#itsec

2025-06-19

Brauche einmal #ITsec #fedihelp
Hat jemand belastbare(!), unabhängige Sicherheitseinschätzungen oder Un(?)bedenklichkeitserklärungen für die Verwendung von #Microsoft Defender for Endpoint auf Workstations mit Zugriff auf sensible Daten?
Möglichst von seriösen Institutionen wie #BSI oder auch dem #CCC.
Es geht nicht um die Threat Erkennung durch MDE sondern um #Privacy Bedenken für Mitarbeiter und Risiken *durch* die Verwendung von MDE.
Bitte keine individuellen Meinungen, davon gibt's genug.

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-19

@martinsteiger @KarlHeinzHasliP @cryptgoat @dalai nope, sondern Alltag!

#EOD #THXBYE #NEXT

𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕kubikpixel@chaos.social
2025-06-18

Rethinking Regex: Smarter detection for a modern threat landscape

Using regular expressions, or regex, was once a convenient and powerful way for web application firewalls (WAFs) to find malicious code in web requests.

🛡️ scworld.com/resource/rethinkin

#regex #thread #firewall #code #web #itsec #request #webapp #threat #waf #itsecurity #websecurity

𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕kubikpixel@chaos.social
2025-06-18

»Bundesamt für Verkehr warnt Bahnbetriebe vor Cloud-Risiken:
Das BAV sieht bei der Auslagerung von Daten und Anwendungen gewisse Gefahren. Deshalb hat das Bundesamt die Regeln für die Bahnbetriebe verschärft.«

Jegliche Firmen & Behörden sollten ihre IT-Sicherheit ernst nehmen, egal wie klein oder/und populär die sind. Es ist ein Mehraufwand der auftaucht durch die vergangenen Vernachlässigung.

🚆 inside-it.ch/bundesamt-fuer-ve

#sbb #bav #cloud #schweiz #bahn #daten #verkehr #schweiz #bundesamt #itsec

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-17

@renardboy same goes for #InfoSec, #OpSe, #ComSec & #ITsec:

NEVER EVER use a service that demands "#KYC" no matter the "legitimate interest" they claim.

Because any information that can be weaponized against a user will be!

infosec.space/@kkarhan/1146951

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-17

@pascal_f @kuketzblog @forthy42 @ulrichkelber

Eben! Ich betrachte es ferner als naiv angesichts #CloudAct, Anbietern proprietärer #SingleVendor / #SingleProvider-"Lösungen" wie @signalapp das vertrauen zu schenken!

  • Und wenn das bedeutet dass Leute #Windows11 & Co. rausschmeißen dann ist dem so.

Gerade weil #ITsec, #InfoSec, #OpSec & #ComSec zusammenhängen und nur zusammen funktionieren...

Nerdfallmanagementnerdfall@social.tchncs.de
2025-06-17

In ein paar Wochen habe ich mal wieder die Ehre, einen Vortrag zu #DigitalerGewalt #Cyberstalking #Spionage halten zu dürfen. Die Basics zu Technik und Psychologie zzgl. Statistiken sind alle drin. Aber mich würde interessieren, welche #Fakten und Webseiten euch dazu besonders einfallen/ berühren, welche Hilfsangebote außer dem #WeißerRing und den #Haeksen ihr erwähnen würdet. Kurz: Was würdet ihr hören wollen?
Gerne #boost
#Schwarmintelligenz #ITSec #Cybersec #KI #hauslichegewalt

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-12

@mshelton @freedomofpress @eff I did prepare peoples' devices for that in the past.

My suggestions:

0. Never assume you'll have any #HumanRights or #CivilRights. Always assume #TSA staff is looking for a reason to jail, deport, deny entry or shoot one on the spot.

1. Do not have data on them! #CPB will seize any storage media under threat of lethal violence! Use a #ThinClient-like device without any persistent storage. Keep anything important in your head or don't keep it at all.

2. Have someone to setup a #RemoteDesktop for you post-entry and enshure you've got a #SafeWord to indicate you're acting under duress, so they can redirect stuff to a inconspicuous system.

3. Have a #decoy system ready. CPB have full, unrestricted bulk access to all data from companies that are located, do business in or have an office within the #USA as per #CloudAct. So much so that they consider it "suspicious" if one doesn't have an #NSABook account.

4. Make shure all your devices are #clean. Get yourself new throwaway devices and don't trust them if you ever let them out of sight for a second!

