📬 UniversitĂ€t Saarland gehackt, ĂŒber 40.000 Accounts der Studenten betroffen
#Cyberangriffe #Accounts #Hackback #IDOR #Leak #RATtedDOCX #StrikerDE #UniversitÀtSaarland https://sc.tarnkappe.info/53c173
UniversitĂ€t Saarland gehackt, ĂŒber 40.000 Accounts der Studenten betroffen

Im April gelang es dem Hacker StrikerDE aufgrund einer Schwachstelle die Daten der Studenten der UniversitÀt Saarland zu kopieren.

TARNKAPPE.INFO

🚹 Cyber-Sheriff oder digitaler Wildwest?

Die Bundesregierung will jetzt zurĂŒckhacken – aber ist das wirklich nur „Gefahrenabwehr“ oder der erste Schritt in den Dystopie-Modus?

Meine Gedanken dazu im Blog: https://bit.ly/42ZQqDp

#Cybersicherheit #Hackback #DigitalerWildwest #GenXVibes

Neue Befugnisse fĂŒr Bundespolizei, BSI und BKA: Innenminister #Dobrindt (CSU) hat Idee der offensiven Gegenangriffe wieder aufgewĂ€rmt. Selbst Bitkom befĂŒrchtet bei #Hackback KollateralschĂ€den taz.de/Gesetzentwur...

Gesetzentwurf zur Cybersicherh...
Gesetzentwurf zur Cybersicherheit: Don’t call it Hackback

Innenminister Dobrindt (CSU) will Bundespolizei und BKA zur Gefahrenabwehr Angriffe auf fremde IT-Systeme ermöglichen. Das kritisiert nicht nur die Opposition.

TAZ Verlags- und Vertriebs GmbH
Neue Befugnisse fĂŒr Bundespolizei, BSI und BKA: Innenminister #Dobrindt (CSU) hat Idee der offensiven Gegenangriffe wieder aufgewĂ€rmt. Selbst Bitkom befĂŒrchtet bei #Hackback KollateralschĂ€den https://taz.de/Gesetzentwurf-zur-Cybersicherheit/!6182259/
Gesetzentwurf zur Cybersicherheit: Don’t call it Hackback

Innenminister Dobrindt (CSU) will Bundespolizei und BKA zur Gefahrenabwehr Angriffe auf fremde IT-Systeme ermöglichen. Das kritisiert nicht nur die Opposition.

TAZ Verlags- und Vertriebs GmbH
Behördliche Befugnisse mĂŒssen defensiv bleiben. Dobrindts #Hackback ist technisch riskant, rechtlich wie außenpolitisch hochproblematisch www.golem.de/news/cybersi...

Cybersicherheit: Eco lÀsst Dob...
Cybersicherheit: Eco lÀsst Dobrindts Hackback-Definition nicht gelten - Golem.de

Der IT-Verband Eco warnt vor den Angriffsbefugnissen der Sicherheitsbehörden. Von den Hackbacks seien hÀufig geschÀdigte Dritte betroffen.

Golem.de
Behördliche Befugnisse mĂŒssen defensiv bleiben. Dobrindts #Hackback ist technisch riskant, rechtlich wie außenpolitisch hochproblematisch https://www.golem.de/news/cybersicherheit-eco-laesst-dobrindts-hackback-definition-nicht-gelten-2605-209159.html
Cybersicherheit: Eco lÀsst Dobrindts Hackback-Definition nicht gelten - Golem.de

Der IT-Verband Eco warnt vor den Angriffsbefugnissen der Sicherheitsbehörden. Von den Hackbacks seien hÀufig geschÀdigte Dritte betroffen.

Golem.de

„Bitkom befĂŒrchtet KollateralschĂ€den: „Weil sich Cyberangriffe technisch hĂ€ufig nicht zweifelsfrei zuordnen lassen und TĂ€ter falsche Spuren legen, drohen unbeteiligte Dritte getroffen zu werden.““

#Hackback

https://www.taz.de/!6182259

Gesetzentwurf zur Cybersicherheit: Don’t call it Hackback

Innenminister Dobrindt (CSU) will Bundespolizei und BKA zur Gefahrenabwehr Angriffe auf fremde IT-Systeme ermöglichen. Das kritisiert nicht nur die Opposition.

