⚡ Neuer Anlauf der #EU für mehr #ITSicherheit bei #KRITIS im Energiebereich zu sorgen:

https://www.wiwo.de/unternehmen/dienstleister/solar-industrie-china-ausschluss-bei-foerderprojekten-nur-erster-schritt/100222849.html

💥 Allerdings scheint mir das keine geschlossene Lösung zu sein, wenn noch immer Datenlogger und Energiemanagementsysteme von chinesischen Firmen eingesetzt werden können... und munter die Anlagen direkt nach China verbinden.

🎓 Darüber hinaus wäre mehr #ITSec-Bewusstsein bei den Betreibern und Serviceunternehmen dringend zu fördern / zu fordern.

❓ Wie sichert ihr eure Anlagen?

Solar-Industrie: China-Ausschluss bei Förderprojekten nur erster Schritt

Die EU verbietet Wechselrichter aus China in geförderten Großanlagen. Europäischen Herstellern geht das nicht weit genug.

Wirtschaftswoche

Ehm ... 🕵️ 🔓

"Microsoft Edge loads every saved password into memory the moment the browser opens"

https://hackingpassion.com/microsoft-edge-cleartext-passwords

#microsoftedge #microsoft #cybersec #infosec #itsec #devops #cleartext #passwords

Microsoft Edge Stores Every Saved Password in Cleartext Memory at Startup

Microsoft Edge decrypts your entire password vault into memory at startup. Microsoft calls it by design. Here is what that means and what to do.

HackingPassion.com : [email protected][~]

🧵…und nun zur nächsten Micro$chrott Kritik. Nur weil eine Software "populär" ist, ist sie nicht unbedingt auch sicher, denn die Arbeit kommt immer erst im Detail.

«Datenschutzprobleme in Microsoft 365 beim Bund:
Die Einführung von Microsoft 365 beim Bund macht offenbar mehr Arbeit als gedacht. Besonders bei der Klassifizierung und dem sicheren Upload von Dokumenten gibt es Stolpersteine»

😤 https://www.itmagazine.ch/artikel/87106/Datenschutzprobleme_in_Microsoft_365_beim_Bund.html

#microsoft #MS365 #chpol #bund #msoffice #itfehler #windows #itsec #itsicherheit

Days Without GitHub Incident

«Schatten-KI als Ursache für Datenlecks — KI-Agenten außer Kontrolle - 97 % der Firmen ohne Schutz:
Unternehmen führen KI-Agenten ein, ohne die Autorisierung zu kontrollieren. 97 % der Firmen fehlen passende Sicherheitssysteme.»

Verantwortliche Personen haben IT-Technisch keine Ahnung & nehmen vieles blind auf & lassen es zu. IT-Sicherheit ist auch ein Teil vom Verhalten der User & nicht nur Technisch.

💥 https://www.it-daily.net/shortnews/ki-agenten-97-firmen-ohne-schutz

#itsicherheit #ki #datenleck #kiagent #itsec #aislop #itsecurity

KI-Agenten außer Kontrolle: 97 % der Firmen ohne Schutz

Unternehmen führen KI-Agenten ein, ohne die Autorisierung zu kontrollieren. 97 % der Firmen fehlen passende Sicherheitssysteme.

Onlineportal von IT Management
@[email protected] #backup #datenschutz #ki #itsicherheit #itsec #aislop es gibt ein 3 monate altes backup.und das unternehmen und seine kunden versuchen die 3 monate aus emails und zahlungsdaten zu rekonstruieren.

🧵 …hier die nächste KI-Panne, die rudimentäre IT-Sicherheit einfach umgeht da die nicht gesetzt ist.

«KI legt Firma lahm - Gesamte Datenbank + Backups in 9 Sek. gelöscht:
Bei dem Softwareunternehmen PocketOS hat ein KI-Agent auf Basis von Claude 4.6 in nur neun Sekunden die gesamte Pro­duk­tions­da­ten­bank inklusive aller Backups gelöscht. Der Totalausfall offenbarte zudem kritische Schwächen beim Cloud-Anbieter»

🙄 https://winfuture.de/news,1583541.html

#backup #datenschutz #ki #itsicherheit #itsec #aislop

Totalverlust: KI löscht Firmendatenbank und Backups in nur 9 Sek.

Bei dem Softwareunternehmen PocketOS hat ein KI-Agent auf Basis von Claude 4.6 in nur neun Sekunden die gesamte Produktionsdatenbank inklusive aller Backups gelöscht. Der Totalausfall offenbarte zudem kritische Schwächen beim Cloud-Anbieter.

WinFuture.de

How do you strengthen IT security knowledge across your workforce?
→ Microlearning, phishing exercises, onsite sessions, … - What works in practice?

https://www.hissenit.com/en/academy

#security #itsec #awareness #cybersecurity #ciso #learning

Now elementary-data has also been hit: for just under half a day, a malicious version 0.23.3 was available on PyPI, which had stolen credentials such as SSH keys, AWS login details, API tokens and wallet files. The attack was carried out via a script injection vulnerability in one of the GitHub Actions workflows. Cooldown helps protect against such attacks, as we have described here: https://python-basics-tutorial.readthedocs.io/en/latest/packs/apps.html#dependency-cooldowns
See also:
https://www.elementary-data.com/post/security-incident-report-malicious-release-of-elementary-oss-python-cli-v0-23-3
https://osv.dev/vulnerability/MAL-2026-3083
#Python #PyPI #GitHub #ITSec
Apps

App projects are suitable for web servers, scripts and CLI. We can also create them with uv init --package: myapp/pyproject.toml, The pyproject.toml file contains a scripts entry point myapp:main: ...

Python Basics

Where on the lawful good to chaotic evil scale is deploying some of your systems with Russian locales, timezone, and keyboard layout these days? 🙃

(For context, many malware from Russia has a logic like "if system is Russian self delete otherwise do malware things")

#infosec #itsec #itsecurity