrote last edited by
    #4

    @fsteiner
    "Wie, bei den Compliance gibt es keine Immunität???"

    Das ist jetzt aber auch gemein, das muß man Politikern doch vorher sagen, Mensch – ich bitte um Regeltreue, ja!

    1 Reply Last reply
    0
    • bebef@kowelenz.socialB bebef@kowelenz.social
      @fsteiner Dazu kommt noch das Framing der Medien, Phishing als "Hack" darzustellen.
      xepia_@social.bau-ha.usX This user is from outside of this forum
      xepia_@social.bau-ha.usX This user is from outside of this forum
      xepia_@social.bau-ha.us
      wrote last edited by
      #5

      @Bebef

      *social hack

      @fsteiner

      bebef@kowelenz.socialB 1 Reply Last reply
      0
      • helpstertee@social.helpsterte.euH helpstertee@social.helpsterte.eu

        @fsteiner@mastodon.social
        Es gab keinen Signal-Hack.
        Aber Victim Blaming hilft auch keinem.

        Das Feld ist inzwischen so komplex und das Phishing so gut geworden, dass selbst ich dreimal hinschauen muss.

        Bessere UX, weniger Sensationsmedien.

        fsteiner@mastodon.socialF This user is from outside of this forum
        fsteiner@mastodon.socialF This user is from outside of this forum
        fsteiner@mastodon.social
        wrote last edited by
        #6

        @helpsterTee sorry, aber hier wirklich nein. Dieser Betroffenengruppe stehen beste Möglichkeiten zur Verfügung, sich beraten und schützen zu lassen.

        helpstertee@social.helpsterte.euH 1 Reply Last reply
        0
        • xepia_@social.bau-ha.usX xepia_@social.bau-ha.us

          @Bebef

          *social hack

          @fsteiner

          bebef@kowelenz.socialB This user is from outside of this forum
          bebef@kowelenz.socialB This user is from outside of this forum
          bebef@kowelenz.social
          wrote last edited by
          #7
          @xepia_ @fsteiner Ja, dann muss man aber bitteschön auch schreiben "Frau Klöckner wurde gehackt" und nicht "Frau Klöckners Signal wurde gehackt". 🤷
          xepia_@social.bau-ha.usX 1 Reply Last reply
          0
          • bebef@kowelenz.socialB bebef@kowelenz.social
            @xepia_ @fsteiner Ja, dann muss man aber bitteschön auch schreiben "Frau Klöckner wurde gehackt" und nicht "Frau Klöckners Signal wurde gehackt". 🤷
            xepia_@social.bau-ha.usX This user is from outside of this forum
            xepia_@social.bau-ha.usX This user is from outside of this forum
            xepia_@social.bau-ha.us
            wrote last edited by
            #8

            @Bebef

            Ja, guter Punkt!

            @fsteiner

            1 Reply Last reply
            0
            • fsteiner@mastodon.socialF fsteiner@mastodon.social

              Es gab keinen Signal-Hack.

              Was wir hier sehen sind komplett naive Politiker, die sich einen Schei* um IT-Sicherheit kümmern und in jedem Phishingtest der IT-Compliance jedes Unternehmens durchfallen würden.

              Das Problem sitzt vor dem Endgerät.

              hackyscientress@chaos.socialH This user is from outside of this forum
              hackyscientress@chaos.socialH This user is from outside of this forum
              hackyscientress@chaos.social
              wrote last edited by
              #9

              @fsteiner Und das schlimm ist das die selben Politker dann Technologie regelmentieren obwohl sie keine Ahnung von Technologie haben, und vollkommen beratungsresistänt gegenüber experten sind, die versuchen ihnen zu erklären wieso das was sie vor haben ne schlechte idee ist oder nicht funktionieren wird.

