#ITsec

2025-08-08

‘David logged in using a facial scan, then, with a couple of lines of code, Osswald was able to insert a Hello facial scan he made on another machine into the database and unlock David's machine instantly.’ :blobcat_thisisfine:

theregister.com/2025/08/07/win

#BlackHat
#authentication
#biometrics
#microsoft
#ITSec
#CyberSecurity
#BlackHat2025

2025-08-07

Oh, nice. Heute tauchte eine Mailadresse, die ich nur bei einer bestimmten Firma einsetze, bei Einbruchsversuchen in meinen dovecot auf. Hab die Firma informiert und frage jetzt nach, ob ihre Datenbank oder zumindest ihr Mailserver aufgemacht worden ist. Bin mal gespannt.

#itsec

Kevin Karhan :verified:kkarhan@infosec.space
2025-08-07

@krypt3ia or rather what they realize now is that #ITsec is not an optionality, but mandatory.

Kevin Karhan :verified:kkarhan@infosec.space
2025-08-06

@adisonverlice good question.

Since you seem deep into the #ITsec / #InfoSec / #OpSec / #ComSec weeds I can recommend infosec.exchange (if you want your public posts be seen & indexable by #threads & others) or also infosec.space if you don't want that.

I do want add way more instances into my recommendation list but I didn't have time to.

nemo™ 🇺🇦nemo@mas.to
2025-08-05

Erneut setzen Ermittler vermehrt #Staatstrojaner zur Überwachung ein – Datenschutz & Privatsphäre geraten unter Druck! 🔍💻 Wie weit darf Kontrolle gehen? Mehr dazu im Artikel von @heiseonline: heise.de/news/Ueberwachung-Str #Überwachung #Datenschutz #ITSec
#newz

𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕kubikpixel@chaos.social
2025-08-03

»Missing Link – Die Wegschaubehörden:
Während Datenschutz und Datensicherheit immer wichtiger werden, entfremden sich die zuständigen Behörden zunehmend von ihrer Aufsichtsrolle, meint Falk Steiner.«

Leider wird mensch zu gerne als paranoider Spinner deklariert wenn auf dem Datenschutz und der Privatsphäre klar hingewiesen werden. Marketingpropaganda funzt, die Zukunft ist den meiste egal!

😒 heise.de/meinung/Missing-Link-

#privatsphare #datenschutz #behorden #aufsicht #datensicherheit #daten #itsec

Kevin Karhan :verified:kkarhan@infosec.space
2025-08-02

@watchfulcitizen @adisonverlice The problem is not @mullvadnet but #VPN|s in general.

People need to put realistic expectations into what #MullvadVPN and others like #Mullvad can and can't do, both technically and legally.

#ComSec, #ITsec, #InfoSec & #OpSec need to be interweaved!

  • Granted Mullvad, like @monocles, go out of their way to minimze the amounts of data they have, so there's not much they can hand over even when forced under duress to comply with a duely issued warrant!

Any decent @cryptoparty@chaos.social / @cryptoparty@mastodon.earth will advise you further...

𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕kubikpixel@chaos.social
2025-08-02

🧵 …zusätzlich zur dieser Tootreihe noch ein Artikel, weshalb der Session Messenger alles andere als sicher ist obwohl es als Signal Klon sich so vorgibt:

🔓 [ENG] »Don’t Use Session (Signal Fork)«
soatok.blog/2025/01/14/dont-us

#session #messenger #security #itsec #notSecure #signalclone #dontuse #chat

2025-08-02

Little remarked.

BTW, has anybody tracked/calculated the ratio of women vs. men fired by this administration?

#ITSec

theregister.com/2025/07/31/jen

Kevin Karhan :verified:kkarhan@infosec.space
2025-08-01

@thygrrr @PallasRiot Personally, I'd not count on @mullvadnet being a "#LoglessVPN" because if they were unable and/or unwilling to comply they would've been shut down due to the statistical inevitability of being swarmed by bad actors!

This is far more complex than just #ComSec, but #InfoSec, #OpSec & #ITsec come together and need to be weaved into a continuous, multi-layered pattern...

  • Your mileage may vary depending on your needs, demands, threats, budget, capabilities and options.

"JuSt UsE a VpN!" is dangerous #disinfo towards #TechIlliterates!

𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕kubikpixel@chaos.social
2025-08-01

»VeraCrypt öffnet keine TrueCrypt-Container mehr:
Die alte .tc-Datei ließ sich früher per VeraCrypt im TrueCrypt-Modus öffnen, doch die Option fehlt nun, Mounten scheitert. Wie komme ich an meine Daten?«

Gut zu wissen wie ich nun mit den alten verschlüsselten Dateien im @veracrypt umgehen kann.