5. Test your setup before you travel to the #US on a different system.

6. This applies to every single device from #SimCard to #Laptop. Assume that if authorities plug anything in them, they are irredeemably compromised!

7. Practise proper #ITsec, #InfoSec, #OpSec & #ComSec. Have proper contingencies and emergency contacts in place.

SterbeProzessXSterbeProzessX
2025-06-11

IT-Security-Homöopathie.

danke an @bkastl für den schönen Begriff wir sollten ihn in die Welt tragen.

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-11

Wer so'n shice programmieren kann, kann auch gefälligst ne Seite baun die ohne #JavaScript auskommt!

#NoJS #Malware #NoJavascript #Accessibility #Privacy #ITsec #InfoSec #OpSec #ComSec #Webdesign #Enshittification

Overlay samt Throbber welches anstelle von Webseiten-Content angezeigt wird: 

Dans vos réglages navigateur, veuillez activer le support de Javascript afin de pouvoir utiliser toutes les fonctions du site Web.

Aktivér understøttelse af Javascript i dine browserindstillinger, så du kan benytte alle funktioner på websitet.

În setările browserului dvs., activați JavaScript pentru a putea utiliza toate funcțiile site-ului web.

Activeer in uw browserinstellingen de ondersteuning van Javascript om de volledige functionaliteit van de website te kunnen gebruiken.

Per poter usufruire dell'intera gamma di funzioni del sito Web occorre attivare il supporto per la tecnologia Javascript nelle impostazioni del browser.

Aktiválja a bögésző beállításaiban a Javascript támogatás, hogy a weboldal teljes funkciókészletét használni tudja.

Στις ρυθμίσεις του προγράμματος περιήγησης ενεργοποιήστε την υποστήριξη Javascript, για να μπορείτε να χρησιμοποιείτε όλες τις λειτουργίες του ιστότοπου.

Habilite JavaScript en los ajustes de su navegador
Kevin Karhan :verified:kkarhan@infosec.space
2025-06-11
Kevin Karhan :verified:kkarhan@infosec.space
2025-06-08
𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕kubikpixel@chaos.social
2025-06-07

Wann macht VPN Sinn und wann nicht habe ich mal in dieser verlinkten Toot-Reihe aufgeführt, denn privat - sprich anonym - ist es nicht:

:mastodon: mastoreader.io/?url=https%3A%2

#vpn #internet #privatsphare #privat #web #anonym #toot #zusammenfassen #itsec

2025-06-06

If You Know You Know

#slpqne #itsec

The file extension ".slpqne" in three different WortArt Styles
JWcph, Radicalized By Decencyjwcph@helvede.net
2025-06-05

Hey, a guy I know just discovered that because his workplace is on managed #Microsoft, doing a #Copilot search (by accident, btw, because MS deliberately sneaks CP into what people think are their regular workflows) returns files from every department, including sensitive, possibly confidential information - and he's pretty sure nobody, including the IT department, is aware of this.

"Microsoft is malware" is an old joke, but now it's just a fact.

#itsec #privacy #ai #tech #business

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-04

@tagesschau ja wenn überall dieselbrige #backdoor|te #Govware (#Windows) benutzt wird ist das nunmal systemisches Versagen und politisch so gewollt!

youtube.com/watch?v=_7583HNrZJs

#DEpol #EUpol #ITsec #InfoSec #OpSec #ComSec #GAFAMs #CloudAct

RedTeam PentestingRedTeamPentesting
2025-06-04

🎉 It is finally time for a new blog post!

Join us on our deep dive into Windows Authentication Coercion and its current state in 2025, including some brand-new tooling ✨

blog.redteam-pentesting.de/202

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-03

@cdonat @dalai @ip6li also ich würde darüber garnicht erst diskutieren:

Entweder fliegt sower hochkant und ich krieg' den Job & Gehalt oder ich gehe und das #BSI zerlegt den Laden so heftig dass keiner der CxO's mehr irgendwo nen Job bekommt, noch nichtmals als Lieferfahrer*in!

infosec.space/@kkarhan/1146217

Ich meine wo kommen wir da hin? Leute die #NanoCore unsarkastisch zur #Administration von '#WindowsServer" nutzen?

#NotLegalAdvice #Sarkasmus #ITsec #InfoSec #OpSec #ComSec

2025-06-03

Security needs to be considered in the early phases of software projects. To fix security issues is more expensive the later they are discovered/fixed. This is similar to bugs, which get more expensive to fix, the later we tackle these.

And remeber: security is a process, start implementing it as early as possible.

#security #infosec #itsec #itsecurity

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst