Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Es gab keinen Signal-Hack.

Es gab keinen Signal-Hack.

Scheduled Pinned Locked Moved Uncategorized
27 Posts 17 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • fsteiner@mastodon.socialF fsteiner@mastodon.social

    @helpsterTee sorry, aber hier wirklich nein. Dieser Betroffenengruppe stehen beste Möglichkeiten zur Verfügung, sich beraten und schützen zu lassen.

    helpstertee@social.helpsterte.euH This user is from outside of this forum
    helpstertee@social.helpsterte.euH This user is from outside of this forum
    helpstertee@social.helpsterte.eu
    wrote last edited by
    #10

    @fsteiner@mastodon.social und die älteren Herrschaften bei denen eingebrochen wurde zuhause hätten ja auch proaktiv die kostenlose Einbruchspräventionsberatung der Polizei mal einladen können? Selbst schuld wenn die das nicht kennen?

    Wir können darüber reden warum es Bundestagsgruppen generell auf Signal gibt. Das sollte so nicht sein, es gibt Dienstgeräte und Messengeralternativen. VPNs und geschlossene Netze.

    Aber Phishing und Scamming zielt immer auf Dringlichkeit und Amygdala-Notfallsystem ab. Klar, wenn das zum 3. Mal passiert, können wir über Lernfähigkeit sprechen. Aber Opfer von Straftaten sind immer noch primär Opfer, ob wir die oder ihre Profession mögen oder nicht.

    helpstertee@social.helpsterte.euH fsteiner@mastodon.socialF 2 Replies Last reply
    0
    • fsteiner@mastodon.socialF fsteiner@mastodon.social

      Es gab keinen Signal-Hack.

      Was wir hier sehen sind komplett naive Politiker, die sich einen Schei* um IT-Sicherheit kümmern und in jedem Phishingtest der IT-Compliance jedes Unternehmens durchfallen würden.

      Das Problem sitzt vor dem Endgerät.

      nerevar@sueden.socialN This user is from outside of this forum
      nerevar@sueden.socialN This user is from outside of this forum
      nerevar@sueden.social
      wrote last edited by
      #11

      @fsteiner Man hofft, dass bei anderen Themen nicht ähnlich schlecht / ungenau berichtet wird.

      1 Reply Last reply
      0
      • helpstertee@social.helpsterte.euH helpstertee@social.helpsterte.eu

        @fsteiner@mastodon.social und die älteren Herrschaften bei denen eingebrochen wurde zuhause hätten ja auch proaktiv die kostenlose Einbruchspräventionsberatung der Polizei mal einladen können? Selbst schuld wenn die das nicht kennen?

        Wir können darüber reden warum es Bundestagsgruppen generell auf Signal gibt. Das sollte so nicht sein, es gibt Dienstgeräte und Messengeralternativen. VPNs und geschlossene Netze.

        Aber Phishing und Scamming zielt immer auf Dringlichkeit und Amygdala-Notfallsystem ab. Klar, wenn das zum 3. Mal passiert, können wir über Lernfähigkeit sprechen. Aber Opfer von Straftaten sind immer noch primär Opfer, ob wir die oder ihre Profession mögen oder nicht.

        helpstertee@social.helpsterte.euH This user is from outside of this forum
        helpstertee@social.helpsterte.euH This user is from outside of this forum
        helpstertee@social.helpsterte.eu
        wrote last edited by
        #12

        @fsteiner@mastodon.social wenn da nachts LLM geschrieben SMS auf Deutsch deinen Partnery aus dem Bett brummen, der dich wachrüttelt und sagt „mach den Mist aus, Hubert“ und du schaust aufs Display und vermutest du wurdest gerade gehackt und musst schnell was tun und rennst in ne Panikattacke.

        Sorry nein, Schuld sind immer Täter, weil die die Tat begehen.

        1 Reply Last reply
        0
        • R relay@relay.infosec.exchange shared this topic
        • fsteiner@mastodon.socialF fsteiner@mastodon.social

          Es gab keinen Signal-Hack.

          Was wir hier sehen sind komplett naive Politiker, die sich einen Schei* um IT-Sicherheit kümmern und in jedem Phishingtest der IT-Compliance jedes Unternehmens durchfallen würden.

          Das Problem sitzt vor dem Endgerät.

          raspberry001@mastodon.socialR This user is from outside of this forum
          raspberry001@mastodon.socialR This user is from outside of this forum
          raspberry001@mastodon.social
          wrote last edited by
          #13

          @fsteiner Das Medium allein sollte schon dazu anregen, die Informationen vorsichtig und achtsam einzuordnen. Könnte es vielleicht auch Propaganda sein?

          1 Reply Last reply
          0
          • hackyscientress@chaos.socialH hackyscientress@chaos.social

            @fsteiner Und das schlimm ist das die selben Politker dann Technologie regelmentieren obwohl sie keine Ahnung von Technologie haben, und vollkommen beratungsresistänt gegenüber experten sind, die versuchen ihnen zu erklären wieso das was sie vor haben ne schlechte idee ist oder nicht funktionieren wird.

            C This user is from outside of this forum
            C This user is from outside of this forum
            carl@chaos.social
            wrote last edited by
            #14

            @HackyScientress THIS! @fsteiner

            1 Reply Last reply
            0
            • fsteiner@mastodon.socialF fsteiner@mastodon.social

              Es gab keinen Signal-Hack.

              Was wir hier sehen sind komplett naive Politiker, die sich einen Schei* um IT-Sicherheit kümmern und in jedem Phishingtest der IT-Compliance jedes Unternehmens durchfallen würden.

              Das Problem sitzt vor dem Endgerät.

              stekopf@mstdn.socialS This user is from outside of this forum
              stekopf@mstdn.socialS This user is from outside of this forum
              stekopf@mstdn.social
              wrote last edited by
              #15

              @fsteiner

              Methoden lt. https://www.tagesschau.de/inland/kloeckner-signal-phishing-100.html :
              1️⃣ "… die Angreifer als Support-Team des Messengerdienstes … treten … über eine Chatnachricht … in Kontakt. Über eine angebliche Sicherheitswarnung bringen sie die Betroffenen dazu, ihren privaten Sicherheits-PIN zu übermitteln."

              2️⃣ "… die Angreifer … bringen sie dazu, einen QR-Code zu scannen. Über diesen wird ein … Gerät gekoppelt - das … der Angreifer kontrolliert."

              Private Pin weitergeben oder fremde URLs ausführen - beides absolute No-Gos. 🙅

              kkarhan@jorts.horseK 1 Reply Last reply
              0
              • fsteiner@mastodon.socialF fsteiner@mastodon.social

                Es gab keinen Signal-Hack.

                Was wir hier sehen sind komplett naive Politiker, die sich einen Schei* um IT-Sicherheit kümmern und in jedem Phishingtest der IT-Compliance jedes Unternehmens durchfallen würden.

                Das Problem sitzt vor dem Endgerät.

                kkarhan@jorts.horseK This user is from outside of this forum
                kkarhan@jorts.horseK This user is from outside of this forum
                kkarhan@jorts.horse
                wrote last edited by
                #16

                @fsteiner ja, und EXAKT DAS IST DAS PROBLEM weil nchweislich politisch so gewollt sonst wäre #Zensursula wegen #Verfassungsverrat im #Knast statt an der Spitze der @EUCommission !

                #Sarkasmus #Kommentar

                1 Reply Last reply
                0
                • stekopf@mstdn.socialS stekopf@mstdn.social

                  @fsteiner

                  Methoden lt. https://www.tagesschau.de/inland/kloeckner-signal-phishing-100.html :
                  1️⃣ "… die Angreifer als Support-Team des Messengerdienstes … treten … über eine Chatnachricht … in Kontakt. Über eine angebliche Sicherheitswarnung bringen sie die Betroffenen dazu, ihren privaten Sicherheits-PIN zu übermitteln."

                  2️⃣ "… die Angreifer … bringen sie dazu, einen QR-Code zu scannen. Über diesen wird ein … Gerät gekoppelt - das … der Angreifer kontrolliert."

                  Private Pin weitergeben oder fremde URLs ausführen - beides absolute No-Gos. 🙅

                  kkarhan@jorts.horseK This user is from outside of this forum
                  kkarhan@jorts.horseK This user is from outside of this forum
                  kkarhan@jorts.horse
                  wrote last edited by
                  #17

                  @stekopf @fsteiner ja, und ich sehe es als Problem an dass z.B. @signalapp nicht konsequent #Nutzernamen wie "Support" blockert.

                  • Gerade bei einer #zentralisierten & #proprietären Platform wie #Signal ist das trivialst umsetzbar!
                    • Dass #TechIlliterates nichts in der Politik verloren haben sollte allen klar sein!

                  https://jorts.horse/@kkarhan/116464459526964671

                  1 Reply Last reply
                  0
                  • helpstertee@social.helpsterte.euH helpstertee@social.helpsterte.eu

                    @fsteiner@mastodon.social
                    Es gab keinen Signal-Hack.
                    Aber Victim Blaming hilft auch keinem.

                    Das Feld ist inzwischen so komplex und das Phishing so gut geworden, dass selbst ich dreimal hinschauen muss.

                    Bessere UX, weniger Sensationsmedien.

                    rogue_cells@chaos.socialR This user is from outside of this forum
                    rogue_cells@chaos.socialR This user is from outside of this forum
                    rogue_cells@chaos.social
                    wrote last edited by
                    #18

                    @helpsterTee @fsteiner Nah. Das war ein Techsupport Phish... der dümmste Phish überhaupt und das Anführungsbeispiel in allen Schulungen/Sensibilisierungen.

                    Der Fall von Frau K. könnte aus einem Lehrbuch kommen.

                    Wenn man die Chefin im Zentrum unserer Demokratie ist, das regelmäßig Ziel von komplexen Phishingkampagnen von APT's/Nation-state-actors ist, dann ist der Shitstorm kein Victimblaming mehr, sondern ein Infragestellen ihrer Eignung für das Amt.

                    Den Bundestag sicher zu halten ist ihr Job

                    rogue_cells@chaos.socialR 1 Reply Last reply
                    1
                    0
                    • rogue_cells@chaos.socialR rogue_cells@chaos.social

                      @helpsterTee @fsteiner Nah. Das war ein Techsupport Phish... der dümmste Phish überhaupt und das Anführungsbeispiel in allen Schulungen/Sensibilisierungen.

                      Der Fall von Frau K. könnte aus einem Lehrbuch kommen.

                      Wenn man die Chefin im Zentrum unserer Demokratie ist, das regelmäßig Ziel von komplexen Phishingkampagnen von APT's/Nation-state-actors ist, dann ist der Shitstorm kein Victimblaming mehr, sondern ein Infragestellen ihrer Eignung für das Amt.

                      Den Bundestag sicher zu halten ist ihr Job

                      rogue_cells@chaos.socialR This user is from outside of this forum
                      rogue_cells@chaos.socialR This user is from outside of this forum
                      rogue_cells@chaos.social
                      wrote last edited by
                      #19

                      @helpsterTee @fsteiner Bei Privatleuten und irgendwelchen Mitarbeitern irgendwo in einem Unternehmen, gebe ich dir absolut Recht. Aber da sitzt Frau K. nicht. Genauso bashe ich auch einen hohen Manager, der trotz Schulungen und Verantwortungsposition im Umgang mit hochsensiblen Informationen auf jeden Scheiß klickt.

                      helpstertee@social.helpsterte.euH 1 Reply Last reply
                      0
                      • rogue_cells@chaos.socialR rogue_cells@chaos.social

                        @helpsterTee @fsteiner Bei Privatleuten und irgendwelchen Mitarbeitern irgendwo in einem Unternehmen, gebe ich dir absolut Recht. Aber da sitzt Frau K. nicht. Genauso bashe ich auch einen hohen Manager, der trotz Schulungen und Verantwortungsposition im Umgang mit hochsensiblen Informationen auf jeden Scheiß klickt.

                        helpstertee@social.helpsterte.euH This user is from outside of this forum
                        helpstertee@social.helpsterte.euH This user is from outside of this forum
                        helpstertee@social.helpsterte.eu
                        wrote last edited by
                        #20

                        @rogue_cells@chaos.social @fsteiner@mastodon.social in der Ausprägung gehe ich da sogar mit dir, aber nicht in der verkürzten Form von OP.

                        Ist halt nicht einfach tech-ableism PEBKAC. Aber das ist dann auch eher Unfähigkeit zum Amt. Und ich rede auch nicht von Nestle K. sondern von den anderen 299, die ggf. aus Hintertupfingen kommen vierte Reihe.
                        Ka was die für regelmäßige Schulungen bekommen.

                        Vielleicht auch falsch gelesen, aber ich höre das sehr oft aus unserer bubble in einem süffisant überheblichen Ton und das geht mir auf den Sack 😕

                        1 Reply Last reply
                        0
                        • fsteiner@mastodon.socialF fsteiner@mastodon.social

                          Es gab keinen Signal-Hack.

                          Was wir hier sehen sind komplett naive Politiker, die sich einen Schei* um IT-Sicherheit kümmern und in jedem Phishingtest der IT-Compliance jedes Unternehmens durchfallen würden.

                          Das Problem sitzt vor dem Endgerät.

                          ipaschke@cyberplace.socialI This user is from outside of this forum
                          ipaschke@cyberplace.socialI This user is from outside of this forum
                          ipaschke@cyberplace.social
                          wrote last edited by
                          #21

                          @fsteiner Ja, von mir aus. Aber so ziemlich jeder Hack in dieser "alles in der Cloud"-Welt fängt damit an, dass sich jemand dumm angestellt hat. Angreifer hacken nicht mehr im klassischen Sinne, sie melden sich einfach an.

                          1 Reply Last reply
                          0
                          • helpstertee@social.helpsterte.euH helpstertee@social.helpsterte.eu

                            @fsteiner@mastodon.social und die älteren Herrschaften bei denen eingebrochen wurde zuhause hätten ja auch proaktiv die kostenlose Einbruchspräventionsberatung der Polizei mal einladen können? Selbst schuld wenn die das nicht kennen?

                            Wir können darüber reden warum es Bundestagsgruppen generell auf Signal gibt. Das sollte so nicht sein, es gibt Dienstgeräte und Messengeralternativen. VPNs und geschlossene Netze.

                            Aber Phishing und Scamming zielt immer auf Dringlichkeit und Amygdala-Notfallsystem ab. Klar, wenn das zum 3. Mal passiert, können wir über Lernfähigkeit sprechen. Aber Opfer von Straftaten sind immer noch primär Opfer, ob wir die oder ihre Profession mögen oder nicht.

                            fsteiner@mastodon.socialF This user is from outside of this forum
                            fsteiner@mastodon.socialF This user is from outside of this forum
                            fsteiner@mastodon.social
                            wrote last edited by
                            #22

                            @helpsterTee ich habe nichts gegen die Profession. Aber etwas dagegen, wenn sie Gefahren selbst ignoriert aber alle anderen zur Wachsamkeit aufruft.

                            1 Reply Last reply
                            0
                            • bebef@kowelenz.socialB bebef@kowelenz.social
                              @fsteiner Dazu kommt noch das Framing der Medien, Phishing als "Hack" darzustellen.
                              invidious_user@toot.kif.rocksI This user is from outside of this forum
                              invidious_user@toot.kif.rocksI This user is from outside of this forum
                              invidious_user@toot.kif.rocks
                              wrote last edited by
                              #23

                              @Bebef
                              Genauso ist es ☝️💯
                              Für mich sind solche Artikel immer mit Clickbait verbunden.

                              @fsteiner

                              1 Reply Last reply
                              0
                              • fsteiner@mastodon.socialF fsteiner@mastodon.social

                                Es gab keinen Signal-Hack.

                                Was wir hier sehen sind komplett naive Politiker, die sich einen Schei* um IT-Sicherheit kümmern und in jedem Phishingtest der IT-Compliance jedes Unternehmens durchfallen würden.

                                Das Problem sitzt vor dem Endgerät.

                                jay23jay@troet.cafeJ This user is from outside of this forum
                                jay23jay@troet.cafeJ This user is from outside of this forum
                                jay23jay@troet.cafe
                                wrote last edited by
                                #24

                                @fsteiner ich habe etwas gegen die absichtlich falsche Überschrifterei der Medien, nur um Clicks zu generieren. Warum gibt es keine Anwaltskanzleien, die massenweise Journalisten im Netz wegen Falschaussage verklagen? So wie andere Abmahnwellen. Signal wurde nicht gehakt, schon gar nicht gehackt und Frau Klöckner auch nicht. Und der Bundestag erzittert auch nicht vor Pishing-Attacken. 🫣

                                1 Reply Last reply
                                0
                                • fsteiner@mastodon.socialF fsteiner@mastodon.social

                                  Es gab keinen Signal-Hack.

                                  Was wir hier sehen sind komplett naive Politiker, die sich einen Schei* um IT-Sicherheit kümmern und in jedem Phishingtest der IT-Compliance jedes Unternehmens durchfallen würden.

                                  Das Problem sitzt vor dem Endgerät.

                                  oldperl@mastodon.onlineO This user is from outside of this forum
                                  oldperl@mastodon.onlineO This user is from outside of this forum
                                  oldperl@mastodon.online
                                  wrote last edited by
                                  #25

                                  @fsteiner
                                  Nun, ich möchte meinen, dass über 50% der Nicht-Politiker:innen genauso auf das #phishing bei #signal "hereingefallen" wären.

                                  Ich würde nicht von Naivität reden, eher von Unwissenheit. Ich sage dazu gerne #readthefuckingmanual - denn dieses Unwissen, weil man zu faul ist die Anleitung oder Hilfe zu lesen, gibt es nicht nur bei Software, ich kenne es beispielsweise auch bei Haushaltselektronik und in anderen Bereichen.

                                  fsteiner@mastodon.socialF 1 Reply Last reply
                                  0
                                  • oldperl@mastodon.onlineO oldperl@mastodon.online

                                    @fsteiner
                                    Nun, ich möchte meinen, dass über 50% der Nicht-Politiker:innen genauso auf das #phishing bei #signal "hereingefallen" wären.

                                    Ich würde nicht von Naivität reden, eher von Unwissenheit. Ich sage dazu gerne #readthefuckingmanual - denn dieses Unwissen, weil man zu faul ist die Anleitung oder Hilfe zu lesen, gibt es nicht nur bei Software, ich kenne es beispielsweise auch bei Haushaltselektronik und in anderen Bereichen.

                                    fsteiner@mastodon.socialF This user is from outside of this forum
                                    fsteiner@mastodon.socialF This user is from outside of this forum
                                    fsteiner@mastodon.social
                                    wrote last edited by
                                    #26

                                    @oldperl Wir redenvon Verantwortungsträgern. Nicht von Paul aus Detmold, der den Bus zur Butterfahrt steuert.

                                    1 Reply Last reply
                                    0
                                    • fsteiner@mastodon.socialF fsteiner@mastodon.social

                                      Es gab keinen Signal-Hack.

                                      Was wir hier sehen sind komplett naive Politiker, die sich einen Schei* um IT-Sicherheit kümmern und in jedem Phishingtest der IT-Compliance jedes Unternehmens durchfallen würden.

                                      Das Problem sitzt vor dem Endgerät.

                                      evilbob@sueden.socialE This user is from outside of this forum
                                      evilbob@sueden.socialE This user is from outside of this forum
                                      evilbob@sueden.social
                                      wrote last edited by
                                      #27

                                      @fsteiner Die sind nicht Dumm, das ist mir als Erklärung zu billig, das ist voll bewusste Ignoranz. Ach Egal mal klicken mal schicken mir kann nichts passieren bin so wichtig... Das Prbkem ist das sich solche Personen anhand Ihrer "Stellung" komplett selbstgefällig besser wissend gegenüber allen anderen sehen. Selbst wenn Sie null Expertise haben nur nicht zweifeln. Das würde schwäche signalisieren. Hab den Plan die anderen sind alle Doof... Tja die selbstrefelxion dient der Weiterentwicklung.

                                      1 Reply Last reply
                                      1
                                      0
                                      Reply
                                      • Reply as topic
                                      Log in to reply
                                      • Oldest to Newest
                                      • Newest to Oldest
                                      • Most Votes


                                      • Login

                                      • Login or register to search.
                                      • First post
                                        Last post
                                      0
                                      • Categories
                                      • Recent
                                      • Tags
                                      • Popular
                                      • World
                                      • Users
                                      • Groups