Achtung: Bis zum 01.09.26 übernehmen wir nur noch ausgewählte Strafverteidigungen und sind nur per Mail erreichbar!

Kategorie: IT-Sicherheit

Blog zu IT-Sicherheit & Cybersecurity: Rechtsanwalt Ferner im Cybersecurity Blog; der Fachanwalt für IT-Recht Jens Ferner berät Unternehmen rund um IT-Sicherheit und zum IT-Sicherheitsgesetz.

Anwaltskanzlei Ferner Alsdorf: Kontakt zu Rechtsanwalt Ferner im Raum Aachen

Achtung: Bis zum 01.09.26 übernehmen wir nur noch ausgewählte Strafverteidigungen und sind nur per Mail erreichbar!

Rechtsanwalt Ferner in Alsdorf, Aachen; Fachanwalt für Strafrecht und Fachanwalt für IT-Recht in der Städteregion Aachen, leicht verfügbar für Betroffene in Alsdorf, Aachen, Würselen, Baesweiler, Herzogenrath, Eschweiler, Übach-Palenberg, Geilenkirchen und Aldenhoven
  • Künstliche Intelligenz in der Cybersicherheit: Autonome Nutzung von One-Day-Vulnerabilities

    Künstliche Intelligenz in der Cybersicherheit: Autonome Nutzung von One-Day-Vulnerabilities

    Eine aktuelle Studie zum Thema künstliche Intelligenz und Cybersicherheit zeigt auf, dass große Sprachmodelle (LLMs), insbesondere GPT-4, in der Lage sind, sogenannte One-Day-Vulnerabilities autonom zu nutzen. Dies wirft wichtige Fragen über die Sicherheit und die ethischen Aspekte des Einsatzes dieser Technologien auf.

    (mehr …)
  • Allianz Cybersecurity Trends 2023: Aktuelle Cybersicherheitstrends und Herausforderungen in der Cyber-Bedrohungslage

    Allianz Cybersecurity Trends 2023: Aktuelle Cybersicherheitstrends und Herausforderungen in der Cyber-Bedrohungslage

    Die Landschaft der Cybersicherheit befindet sich in einem ständigen Wandel, wobei die Bedrohungen stetig komplexer werden. Ein jüngster Bericht von Allianz Commercial zeigt eine besorgniserregende Zunahme von Ransomware-Angriffen, die sich auf Daten und Lieferketten konzentrieren. Der Bericht liefert aufschlussreiche Erkenntnisse über die aktuelle Lage und Trends, die für Unternehmen jeder Größe von Bedeutung sind.

    (mehr …)
  • PQC: Quanten-Algorithmen für Gitterprobleme

    PQC: Quanten-Algorithmen für Gitterprobleme

    Die Welt der Quanteninformatik ist faszinierend und komplex, mit Potenzialen, die die Grenzen dessen, was mit klassischen Computern möglich ist, sprengen.

    Ein besonders spannendes Anwendungsfeld von Quantenalgorithmen liegt in der Lösung von Gitterproblemen, die sowohl in der Kryptographie als auch in der rechnergestützten Mathematik von großer Bedeutung sind. In der Studie „Quantum Algorithms for Lattice Problems“ von Yilei Chen, werden neue Methoden vorgestellt, um solche Probleme effizient anzugehen. Die Studie hat großes Echo ausgelöst, weil sie erhebliche Gefahren für bisher bestehende Ansätzen der Post-Quanten-Krptographie darstellen könnte.

    (mehr …)
  • EU-Verordnung zur Informationssicherheit

    EU-Verordnung zur Informationssicherheit

    Die Europäische Kommission hat mit 2022/0084 (COD) einen weitreichenden Vorschlag für eine Verordnung zur Verbesserung der Informationssicherheit innerhalb der EU-Institutionen und Einrichtungen vorgelegt. Dieser Vorschlag, offiziell bekannt als „Verordnung des Europäischen Parlaments und des Rates über die Informationssicherheit in den Organen, Einrichtungen und sonstigen Stellen der Union“, zielt darauf ab, einen einheitlichen und starken Rechtsrahmen für den Schutz und den sicheren Austausch von Informationen zu schaffen.

    (mehr …)
  • BSI zu Chancen und Risiken generativer KI

    BSI zu Chancen und Risiken generativer KI

    Im Folgenden soll eine aktuelle Publikation des Bundesamts für Sicherheit in der Informationstechnik (BSI) vorgestellt werden, die sich mit den Chancen und Risiken großer Sprachmodelle befasst. Diese KI-Modelle, bekannt als Large Language Models (LLMs), sind in der Lage, auf der Basis von trainierten Daten neue Texte, Bilder und andere Inhalte zu generieren. Ihre vielseitige Einsetzbarkeit bietet zahlreiche Möglichkeiten für Industrie und Behörden, birgt jedoch auch neue IT-Sicherheitsrisiken.

    (mehr …)
  • Die Bedeutung der Sicherheit von Open-Source-Software und die Rolle der Regierungen

    Die Bedeutung der Sicherheit von Open-Source-Software und die Rolle der Regierungen

    Open-Source-Software (OSS) ist mittlerweile ein unverzichtbarer Bestandteil der globalen digitalen Infrastruktur. Ihre Bedeutung erstreckt sich über zahlreiche Branchen und ist entscheidend für die Innovationsfähigkeit und Wettbewerbsstärke von Unternehmen und Staaten.

    Allerdings bringt ihre weite Verbreitung auch signifikante Sicherheitsrisiken mit sich, die nicht ignoriert werden dürfen. Im Folgenden gehe ich unter Vorstellung der Analyse „Fostering OSS Security“ die Sicherheitslage von Open-Source-Software beleuchten und diskutieren, welche Maßnahmen aus Sicht dieser Analyse ergriffen werden können, um OSS-Sicherheit zu verbessern.

    (mehr …)
  • Cyberrisiken im All

    Cyberrisiken im All

    In der digitalen Ära hat der Weltraum eine zentrale Rolle eingenommen, doch mit dieser Entwicklung steigen auch die Risiken. Ein Bericht des schweizerischen Bundesrates über „Cyberrisiken im All“ beleuchtet genau diese Herausforderungen. Die Schweiz, bekannt für ihre Neutralität und Innovation, sieht sich mit einer wachsenden Abhängigkeit von weltraumbasierten Anwendungen konfrontiert, die sowohl direkt als auch indirekt das tägliche Leben beeinflussen.

    (mehr …)
  • Digital Operational Resilience Act (DORA)

    Digital Operational Resilience Act (DORA)

    Die Digitalisierung schreitet unaufhaltsam voran und mit ihr steigen auch die Risiken im Cyberspace. Genau hier setzt der Digital Operational Resilience Act, kurz DORA, an. Es handelt sich um einen EU-Rechtsakt, der am 28. November 2022 vom Europäischen Rat angenommen wurde und am 16. Januar 2023 in Kraft trat. Das Ziel? Die Stärkung der digitalen operationalen Resilienz von Unternehmen im Finanzsektor.

    DORA nimmt sich der Herausforderung an, einheitliche Regelungen zur IT-Sicherheit im europäischen Binnenmarkt zu schaffen. Besonders in Zeiten steigender Cybersicherheitsrisiken ist es essenziell, dass sich alle im Finanzsektor tätigen Unternehmen auf ein gleich hohes Schutzniveau einstellen. So sollen die vielfältigen, bisherigen nationalen Regulierungsansätze, die oft zu Überschneidungen und Inkonsistenzen führten, ersetzt werden.

    (mehr …)
  • XZ-Backdoor

    XZ-Backdoor

    In der Welt der IT-Sicherheit gab es kürzlich einen aufsehenerregenden Vorfall: die sogenannte „XZ-Backdoor“. In diesem Blogbeitrag möchte ich Verlauf, die aktuelle Situation und die Problematik dieser Backdoor ganz kurz mit weiteren Verweisen beleuchten.

    Update: Das BSI hat inzwischen mit einem Hinweis und der Einstufung IT-Sicherheitslage 3 / Orange reagiert.

    (mehr …)
  • Der Missbrauch von Generativer KI und großen Sprachmodellen (LLM)

    Der Missbrauch von Generativer KI und großen Sprachmodellen (LLM)

    Generative KI verlangt unserer Gesellschaft viel ab: Schon jetzt ist immer weniger das, wonach es aussieht. Man darf (und sollte) weder seinen Ohren noch seinen Augen trauen – und es wird immer einfacher, selbst ohne erhebliche eigene Ressourcen oder technische Fertigkeiten, Angriffsszenarien mithilfe von KI aufzubauen.

    Die Analyse „GenAI against humanity: nefarious applications of generative artificial intelligence and large language models“ bietet eine tiefgreifende Analyse der missbräuchlichen Anwendungen von Generativer Künstlicher Intelligenz (GenAI) und Großen Sprachmodellen (LLMs). Diese Studie, verfasst von Emilio Ferrara, betrachtet die dunkle Seite dieser Technologien, indem sie verschiedene schädliche Szenarien und deren potenzielle Auswirkungen auf Gesellschaft und Individuen aufzeigt.

    (mehr …)
  • Einsatz von Generativer KI bei Penetrationstests

    Einsatz von Generativer KI bei Penetrationstests

    In dem Forschungsartikel „Generative AI for Pentesting: The Good, The Bad, The Ugly“ wird der Einsatz von Generativer Künstlicher Intelligenz (GenAI) und Großen Sprachmodellen (LLMs) im Kontext von Penetrationstests untersucht. Die Studie bietet eine umfassende Analyse der Vorteile, Herausforderungen und Risiken, die mit dem Einsatz von GenAI in der Cybersecurity verbunden sind.

    (mehr …)
  • Cyber-Kriegsführung: Ein neues Schlachtfeld in der internationalen Politik

    Cyber-Kriegsführung: Ein neues Schlachtfeld in der internationalen Politik

    In der heutigen vernetzten Welt hat die Cyber-Kriegsführung eine entscheidende Bedeutung erlangt. Die Studie von Sozon Leventopoulos, Kosmas Pipyros und Dimitris Gritzalis liefert einen tiefgehenden Einblick in dieses aktuelle und komplexe Thema. Man befasst sich eingehend mit dem Thema Cyber-Kriegsführung und wie Staaten auf Cyberangriffe reagieren können.

    Die Autoren konzentrieren sich auf die Entscheidungsfindung von Staaten im Angesicht schwerwiegender Cyberangriffe und wie bestehendes internationales und Cybersecurity-Recht dabei eine Rolle spielt.

    (mehr …)
  • Robotersicherheit

    Robotersicherheit

    Die Entwicklungen rund um die KI verlangen nach konkreten Anwendungsbereichen: Das führt dazu, dass die bisher vor allem in der Industrie vorhandene Robotik sich rasant weiterentwickelt – hin zu Robotern, die im Alltag eine Rolle spielen können. Damit wandelt sich die Art und Weise, wie Roboter gebaut und eingesetzt werden.

    Moderne Roboter unterscheiden sich deutlich von ihren Vorgängern. Statt monolithischer Entitäten, die für spezifische Aufgaben konstruiert wurden, entstehen heute modularere, flexiblere Systeme. Diese Entwicklung bringt natürlich neue Herausforderungen mit sich, insbesondere in Bezug auf die Cybersicherheit und die Wahrung der Integrität der Roboterkörper. Eine neue Studie von Alberto Giaretta und Amy Loutfi an der Örebro Universität in Schweden beleuchtet genau diese Themen und bietet einen umfassenden Einblick in die Zukunft der Robotersicherheit.

    (mehr …)
  • LLM und OSINT

    LLM und OSINT

    In der Studie „Evaluation of LLM Chatbots for OSINT-based Cyber Threat Awareness“ von Samaneh Shafee, Alysson Bessani und Pedro M. Ferreira wird detailliert auf die Funktionen von Large Language Models (LLMs) eingegangen, die für Open Source Intelligence (OSINT) im Kontext der Cyberbedrohungserkennung verwendet werden.

    Die Autoren untersuchen die Leistungsfähigkeit verschiedener Chatbot-Modelle, darunter ChatGPT, GPT4all, Dolly, Stanford Alpaca, Alpaca-LoRA, Falcon und Vicuna, in Bezug auf binäre Klassifikation und Named Entity Recognition (NER) Aufgaben, die unter Verwendung von OSINT durchgeführt werden.

    (mehr …)
  • Studie zu Cybersecurity as a Service

    Studie zu Cybersecurity as a Service

    In einer Ära, in der Cyberangriffe zunehmend raffinierter und zahlreicher werden, stehen Unternehmen vor der Herausforderung, ihre Cybersecurity-Strategien zu stärken. Dabei stoßen sie oft auf das Problem des Mangels an gut ausgebildeten IT-Sicherheitspersonal. „Cybersecurity as a Service“ (CSaaS), ein Dienst, der von Managed Security Service Providern (MSSPs) angeboten wird, bietet eine mögliche Lösung für dieses Problem. Eine Studie von John Morris, Stefan Tatschner, Michael P. Heinl und anderen bietet einen Überblick über gängige CSaaS-Funktionen und deren Anbieter und gibt insbesondere kleinen und mittelständischen Unternehmen Leitlinien zur Auswahl eines geeigneten MSSPs.

    (mehr …)