#SecurityJournal #CyberSecurity #Informationssicherheit #Sicherheitsmanagement #ICS #OTSecurity #RiskManagement #StaySecure
10.11.2025 10:43 โ ๐ 1 ๐ 0 ๐ฌ 0 ๐ 0@gai-netconsult.de.bsky.social
Independent IT / OT security consulting and auditing
#SecurityJournal #CyberSecurity #Informationssicherheit #Sicherheitsmanagement #ICS #OTSecurity #RiskManagement #StaySecure
10.11.2025 10:43 โ ๐ 1 ๐ 0 ๐ฌ 0 ๐ 0Ein รberblick รผber die wichtigsten ๐๐๐ฆ/๐ข๐ง ๐ฆ๐ฐ๐ต๐๐ฎ๐ฐ๐ต๐๐๐ฒ๐น๐น๐ฒ๐ป
Verpassen Sie keine Ausgabe und bleiben Sie immer auf dem neuesten Stand, um die digitale Sicherheit zu stรคrken!
๐ Jetzt anmelden: www.gai-netconsult.de/security-jou...
๐ฆ๐ฒ๐ฐ๐๐ฟ๐ถ๐๐-๐๐ฎ๐ฐ๐ต๐ฎ๐ฟ๐๐ถ๐ธ๐ฒ๐น โ diesmal zum Thema โPhantastische Keycloak-Fehlkonfigurationen und wo sie zu finden sindโ
๐ก๐ฒ๐๐-๐๐น๐ผ๐ฐ๐ธ mit den wichtigsten Entwicklungen rund um die ๐๐ป๐ณ๐ผ๐ฟ๐บ๐ฎ๐๐ถ๐ผ๐ป๐๐๐ถ๐ฐ๐ต๐ฒ๐ฟ๐ต๐ฒ๐ถ๐
๐ง๐ผ๐ฝ ๐ญ๐ฌ ๐ฑ๐ฒ๐ฟ ๐ฆ๐ถ๐ฐ๐ต๐ฒ๐ฟ๐ต๐ฒ๐ถ๐๐๐ฟ๐ถ๐๐ถ๐ธ๐ฒ๐ป der letzten Monate
๐ฐ ๐ก๐ฒ๐๐ฒ๐ ๐ฆ๐ฒ๐ฐ๐๐ฟ๐ถ๐๐ ๐๐ผ๐๐ฟ๐ป๐ฎ๐น โ ๐๐ถ๐ฒ ๐๐๐๐ด๐ฎ๐ฏ๐ฒ ๐ณ๐ฬ๐ฟ ๐ข๐ธ๐๐ผ๐ฏ๐ฒ๐ฟ ๐ถ๐๐ ๐ฑ๐ฎ!
Unser Security Journal erscheint alle zwei Monate und bietet Ihnen tiefgehende Einblicke in die aktuelle Welt der Cybersicherheit!
๐ In dieser Ausgabe haben wir wieder spannende Themen fรผr Sie:
#Informationssicherheit #Quantencomputer #Gesundheitswesen #MedizinischeForschung #Datenschutz #CyberSecurity #SecurityConsulting #GAINetConsult
๐ฌ ๐ช๐ถ๐ฒ ๐๐ฐ๐ต๐ฎฬ๐๐๐ฒ๐ป ๐ฆ๐ถ๐ฒ ๐ฑ๐ถ๐ฒ ๐ฅ๐ถ๐๐ถ๐ธ๐ฒ๐ป ๐ฑ๐๐ฟ๐ฐ๐ต ๐ค๐๐ฎ๐ป๐๐ฒ๐ป๐ฐ๐ผ๐บ๐ฝ๐๐๐ฒ๐ฟ ๐ณ๐ฬ๐ฟ ๐ฑ๐ถ๐ฒ ๐๐ป๐ณ๐ผ๐ฟ๐บ๐ฎ๐๐ถ๐ผ๐ป๐๐๐ถ๐ฐ๐ต๐ฒ๐ฟ๐ต๐ฒ๐ถ๐ ๐ฒ๐ถ๐ป? ๐๐ถ๐๐ธ๐๐๐ถ๐ฒ๐ฟ๐ฒ๐ป ๐ฆ๐ถ๐ฒ ๐ด๐ฒ๐ฟ๐ป ๐ถ๐ป ๐ฑ๐ฒ๐ป ๐๐ผ๐บ๐บ๐ฒ๐ป๐๐ฎ๐ฟ๐ฒ๐ป.
Mit meinem Vortrag konnte ich dazu beitragen und Impulse zu mรถglichen Auswirkungen und Mitigationsmaรnahmen geben.โ
โโโ
๐ ๐๐ฒ๐๐ฒ๐๐ถ๐ฝ๐ฝ:
Quantencomputer und ihre Sicherheitsfolgen, erschienen im ๐๐ถ๐ โ ๐๐ข๐ต๐ฆ๐ฏ๐ด๐ค๐ฉ๐ถ๐ต๐ป ๐ถ๐ฏ๐ฅ ๐๐ข๐ต๐ฆ๐ฏ๐ด๐ช๐ค๐ฉ๐ฆ๐ณ๐ฉ๐ฆ๐ช๐ต
๐ link.springer.com/epdf/10.1007...
โโโ
Ich nehme aus der Tagung mit: Die Sensibilitรคt fรผr zukรผnftige Informationssicherheitsrisiken wรคchst. Wir als Security-Consultants haben die Aufgabe, diese zu kennen, einzuordnen und unser Wissen praxisnah zu vermitteln.
09.10.2025 13:59 โ ๐ 0 ๐ 0 ๐ฌ 1 ๐ 0๐ฃ๏ธ ๐ฆ๐ฒ๐ถ๐ป๐ฒ ๐๐ฒ๐ฑ๐ฎ๐ป๐ธ๐ฒ๐ป ๐๐๐บ ๐ง๐ต๐ฒ๐บ๐ฎ:
โAuch wenn Quantencomputer heute noch nicht ausreichend stabil und leistungsfรคhig realisiert werden kรถnnen, stellen sie in der Zukunft eine reale Bedrohung fรผr unsere heutzutage genutzten Verschlรผsselungsverfahren dar.
Unser Mitarbeiter war eingeladen, einen Impulsvortrag zum aktuellen Stand von Quantencomputern und deren praktischen Konsequenzen zu halten.
09.10.2025 13:59 โ ๐ 0 ๐ 0 ๐ฌ 1 ๐ 0Die Arbeitsgruppen beschรคftigen sich mit der Unterstรผtzung medizinischer Studien durch digitale Infrastrukturen und Umsetzung datenschutzrechtlicher Vorgaben in medizinischen Forschungsprojekten.
09.10.2025 13:59 โ ๐ 0 ๐ 0 ๐ฌ 1 ๐ 0๐ Am ๐ญ๐ณ.๐ฌ๐ต.๐ฎ๐ฌ๐ฎ๐ฑ nahm unser Security-Berater ๐๐ฟ. ๐๐ฒ๐ฟ๐ธ ๐๐ฟ๐ฒ๐ฟ๐ถ๐ฐ๐ต๐-๐ ๐ถ๐ต๐ผ๐ an der gemeinsamen Sitzung der TMF-Arbeitsgruppen ๐๐-๐๐ฏ๐ง๐ณ๐ข๐ด๐ต๐ณ๐ถ๐ฌ๐ต๐ถ๐ณ ๐ถ๐ฏ๐ฅ ๐๐ถ๐ข๐ญ๐ช๐ต๐ขฬ๐ต๐ด๐ฎ๐ข๐ฏ๐ข๐จ๐ฆ๐ฎ๐ฆ๐ฏ๐ต und ๐๐ข๐ต๐ฆ๐ฏ๐ด๐ค๐ฉ๐ถ๐ต๐ป in Berlin teil.
09.10.2025 13:59 โ ๐ 0 ๐ 0 ๐ฌ 1 ๐ 0Gerade im medizinischen Umfeld, wo sensible Daten langfristig geschรผtzt werden mรผssen, ist es wichtig, zukรผnftige Risiken frรผhzeitig zu adressieren.
09.10.2025 13:59 โ ๐ 0 ๐ 0 ๐ฌ 1 ๐ 0๐ ๐๐ฒ๐๐๐ฒ ๐๐ฐ๐ต๐ผ๐ป ๐ฑ๐ถ๐ฒ ๐ฅ๐ถ๐๐ถ๐ธ๐ฒ๐ป ๐๐ผ๐ป ๐บ๐ผ๐ฟ๐ด๐ฒ๐ป ๐ธ๐ฒ๐ป๐ป๐ฒ๐ป ๐๐ป๐ฑ ๐ฒ๐ถ๐ป๐ผ๐ฟ๐ฑ๐ป๐ฒ๐ป โ ๐๐๐๐๐ถ๐ฟ๐ธ๐๐ป๐ด๐ฒ๐ป ๐๐ผ๐ป ๐ค๐๐ฎ๐ป๐๐ฒ๐ป๐ฐ๐ผ๐บ๐ฝ๐๐๐ฒ๐ฟ๐ป ๐ฎ๐๐ณ ๐ฑ๐ถ๐ฒ ๐๐ป๐ณ๐ผ๐ฟ๐บ๐ฎ๐๐ถ๐ผ๐ป๐๐๐ถ๐ฐ๐ต๐ฒ๐ฟ๐ต๐ฒ๐ถ๐ ๐ถ๐ป ๐ฑ๐ฒ๐ฟ ๐บ๐ฒ๐ฑ๐ถ๐๐ถ๐ป๐ถ๐๐ฐ๐ต๐ฒ๐ป ๐๐ผ๐ฟ๐๐ฐ๐ต๐๐ป๐ด:
๐ Informationssicherheit betrifft alle Bereiche, so auch das Gesundheitswesen.
๐ An overview of further advisories can be found on our website: www.gai-netconsult.de/advisories
๐ Congratulations to our colleagues ๐ ๐ฎ๐ฟ๐ฐ ๐๐๐ป๐ and ๐ง๐ผ๐ฟ๐ฎ๐น๐ณ ๐๐ถ๐บ๐ฝ๐ฒ๐น for this discovery.
#CyberSecurity #SecurityAdvisory #Vulnerability #ITSecurity #GAINetConsult #SecurityNotice
Affected devices reset themselves automatically after a successful attack. During this restart the protection function is not available.
๐ The full advisory is available here: www.gai-netconsult.de/wp-content/u...
โ ๏ธ Please follow the manufacturerโs guidance and updates.
This could allow an attacker with physical access to send specially crafted packets with high bandwidth to the affected devices thus forcing them to exhaust their memory and stop responding to any network traffic via the local USB port.
18.09.2025 10:00 โ ๐ 0 ๐ 0 ๐ฌ 1 ๐ 0๐ Description:
Affected SIPROTEC 5 devices do not properly limit the bandwidth for incoming network packets over their local USB port.
๐ ๐ฉ๐๐น๐ป๐ฒ๐ฟ๐ฎ๐ฏ๐ถ๐น๐ถ๐๐ ๐ถ๐ป ๐ฆ๐ถ๐ฒ๐บ๐ฒ๐ป๐ ๐ฆ๐๐ฃ๐ฅ๐ข๐ง๐๐ ๐ฑ ๐๐ฑ๐ฒ๐ป๐๐ถ๐ณ๐ถ๐ฒ๐ฑ
Our Technical Security Audit team has identified a vulnerability in ๐ฆ๐ถ๐ฒ๐บ๐ฒ๐ป๐ ๐ฆ๐๐ฃ๐ฅ๐ข๐ง๐๐ ๐ฑ ๐ฑ๐ฒ๐๐ถ๐ฐ๐ฒ๐:
โ ๏ธ The USB port may allow attacks due to improper bandwidth limitation.
๐ Wir gratulieren unseren Kollegen ๐ ๐ฎ๐ฟ๐ฐ ๐๐๐ป๐ und ๐ง๐ผ๐ฟ๐ฎ๐น๐ณ ๐๐ถ๐บ๐ฝ๐ฒ๐น zu diesem Fund.
#CyberSecurity #SecurityAdvisory #Vulnerability #ITSecurity #GAINetConsult #Sicherheitsmeldung
๐ Das zugehรถrige Advisory ist hier abrufbar: www.gai-netconsult.de/wp-content/u...
โ ๏ธ Bitte beachten Sie die Hinweise und Updates des Herstellers.
๐ Weitere Advisories finden Sie auf unserer Webseite: www.gai-netconsult.de/advisories
Beschreibung:
Betroffene SIPROTEC 5-Gerรคte begrenzen die Bandbreite fรผr eingehende Netzwerkpakete รผber ihren lokalen USB-Anschluss nicht ordnungsgemรคร. Ein Angreifer mit physischem Zugriff kรถnnte speziell manipulierte Pakete mit hoher Bandbreite senden und dadurch den Speicher des Gerรคts erschรถpfen.
๐ ๐ฆ๐ถ๐ฐ๐ต๐ฒ๐ฟ๐ต๐ฒ๐ถ๐๐๐น๐ฬ๐ฐ๐ธ๐ฒ ๐ถ๐ป ๐ฆ๐ถ๐ฒ๐บ๐ฒ๐ป๐ ๐ฆ๐๐ฃ๐ฅ๐ข๐ง๐๐ ๐ฑ ๐ถ๐ฑ๐ฒ๐ป๐๐ถ๐ณ๐ถ๐๐ถ๐ฒ๐ฟ๐
Mitarbeiter unseres Teams fรผr Technical Security Audits haben eine Schwachstelle in ๐ฆ๐ถ๐ฒ๐บ๐ฒ๐ป๐ ๐ฆ๐๐ฃ๐ฅ๐ข๐ง๐๐ ๐ฑ-๐๐ฒ๐ฟ๐ฎฬ๐๐ฒ๐ป identifiziert:
โ ๏ธ Der USB-Port kann durch eine fehlerhafte Bandbreitenbegrenzung Angriffe ermรถglichen.
๐น ๐ ๐ผ๐ป๐ถ๐๐ผ๐ฟ๐ถ๐ป๐ด ๐๐ป๐ฑ ๐จ๐ฝ๐ฑ๐ฎ๐๐ฒ๐ zu regulatorischen Entwicklungen
Mehr Informationen finden Sie hier:.
๐ www.gai-netconsult.de/unternehmen/...
Wir unterstรผtzen regulierte Unternehmen bei der Vorbereitung auf NIS2 mit:
๐น ๐๐ฎ๐ฝ-๐๐ป๐ฎ๐น๐๐๐ฒ ๐๐ป๐ฑ ๐จฬ๐ฏ๐ฒ๐ฟ๐ฏ๐น๐ถ๐ฐ๐ธ รผber Anforderungen und Handlungsbedarf
๐น ๐ ๐ฎร๐ป๐ฎ๐ต๐บ๐ฒ๐ป๐ฝ๐น๐ฎ๐ป๐๐ป๐ด fรผr IT-Sicherheit, Incident-Response und Schulungen
๐น ๐จ๐บ๐๐ฒ๐๐๐๐ป๐ด ๐ฒ๐ฟ๐๐๐ฒ๐ฟ ๐ฆ๐ฐ๐ต๐ฟ๐ถ๐๐๐ฒ wie Prozesse und Awareness-Trainings
Fรผr regulierte Unternehmen bedeutet das: hรถhere Anforderungen an IT-Sicherheit, strengere Meldepflichten und eine grรถรere Verantwortung der Geschรคftsleitung.
11.09.2025 12:57 โ ