Sicherer Datenaustausch mit betroffenen AOKs wieder möglich | ZDNet.de
Eine große Krankenkasse ist auch vom MOVEit GAU betroffen.
zdnet.de
MOVEit: Sicherheitslücke bewegt weltweit, hierzulande über 100 Systeme betroffen
Das scheint ein Quasi-Monopolist wie MS zu sein, von dem sich viel zu viele abhängig gemacht haben.
heise.de
The CIA secretly bought a company that sold encryption devices across the world. Then its spies sat back and listened.
Die CIA hat mal wieder ein Unternehmen infiltriert, welches Verschlüsselung anbietet. Übrigens nicht zum ersten Mal. Mit dieser Masche hat z.B. der Flughafen in Frankfurt sich verseuchte Überwachungskameras mit Hintertür gekauft. Genau wegen solcher Szenarien ist es absurd, Pauschal ein Unternehmen oder gar komplettes Land als (Un-) Vertrauenswürdig zu erklären: Woher wollt ihr wissen, wer da seine Finger im Spiel hat? Bei proprietären Black-Boxen sehr schwierig bis unmöglich, das faktisch überhaupt nur zu analysieren. Zumal das Ziel ja eine seriöse Antwort sein muss, ob das sicher ist. Könnt ihr vergessen. Haben wir dagegen transparente Software, die wir technisch analysieren, sieht die Sache anders aus. Dann haben wir überhaupt erst die Chance, solche Angriffe - von Freunden wie Feinden - zu erkennen. Mit wildem "Huawei ist böse, wir kaufen jetzt Cisco" Populismus ist für die Sicherheit nichts sinnvolles erreicht.
washingtonpost.com
Datenleck bei einem FreeVPN: 360 Mio. Datensätze stehen im Internet
Ein Grund, warum ich in meinem Beitrag dazu von externen VPNs abgeraten habe: Sie bringen sicherheitstechnisch in der Regel nichts, schaffen dafür neue Angriffsfläche. Und bei kostenfreien Diensten abseits von FOSS seid ihr im Zweifel das Produkt, wenn ihr nicht dafür bezahlt. Auch unfreiwillig, wie man hier sehen kann.
tarnkappe.info