TAZ Verlags- und Vertriebs GmbH

In dem (...) Gesetzentwurf zur StĂ€rkung der #Cybersicherheit sieht der Digitalverband #Bitkom zwar “eine Reihe guter AnsĂ€tze,mit denen die Cybersicherheit fĂŒr Wirtschaft, Verwaltung u Gesellschaft verbessert werden kann”, Ă€ußert aber auch Kritik. (...)

Besonders kritisch sind die neuen Eingriffsbefugnisse fĂŒr BP und #BKA, die faktisch sogenannte #Hackback|s ermöglichen, also Maßnahmen, bei denen(...) mit einem Gegenangriff auf das System des Angreifers beantwortet wird.
https://www.linux-magazin.de/news/bitkom-kritisiert-gesetzentwurf-zur-staerkung-der-cybersicherheit/

Bitkom kritisiert Gesetzentwurf zur StÀrkung der Cybersicherheit

In dem vom Bundeskabinett beschlossenen Gesetzentwurf zur StĂ€rkung der Cybersicherheit sieht der Digitalverband Bitkom zwar “eine Reihe guter AnsĂ€tze, mit denen die Cybersicherheit fĂŒr Wirtschaft, Verwaltung und Gesellschaft verbessert werden kann”, Ă€ußert aber auch Kritik. So erklĂ€rt Susanne Dehmel, Mitglied der Bitkom-GeschĂ€ftsleitung: “An entscheidenden Stellen schießt der Entwurf jedoch ĂŒber das Ziel hinaus. Besonders kritisch sind die neuen Eingriffsbefugnisse fĂŒr Bundespolizei und BKA, die faktisch sogenannte Hackbacks ermöglichen, also Maßnahmen, bei denen eine Cyberbedrohung mit einem Gegenangriff auf das System des Angreifers beantwortet wird. Weil sich Cyberangriffe technisch hĂ€ufig nicht zweifelsfrei zuordnen lassen und TĂ€ter falsche Spuren legen, drohen unbeteiligte Dritte getroffen zu werden. Dadurch wird die Sicherheit im Internet insgesamt geschwĂ€cht. Problematisch ist darĂŒber hinaus die geplante breite Pflicht, sogenannte sicherheitsrelevante technische Informationen an das BSI weitergeben zu mĂŒssen. Diese werden durch private Cybersicherheitsunternehmen unter erheblichem Aufwand erhoben und bereits zur StĂ€rkung der Cyberabwehr in Deutschland genutzt. Die Pflicht zur Datenweitergabe kann dazu fĂŒhren, dass weniger Akteure in solche FĂ€higkeiten investieren. Damit wĂŒrde der Cybersicherheitsmarkt geschwĂ€cht.” Eine stĂ€rkere Cybersicherheit ließe sich vor allem durch PrĂ€vention, resiliente Strukturen und enge Kooperation entlang der digitalen Lieferkette erreichen. Darauf gelte es ab jetzt im parlamentarischen Verfahren hinzuwirken. Dagegen erzeugten gesetzliche Eingriffsbefugnisse erfahrungsgemĂ€ĂŸ auf beiden Seiten hohen bĂŒrokratischen Aufwand, ohne im Einzelfall die wirksamste Antwort zu liefern. Weitreichende Eingriffe sollten deshalb auf klar umrissene Ausnahmesituationen begrenzt und so ausgestaltet werden, dass sie verhĂ€ltnismĂ€ĂŸig, technisch sicher und insbesondere praktisch umsetzbar seien.

Linux-Magazin

@bmi Ab 5 Uhr 45 wird zurĂŒckgehĂ€ckt!

#HackBack #PolitischerDummfug

Warum ein weiteres "Gesetz zur StÀrkung der #Cybersicherheit"? Das haben sich seit Vorlage des ersten Referentenentwurfs dieses Gesetzes so einige gefragt - und das nicht ohne Grund.

Denn die darin skizzierten #Hackback-Maßnahmen sind hochumstritten, so mit Blick auf #Attribuierung, dem staatlichen Offenhalten von #Schwachstellen und der unvermeidbaren Betroffenheit unbeteiligter Dritter.

Dennoch hat das Bundeskabinett den #Regierungsentwurf heute auf den Weg gebracht:

https://www.bundesregierung.de/breg-de/aktuelles/staerkung-cybersicherheit-2432588