ICT Security-Sécurité PC et Internet
87.1K views | +1 today
ICT Security-Sécurité PC et Internet
ICT Security + Privacy + Piracy + Data Protection - Censorship - Des cours et infos gratuites sur la"Sécurité PC et Internet" pour usage non-commercial... (FR, EN+DE)...
Curated by Gust MEES
Your new post is loading...
Your new post is loading...
Scooped by Gust MEES

Strava fitness app divulges heatmap of secretive British SAS base | #CyberSecurity #Privacy #Awareness #Wearables #NAIVETY 

Strava fitness app divulges heatmap of secretive British SAS base | #CyberSecurity #Privacy #Awareness #Wearables #NAIVETY  | ICT Security-Sécurité PC et Internet | Scoop.it

A secretive special air service base has been inadvertently revealed by a fitness app that has created a heatmap of running routes around the country.

A SAS base in Hereford, along with a nuclear deterrent naval base and the government's spy agency GCHQ has been placed on a heatmap of Strava's customers, including the profiles of several people who regularly run to-and-from the highly sensitive buildings. 

The buildings appear on a global, interactive map created by Strava, which is an app that allows users to track cycling or running speeds and distances and share them with friends. But unbeknown to many of its users, Strava has used their location data to in a worldwide heatmap including three trillion coordinates, titled "Where We Play".

"When sensitive sites, such as the GCHQ, are quite literally highlighted by GPS activity, it raises concern not only for the individual connected to the device, but the institution as a whole. The UK’s security services must be hyper-aware of what they’re sharing – regardless of what may be labelled as ‘excluded’ within the device. If a device or application has the capability to share location in any respect, it signifies a breach in security protocols."


Learn more / En savoir plus / Mehr erfahren:






Gust MEES's insight:

A secretive special air service base has been inadvertently revealed by a fitness app that has created a heatmap of running routes around the country.

A SAS base in Hereford, along with a nuclear deterrent naval base and the government's spy agency GCHQ has been placed on a heatmap of Strava's customers, including the profiles of several people who regularly run to-and-from the highly sensitive buildings. 

The buildings appear on a global, interactive map created by Strava, which is an app that allows users to track cycling or running speeds and distances and share them with friends. But unbeknown to many of its users, Strava has used their location data to in a worldwide heatmap including three trillion coordinates, titled "Where We Play".

"When sensitive sites, such as the GCHQ, are quite literally highlighted by GPS activity, it raises concern not only for the individual connected to the device, but the institution as a whole. The UK’s security services must be hyper-aware of what they’re sharing – regardless of what may be labelled as ‘excluded’ within the device. If a device or application has the capability to share location in any respect, it signifies a breach in security protocols."


Learn more / En savoir plus / Mehr erfahren:






No comment yet.
Scooped by Gust MEES

Hawaii’s emergency alert interface looks straight out of the ’90s | #Fake #Missile #Alert #Awareness #Naivety

Hawaii’s emergency alert interface looks straight out of the ’90s | #Fake #Missile #Alert #Awareness #Naivety | ICT Security-Sécurité PC et Internet | Scoop.it
No one who’s used a long-running government website expects such things to be fancy — just functional. But there’s a limit to what can be tolerated, and I believe we’ve reached it with Hawaii’s emergency alert system, which is so dated that it would be hilarious if it hadn’t just caused a statewide panic. GeoCities ain’t got nothing on this.

Honolulu Civil Beat managed to get a screenshot, via Hawaii’s Office of the Governor, of the system used to launch emergency alerts like the one that went out on Saturday:

Look at that! Just a jumble of contextless plain links, with drills and tests heedlessly mixed in. It’s easy to see how this happened. We all click the wrong link now and then, but the consequence isn’t destabilizing an entire state. You can’t hit the back button on a million text messages and broadcast warnings.

You can see that at the top of the list a new entry: BMD False Alarm. That’s surely (let’s hope) a band-aid until this system gets dragged into the 21st century. Hell, even the turn of the century would be an improvement.

All you need is a bit of styling to perhaps put tests and real alerts in different columns and colors, in case your finger slips, telling all of Hawaii to pull over, find shelter and lay on the ground until further notice. Apparently there’s a confirmation popup that appears, which is a start. Want to bet it looks the same whether you’re doing a drill, text or real alert?


Learn more / En savoir plus / Mehr erfahren:







Gust MEES's insight:
No one who’s used a long-running government website expects such things to be fancy — just functional. But there’s a limit to what can be tolerated, and I believe we’ve reached it with Hawaii’s emergency alert system, which is so dated that it would be hilarious if it hadn’t just caused a statewide panic. GeoCities ain’t got nothing on this.