              C 1 Reply Last reply
              0
              • fsteiner@mastodon.socialF fsteiner@mastodon.social

                @helpsterTee sorry, aber hier wirklich nein. Dieser Betroffenengruppe stehen beste Möglichkeiten zur Verfügung, sich beraten und schützen zu lassen.

                helpstertee@social.helpsterte.euH This user is from outside of this forum
                helpstertee@social.helpsterte.euH This user is from outside of this forum
                helpstertee@social.helpsterte.eu
                wrote last edited by
                #10

                @fsteiner@mastodon.social und die älteren Herrschaften bei denen eingebrochen wurde zuhause hätten ja auch proaktiv die kostenlose Einbruchspräventionsberatung der Polizei mal einladen können? Selbst schuld wenn die das nicht kennen?

                Wir können darüber reden warum es Bundestagsgruppen generell auf Signal gibt. Das sollte so nicht sein, es gibt Dienstgeräte und Messengeralternativen. VPNs und geschlossene Netze.

                Aber Phishing und Scamming zielt immer auf Dringlichkeit und Amygdala-Notfallsystem ab. Klar, wenn das zum 3. Mal passiert, können wir über Lernfähigkeit sprechen. Aber Opfer von Straftaten sind immer noch primär Opfer, ob wir die oder ihre Profession mögen oder nicht.

                helpstertee@social.helpsterte.euH fsteiner@mastodon.socialF 2 Replies Last reply
                0
                • fsteiner@mastodon.socialF fsteiner@mastodon.social

                  Es gab keinen Signal-Hack.

                  Was wir hier sehen sind komplett naive Politiker, die sich einen Schei* um IT-Sicherheit kümmern und in jedem Phishingtest der IT-Compliance jedes Unternehmens durchfallen würden.

                  Das Problem sitzt vor dem Endgerät.

                  nerevar@sueden.socialN This user is from outside of this forum
                  nerevar@sueden.socialN This user is from outside of this forum
                  nerevar@sueden.social
                  wrote last edited by
                  #11

                  @fsteiner Man hofft, dass bei anderen Themen nicht ähnlich schlecht / ungenau berichtet wird.

                  1 Reply Last reply
                  0
                  • helpstertee@social.helpsterte.euH helpstertee@social.helpsterte.eu

                    @fsteiner@mastodon.social und die älteren Herrschaften bei denen eingebrochen wurde zuhause hätten ja auch proaktiv die kostenlose Einbruchspräventionsberatung der Polizei mal einladen können? Selbst schuld wenn die das nicht kennen?

                    Wir können darüber reden warum es Bundestagsgruppen generell auf Signal gibt. Das sollte so nicht sein, es gibt Dienstgeräte und Messengeralternativen. VPNs und geschlossene Netze.

                    Aber Phishing und Scamming zielt immer auf Dringlichkeit und Amygdala-Notfallsystem ab. Klar, wenn das zum 3. Mal passiert, können wir über Lernfähigkeit sprechen. Aber Opfer von Straftaten sind immer noch primär Opfer, ob wir die oder ihre Profession mögen oder nicht.

                    helpstertee@social.helpsterte.euH This user is from outside of this forum
                    helpstertee@social.helpsterte.euH This user is from outside of this forum
                    helpstertee@social.helpsterte.eu
                    wrote last edited by
                    #12

                    @fsteiner@mastodon.social wenn da nachts LLM geschrieben SMS auf Deutsch deinen Partnery aus dem Bett brummen, der dich wachrüttelt und sagt „mach den Mist aus, Hubert“ und du schaust aufs Display und vermutest du wurdest gerade gehackt und musst schnell was tun und rennst in ne Panikattacke.

                    Sorry nein, Schuld sind immer Täter, weil die die Tat begehen.

                    1 Reply Last reply
                    0
                    • R relay@relay.infosec.exchange shared this topic
                    • fsteiner@mastodon.socialF fsteiner@mastodon.social

                      Es gab keinen Signal-Hack.

                      Was wir hier sehen sind komplett naive Politiker, die sich einen Schei* um IT-Sicherheit kümmern und in jedem Phishingtest der IT-Compliance jedes Unternehmens durchfallen würden.

                      Das Problem sitzt vor dem Endgerät.

                      raspberry001@mastodon.socialR This user is from outside of this forum
                      raspberry001@mastodon.socialR This user is from outside of this forum
                      raspberry001@mastodon.social
                      wrote last edited by
                      #13

                      @fsteiner Das Medium allein sollte schon dazu anregen, die Informationen vorsichtig und achtsam einzuordnen. Könnte es vielleicht auch Propaganda sein?

                      1 Reply Last reply
                      0
                      • hackyscientress@chaos.socialH hackyscientress@chaos.social

                        @fsteiner Und das schlimm ist das die selben Politker dann Technologie regelmentieren obwohl sie keine Ahnung von Technologie haben, und vollkommen beratungsresistänt gegenüber experten sind, die versuchen ihnen zu erklären wieso das was sie vor haben ne schlechte idee ist oder nicht funktionieren wird.

                        C This user is from outside of this forum
                        C This user is from outside of this forum
                        carl@chaos.social
                        wrote last edited by
                        #14

                        @HackyScientress THIS! @fsteiner

                        1 Reply Last reply
                        0
                        • fsteiner@mastodon.socialF fsteiner@mastodon.social

                          Es gab keinen Signal-Hack.

                          Was wir hier sehen sind komplett naive Politiker, die sich einen Schei* um IT-Sicherheit kümmern und in jedem Phishingtest der IT-Compliance jedes Unternehmens durchfallen würden.

                          Das Problem sitzt vor dem Endgerät.

                          stekopf@mstdn.socialS This user is from outside of this forum
                          stekopf@mstdn.socialS This user is from outside of this forum
                          stekopf@mstdn.social
                          wrote last edited by
                          #15

                          @fsteiner

                          Methoden lt. https://www.tagesschau.de/inland/kloeckner-signal-phishing-100.html :
                          1️⃣ "… die Angreifer als Support-Team des Messengerdienstes … treten … über eine Chatnachricht … in Kontakt. Über eine angebliche Sicherheitswarnung bringen sie die Betroffenen dazu, ihren privaten Sicherheits-PIN zu übermitteln."

                          2️⃣ "… die Angreifer … bringen sie dazu, einen QR-Code zu scannen. Über diesen wird ein … Gerät gekoppelt - das … der Angreifer kontrolliert."

                          Private Pin weitergeben oder fremde URLs ausführen - beides absolute No-Gos. 🙅

                          kkarhan@jorts.horseK 1 Reply Last reply
                          0
                          • fsteiner@mastodon.socialF fsteiner@mastodon.social

                            Es gab keinen Signal-Hack.

                            Was wir hier sehen sind komplett naive Politiker, die sich einen Schei* um IT-Sicherheit kümmern und in jedem Phishingtest der IT-Compliance jedes Unternehmens durchfallen würden.

                            Das Problem sitzt vor dem Endgerät.

                            kkarhan@jorts.horseK This user is from outside of this forum
                            kkarhan@jorts.horseK This user is from outside of this forum
                            kkarhan@jorts.horse
                            wrote last edited by
                            #16

                            @fsteiner ja, und EXAKT DAS IST DAS PROBLEM weil nchweislich politisch so gewollt sonst wäre #Zensursula wegen #Verfassungsverrat im #Knast statt an der Spitze der @EUCommission !

                            #Sarkasmus #Kommentar

                            1 Reply Last reply
                            0
                            • stekopf@mstdn.socialS stekopf@mstdn.social

                              @fsteiner

                              Methoden lt. https://www.tagesschau.de/inland/kloeckner-signal-phishing-100.html :
                              1️⃣ "… die Angreifer als Support-Team des Messengerdienstes … treten … über eine Chatnachricht … in Kontakt. Über eine angebliche Sicherheitswarnung bringen sie die Betroffenen dazu, ihren privaten Sicherheits-PIN zu übermitteln."

                              2️⃣ "… die Angreifer … bringen sie dazu, einen QR-Code zu scannen. Über diesen wird ein … Gerät gekoppelt - das … der Angreifer kontrolliert."

                              Private Pin weitergeben oder fremde URLs ausführen - beides absolute No-Gos. 🙅

                              kkarhan@jorts.horseK This user is from outside of this forum
                              kkarhan@jorts.horseK This user is from outside of this forum
                              kkarhan@jorts.horse
                              wrote last edited by
                              #17

                              @stekopf @fsteiner ja, und ich sehe es als Problem an dass z.B. @signalapp nicht konsequent #Nutzernamen wie "Support" blockert.

                              • Gerade bei einer #zentralisierten & #proprietären Platform wie #Signal ist das trivialst umsetzbar!
                                • Dass #TechIlliterates nichts in der Politik verloren haben sollte allen klar sein!

                              https://jorts.horse/@kkarhan/116464459526964671

                              1 Reply Last reply
                              0
                              • helpstertee@social.helpsterte.euH helpstertee@social.helpsterte.eu

                                @fsteiner@mastodon.social
                                Es gab keinen Signal-Hack.
                                Aber Victim Blaming hilft auch keinem.

                                Das Feld ist inzwischen so komplex und das Phishing so gut geworden, dass selbst ich dreimal hinschauen muss.

                                Bessere UX, weniger Sensationsmedien.

                                rogue_cells@chaos.socialR This user is from outside of this forum
                                rogue_cells@chaos.socialR This user is from outside of this forum
                                rogue_cells@chaos.social
                                wrote last edited by
                                #18

                                @helpsterTee @fsteiner Nah. Das war ein Techsupport Phish... der dümmste Phish überhaupt und das Anführungsbeispiel in allen Schulungen/Sensibilisierungen.

                                Der Fall von Frau K. könnte aus einem Lehrbuch kommen.

                                Wenn man die Chefin im Zentrum unserer Demokratie ist, das regelmäßig Ziel von komplexen Phishingkampagnen von APT's/Nation-state-actors ist, dann ist der Shitstorm kein Victimblaming mehr, sondern ein Infragestellen ihrer Eignung für das Amt.

                                Den Bundestag sicher zu halten ist ihr Job

                                rogue_cells@chaos.socialR 1 Reply Last reply
                                1
                                0
                                • rogue_cells@chaos.socialR rogue_cells@chaos.social

                                  @helpsterTee @fsteiner Nah. Das war ein Techsupport Phish... der dümmste Phish überhaupt und das Anführungsbeispiel in allen Schulungen/Sensibilisierungen.

                                  Der Fall von Frau K. könnte aus einem Lehrbuch kommen.

                                  Wenn man die Chefin im Zentrum unserer Demokratie ist, das regelmäßig Ziel von komplexen Phishingkampagnen von APT's/Nation-state-actors ist, dann ist der Shitstorm kein Victimblaming mehr, sondern ein Infragestellen ihrer Eignung für das Amt.

                                  Den Bundestag sicher zu halten ist ihr Job

                                  rogue_cells@chaos.socialR This user is from outside of this forum
                                  rogue_cells@chaos.socialR This user is from outside of this forum
                                  rogue_cells@chaos.social
                                  wrote last edited by
                                  #19

                                  @helpsterTee @fsteiner Bei Privatleuten und irgendwelchen Mitarbeitern irgendwo in einem Unternehmen, gebe ich dir absolut Recht. Aber da sitzt Frau K. nicht. Genauso bashe ich auch einen hohen Manager, der trotz Schulungen und Verantwortungsposition im Umgang mit hochsensiblen Informationen auf jeden Scheiß klickt.

                                  helpstertee@social.helpsterte.euH 1 Reply Last reply
                                  0
                                  • rogue_cells@chaos.socialR rogue_cells@chaos.social

                                    @helpsterTee @fsteiner Bei Privatleuten und irgendwelchen Mitarbeitern irgendwo in einem Unternehmen, gebe ich dir absolut Recht. Aber da sitzt Frau K. nicht. Genauso bashe ich auch einen hohen Manager, der trotz Schulungen und Verantwortungsposition im Umgang mit hochsensiblen Informationen auf jeden Scheiß klickt.

                                    helpstertee@social.helpsterte.euH This user is from outside of this forum
                                    helpstertee@social.helpsterte.euH This user is from outside of this forum
                                    helpstertee@social.helpsterte.eu
                                    wrote last edited by
                                    #20

                                    @rogue_cells@chaos.social @fsteiner@mastodon.social in der Ausprägung gehe ich da sogar mit dir, aber nicht in der verkürzten Form von OP.

                                    Ist halt nicht einfach tech-ableism PEBKAC. Aber das ist dann auch eher Unfähigkeit zum Amt. Und ich rede auch nicht von Nestle K. sondern von den anderen 299, die ggf. aus Hintertupfingen kommen vierte Reihe.
                                    Ka was die für regelmäßige Schulungen bekommen.

                                    Vielleicht auch falsch gelesen, aber ich höre das sehr oft aus unserer bubble in einem süffisant überheblichen Ton und das geht mir auf den Sack 😕

                                    1 Reply Last reply
                                    0
                                    • fsteiner@mastodon.socialF fsteiner@mastodon.social

                                      Es gab keinen Signal-Hack.

                                      Was wir hier sehen sind komplett naive Politiker, die sich einen Schei* um IT-Sicherheit kümmern und in jedem Phishingtest der IT-Compliance jedes Unternehmens durchfallen würden.

                                      Das Problem sitzt vor dem Endgerät.

                                      ipaschke@cyberplace.socialI This user is from outside of this forum
                                      ipaschke@cyberplace.socialI This user is from outside of this forum
                                      ipaschke@cyberplace.social
                                      wrote last edited by
                                      #21

                                      @fsteiner Ja, von mir aus. Aber so ziemlich jeder Hack in dieser "alles in der Cloud"-Welt fängt damit an, dass sich jemand dumm angestellt hat. Angreifer hacken nicht mehr im klassischen Sinne, sie melden sich einfach an.

                                      1 Reply Last reply
                                      0
                                      • helpstertee@social.helpsterte.euH helpstertee@social.helpsterte.eu

                                        @fsteiner@mastodon.social und die älteren Herrschaften bei denen eingebrochen wurde zuhause hätten ja auch proaktiv die kostenlose Einbruchspräventionsberatung der Polizei mal einladen können? Selbst schuld wenn die das nicht kennen?

                                        Wir können darüber reden warum es Bundestagsgruppen generell auf Signal gibt. Das sollte so nicht sein, es gibt Dienstgeräte und Messengeralternativen. VPNs und geschlossene Netze.

                                        Aber Phishing und Scamming zielt immer auf Dringlichkeit und Amygdala-Notfallsystem ab. Klar, wenn das zum 3. Mal passiert, können wir über Lernfähigkeit sprechen. Aber Opfer von Straftaten sind immer noch primär Opfer, ob wir die oder ihre Profession mögen oder nicht.

                                        fsteiner@mastodon.socialF This user is from outside of this forum
                                        fsteiner@mastodon.socialF This user is from outside of this forum
                                        fsteiner@mastodon.social
                                        wrote last edited by
                                        #22

                                        @helpsterTee ich habe nichts gegen die Profession. Aber etwas dagegen, wenn sie Gefahren selbst ignoriert aber alle anderen zur Wachsamkeit aufruft.

                                        1 Reply Last reply
                                        0
                                        • bebef@kowelenz.socialB bebef@kowelenz.social
                                          @fsteiner Dazu kommt noch das Framing der Medien, Phishing als "Hack" darzustellen.
                                          invidious_user@toot.kif.rocksI This user is from outside of this forum
                                          invidious_user@toot.kif.rocksI This user is from outside of this forum
                                          invidious_user@toot.kif.rocks
                                          wrote last edited by
                                          #23

                                          @Bebef
                                          Genauso ist es ☝️💯
                                          Für mich sind solche Artikel immer mit Clickbait verbunden.

                                          @fsteiner

                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups