Schnell war gestern: Schon seit langen Jahren wird hierzulande über die überfällige #Reform vom #Computerstrafrecht debattiert.

Nun aber scheint es weiter zu gehen: Nicht nur, dass das #BSI die explizite Absicherung von Sicherheitsforscher:innen fordert, auch wurde bekannt, dass im #BMJ wohl ein neuer #Gesetzentwurf vorliegt.

Einiges der relevanten Kritik an der Reform vom Computerstrafrecht habe ich beim #38C3 zusammen mit @fh4ntke referiert:

https://media.ccc.de/v/38c3-was-lange-whrt-wird-endlich-gut-die-modernisierung-des-computerstrafrechts #cybersecurity

Let's shoot the messenger!? Das #Computerstrafrecht in Deutschland lässt Sicherheitsforschenden oft nichts anderes übrig, als Sicherheitslücken anonym zu melden. Andernfalls laufen sie Gefahr, selbst vor Gericht zu landen.

GI-Junior-Fellow @TimPhSchaefers zieht Bilanz zum deutschen Computerstrafrecht: Welche Fälle gab es bereits? Wie läuft es in anderen Ländern? Und: Wieso gibt es trotzdem keine Reformen?

👉 https://gi.de/themen/beitrag/dringend-reformbeduerftig-das-computerstrafrecht

#Cybersicherheit #Hacking #ITSicherheit #ITsec
Dringend reformbedürftig: das Computerstrafrecht

Wer sich im Sinne des öffentlichen Interesses mit IT-Sicherheit beschäftigt, läuft Gefahr, sich strafbar zu machen. Das kann für Forschende massive Konsequenzen haben – und wichtige Präventionsarbeit ausbremsen. Ein Junior-Fellow der GI findet: Es ist Zeit zu handeln.

Ab wann ist #KI Prompt Injection eigentlich strafbar?

Macht man sich allein schon dadurch strafbar, wenn man einem Computer gut zuredet? Dass das deutsche #Cyberstrafrecht aus den 1980er-Jahren nicht mehr zeitgemäß ist, wurde bei der geplanten Reform u.a. vom "#Hackerparagraf" schon in den letzten Jahren umfassend diskutiert.

Nun aber zeigt sich, dass das geltende #Computerstrafrecht gar Strafbarkeitslücken für #Cyberkriminelle offen lässt, die eine KI manipulieren:

https://www.lto.de/recht/hintergruende/h/large-language-models-prompt-injections-strafrecht-hacking

Mehr #Rechtssicherheit für IT-#Sicherheitsforscher:innen: Mit dem vorzeitigen Ende der letzten #Bundesregierung ist zunächst auch die dringend benötigte Novellierung vom #Computerstrafrecht auf Eis gelegt.

Deshalb führt das Nationale Forschungszentrum für Angewandte Cybersicherheit #ATHENE simulierte Gerichtsverhandlungen zu #Cybersecurity-Fällen durch, um Graubereiche in der #Rechtsauslegung gezielt zu identifizieren und die Infos öffentlich zur Verfügung zu stellen:

https://www.athene-center.de/think-tank/simulationsstudien-im-cybersicherheits-und-datenschutzrecht

1.000 Gründe für die dringend notwendige #Reform vom #Computerstrafrecht - und seit heute wieder einer mehr: So wurde bekannt, dass der "#Cyberangriff" auf D-Trust vor Kurzem wohl ein #Whitehat Sicherheitsforscher war, der über eine offene API auf die Daten zugegriffen hat. Aufgrund der rechtlichen Grauzone des "#Hacker-Paragraphen" und der von D-Trust erstatteten Strafanzeige habe er sich jedoch nicht an D-Trust, sondern unverzüglich an den #CCC gewandt:

https://www.heise.de/news/D-Trust-Hinter-Angriff-auf-Antragsportal-steckte-wohl-White-Hat-Hacker-10251620.html

D-Trust: Hinter "Angriff" auf Antragsportal steckte wohl White-Hat-Hacker

Nach Meldungen über den Angriff auf ein Antragsportal von D-Trust meldet sich der CCC. Demnach hat ein White-Hat-Hacker auf eine API zugegriffen.

heise online
#Reform vom #Computerstrafrecht: Nach dem Vortrag auf dem #38C3 Ende 2024 geht es jetzt weiter auf der #republica 2025! Die Antworten auf die noch offenen Fragen wollen wir mit weiteren Impulsen aus dem öffentlichen Diskurs befördern und haben gestern deshalb einen Panel Vorschlag für die republica 2025 eingereicht – nun heißt es „Daumen drücken“ für das Panel zusammen mit Florian Hantke, Lilith Wittmann, mir und Carolin Kothe sowie Tim Philipp Schäfers, die die Runde initiiert haben!

#Sicherheitsleck bei KigaRoo: Über zwei Millionen #Kita-Daten im Netz

"Einem Sicherheitsforscher ist es gelungen, auf sensible Daten des Kita-Software-Anbieters KigaRoo zuzugreifen. Einmal benachrichtigt, handelte der Anbieter vorbildlich und schloss die Lücke umgehend. Der Fall zeigt, dass „Ethical Hacking“ die IT-Sicherheit verbessern kann – und warum eine Reform des #Computerstrafrecht's überfällig ist."
https://netzpolitik.org/2025/ueber-zwei-millionen-kita-daten-im-netz/

Sicherheitsleck bei KigaRoo: Über zwei Millionen Kita-Daten im Netz

Einem Sicherheitsforscher ist es gelungen, auf sensible Daten des Kita-Software-Anbieters KigaRoo zuzugreifen. Einmal benachrichtigt, handelte der Anbieter vorbildlich und schloss die Lücke umgehend. Der Fall zeigt, dass „Ethical Hacking“ die IT-Sicherheit verbessern kann – und warum eine Reform des Computerstrafrechts überfällig ist.

netzpolitik.org
#Cybersicherheit ist #Daseinsvorsorge und nicht abstraktes politisches Diskussionsprogramm - unser Vortrag auf dem #38C3 ist jetzt online! "Was lange währt, wird endlich gut? Die Modernisierung des Computerstrafrechts": @fh4ntke und ich sind der Frage nachgegangen, wie es denn nun weitergeht mit den Reformbemühungen im deutschen #Computerstrafrecht – und ob die bislang getroffenen Maßnahmen ausreichend sein können: https://media.ccc.de/v/38c3-was-lange-whrt-wird-endlich-gut-die-modernisierung-des-computerstrafrechts#t=835 #hackerparagraf
Was lange währt, wird endlich gut? Die Modernisierung des Computerstrafrechts

media.ccc.de

🚝Auf dem Weg nach Hamburger zum #38C3.

@kenji und ich freuen uns sehr auf unseren gemeinsamen Vortrag “Was lange währt, wird endlich gut?”, ein Vortrag über die Geschichte, die Probleme und die Modernisierung des #Computerstrafrecht🧑‍⚖️

Wer interessiert ist, morgen um 13:50 in Saal 1 oder virtuell über https://media.ccc.de/ ✌️
#hacking #cybersecurity #law

home - media.ccc.de

Video Streaming Portal des Chaos Computer Clubs

Meine letzte #Stellungnahme für das Jahr 2024: Wie geht es jetzt weiter mit der #Modernisierung vom #Computerstrafrecht?
In Vorbereitung auf unseren Vortrag am 27.12.2024 beim #38C3 in Hamburg habe ich am Wochenende nochmals einen vertieften Blick in den aktuellen #Referentenentwurf des #BMJ geworfen und ihn auch mit den aktuellen Erwartungen aus Wissenschaft und Zivilgesellschaft abgeglichen: https://intrapol.org/wp-content/uploads/2024/12/Dennis-Kenji-Kipker-Stellungnahme-Computerstrafrecht-12-2024.pdf