Honolulu Civil Beat managed to get a screenshot, via Hawaii’s Office of the Governor, of the system used to launch emergency alerts like the one that went out on Saturday:

Look at that! Just a jumble of contextless plain links, with drills and tests heedlessly mixed in. It’s easy to see how this happened. We all click the wrong link now and then, but the consequence isn’t destabilizing an entire state. You can’t hit the back button on a million text messages and broadcast warnings.

You can see that at the top of the list a new entry: BMD False Alarm. That’s surely (let’s hope) a band-aid until this system gets dragged into the 21st century. Hell, even the turn of the century would be an improvement.

All you need is a bit of styling to perhaps put tests and real alerts in different columns and colors, in case your finger slips, telling all of Hawaii to pull over, find shelter and lay on the ground until further notice. Apparently there’s a confirmation popup that appears, which is a start. Want to bet it looks the same whether you’re doing a drill, text or real alert?


Learn more / En savoir plus / Mehr erfahren:







No comment yet.
Scooped by Gust MEES

Sicherheitslücke: Passwort für Raketenalarm stand monatelang im Internet | CyberSecurity #Passwords #Naivety

Sicherheitslücke: Passwort für Raketenalarm stand monatelang im Internet | CyberSecurity #Passwords #Naivety | ICT Security-Sécurité PC et Internet | Scoop.it

Sicherheitslücke: Passwort für Raketenalarm stand monatelang im Internet

Der Fehlalarm wegen eines vermeintlichen Raketenangriffs aus Nordkorea hat ganz Hawaii in Panik versetzt. Nun zeigt sich: Das Passwort für das Warnsystem der Katastrophenschutz-Behörde war seit Monaten im Internet zu finden.


Learn more / En savoir plus / Mehr erfahren:






Gust MEES's insight:

Sicherheitslücke: Passwort für Raketenalarm stand monatelang im Internet

Der Fehlalarm wegen eines vermeintlichen Raketenangriffs aus Nordkorea hat ganz Hawaii in Panik versetzt. Nun zeigt sich: Das Passwort für das Warnsystem der Katastrophenschutz-Behörde war seit Monaten im Internet zu finden.


Learn more / En savoir plus / Mehr erfahren:






No comment yet.
Scooped by Gust MEES

Mehr als 100 Gigabyte: Vertrauliche Daten der NSA ungeschützt in der Cloud | #CyberSecurity #US #Naivety 

Mehr als 100 Gigabyte: Vertrauliche Daten der NSA ungeschützt in der Cloud | #CyberSecurity #US #Naivety  | ICT Security-Sécurité PC et Internet | Scoop.it
Zu einem Projekt des US-Geheimdiensts mit dem Codenamen "Red Disk" lagen ungeschützt über 100 Gigabyte an Daten auf einem nicht gelisteten AWS-Server. Es war nicht mal ein Passwort zum Download notwendig.

Und das nächste Datenleck: Chris Vickery der Firma UpGuard fand Ende September über 100 Gigabyte an Daten zu einem Projekt der NSA auf einem AWS-Server (Amazon Web Services) – ungeschützt und ohne Passwort. Dabei handelt es sich um den neuesten Fund in einer Reihe von ungeschützten Daten in der Cloud. UpGuard hatte bereits Daten von Accenture, Verizon, registrierter Wähler in den USA und eine Terabyte große Sammlung von Überwachungsdaten des US-Militärs auf AWS-Servern gefunden.

Kein Passwort benötigt

Bei den Daten handelt es sich laut Aussagen von UpGuard um Eigentum der NSA und der US-Armee, genauer gesagt um ein Projekt mit dem Codenamen "Red Disk". Die Dateien befanden sich zwar auf einem nicht gelisteten Server, waren aber nicht mit einem Passwort geschützt. Jeder, der über den Link verfügte, konnte die Dateien also abrufen. Der größte Fund dabei war eine virtuelle Festplatte, die laut UpGuard die Geheimhaltungsstufe "NOFORN" beinhaltet, also nicht einmal an Verbündete der USA weitergegeben darf.


UpGuard vermutet, dass die virtuelle Festplatte zur Weitergabe von klassifizierten Informationen dient. Ein Zugriff auf die Daten der Fesplatte ist jedoch nicht ohne eine Verbindung zum System des Pentagon möglich.


Learn more / En savoir plus / Mehr erfahren:






Gust MEES's insight:
Zu einem Projekt des US-Geheimdiensts mit dem Codenamen "Red Disk" lagen ungeschützt über 100 Gigabyte an Daten auf einem nicht gelisteten AWS-Server. Es war nicht mal ein Passwort zum Download notwendig.

Und das nächste Datenleck: Chris Vickery der Firma UpGuard fand Ende September über 100 Gigabyte an Daten zu einem Projekt der NSA auf einem AWS-Server (Amazon Web Services) – ungeschützt und ohne Passwort. Dabei handelt es sich um den neuesten Fund in einer Reihe von ungeschützten Daten in der Cloud. UpGuard hatte bereits Daten von Accenture, Verizon, registrierter Wähler in den USA und eine Terabyte große Sammlung von Überwachungsdaten des US-Militärs auf AWS-Servern gefunden.

Kein Passwort benötigt

Bei den Daten handelt es sich laut Aussagen von UpGuard um Eigentum der NSA und der US-Armee, genauer gesagt um ein Projekt mit dem Codenamen "Red Disk". Die Dateien befanden sich zwar auf einem nicht gelisteten Server, waren aber nicht mit einem Passwort geschützt. Jeder, der über den Link verfügte, konnte die Dateien also abrufen. Der größte Fund dabei war eine virtuelle Festplatte, die laut UpGuard die Geheimhaltungsstufe "NOFORN" beinhaltet, also nicht einmal an Verbündete der USA weitergegeben darf.


UpGuard vermutet, dass die virtuelle Festplatte zur Weitergabe von klassifizierten Informationen dient. Ein Zugriff auf die Daten der Fesplatte ist jedoch nicht ohne eine Verbindung zum System des Pentagon möglich.


Learn more / En savoir plus / Mehr erfahren:






No comment yet.
Scooped by Gust MEES

Hacking Team's malware uses a UEFI rootkit to survive operating system reinstalls | NEVER TRUST...

Hacking Team's malware uses a UEFI rootkit to survive operating system reinstalls | NEVER TRUST... | ICT Security-Sécurité PC et Internet | Scoop.it
Surveillance software maker Hacking Team has provided its government customers with the ability to infect the low-level firmware found in laptops and other computers that they wanted to spy on.

The company developed a tool that can be used to modify a computer’s UEFI (Unified Extensible Firmware Interface) so that it silently reinstalls its surveillance tool even if the hard drive is wiped clean or replaced.

Mehr erfahren / Learn more:


Gust MEES's insight:
Surveillance software maker Hacking Team has provided its government customers with the ability to infect the low-level firmware found in laptops and other computers that they wanted to spy on.

The company developed a tool that can be used to modify a computer’s UEFI (Unified Extensible Firmware Interface) so that it silently reinstalls its surveillance tool even if the hard drive is wiped clean or replaced.

Mehr erfahren / Learn more:


No comment yet.
Scooped by Gust MEES

US Navy paid millions to stay on Windows XP | CyberSecurity

US Navy paid millions to stay on Windows XP | CyberSecurity | ICT Security-Sécurité PC et Internet | Scoop.it
The U.S. Navy is paying Microsoft millions of dollars to keep up to 100,000 computers afloat because it has yet to transition away from Windows XP.
Gust MEES's insight:

The U.S. Navy is paying Microsoft millions of dollars to keep up to 100,000 computers afloat because it has yet to transition away from Windows XP.

No comment yet.
Scooped by Gust MEES

US-Marine bezahlt Microsoft für Windows-XP-Patches | CyberSecurity

US-Marine bezahlt Microsoft für Windows-XP-Patches | CyberSecurity | ICT Security-Sécurité PC et Internet | Scoop.it
Die kampfstarke US-Marine setzt nach wie vor auf Windows XP. Und zahlt dafür extra einige Millionen Dollar an Microsoft.

Erst kürzlich machte die Meldung die Runde, dass deutsche Behörden wie die Verwaltung von Berlin noch auf Windows XP setzen. Und mit der Benutzung des von Microsoft nicht mehr unterstützten Betriebssystems entweder gravierende Sicherheitslücken in Kauf nehmen oder aber Riesensumme für Extra-Support an Microsoft bezahlen.

Doch dieser Sonderweg einiger deutscher Bundesbehörden ist noch nichts gegen die Kriegsmarine der Vereinigten Staaten von Amerika, die sogar über U-Boote mit Atomwaffen verfügt. Denn auch die US-Marine setzt immer noch Computer mit Windows XP ein.

Gust MEES's insight:
Die kampfstarke US-Marine setzt nach wie vor auf Windows XP. Und zahlt dafür extra einige Millionen Dollar an Microsoft.

Erst kürzlich machte die Meldung die Runde, dass deutsche Behörden wie die Verwaltung von Berlin noch auf Windows XP setzen. Und mit der Benutzung des von Microsoft nicht mehr unterstützten Betriebssystems entweder gravierende Sicherheitslücken in Kauf nehmen oder aber Riesensumme für Extra-Support an Microsoft bezahlen.

Doch dieser Sonderweg einiger deutscher Bundesbehörden ist noch nichts gegen die Kriegsmarine der Vereinigten Staaten von Amerika, die sogar über U-Boote mit Atomwaffen verfügt. Denn auch die US-Marine setzt immer noch Computer mit Windows XP ein.

No comment yet.
Scooped by Gust MEES

Américains-Chinois : qui sont les naïfs de l'Internet ?

Américains-Chinois : qui sont les naïfs de l'Internet ? | ICT Security-Sécurité PC et Internet | Scoop.it

Où l’on voit donc qu’on a assisté, autour de ce mot de « naïf », à un jeu de chiasme assez intéressant : d’un côté des Américains qui se font plus amoureux de la liberté qu’ils ne le sont, de l’autre des Chinois qui se font plus maîtres de la situation qu’ils ne le sont. Tout le monde mentait un peu, la diplomatie quoi.

Gust MEES's insight:

En savoir plus :


No comment yet.
Scooped by Gust MEES

Sécurité IT : les vulnérabilités de Snapchat rendues publiques

Sécurité IT : les vulnérabilités de Snapchat rendues publiques | ICT Security-Sécurité PC et Internet | Scoop.it
Après un premier avertissement resté sans réponse, un collectif de hackers australiens a publié deux failles de sécurité qui touchent Snapchat.
Gust MEES's insight:


Learn more / En savoir plus :





No comment yet.
Rescooped by Gust MEES from Apple, Mac, MacOS, iOS4, iPad, iPhone and (in)security...

Combien de temps le mythe de la sécurité Mac va-t-il encore tenir?

Combien de temps le mythe de la sécurité Mac va-t-il encore tenir? | ICT Security-Sécurité PC et Internet | Scoop.it

Utrecht, le 27 novembre 2013 - Selon une récente enquête de Kaspersky Lab, il existe de fortes probabilités qu’un nombre croissant d’utilisateurs Mac soient la proie de menaces d’Internet. La quantité des logiciels malveillants ciblant les Mac a augmenté de 50% au cours des douze derniers mois. Pourtant, plus d’un tiers (35%) de tous les utilisateurs Mac pensent à tort être protégés contre les menaces numériques.

Le nombre des propriétaires de Mac continue de progresser, et par conséquent l’intérêt des cybercriminels pour cette plate-forme s’amplifie lui aussi. Les virus informatiques, chevaux de Troie, astuces de phishing et autres menaces d’Internet visant cette plate-forme sont d’ores et déjà en circulation, en grands nombres qui plus est. Les utilisateurs sont ainsi tout aussi vulnérables que les utilisateurs de PC Windows.


Via Gust MEES
Gust MEES's insight:


35% of Mac users think (???) that THEY don't need any protection!!!


Learn more:




Rescooped by Gust MEES from Apple, Mac, MacOS, iOS4, iPad, iPhone and (in)security...

More than 800,000 accounts compromised in MacRumors Forums breach

More than 800,000 accounts compromised in MacRumors Forums breach | ICT Security-Sécurité PC et Internet | Scoop.it
About 860,000 members who post on the forums of popular Apple news website MacRumors are being asked to change their passwords after accounts were compromised in a hack.

Via Gust MEES
Gust MEES's insight:


Learn more:






Rescooped by Gust MEES from 21st Century Learning and Teaching

#University of Michigan's Union Ticket Office hacked ===> 33k data!!!

#University of Michigan's Union Ticket Office hacked ===> 33k data!!! | ICT Security-Sécurité PC et Internet | Scoop.it
Hackers accessed the credit card information of tens of thousands customers of the University of Michigans Union Ticket Office, the latest organization that has fallen victim to a breach affecting a thirdparty vendor.


Hackers accessed the credit card information of tens of thousands customers of the University of Michigan's Union Ticket Office, the latest organization that has fallen victim to a breach affecting a third-party vendor.

How many victims? More than 33,000.

What type of personal information? Names, street addresses, email addresses, phone numbers, credit card numbers and expiration dates. 

What happened? 


The database supplied by third-party ticketing solution provider Vendini was compromised by hackers who may have stolen the personal information of any U of M customer in the last two years.


What was the response? University officials have contacted all individuals affected by the breach.

Details: How the hackers were able to compromise the Vendini systems is currently unknown. According toa statement released by the company, the stolen information does not include credit card security access codes, account user names or passwords.

Gust MEES's insight:


Hackers accessed the credit card information of tens of thousands customers of the University of Michigan's Union Ticket Office, the latest organization that has fallen victim to a breach affecting a third-party vendor.

How many victims? More than 33,000.

What type of personal information? Names, street addresses, email addresses, phone numbers, credit card numbers and expiration dates. 

What happened? The database supplied by third-party ticketing solution provider Vendini was compromised by hackers who may have stolen the personal information of any U of M customer in the last two years.


What was the response? University officials have contacted all individuals affected by the breach.

Details: How the hackers were able to compromise the Vendini systems is currently unknown. According to a statement released by the company, the stolen information does not include credit card security access codes, account user names or passwords.


Learn more:







Gust MEES's curator insight, June 17, 2013 4:46 PM


Hackers accessed the credit card information of tens of thousands customers of the University of Michigan's Union Ticket Office, the latest organization that has fallen victim to a breach affecting a third-party vendor.

How many victims? More than 33,000.

What type of personal information? Names, street addresses, email addresses, phone numbers, credit card numbers and expiration dates. 

What happened? The database supplied by third-party ticketing solution provider Vendini was compromised by hackers who may have stolen the personal information of any U of M customer in the last two years.


What was the response? University officials have contacted all individuals affected by the breach.

Details: How the hackers were able to compromise the Vendini systems is currently unknown. According to a statement released by the company, the stolen information does not include credit card security access codes, account user names or passwords.


Learn more:








Rescooped by Gust MEES from 21st Century Learning and Teaching

Data breach at Washington State courts exposes info on 1 million people

Data breach at Washington State courts exposes info on 1 million people | ICT Security-Sécurité PC et Internet | Scoop.it
Attackers exploiting Adobe’s ColdFusion app server made off with 160,000 Social Security numbers, and gained access to the driver’s license numbers and names of up to 1 million people logged in the Washington State court system in a data breach...
Gust MEES's insight:


Learn more:






Scooped by Gust MEES

Onlinetraining: Fitnesstracker Strava verrät Lage von Militärstützpunkten | #Awareness #Wearables #NAIVETY #Privacy

Onlinetraining: Fitnesstracker Strava verrät Lage von Militärstützpunkten | #Awareness #Wearables #NAIVETY #Privacy | ICT Security-Sécurité PC et Internet | Scoop.it
Fitnesstracker Strava verrät Lage von Militärstützpunkten
Strava ist der Hersteller einer Fitnesstracking-App, die via GPS von Smartphones verfolgt, wann und wo ein Benutzer trainiert. Ziel ist eine Art soziales Netzwerk für Sportler. Damit können jedoch auch militärische Geheimnisse verraten werden.

Die Website Strava hat im November 2017 eine sogenannte Heat Map veröffentlicht, welche die Aktivitäten ihrer Nutzer aus der ganzen Welt zeigt. Dabei wurden über eine Milliarde Aktivitäten erfasst. Die Karte zeigt, wie häufig Menschen an bestimmten Punkten der Erde trainieren und ihre Daten mit Strava teilen. Ein Analytiker weist nun darauf hin, dass die Karte es ermöglichen könnte, Standorte von Militärstützpunkten und die Routinen des Personals zu identifizieren.


Learn more / En savoir plus / Mehr erfahren:




Gust MEES's insight:
Fitnesstracker Strava verrät Lage von Militärstützpunkten
Strava ist der Hersteller einer Fitnesstracking-App, die via GPS von Smartphones verfolgt, wann und wo ein Benutzer trainiert. Ziel ist eine Art soziales Netzwerk für Sportler. Damit können jedoch auch militärische Geheimnisse verraten werden.

Die Website Strava hat im November 2017 eine sogenannte Heat Map veröffentlicht, welche die Aktivitäten ihrer Nutzer aus der ganzen Welt zeigt. Dabei wurden über eine Milliarde Aktivitäten erfasst. Die Karte zeigt, wie häufig Menschen an bestimmten Punkten der Erde trainieren und ihre Daten mit Strava teilen. Ein Analytiker weist nun darauf hin, dass die Karte es ermöglichen könnte, Standorte von Militärstützpunkten und die Routinen des Personals zu identifizieren.


Learn more / En savoir plus / Mehr erfahren:




No comment yet.
Scooped by Gust MEES

It’s raining fake missiles: Japan follows Hawaii with mistaken alert | #CyberSecurity #Awareness #Naivety

It’s raining fake missiles: Japan follows Hawaii with mistaken alert | #CyberSecurity #Awareness #Naivety | ICT Security-Sécurité PC et Internet | Scoop.it
No sooner had we written up that fake missile alert in Hawaii than another fake missile alert was sent out, this time in Japan.

Japan’s national broadcaster, NHK, published an apology:

NHK is apologizing after issuing a false alert that said North Korea had probably launched a missile and warned people in Japan to take cover.

The false message was sent in Japanese shortly before 7 PM local time on Tuesday. It went out through the public broadcaster’s Japanese apps and website.

A few minutes later, NHK corrected the wrong information. There are no reports of problems caused by the mistake. NHK says a switching error is to blame.

The incident comes just days after officials in the US state of Hawaii issued a false missile alarm and caused panic.






Gust MEES's insight:
No sooner had we written up that fake missile alert in Hawaii than another fake missile alert was sent out, this time in Japan.

Japan’s national broadcaster, NHK, published an apology:

NHK is apologizing after issuing a false alert that said North Korea had probably launched a missile and warned people in Japan to take cover.

The false message was sent in Japanese shortly before 7 PM local time on Tuesday. It went out through the public broadcaster’s Japanese apps and website.

A few minutes later, NHK corrected the wrong information. There are no reports of problems caused by the mistake. NHK says a switching error is to blame.

The incident comes just days after officials in the US state of Hawaii issued a false missile alarm and caused panic.






No comment yet.
Scooped by Gust MEES

Stolen California Voter Database Held for Bitcoin Ransom [Updated] | #CyberSecurity #DataBreaches #Ransomware #CryptoCurrency

Stolen California Voter Database Held for Bitcoin Ransom [Updated] | #CyberSecurity #DataBreaches #Ransomware #CryptoCurrency | ICT Security-Sécurité PC et Internet | Scoop.it
An Amazon AWS server believed to contain files on all of California’s registered voters was left exposed this year due to a misconfigured database, according to researchers at the Kromtech Security Center. The database was later stolen by cybercriminals demanding a ransom only payable in bitcoin.


Learn more / En savoir plus / Mehr erfahren:






Gust MEES's insight:
An Amazon AWS server believed to contain files on all of California’s registered voters was left exposed this year due to a misconfigured database, according to researchers at the Kromtech Security Center. The database was later stolen by cybercriminals demanding a ransom only payable in bitcoin.


Learn more / En savoir plus / Mehr erfahren:






No comment yet.
Scooped by Gust MEES

Cyber crime business model is more mature than boards realise | #CyberSecurity #Awareness-OUT of #NAIVETY!

Cyber crime business model is more mature than boards realise | #CyberSecurity #Awareness-OUT of #NAIVETY! | ICT Security-Sécurité PC et Internet | Scoop.it
Boards still fail to comprehend the sophistication of their adversaries, warns expert panel


Learn more / En savoir plus / Mehr erfahren:




Gust MEES's insight:
Boards still fail to comprehend the sophistication of their adversaries, warns expert panel


Learn more / En savoir plus / Mehr erfahren:





No comment yet.
Scooped by Gust MEES

Einigkeit & Recht & Windows XP: Bundestag befindet sich noch im Jahr 2001 | NAIVETY | CyberSecurity

Einigkeit & Recht & Windows XP: Bundestag befindet sich noch im Jahr 2001 | NAIVETY | CyberSecurity | ICT Security-Sécurité PC et Internet | Scoop.it
Am gestrigen Mittwoch machte der deutsche Poltiker Oliver Krischer dieses beunruhigende Bild während einer Regierungsbefragung im Bundestag in Berlin.

Mehr erfahren / Learn more:


Gust MEES's insight:

Mehr erfahren / Learn more:


No comment yet.
Scooped by Gust MEES

Wertvolle Daten erbeutet: US-Behörden scheinen hilflos gegenüber Hackern | CyberSecurity

Wertvolle Daten erbeutet: US-Behörden scheinen hilflos gegenüber Hackern | CyberSecurity | ICT Security-Sécurité PC et Internet | Scoop.it
Beim Hackerangriff auf die oberste Personalbehörde der US-Regierung sind Millionen sensibler Daten kopiert worden. Ein Jahr lang hatten die Angreifer Zugriff - auch wegen gewaltiger Schlamperei in dem Amt.

Netzwerk schon seit einem Jahr unterwandert

Wer im Besitz eines dieser 127 Seiten langen Formulare ist, weiß über den entsprechenden Bewerber wohl mehr als jeder andere - vorausgesetzt, es wurde wahrheitsgemäß ausgefüllt. Für Vertreter eines ausländischen Geheimdienstes dürften diese Daten von unschätzbarem Wert sein, immerhin betreffen sie Menschen, die sich um Arbeitsplätze in Geheimdiensten, beim Militär oder in Behörden bemühen. Diese Daten wurden offenbar kopiert, aus den Beständen des Office of Personnel Management (OPM), gewissermaßen der Personalabteilung der US-Behörden.

Der "Washington Post" zufolge war das Netzwerk schon im Juni oder Juli 2014 erfolgreich unterwandert worden. Ein zweiter erfolgreicher Angriff,der im April bekannt wurde und bei dem 4,1 Millionen Personaldatensätze kopiert worden sein sollen, begann dem Bericht zufolge im Dezember 2014. Mittlerweile scheinen sich die Ermittler sicher zu sein: Die Täter sollen aus China stammen.

"Es geht hier um die sensibelsten Informationen ohne Sicherheitseinstufung, auf die die Chinesen überhaupt Zugriff bekommen konnten", zitiert die "Washington Post" Stewart Baker, der früher einmal der Chefjustiziar der NSA war.

Mehr erfahren / Learn more:


Gust MEES's insight:
Beim Hackerangriff auf die oberste Personalbehörde der US-Regierung sind Millionen sensibler Daten kopiert worden. Ein Jahr lang hatten die Angreifer Zugriff - auch wegen gewaltiger Schlamperei in dem Amt.

Netzwerk schon seit einem Jahr unterwandert

Wer im Besitz eines dieser 127 Seiten langen Formulare ist, weiß über den entsprechenden Bewerber wohl mehr als jeder andere - vorausgesetzt, es wurde wahrheitsgemäß ausgefüllt. Für Vertreter eines ausländischen Geheimdienstes dürften diese Daten von unschätzbarem Wert sein, immerhin betreffen sie Menschen, die sich um Arbeitsplätze in Geheimdiensten, beim Militär oder in Behörden bemühen. Diese Daten wurden offenbar kopiert, aus den Beständen des Office of Personnel Management (OPM), gewissermaßen der Personalabteilung der US-Behörden.

Der "Washington Post" zufolge war das Netzwerk schon im Juni oder Juli 2014 erfolgreich unterwandert worden. Ein zweiter erfolgreicher Angriff,der im April bekannt wurde und bei dem 4,1 Millionen Personaldatensätze kopiert worden sein sollen, begann dem Bericht zufolge im Dezember 2014. Mittlerweile scheinen sich die Ermittler sicher zu sein: Die Täter sollen aus China stammen.

"Es geht hier um die sensibelsten Informationen ohne Sicherheitseinstufung, auf die die Chinesen überhaupt Zugriff bekommen konnten", zitiert die "Washington Post" Stewart Baker, der früher einmal der Chefjustiziar der NSA war.

Mehr erfahren / Learn more:


No comment yet.
Scooped by Gust MEES

Even the Department of Homeland Security isn't Immune from Hackers — Details of 25,000 Workers Exposed

Even the Department of Homeland Security isn't Immune from Hackers — Details of 25,000 Workers Exposed | ICT Security-Sécurité PC et Internet | Scoop.it
If the U.S. Department of Homeland Security can be impacted by hackers, it can happen to any business. Protect data now, and follow security best practices.

Learn more:


Gust MEES's insight:
If the U.S. Department of Homeland Security can be impacted by hackers, it can happen to any business. Protect data now, and follow security best practices.

Learn more:


No comment yet.
Scooped by Gust MEES

Silk Road 2 Hacked, Over 4,000 Bitcoin Allegedly Stolen

Silk Road 2 Hacked, Over 4,000 Bitcoin Allegedly Stolen | ICT Security-Sécurité PC et Internet | Scoop.it

Silk Road 2 moderator Defcon reported in a forum post that hackers have used atransaction malleability exploit to hack the marketplace.

The hackers stole over 88,0004474.26 bitcoins worth $2,747,000, emptying the site’s escrow account.

Gust MEES's insight:

Learn more:


No comment yet.
Scooped by Gust MEES

SnapChat Vulnerable to Two Exploits

SnapChat Vulnerable to Two Exploits | ICT Security-Sécurité PC et Internet | Scoop.it
Researchers post the details of two bugs in SnapChat after the company failed to address them over a period of four months.
Gust MEES's insight:


Learn more:





No comment yet.
Rescooped by Gust MEES from 21st Century Learning and Teaching

What happens after a data breach? [Infographic]

What happens after a data breach? [Infographic] | ICT Security-Sécurité PC et Internet | Scoop.it
High profile data breaches that expose customer information are in the news. This graphic shows how the thieves sell the info and make their money.
Gust MEES's insight:


Learn more:




Rescooped by Gust MEES from 21st Century Learning and Teaching

Verschlüsselung: Neue E-Mail-Dienste profitieren vom NSA-Skandal

Verschlüsselung: Neue E-Mail-Dienste profitieren vom NSA-Skandal | ICT Security-Sécurité PC et Internet | Scoop.it
Die Macher der alternativen Suchmaschinen Ixquick und Startpage wollen E-Mail-Dienste mit Verschlüsselung anbieten. Die Konkurrenz heißt Posteo oder AikQ. Von T. S. Nagel
Gust MEES's insight:


Die großflächige Überwachung des Internets durch Geheimdienste hat viele Netznutzer aufgeschreckt. Manch einer sucht nun nach Wegen, sich ein Stück Privatsphäre zurückzuholen – diskrete Suchmaschinen wie DuckDuckGo oderIxquick, die Nutzerdaten weder speichern noch vermarkten, verzeichnen stark gestiegene Zugriffszahlen. Die Ixquick-Macher wollen dieses Modell bald auch auf den E-Mail-Verkehr ausdehnen.


Eine Frage der Zeit wann die sich AUCH beugen müssen!!!


Learn more:


"The Americans justify everything with combatting terrorism," said the Luxembourg foreign minister, Jean Asselborn, who on Sunday described the latest allegations as disgusting. "The EU and its diplomats are not terrorists."


Documents seen by the German newspaper Spiegel suggest that not only were


===> bugs installed in the EU's offices in Washington <===,


but also that the building's computer network was infiltrated.


THIS is going TOO FAR!!!


Learn more:









Looks like George ORWELL was right...




Forget PRISM, the recent NSA leaks are plain: Digital privacy doesn’t exist...



Gust MEES's curator insight, July 2, 2013 4:49 PM


Die großflächige Überwachung des Internets durch Geheimdienste hat viele Netznutzer aufgeschreckt. Manch einer sucht nun nach Wegen, sich ein Stück Privatsphäre zurückzuholen – diskrete Suchmaschinen wie DuckDuckGo oderIxquick, die Nutzerdaten weder speichern noch vermarkten, verzeichnen stark gestiegene Zugriffszahlen. Die Ixquick-Macher wollen dieses Modell bald auch auf den E-Mail-Verkehr ausdehnen.


Eine Frage der Zeit wann die sich AUCH beugen müssen!!!


Learn more:


"The Americans justify everything with combatting terrorism," said the Luxembourg foreign minister, Jean Asselborn, who on Sunday described the latest allegations as disgusting. "The EU and its diplomats are not terrorists."


Documents seen by the German newspaper Spiegel suggest that not only were


===> bugs installed in the EU's offices in Washington <===,


but also that the building's computer network was infiltrated.


THIS is going TOO FAR!!!


Learn more:









Looks like George ORWELL was right...




Forget PRISM, the recent NSA leaks are plain: Digital privacy doesn’t exist...





Rescooped by Gust MEES from 21st Century Learning and Teaching

Cloud Security Readiness Tool Results Show Overwhelming Lack of Maturity

Cloud Security Readiness Tool Results Show Overwhelming Lack of Maturity | ICT Security-Sécurité PC et Internet | Scoop.it
Since its launch in October 2012, 5,700 people have used the Microsoft Cloud Security Readiness Tool (CSRT). The tool asks 27 questions regarding the current state of an organisation’s security posture and cloud readiness.



The results have been anonymised and analysed, and the overarching conclusion is that ===> most organisations are relatively immature  

Gust MEES's insight:


The results have been anonymised and analysed, and the overarching conclusion is that ===> most organisations are relatively immature <=== across almost all control areas represented by the CSRT.


Learn more:





Gust MEES's curator insight, May 17, 2013 8:12 AM


The results have been anonymised and analysed, and the overarching conclusion is that ===> most organisations are relatively immature <=== across almost all control areas represented by the CSRT.


Learn more:

