Kategorie: Uncategorized

  • GSMA-Roadmap verknüpft Afrikas digitale Identität mit dem Schließen der mobilen Nutzungslücke

    GSMA-Roadmap verknüpft Afrikas digitale Identität mit dem Schließen der mobilen Nutzungslücke

    Eine neue Konnektivitäts-Roadmap der GSMA und der Partnerschaft für digitalen Zugang in Afrika argumentiert, dass die Netzabdeckung allein keine inklusive digitale Identität und öffentliche Dienste bieten wird. „Die Analyse besagt, dass Hunderte von Millionen Menschen in der Mobilfunk-Breitbandabdeckung leben, aber kein mobiles Internet nutzen.

    Die Nutzungslücke ist größer als die Abdeckungslücke

    Die Roadmap berichtet, dass rund 906 Millionen Menschen, etwa 60 Prozent der afrikanischen Bevölkerung, in der Mobilfunkversorgung waren, aber 2025 offline blieben. Sie bezieht sich auf 11 Länder und zeigt, dass die Hauptbarrieren je nach Markt unterschiedlich sind. An manchen Orten ist die Infrastruktur immer noch die Einschränkung; an anderen Orten sind Gerätekosten, Strom, Fähigkeiten, Vertrauen oder die Nützlichkeit der verfügbaren Dienste wichtiger.

    Diese Unterscheidung ist wichtig für digitale Identitätsprogramme. Ein Anmelde- oder Regierungsportal kann technisch verfügbar sein, bleibt aber für eine Person unzugänglich, die sich ein Smartphone nicht leisten kann, die Konnektivität nicht aufrechterhalten oder den Dienst nicht vertrauensvoll nutzen kann.

    Digitale Teilhabe erfordert koordinierte Investitionen

    Die Roadmap fordert erschwingliche Geräte, die Migration aus bestehenden Netzwerken, zuverlässige Energie, gemeinsame ländliche Infrastruktur und Dienste, die einen praktischen Wert bieten. Regierungen, die den Zugang zu digitalen IDs planen, sollten auch unterstützte und Offline-Kanäle beibehalten, die Zugänglichkeit testen und vermeiden, wesentliche Dienste von einem Gerät oder Netzwerk abhängig zu machen. Zugangskontrolle und Identitätsabdeckung.

    Quellen

  • Brand in Kunststoffwerk unterbricht Stromversorgung nahe South Haven

    Brand in Kunststoffwerk unterbricht Stromversorgung nahe South Haven

    Ein Großbrand bei East Jordan Plastics in der Nähe von South Haven, Michigan, breitete sich von außerhalb der Anlage gelagerten Plastikpaletten in die Fabrik aus und unterbrach den elektrischen Dienst in Teilen der Gemeinde.

    Propan-Explosionen erschwerten die Reaktion

    South Haven Area Emergency Services sagte, dass frühe Propanexplosionen Panzer in die Luft warfen, während die Besatzungen den dritten Alarm-Vorfall durchführten. Mindestens sechs Agenturen nahmen an der Reaktion teil. Die Mitarbeiter wurden sicher evakuiert, und in den ersten öffentlichen Informationen wurden keine Verletzungen gemeldet.

    Die Nähe des Feuers zu kritischer elektrischer Infrastruktur fügte ein zweites Betriebsproblem hinzu. Die Stadt South Haven sagte, dass eine elektrische Getriebeeinspeisung unterbrochen wurde, weil der Vorfall eine Umspannstation der Stadtwerke bedrohte. Die Wiederherstellung der Stromversorgung hing vom Fortschritt in Richtung Eindämmung ab, und die Öffentlichkeit wurde gebeten, sich von der Gegend fernzuhalten.

    Industrielle Vorfälle können Systemgrenzen überschreiten

    Die Veranstaltung zeigt, warum die industrielle Notfallplanung gelagerte Materialien, Druckbehälter, Versorgungsabhängigkeiten und den Zugang für Mitarbeiter der gegenseitigen Hilfe berücksichtigen muss. Erkennungs- und Unterdrückungssysteme sind wichtig, aber Vorbeitrittsuntersuchungen, Isolationspläne und die Koordination mit Energieversorgern können bestimmen, wie weit sich die Folgen über eine Einrichtung hinaus ausbreiten. Brandschutz und Sicherheitsabdeckung.

    Quellen

  • Kiteworks empfiehlt nach Geheimdienstwarnung vorsorgliche Abschaltung

    Kiteworks empfiehlt nach Geheimdienstwarnung vorsorgliche Abschaltung

    Kiteworks hat eine vorsorgliche Abschaltungsempfehlung herausgegeben, nachdem es von Bundesbehörden als glaubwürdige Bedrohungsinformationen bezeichnet wurde. Das Unternehmen empfahl am Wochenende ein neunstündiges Abschaltungsfenster für kundengeführte Systeme, während es mit den Behörden an der potenziellen Bedrohung arbeitete.

    Die Empfehlung war vorsorglich und keine Meldung über einen Sicherheitsvorfall

    Kiteworks sagte, es habe keinen Hinweis darauf, dass seine Systeme oder Kundenumgebungen bei der Veröffentlichung der Empfehlung kompromittiert wurden. Selbstverwaltete Bereitstellungen, einschließlich lokaler und kundenkontrollierter Cloud-Systeme, wurden gebeten, Anweisungen zu befolgen, die direkt an die Kunden gesendet wurden. Das Unternehmen sagte, es würde die gleiche Maßnahme für Systeme, die es hostet, durchführen.

    Unabhängige Berichterstattung sagte, dass die Warnung die Möglichkeit eines Zero-Day-Angriffs betraf und über Zeitzonen hinweg angewendet wurde. „Der ungewöhnliche Schritt spiegelt die Empfindlichkeit von verwalteten Dateitransfer- und sicheren Kommunikationsplattformen wider, die oft vertrauliche Informationen für Regierungs-, Finanz-, Rechts- und Industrieorganisationen verarbeiten.

    Die Wiederherstellung sollte eine Überprüfung beinhalten

    Betreiber sollten Protokolle aufbewahren, den Systemzustand dokumentieren, Aktualisierungen oder Minderungsmaßnahmen validieren und die Integrität bestätigen, bevor sie den externen Zugriff wiederherstellen. Sie sollten auch die Kommunikation der Anbieter überwachen, da sich Bedrohungsinformationen und erforderliche Aktionen im Laufe einer Untersuchung ändern können. Cyberphysische Sicherheitsabdeckung.

    Quellen

  • CISA warnt vor ausgenutzten Schwachstellen in SharePoint und MikroTik RouterOS

    CISA warnt vor ausgenutzten Schwachstellen in SharePoint und MikroTik RouterOS

    Die U.S. Cybersecurity and Infrastructure Security Agency hat Sicherheitslücken, die Microsoft SharePoint und MikroTik RouterOS betreffen, in ihren Known Exploited Vulnerabilities-Katalog aufgenommen. Der Katalog bestätigt die Ausnutzung und weist die zivilen US-Bundesbehörden an, bis zum 28. September 2026 Vendor-Abwehrmaßnahmen anzuwenden.

    Die Einträge betreffen verschiedene Infrastrukturschichten

    CVE-2026-65660 ist eine Schwachstelle bei der SharePoint-Codeinjektion, die Microsoft so beschreibt, dass ein autorisierter Angreifer Code über ein Netzwerk ausführen kann. CVE-2026-67279 wirkt sich auf die Workflowdurchsetzung von RouterOS aus und kann es einem nicht authentifizierten Client ermöglichen, einen Sitzungskanal zu öffnen und eine Ausführungsanforderung zu senden. CISA stellt fest, dass die RouterOS-Schwachstelle mit CVE-2026-86060 für eine nicht authentifizierte Ausnutzung verkettet werden kann.

    Die beiden Einträge sollten nicht als ein einziger technischer Fehler behandelt werden. Der eine betrifft die Ausführung von Collaboration-Server-Code, der andere ist Teil einer Router-Angriffskette. Ihre gemeinsame Bedeutung ist operativ: Beide sind jetzt mit beobachteter Ausbeutung und nicht nur mit theoretischem Risiko verbunden.

    Bestand und Exposition bestimmen die Priorität

    Die Verteidiger sollten die betroffenen SharePoint- und RouterOS-Assets identifizieren, die Internet-Exposition bestätigen, die Anleitung des Anbieters anwenden und Beweise aufbewahren, wenn Kompromisse vermutet werden. Nicht unterstützte oder ungeminderte Systeme können Isolation oder Ausscheidung erfordern. Die Überwachung sollte nach dem Patchen fortgesetzt werden, da die Behebung die vor der Aktualisierung festgestellte Beharrlichkeit nicht beseitigt. Cyber-physischer Sicherheitskanal.

    Quellen

  • Elementor-CSRF-Lücke kann einen Admin-Klick zur Website-Übernahme machen

    Elementor-CSRF-Lücke kann einen Admin-Klick zur Website-Übernahme machen

    Sicherheitsforscher haben einen Fehler in Elementor Website Builder Versionen 4.3.0 und 4.3.1 mit hohem Schweregrad aufgedeckt. Die Schwachstelle könnte es einem erstellten Link ermöglichen, der von einem angemeldeten WordPress-Administrator geöffnet wurde, um REST-API-Aktionen mit den Berechtigungen dieses Administrators durchzuführen, einschließlich der Erstellung eines anderen privilegierten Kontos auf einer Standardinstallation.

    Der Fehler erstreckte sich über eine Elementorroute hinaus

    Patchstack verfolgte das Problem auf das Editor-Events-Modul, das Anfragen von WordPress-Nonce-Checks ausnahm, wenn ein bestimmter Elementor-Route-String irgendwo in der Request-URI erschien. Da ein Angreifer diesen String in einem Abfrageparameter platzieren konnte, könnte die Ausnahme andere WordPress-Kern- oder Plugin-REST-Routen betreffen. Der Angriff erforderte keine bösartige Seite oder JavaScript; der Auslöser könnte ein gewöhnlicher Link sein, der per E-Mail, Chat oder Kommentar geliefert wurde.

    Das betroffene Modul ist nur in den beiden identifizierten Releases vorhanden. Patchstack sagt, dass das Problem in Elementor 4.3.2 nach verantwortlicher Offenlegung behoben wurde. Administratoren sollten die installierte Version überprüfen und über ihren normalen Änderungskontrollprozess aktualisieren.

    Der Sitzungskontext bleibt eine wichtige Schutzmaßnahme

    Der Angriff hängt davon ab, dass ein privilegierter Benutzer beim Öffnen des Links authentifiziert wird. Organisationen können die Exposition durch schnelles Patchen, begrenzte Administratorkonten, separate Browserpraktiken und die Überprüfung neu erstellter Benutzer reduzieren. Sicherheitsteams sollten auch Auditprotokolle auf unerwartete REST-Aktivitäten untersuchen. SectechMedia verfolgt damit verbundene Risiken in seinem System. Cyberphysische Sicherheitsabdeckung.

    Quellen

  • FBI baut Rückstand von 1,8 Millionen DNA-Proben ab und erweitert Rapid DNA

    FBI baut Rückstand von 1,8 Millionen DNA-Proben ab und erweitert Rapid DNA

    Das FBI sagt, dass seine Federal DNA Database Unit einen kumulierten Rückstand von etwa 1,8 Millionen Proben unter das Niveau reduziert hat, das es als normales monatliches Inventar ansieht. Der Meilenstein folgt einer erweiterten Personalausstattung, längeren Betriebsstunden, Informationstechnologie-Upgrades und einer teilweisen Automatisierung der Aufnahme von Proben, die vom Department of Homeland Security eingereicht wurden.

    Ein abgebauter Rückstand bedeutet nicht, dass keine Proben mehr ausstehen

    Das Büro definiert einen Rückstand als ausstehendes Inventar, das über das hinausgeht, was die Einheit normalerweise innerhalb eines Monats verarbeiten kann. Die Berichterstattung besagt, dass die Einheit den Rückstand für eliminiert erklärt hat, nachdem die Zählung unter ihre Betriebsschwelle gefallen ist. Die Proben unterstützen numerische DNA-Profile, die in das Combined DNA Index System eingegeben und mit forensischen Aufzeichnungen verglichen werden können.

    Ein Haushaltsdokument des Justizministeriums besagt, dass die Einreichungen des Bundes nach der Erweiterung der DNA-Sammlung stark gestiegen sind, während spätere Reduzierungen des eingehenden Volumens dem Labor Raum für die Verarbeitung des akkumulierten Inventars gaben. Das FBI sucht zusätzliches Personal und finanzielle Mittel, um die Arbeitsbelastung aufrechtzuerhalten, anstatt die Freigabe als dauerhafte Kapazitätsgarantie zu behandeln.

    Rapid DNA ist der nächste operative Schwerpunkt

    Das Büro plant auch einen breiteren Einsatz von Rapid-DNA-Systemen, die die Entwicklung von qualifizierenden Profilen aus einem Wangentupfer automatisieren. Der Einsatz an Buchungsstandorten könnte ausgewählte Identitätskontrollen verkürzen, aber Akkreditierung, Probenverarbeitung, Teilnahmeberechtigungsregeln und menschliche Überprüfung bleiben unerlässlich. Schnelle Verarbeitung ersetzt nicht die Verwaltung von Sammlungs- oder Datenbankrecherchen. Identitätstechnologie-Abdeckung.

    Quellen

  • INTERPOL identifiziert bei Operation Shams II 126 Verdächtige per Gesichtsbiometrie

    INTERPOL identifiziert bei Operation Shams II 126 Verdächtige per Gesichtsbiometrie

    Die von INTERPOL koordinierte Operation Shams II brachte spezialisierte Offiziere aus 11 Ländern nach Tunis, um Gesichtsbilder aus Online-Material von Dschihadistengruppen zu extrahieren und zu analysieren. Nach Angaben der Organisation wurden 126 Terrorverdächtige mithilfe von Gesichtsbiometrie identifiziert.

    Online-Bilder wurden zu einem durchsuchbaren Datensatz

    Achtundzwanzig Beamte arbeiteten über fünf Tage und extrahierten mehr als 108.000 Gesichtsbilder. Automatisierte Sammlung, biometrische Deduplizierung und Bildqualitätsprüfungen reduzierten das Material auf eine kleinere Gruppe von einzigartigen, verwendbaren Bildern zum Vergleich. Die teilnehmenden Behörden steuerten auch Geheimdienstdaten bei und verwendeten Kryptowährungsanalyse-Tools, um illegale Finanzierung zu untersuchen.

    Die Vergleiche stützten sich auf die Gesichtserkennungsfähigkeit von INTERPOL und den biometrischen Hub, der es den Mitgliedsländern ermöglicht, Fingerabdrücke und Gesichtsaufzeichnungen über eine gemeinsame Schnittstelle zu durchsuchen: Ein biometrischer Kandidat ist ein Untersuchungsleiter, kein Beweis für sich; die nationalen Behörden bleiben für die Bestätigung und das rechtmäßige Handeln verantwortlich.

    Skalierung erhöht den Bedarf an Kontrollen

    Die Umwandlung von Open-Source-Bildern in eine internationale Informationsquelle kann die Identifizierung beschleunigen, wirft aber auch Fragen nach Herkunft, falscher Übereinstimmung und Aufbewahrung auf. Agenturen benötigen dokumentierte menschliche Überprüfungen, Prüfpfade und Regeln, wie Bilder in den Datensatz gelangen oder ihn verlassen. Unabhängige Aufsicht ist besonders wichtig, wenn automatisierter Abgleich Folgeentscheidungen zur Terrorismusbekämpfung unterstützt. Grenzsicherungsmaßnahmen.

    Quellen

  • Moldau plant nationales Gesichtsbildregister für Polizeifahndungen

    Moldau plant nationales Gesichtsbildregister für Polizeifahndungen

    Das moldauische Innenministerium hat ein nationales Gesichtsbild-Register, bekannt als RIF, für die Suche nach Strafverfolgungsidentitäten vorgeschlagen, das Gesichtsbilder empfangen, speichern und vergleichen soll, um strafrechtliche Ermittlungen, Fälle von Vermissten und die Identifizierung menschlicher Überreste zu unterstützen.

    Kandidatentreffer erfordern eine Überprüfung

    Der Vorschlag beschreibt sowohl Eins-zu-eins-Vergleiche als auch eine Eins-zu-viele-Suche: Die Ermittler könnten ein rechtmäßig erhaltenes Bild einer nicht identifizierten Person einreichen und eine Liste möglicher Kandidaten erhalten; diese Ausgabe wäre eher ein vorläufiges technisches Ergebnis als eine bestätigte Identität; qualifiziertes Personal müsste eine mögliche Übereinstimmung überprüfen, bevor sie eine operative Wirkung haben könnte.

    Der Entwurf fordert nicht den automatischen Import von Fotografien der gesamten Bevölkerung, Bilder benötigen eine Rechtsgrundlage und eine autorisierte Quelle, der Zugang wäre durch die Rolle begrenzt, die Aktivität würde protokolliert und allgemeine Suchen ohne rechtmäßigen Zweck würden nach dem vorgeschlagenen Rahmen verboten.

    Europäische Interoperabilität erhöht Governance-Stakes

    Die Republik Moldau gleicht auch die Regeln für den polizeilichen Datenaustausch an den europäischen Prüm-II-Mechanismus an, der neben Fingerabdrücken, DNA- und anderen Datensätzen Gesichtsbilder umfasst. Der grenzüberschreitende Austausch würde von separaten Rechtsvorschriften und Bestätigungsverfahren abhängen. Identitätssicherungskanal.

    Quellen

  • ICAO treibt digitale Reisenachweise und kontaktlose Grenzabfertigung voran

    ICAO treibt digitale Reisenachweise und kontaktlose Grenzabfertigung voran

    Die internationale Zivilluftfahrt-Organisation fordert Regierungen und die Industrie auf, die digitale Identität und die kontaktlose Grenzabwicklung zu beschleunigen und gleichzeitig Interoperabilität und Sicherheit zu wahren. Die Richtung folgt den Diskussionen um das ICAO-Reisendeidentifikationsprogramm und den Live-Flughafeneinsätzen, die biometrische Daten, automatisierte Gates und digitale Anmeldeinformationen verwenden.

    Normen verbinden unterschiedliche nationale Systeme

    Die Rolle der ICAO besteht darin, Standards, empfohlene Praktiken und technische Anleitungen bereitzustellen, die es ermöglichen, Ausweisdokumente und Reisedokumente grenzüberschreitend zu erkennen. Die Organisation entwickelt die ICAO Digital Travel Credential und unterhält bereits das Public Key Directory, das zur Überprüfung elektronischer Reisedokumente verwendet wird.

    Die Automatisierung kann Routinekontrollen auf Selbstbedienungsspuren verlagern und die Grenzbeamten auf Ausnahmen und Fälle mit höherem Risiko konzentrieren. Sie beseitigt nicht den Bedarf an geschultem Personal. Identitätsnachweis, Akzeptanz durch vertrauende Parteien, Cybersicherheit und Data Governance müssen entlang der gesamten Kette von der Ausstellung von Dokumenten bis zur Grenzkontrolle funktionieren.

    Deployment erfordert weiterhin gemessenes Rollout

    Flughafen- und Regierungsteams sollten Interoperabilität, Datenschutz und betriebliche Belastbarkeit eher als Inbetriebnahmeanforderungen behandeln als spätere Ergänzungen. Piloten benötigen repräsentative Passagierströme, Fehlerbehandlung und einen klaren Weg zurück zur manuellen Inspektion. Inkrementelle Bereitstellung gibt den Behörden auch Hinweise auf Zugänglichkeit und Fehlerquoten vor der Skalierung. SectechMedia verfolgt diese Systeme in ihren eigenen Systemen. Grenzsicherungsmaßnahmen.

    Quellen

  • NIST: Ergebnisse der Altersschätzung variieren je nach Einsatzfall

    NIST: Ergebnisse der Altersschätzung variieren je nach Einsatzfall

    Die neuesten Ergebnisse der Gesichtsanalysetechnologie von NIST unterstreichen, warum Altersschätzungssysteme nicht mit einer einzigen universellen Punktzahl eingestuft werden können. Die aktuelle Runde fügt vier Algorithmen hinzu und berichtet über die Leistung über Altersverteilungen, demografische Gruppen, Bildauflösung und Entscheidungsschwellen für Alterssicherung.

    Rankings hängen von der getroffenen Entscheidung ab

    Durchschnittliche Fehler können sich ändern, wenn jedes Alter das gleiche Gewicht erhält oder wenn die Ergebnisse durch die Anzahl der Bilder im Testset gewichtet werden. Auflösungstests stellen auch eine andere Frage: Ob die Leistung stabil bleibt, da weniger Pixel auf einem Gesicht verfügbar sind. NISTs demografische Analyse bewahrt die Richtung des Fehlers und zeigt, ob bestimmte Gruppen älter oder jünger geschätzt werden, anstatt diese Effekte innerhalb eines Gesamtdurchschnitts zu verbergen.

    Schwellwerttests sind besonders für altersbeschränkte Dienste relevant, weil es nicht nur um die Entfernung zwischen dem geschätzten und dem tatsächlichen Alter geht, sondern darum, ob ein Fehler eine Person über eine Politikgrenze hinweg bewegt.

    Beschaffung sollte sich am Einsatzfall orientieren

    Betreiber sollten Kandidatensysteme anhand ihrer eigenen Altersverteilung, Erfassungsgeräte, Beleuchtung, Bildauflösung und gesetzlichen Schwelle testen. Ein Modell, das im breiten Durchschnitt gut funktioniert, ist möglicherweise nicht die sicherste Wahl in der Nähe einer bestimmten Altersgrenze. Menschliche Überprüfung, Einsprüche und Datenschutzkontrollen bleiben wichtig, wenn eine automatisierte Schätzung den Zugang zu einem Dienst beeinflusst. Zugangskontrolle und Identitätsabdeckung.

    Quellen