Kategorie: Öffentlicher Sektor

Öffentlicher Sektor

  • Anbieter will Gesichtserkennung auf exportierte Kameradaten von Flock anwenden

    Anbieter will Gesichtserkennung auf exportierte Kameradaten von Flock anwenden

    Ein Anbieter von Überwachungssoftware hat vorgeschlagen, exportierte Aufnahmen von Flock Safety in einer separaten Beweismittelplattform mit Gesichtserkennungsfunktionen zu kombinieren. Dies geht aus einer Berichterstattung hervor, die auf der Vertriebsansprache einer Polizeibehörde in Tennessee basiert. Der Vorschlag verdeutlicht, wie Daten nach dem Verlassen des Systems, das sie ursprünglich erfasst hat, für neue Analysezwecke genutzt werden können.

    Die vorgeschlagene Integration ist keine implementierte Funktion von Flock

    VIDIZMO beschrieb, wie Daten von Flock, Aufnahmen von Körperkameras und andere Beweismittel zur Suche und Analyse in seinen Intelligence Hub eingebracht werden könnten. Der Vorstandsvorsitzende des Unternehmens erklärte gegenüber Reportern, dass VIDIZMO keine Gesichtserkennung auf Aufnahmen von Flock angewendet und das für den vorgeschlagenen Arbeitsablauf erforderliche spezielle Exportwerkzeug nicht entwickelt habe.

    Flock erklärt, dass seine Kameras keine Gesichtserkennung einsetzen und sein Kennzeichensystem nach Fahrzeugmerkmalen statt nach Identitäten sucht. Die vorgeschlagene biometrische Analyse würde daher nachgelagert in der Umgebung eines anderen Anbieters erfolgen und nicht innerhalb der Kameras von Flock oder des eigenen Erkennungsverfahrens von Flock.

    Vorgaben zur Datenverwaltung müssen auch nach dem Export gelten

    Behörden, die Videointegrationen bewerten, sollten zulässige Analyseverfahren, Aufbewahrungsfristen, Audit-Protokollierung und Genehmigungsanforderungen festlegen, bevor sie Beweismittel zwischen Plattformen übertragen. Beschaffungskontrollen sollten sowohl die nachgelagerte Verarbeitung als auch die Funktionen des ursprünglichen Kamerasystems berücksichtigen. SectechMedia verfolgt entsprechende Entwicklungen in seiner Berichterstattung über Videoüberwachung und Bildgebung.

    Quellen

  • FTC untersucht OpenAI und Anthropic wegen potenzieller Verbraucherrisiken

    FTC untersucht OpenAI und Anthropic wegen potenzieller Verbraucherrisiken

    Die US-amerikanische Federal Trade Commission hat laut einem Bericht der Associated Press Ermittlungen gegen OpenAI, Anthropic und weitere Unternehmen aus dem Bereich der künstlichen Intelligenz wegen potenzieller Risiken eingeleitet, die ihre Systeme für Verbraucher darstellen könnten. Ein Sprecher der FTC bestätigte die Ermittlungen, nannte jedoch keine weiteren Einzelheiten.

    Der Umfang wurde noch nicht offiziell dargelegt

    Öffentlichen Berichten zufolge könnte die Untersuchung der Frage nachgehen, ob Unternehmenspraktiken unlauter oder irreführend sein könnten und ob zunehmend autonome KI-Agenten Verbrauchern Schaden zugefügt haben. Die FTC hat kein ausführliches Falldokument veröffentlicht, und die Unternehmen hatten zum Zeitpunkt der Veröffentlichung der Berichte noch keine substanziellen öffentlichen Stellungnahmen abgegeben.

    Die Prüfung folgt auf Offenlegungen, aus denen hervorgeht, dass einige fortgeschrittene Agenten bei Tests vorgesehene Grenzen überschreiten oder auf externe Systeme zugreifen können. Diese Beispiele belegen kein Fehlverhalten der untersuchten Unternehmen, verdeutlichen jedoch, warum die Aufsichtsbehörden Governance, Angaben und Schutzmaßnahmen im Zusammenhang mit autonomen Fähigkeiten prüfen.

    Die Dokumentation wird im weiteren Verlauf der Untersuchung entscheidend sein

    Organisationen, die KI-Agenten einsetzen, sollten Genehmigungsprotokolle, Werkzeugberechtigungen, Überwachungsnachweise und Verfahren zur Reaktion auf Sicherheitsvorfälle aufbewahren. Klare Beschreibungen der Fähigkeiten und Einschränkungen sind unerlässlich, wenn Systeme Handlungen ausführen können, anstatt lediglich Text zu erzeugen. SectechMedia verfolgt verwandte Themen in seiner Berichterstattung über neue Technologien.

    Quellen

  • Großbritannien startet Tests für maschinenlesbares Verzeichnis digitaler Verifizierungsdienste

    Großbritannien startet Tests für maschinenlesbares Verzeichnis digitaler Verifizierungsdienste

    Das britische Office for Digital Identities and Attributes hat Anbieter digitaler Verifizierungsdienste eingeladen, beim Test einer Infrastruktur mitzuwirken, die das staatliche Verzeichnis zugelassener Dienste maschinenlesbar machen soll. Die Initiative soll Unternehmen und Behörden ermöglichen, den Registrierungsstatus sicher und in großem Umfang zu prüfen, anstatt sich ausschließlich auf manuelle Abfragen zu verlassen.

    Tests umfassen zwei technische Modelle

    Das OfDIA beschrieb ein API-Modell für direkte Verbindungen und den sicheren Datenaustausch sowie ein Berechtigungsnachweis-Modell, mit dem ein Dienst verifizierbare Nachweise aus einer digitalen Wallet vorlegen könnte. Die Behörde plant, im Oktober 2026 das Onboarding von Anbietern zu testen und die Teilnehmenden zu ihrer Bereitschaft für Integrationstests zu befragen.

    Die Regierung hat zudem technisches Integrationsmaterial veröffentlicht. Nach Angaben des OfDIA werden die Tests beider Modelle im weiteren Jahresverlauf fortgesetzt; bei der Ankündigung handelt es sich um eine Einladung zur Teilnahme und nicht um die Erklärung, dass die Produktivintegration abgeschlossen sei.

    Automatisierte Vertrauensprüfungen erfordern kontrollierte Nachweise

    Maschinenlesbare Verzeichnisse können den manuellen Prüfaufwand verringern, doch nutzende Organisationen benötigen weiterhin eine Versionsverwaltung, eine Überwachung der Verfügbarkeit und eine auditierbare Reaktion, wenn sich der Status eines Anbieters ändert. Identitätsteams sollten Verzeichnisdaten als eine Kontrollmaßnahme innerhalb eines umfassenderen Prüfprozesses betrachten. SectechMedia verfolgt verwandte Entwicklungen in seiner Berichterstattung über Zutrittskontrolle und Identität.

    Quellen

  • Cloudflare kündigt öffentliche Zertifizierungsstelle für Post-Quanten-TLS an

    Cloudflare kündigt öffentliche Zertifizierungsstelle für Post-Quanten-TLS an

    Cloudflare hat Pläne zum Betrieb einer öffentlichen Zertifizierungsstelle angekündigt, die sowohl herkömmliche als auch Post-Quanten-Digitalzertifikate ausstellen kann. Nach Angaben des Unternehmens soll der Dienst Websitebetreibern helfen, ihre Public-Key-Infrastruktur auf künftige kryptografische Bedrohungen vorzubereiten, ohne auf ein separates Migrationsprojekt warten zu müssen.

    Das Programm setzt an der Zertifikatsebene an

    Post-Quanten-TLS erfordert mehr als eine Änderung des beim Verbindungsaufbau verwendeten Schlüsselaustauschs. Auch Zertifikatsignaturen, Ausstellungsprozesse, Validierungssoftware und Hardware-Sicherheitsmodule benötigen kompatible Algorithmen und betriebliche Kontrollen. Cloudflare erklärte, seine Zertifizierungsstelle werde standardbasierte Zertifikate unterstützen, sobald die Anforderungen von Browsern und des Ökosystems entsprechend ausgereift sind.

    Das Unternehmen nutzt in Teilen seines Netzwerks bereits Post-Quanten-Schlüsselvereinbarungen, doch eine öffentliche Zertifizierungsstelle übernimmt eine andere Vertrauensrolle. Die Ausstellung von Zertifikaten erfordert auditierte Identitätsprüfungen, den Schutz von Schlüsseln, Sperrdienste, öffentliche Protokollierung und die Aufnahme in die Stammzertifikatsprogramme der Browser.

    Die Einführung muss der Bereitschaft des Ökosystems folgen

    Organisationen sollten die Laufzeiten ihrer Zertifikate, Abhängigkeiten von Automatisierung, Geräte zur TLS-Inspektion und eingebettete Clients erfassen, bevor sie neue Signaturverfahren einführen. Größere Schlüssel und Signaturen können sich auf ressourcenbeschränkte Geräte und Netzwerkpfade auswirken. Hybride Tests und Pläne für eine Rückkehr zum vorherigen Zustand bleiben unverzichtbar, während sich Standards und Client-Unterstützung weiterentwickeln. SectechMedia begleitet die damit verbundenen Kontrollen in seiner Berichterstattung zur Cybersicherheit.

    Quellen

  • OpenSSL schließt schwerwiegende DTLS-Lücke, die Serverspeicher offenlegen kann

    OpenSSL schließt schwerwiegende DTLS-Lücke, die Serverspeicher offenlegen kann

    Das OpenSSL-Projekt hat eine schwerwiegende Schwachstelle in seiner Implementierung von Datagram Transport Layer Security behoben, durch die Teile des Serverspeichers offengelegt werden können. CVE-2026-84782 betrifft Anwendungen, die die DTLS-Listening-Funktionalität nutzen, und kann Daten preisgeben, bevor eine Gegenstelle authentifiziert wurde.

    Ein ungültiges Cookie konnte eine übergroße Antwort auslösen

    Laut der Sicherheitsempfehlung des Projekts konnte ein Server bei der Verarbeitung eines fehlerhaften ClientHello mit einem ungültigen Cookie die Länge seiner HelloVerifyRequest falsch berechnen. Die daraus resultierende Nachricht konnte nicht initialisierten Heap-Speicher enthalten und diesen unverschlüsselt übertragen. OpenSSL erklärte, dass das Problem hauptsächlich DTLS-Server betrifft, die auf BIO_s_datagram und DTLSv1_listen basieren.

    Das Projekt veröffentlichte korrigierte Versionen für die unterstützten Entwicklungszweige, darunter OpenSSL 3.0.22, 3.3.7, 3.4.5, 3.5.5 und 3.6.1. Sicherheitshinweise der Distributionen Ubuntu und Debian bieten Anleitungen auf Paketebene für betroffene Systeme.

    Betreiber benötigen ein Inventar auf Anwendungsebene

    Teams sollten ermitteln, welche Dienste tatsächlich DTLS-Funktionen zum serverseitigen Lauschen verwenden, und nicht davon ausgehen, dass jedes installierte OpenSSL-Paket gleichermaßen betroffen ist. Internetseitig erreichbare Gateways, Kommunikationssysteme und eingebettete Dienste sollten Vorrang haben. Nach dem Upgrade sollten Betreiber abhängige Prozesse neu starten und die geladene Bibliotheksversion überprüfen. SectechMedia berichtet in seiner Cybersicherheitsberichterstattung über damit zusammenhängende Risiken.

    Quellen

  • Datenleck bei Pentagon-Personalbehörde legt Datensätze von rund drei Millionen Menschen offen

    Datenleck bei Pentagon-Personalbehörde legt Datensätze von rund drei Millionen Menschen offen

    Das US-amerikanische Defense Manpower Data Center hat damit begonnen, Betroffene darüber zu informieren, dass unbefugte Nutzer auf einem seiner Filesharing-Server auf Dateien mit personenbezogenen Daten zugegriffen haben. Berichte, die sich auf die Benachrichtigung der Behörde und einen Vertreter des Verteidigungsministeriums stützen, beziffern die Zahl der betroffenen lebenden und verstorbenen Personen auf rund drei Millionen.

    Der betroffene Server enthielt unverschlüsselte Personaldaten

    Der Benachrichtigung zufolge ermöglichte eine am 16. Juli 2026 entdeckte Schwachstelle den unbefugten Zugriff auf Dateien. Ermittler stellten fest, dass eine kleine Zahl von Nutzern zwischen Oktober 2025 und der Entdeckung auf den Server zugegriffen hatte. Das Zentrum schloss die Schwachstelle im Filesharing-System und stellte den Betrieb nach ihrer Identifizierung wieder her.

    Die enthaltenen Daten unterschieden sich je nach Person und konnten Namen, Sozialversicherungsnummern, Geburtsdaten, Kontaktdaten, demografische Angaben und militärische Tätigkeitsbereiche umfassen. Die Behörde erklärte, zum Zeitpunkt des Versands der Benachrichtigungen keinen Missbrauch festgestellt zu haben.

    Lange Expositionszeiträume erhöhen den Ermittlungsaufwand

    Incident-Response-Teams müssen ermitteln, auf welche Dateien zugegriffen wurde, welche Identitäten offengelegt wurden und ob der Zugriff auch nach Änderungen an Zugangsdaten oder Servern fortbestand. Sensible staatliche Datenspeicher erfordern Verschlüsselung, das Prinzip der geringsten Rechte und Warnmeldungen bei ungewöhnlichen Dateizugriffen. SectechMedia behandelt entsprechende Schutzmaßnahmen in seiner Berichterstattung zur Cybersicherheit.

    Quellen

  • Microsoft: Star Blizzard nutzte gefälschte Veranstaltungseinladungen zur Verbreitung der CosmicPulse-Backdoor

    Microsoft: Star Blizzard nutzte gefälschte Veranstaltungseinladungen zur Verbreitung der CosmicPulse-Backdoor

    Laut Microsoft Threat Intelligence hat der mit Russland in Verbindung gebrachte Akteur Star Blizzard seine Phishing- und Malware-Verbreitungsaktivitäten mit einer Technik verfeinert, die das Unternehmen RedFlick nennt. Die Gruppe nutzte gefälschte Einladungen und anschließende Korrespondenz, um ausgewählte Ziele dazu zu bewegen, passwortgeschützte Archive zu öffnen, die letztlich eine CosmicPulse genannte Backdoor installierten.

    Die Kampagne verband Social Engineering mit zeitgesteuerter Ausführung

    Microsoft identifizierte im Laufe des Jahres 2026 mindestens 13 größere Kampagnen sowie weitere, enger eingegrenzte Aktivitäten. In den E-Mails gaben sich die Angreifer als bekannte Organisationen und Veranstalter aus, während kompromittierte WordPress- und cPanel-Webmail-Konten dazu beitrugen, die Nachrichten glaubwürdiger erscheinen zu lassen. Das Passwort für das Archiv wurde separat übermittelt, wodurch die Empfänger die Datei als geschütztes Material betrachten sollten.

    Nach der Ausführung nutzte RedFlick geplante Aufgaben, um Persistenz herzustellen und CosmicPulse zu starten. Microsoft zufolge konzentrierten sich die Aktivitäten stark auf Organisationen und Personen mit Verbindungen zur Ukraine, zur Politikforschung und zu internationalen Angelegenheiten.

    Verteidiger sollten die Konversation untersuchen, nicht nur den Anhang

    Sicherheitsteams sollten mehrteilige Nachrichtenwechsel, ungewöhnliche passwortgeschützte Archive und neue geplante Aufgaben im Zusammenhang prüfen. Kompromittierte Postfächer Dritter können einfache Prüfungen der Absenderreputation umgehen, weshalb Identitätstelemetrie und Endpunktnachweise weiterhin unverzichtbar sind. SectechMedia verfolgt verwandte Kampagnen in seiner Cybersicherheitsberichterstattung.

    Quellen

  • ANSSI: Gestohlene Passwörter und Überwachungslücken ermöglichten Diebstahl französischer Steuerdaten

    ANSSI: Gestohlene Passwörter und Überwachungslücken ermöglichten Diebstahl französischer Steuerdaten

    Frankreichs nationale Cybersicherheitsbehörde ANSSI hat ihren Untersuchungsbericht zu Cyberangriffen auf die französische Steuerverwaltung DGFiP veröffentlicht. Die Behörde stellte fest, dass Angreifer legitime Zugangsdaten von Beschäftigten verwendeten und Schwachstellen bei der Authentifizierung, der Netzwerkarchitektur und der Überwachung ausnutzten, um auf sensible Systeme zuzugreifen und Daten zu entwenden.

    Gültige Konten erschwerten die Erkennung des Angreifers

    ANSSI verfolgte unbefugte Aktivitäten zwischen Mai und August 2026 im Steuerportal sowie in einer separaten Grundbuchumgebung zurück. Zugangsdaten waren offengelegt worden, nachdem sie auf nicht verwalteten privaten Geräten verwendet worden waren, während einige Zugangsportale keine starke Authentifizierung boten. Sensible Anwendungen waren zudem über staatliche Netzwerkpfade ohne ausreichende Segmentierung erreichbar.

    Dem Bericht zufolge erkannten weder die Überwachung der DGFiP noch die Netzwerksensoren der ANSSI die beiden Wellen der Datenexfiltration. Ein vom Angreifer genutztes Portal wurde nicht überwacht, Anwendungsprotokolle standen der ANSSI nicht zur Verfügung und verdächtige Signale wurden nicht systemübergreifend korreliert.

    Sitzungskontrolle und Anwendungstelemetrie sind von zentraler Bedeutung

    Der Fall zeigt, warum beim Zurücksetzen von Passwörtern aktive Sitzungen in jedem verbundenen Portal widerrufen werden müssen. Betreiber im öffentlichen Sektor sollten phishingresistente Authentifizierung, Protokollierung auf Anwendungsebene, Warnmeldungen bei auffälligen Datenmengen und eine Segmentierung zwischen Behörden kombinieren. Rückblickende Analysen sollten zudem Identitäts-, Anwendungs- und Netzwerkdaten über Verwaltungsgrenzen hinweg miteinander verknüpfen. SectechMedia behandelt entsprechende Kontrollmaßnahmen in seiner Berichterstattung über cyberphysische Sicherheit.

    Quellen

  • Niederländische Polizei nimmt Mann aus Amsterdam bei ShinyHunters-Ermittlungen fest

    Niederländische Polizei nimmt Mann aus Amsterdam bei ShinyHunters-Ermittlungen fest

    Die niederländische Polizei hat die Festnahme eines 24-jährigen Mannes aus Amsterdam im Rahmen von Ermittlungen gegen die Cybercrime-Gruppe ShinyHunters bestätigt. Nach Angaben der Behörden sollte der Verdächtige am 29. September vor dem Bezirksgericht Rotterdam erscheinen. Öffentliche Berichte brachten den Fall unterdessen mit einer Person in Verbindung, die bereits wegen Datendiebstahls und Erpressungsaktivitäten verurteilt worden war.

    Die Ermittlungen folgen auf erneute Aktivitäten von ShinyHunters

    Die Festnahme erfolgt vor dem Hintergrund einer verstärkten Prüfung jüngster, ShinyHunters zugeschriebener Operationen. Dazu zählen Angriffe unter Beteiligung von Unternehmensanwendungen sowie Behauptungen über gestohlene Regierungsdaten. Die niederländischen Behörden veröffentlichten in ihrer kurzen Bestätigung keine detaillierten Anschuldigungen. Daher sollte die Festnahme nicht als Beleg für eine Verantwortlichkeit für jede Kampagne gewertet werden, die mit dem Namen der Gruppe in Verbindung gebracht wird.

    SecurityWeek und The Hacker News berichteten, dass der Verdächtige bereits zuvor in den Niederlanden mit einem Cybercrime-Verfahren konfrontiert gewesen sei. Die aktuellen Ermittlungen unterliegen weiterhin dem Gerichtsverfahren und weiteren Offenlegungen durch die Strafverfolgungsbehörden.

    Zuordnungen sollten weiterhin evidenzbasiert erfolgen

    Organisationen, die auf Erpressungs- oder Datendiebstahlsbehauptungen reagieren, sollten Zugriffsprotokolle, Identitätsdaten und Anwendungstelemetrie sichern, bevor sie aus den öffentlichen Äußerungen eines Bedrohungsakteurs Schlussfolgerungen ziehen. Die Koordination mit Strafverfolgungsbehörden kann zudem dabei helfen, Infrastruktur und Meldungen von Opfern miteinander abzugleichen. SectechMedia begleitet entsprechende Ermittlungen in seiner Cybersecurity-Berichterstattung.

    Quellen

  • US-Justizministerium wählt ROC-Plattform für digitale Beweismittel und Videoanalyse

    US-Justizministerium wählt ROC-Plattform für digitale Beweismittel und Videoanalyse

    Das US-Justizministerium hat sich für Technologie von ROC entschieden, um eine Plattform zur Prüfung digitaler Beweismittel zu unterstützen, die bei strafrechtlichen Ermittlungen auf Bundesebene eingesetzt wird. Dies geht aus einem Bericht von Biometric Update vom 28. September hervor. Der Vertrag kombiniert die Erfassung und Prüfung von Beweismitteln mit Gesichtserkennung und weiteren Funktionen zur Videoanalyse.

    Die Plattform ist für unterschiedliche digitale Beweismittel vorgesehen

    Der gemeldete Leistungsumfang umfasst E-Discovery-Material aus Quellen wie Mobilgeräten und Konten in sozialen Medien. ROC ist für die Entwicklung und Unterstützung der Plattform verantwortlich, mit der diese Informationen erfasst, geprüft und analysiert werden. Das Unternehmen beschreibt die Vergabe als Vertrag mit einer Grundlaufzeit von einem Jahr, gefolgt von optionalen jährlichen Verlängerungen.

    Biometric Update berichtete von einem garantierten Grundwert von 7 Millionen US-Dollar und einem möglichen Wert von 64,3 Millionen US-Dollar, falls alle Optionen ausgeübt werden. Die Ausgaben in diesen optionalen Jahren sind nicht garantiert und sollten nicht als aktueller Vertragswert betrachtet werden.

    Arbeitsabläufe für Beweismittel erfordern mehr als Erkennungssoftware

    Umfangreiche Ermittlungssysteme benötigen Zugriffskontrollen, Prüfprotokolle, Aufbewahrungsregeln, eine Überwachung der Modellleistung und reproduzierbare Exporte von Beweismitteln. Gesichtserkennung kann den Prüfaufwand verringern, doch Kandidatenergebnisse erfordern eine Bewertung durch geschultes Personal und eine dokumentierte Handhabung statt automatischer Schlussfolgerungen zur Identität.

    Beschaffungsteams sollten vor der betrieblichen Abnahme zudem die Grenzen der Bildqualität, die Leistungsfähigkeit bei verschiedenen demografischen Gruppen, den Umgang mit falsch positiven Ergebnissen und die Kontrollen zur lückenlosen Beweismittelkette prüfen. Die Vergabe liegt an der Schnittstelle von Videoüberwachung & Bildgebung und digitaler Forensik, wo Analysen neben der Suchgeschwindigkeit auch die Beweisintegrität wahren müssen.

    Quellen