🔐 heise.de/ratgeber/VeraCrypt-oe

#truecript #veracrypt #verschlusselung #datenschutz #itsicherheit #tc #dateien #fileencryption #tcdatei #tcfile #itsec #EncryptedFiles

2025-07-29

Me not like it when they do sandbox detection :blobcatnotlike:
Also, update your @mullvadnet client to the latest version.

elastic.co/security-labs/maas-

#novablight
#infostealer
#electron
#ITSec

Kevin Karhan :verified:kkarhan@infosec.space
2025-07-29

@adisonverlice worse even is that they didn't just use @signalapp but a shady #3rd party client so in this case it's NOT @Mer__edith et. al. who are to blame, but the folks that REFUSED TO ENFORCE #ITsec & #ComSec!

  • Cuz there's a reason they got hired and paid to say "no" and why there's a full suite of dedicaded, applianced hardware for any sensituve comms!

But then again #AgentKrasnov is an #InfoSec, #OpSec & #NatSec nightmare!

2025-07-27

While searching for a very unique user-agent string on GitHub, I stumbled upon people using GitHub as a server backup destination. They backup everything in the server’s public HTML directory and other directories to public GitHub repositories. Sometimes including SSH private keys and TLS certificates.

🤦

#ITSecurity #ITsec #CyberSecurity #CyberSec #InfoSec

2025-07-24

Warum nehmen Sicherheitslücken schneller zu als der Code selbst?
Joline Wochnik von der @Cyberagentur hat auf dem CSCE’24 in Las Vegas ihr Forschungspapier vorgestellt – nun ist es bei Springer Nature erschienen.
Im Interview spricht sie über ihre Erkenntnisse, die Konferenz und den Einstieg in die Cybersicherheitsforschung.
Zum Artikel: t1p.de/vpqo1
#Cybersicherheit #CSCE24 #Cyberagentur #DigitaleSicherheit #Wissenschaft #ITSec

Auf dem Bild ist links das Cover eines Fachbuchs abgebildet. Dieses Buch hat einen blauen oberen Teil mit den Namen der Herausgeber „Kevin Daimi, Hamid R. Arabnia, Leonidas Deligiannidis (Eds.)“ und einen gelb-orangen unteren Bereich mit dem Titel „Security and Management and Wireless Networks“. Darunter stehen Angaben zu den Konferenzen SAM 2024 und ICWN 2024, die als Teil des „World Congress in Computer Science, Computer Engineering and Applied Computing“ (CSCE 2024) in Las Vegas, USA, stattfanden. Rechts vom Buchcover steht in großen weißen Buchstaben auf lila Hintergrund: „VERÖFFENTLICHUNG PAPER CSCE’24“. Darunter folgt der Titel des Papers: „Regarding the Exponential Growth of Security Vulnerabilities“, gefolgt vom Namen „Paper von Joline Wochnik, Forschungsreferentin, Abteilung Sichere Gesellschaft“. Ganz unten rechts befindet sich das Logo der Cyberagentur, bestehend aus einem stilisierten „C“ mit Innenlinien und dem Schriftzug „Cyberagentur“. Das gesamte Design wirkt technisch und modern. Montage: Springer Nature/freepik/Cyberagentur.
2025-07-24

Security vulnerabilities increase exponentially - code only linearly.
Joline Wochnik @CybAgBund presented her research at CSCE'24 in Las Vegas. Her paper has now been published. t1p.de/vpqo1
#CSCE24 #cyber security #cyber agency #ITSec
nachrichten.idw-online.de/2025

2025-07-24

Sicherheitslücken nehmen exponentiell zu – Code nur linear.
Joline Wochnik @CybAgBund präsentierte ihre Forschung auf dem CSCE’24 in Las Vegas. Jetzt ist ihr Paper veröffentlicht.
t1p.de/vpqo1
#CSCE24 #Cybersicherheit #Cyberagentur #ITSec
nachrichten.idw-online.de/2025

Gastrohedonist™️speisekarte@troet.cafe
2025-07-24

Gute, saubere #ITSEC #ITSecurity in heutigen Zeiten: Remote-Überwachung in der #Cloud, Anlagensteuerung AUSSCHLIESSLICH lokal. Vollständige Ebenentrennung, sowas lob ich mir! 👍 (gesehen bei einem lokalen Wasserversorger)

(Natürlich lassen sich die Anlagen auch lokal überwachen, wenn auch mit etwas weniger Komfort.)

At work, a standard #TOTP #2FA is getting disabled, in favor of codes sent via #SMS to the user's private device (or alternatively Microsoft Authenticator installed on the user's private device). In my understanding this is a step backwards, or am I getting this wrong? Maybe I just feel too strong for #interoperability and against vendor lock-in...

#cybersecurity #itsecurity #itsec

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst