<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Kein victim blaming, aber diese „Signal Support“-Phishing-Masche ist GENAU DAS, wovor jedes Cybersecurity-Training warnt.]]></title><description><![CDATA[<p>Kein victim blaming, aber diese „Signal Support“-Phishing-Masche ist GENAU DAS, wovor jedes Cybersecurity-Training warnt. </p><p>Unsere Top-Politker*innen bekommen solche Trainings entweder nicht; oder sie klicken sie genauso apathisch durch wie der Rest von uns.</p>]]></description><link>https://board.circlewithadot.net/topic/81463b22-e3bf-487f-9df9-12a07678a752/kein-victim-blaming-aber-diese-signal-support-phishing-masche-ist-genau-das-wovor-jedes-cybersecurity-training-warnt.</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 10:24:10 GMT</lastBuildDate><atom:link href="https://board.circlewithadot.net/topic/81463b22-e3bf-487f-9df9-12a07678a752.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 25 Apr 2026 05:36:34 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Kein victim blaming, aber diese „Signal Support“-Phishing-Masche ist GENAU DAS, wovor jedes Cybersecurity-Training warnt. on Sat, 25 Apr 2026 11:44:15 GMT]]></title><description><![CDATA[<p><span><a href="/user/lobingera%40chaos.social" rel="nofollow noopener">@<span>lobingera</span></a></span> <span><a href="/user/slothrop%40chaos.social" rel="nofollow noopener">@<span>slothrop</span></a></span> <span><a href="/user/evawolfangel%40chaos.social" rel="nofollow noopener">@<span>evawolfangel</span></a></span> Es ist ein Unding, dass unsere Branche großteils seit Jahrzehnten der Meinung ist, im Prinzip ja alles im Griff zu haben und den User als Ursache schlecht gemachter Authentisierung/Autorisierung zu sehen. <br />Wir sind auch unsagbar schlecht darin, einmal etablierte Verfahren zu überdenken, wenn sie aus der Zeit gefallen sind. Man muss ja froh sein, dass der Wahn der quartalsweise Passwortänderung vorbei ist ("Ich weiß, was Du Sommer2025 getan hast")! Dabei wirken die sich stets ändernden Regeln für den User wie beliebig ausgedacht, und das wird mit steigender Komplexität mit Hardware-Tokens, Passkeys, Single-Sign-On-Gedöns etc. eher noch schlimmer.<br />Solange es lukrativ und einfach genug ist, den User für die Kompromittierung eines Systems einzuspannen, werden Angreifer das tun und Verteidiger nur hinterherlaufen.<br />Awareness hilft nicht, haben wir schon probiert. UI/UX ist sicherlich ein Teil der Lösung, wird aber in Form eines aufgeklebten Pflasters nicht reichen.</p><p>(Natürlich muss die Klöcknerin weg, aber das hat mit dem Securitykram nichts zu tun.)</p>]]></description><link>https://board.circlewithadot.net/post/https://infosec.exchange/users/hillu/statuses/116465169587583741</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://infosec.exchange/users/hillu/statuses/116465169587583741</guid><dc:creator><![CDATA[hillu@infosec.exchange]]></dc:creator><pubDate>Sat, 25 Apr 2026 11:44:15 GMT</pubDate></item><item><title><![CDATA[Reply to Kein victim blaming, aber diese „Signal Support“-Phishing-Masche ist GENAU DAS, wovor jedes Cybersecurity-Training warnt. on Sat, 25 Apr 2026 08:31:06 GMT]]></title><description><![CDATA[<p><span><a href="/user/hillu%40infosec.exchange">@<span>hillu</span></a></span> <span><a href="/user/slothrop%40chaos.social">@<span>slothrop</span></a></span> <span><a href="/user/evawolfangel%40chaos.social">@<span>evawolfangel</span></a></span> </p><p>Nachsatz: Ich hab' ja auch keine technische Lösung als Vorschlag, aber vielleicht sollte man ernsthaft an Regulierung der UX arbeiten, die es zumindest schwierig macht, Phishing erfolgreich durchzuführen</p><p>"If you run a system, that can be compromised by a single click, you run the wrong system."</p><p>Vielleicht könnten mal Psych hier einsteigen?</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/lobingera/statuses/116464410040567506</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/lobingera/statuses/116464410040567506</guid><dc:creator><![CDATA[lobingera@chaos.social]]></dc:creator><pubDate>Sat, 25 Apr 2026 08:31:06 GMT</pubDate></item><item><title><![CDATA[Reply to Kein victim blaming, aber diese „Signal Support“-Phishing-Masche ist GENAU DAS, wovor jedes Cybersecurity-Training warnt. on Sat, 25 Apr 2026 08:27:58 GMT]]></title><description><![CDATA[<p><span><a href="/user/hillu%40infosec.exchange">@<span>hillu</span></a></span> <span><a href="/user/slothrop%40chaos.social">@<span>slothrop</span></a></span> </p><p><span><a href="/user/evawolfangel%40chaos.social">@<span>evawolfangel</span></a></span> Hat auf einem Vortrag letztens (München, for day sec) schön geschildert, wie das Fachkräften, die übermüdet/überlastet sind auch passiert</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/lobingera/statuses/116464397737479234</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/lobingera/statuses/116464397737479234</guid><dc:creator><![CDATA[lobingera@chaos.social]]></dc:creator><pubDate>Sat, 25 Apr 2026 08:27:58 GMT</pubDate></item><item><title><![CDATA[Reply to Kein victim blaming, aber diese „Signal Support“-Phishing-Masche ist GENAU DAS, wovor jedes Cybersecurity-Training warnt. on Sat, 25 Apr 2026 07:22:07 GMT]]></title><description><![CDATA[<p><span><a href="/user/slothrop%40chaos.social">@<span>slothrop</span></a></span> da muss die Betroffenen ja jemand angeschrieben haben. Schon das wäre nicht möglich wenn man Signal richtig konfiguriert so das mich unbekannte Nummern / Accounts gar nicht erst anschreiben können? Oder liege ich da falsch? Die Leute die da an unserer Regierungsspitze sitzen haben also weder eine Schulung für den Umgang noch jemanden der die Messenger richtig konfiguriert?</p>]]></description><link>https://board.circlewithadot.net/post/https://mastodontech.de/users/andree4live/statuses/116464138785037211</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://mastodontech.de/users/andree4live/statuses/116464138785037211</guid><dc:creator><![CDATA[andree4live@mastodontech.de]]></dc:creator><pubDate>Sat, 25 Apr 2026 07:22:07 GMT</pubDate></item><item><title><![CDATA[Reply to Kein victim blaming, aber diese „Signal Support“-Phishing-Masche ist GENAU DAS, wovor jedes Cybersecurity-Training warnt. on Sat, 25 Apr 2026 06:24:35 GMT]]></title><description><![CDATA[<p><span><a href="/user/slothrop%40chaos.social">@<span>slothrop</span></a></span> <br />Hypothese: Sie sind so sehr von sich eingenommen, dass sie denken sie seien immun gegen solchen Quatsch.</p>]]></description><link>https://board.circlewithadot.net/post/https://23.social/users/musevg/statuses/116463912554349222</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://23.social/users/musevg/statuses/116463912554349222</guid><dc:creator><![CDATA[musevg@23.social]]></dc:creator><pubDate>Sat, 25 Apr 2026 06:24:35 GMT</pubDate></item><item><title><![CDATA[Reply to Kein victim blaming, aber diese „Signal Support“-Phishing-Masche ist GENAU DAS, wovor jedes Cybersecurity-Training warnt. on Sat, 25 Apr 2026 06:14:40 GMT]]></title><description><![CDATA[<p><span><a href="/user/hillu%40infosec.exchange">@<span>hillu</span></a></span> <span><a href="/user/lobingera%40chaos.social">@<span>lobingera</span></a></span> Naja, dass eine wie Frau Klöckner noch anderes im Kopf hat, verstehe ich schon. </p><p>Der Gender-Wahn stoppt sich nicht von allein, und im Vorzimmer stehen schon die Herren von Daimler und VW mit der Wunschliste für die nächste Woche. Kann schon hektisch sein, der Job.</p><p>Aber sollten da nicht die deutschen Geheimdienste adäquate Gegenmaßnahmen… </p><p>…ah. Ach ja. Da war was.</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/slothrop/statuses/116463873582235153</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/slothrop/statuses/116463873582235153</guid><dc:creator><![CDATA[slothrop@chaos.social]]></dc:creator><pubDate>Sat, 25 Apr 2026 06:14:40 GMT</pubDate></item><item><title><![CDATA[Reply to Kein victim blaming, aber diese „Signal Support“-Phishing-Masche ist GENAU DAS, wovor jedes Cybersecurity-Training warnt. on Sat, 25 Apr 2026 06:11:04 GMT]]></title><description><![CDATA[<p>Fairerweise muss man sagen: wenn der FSB an deine Daten will, kriegt er sie am Ende auch.</p><p>Aber gleich auf den ersten Billo-Anlauf reinzufallen, ist halt kein Ruhmesblatt.</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/slothrop/statuses/116463859453367179</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/slothrop/statuses/116463859453367179</guid><dc:creator><![CDATA[slothrop@chaos.social]]></dc:creator><pubDate>Sat, 25 Apr 2026 06:11:04 GMT</pubDate></item><item><title><![CDATA[Reply to Kein victim blaming, aber diese „Signal Support“-Phishing-Masche ist GENAU DAS, wovor jedes Cybersecurity-Training warnt. on Sat, 25 Apr 2026 06:10:39 GMT]]></title><description><![CDATA[<p><span><a href="/user/lobingera%40chaos.social" rel="nofollow noopener">@<span>lobingera</span></a></span> <span><a href="/user/slothrop%40chaos.social" rel="nofollow noopener">@<span>slothrop</span></a></span> Wer weiß, vielleicht hat das ja irgendwas mit dem apathischen Durchklicken zu tun?</p>]]></description><link>https://board.circlewithadot.net/post/https://infosec.exchange/users/hillu/statuses/116463857816059097</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://infosec.exchange/users/hillu/statuses/116463857816059097</guid><dc:creator><![CDATA[hillu@infosec.exchange]]></dc:creator><pubDate>Sat, 25 Apr 2026 06:10:39 GMT</pubDate></item><item><title><![CDATA[Reply to Kein victim blaming, aber diese „Signal Support“-Phishing-Masche ist GENAU DAS, wovor jedes Cybersecurity-Training warnt. on Sat, 25 Apr 2026 05:55:37 GMT]]></title><description><![CDATA[<p><span><a href="/user/slothrop%40chaos.social">@<span>slothrop</span></a></span> Du kennst die Erfolgsraten von Cybersecurity Trainings?</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/lobingera/statuses/116463798656219054</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/lobingera/statuses/116463798656219054</guid><dc:creator><![CDATA[lobingera@chaos.social]]></dc:creator><pubDate>Sat, 25 Apr 2026 05:55:37 GMT</pubDate></item></channel></rss>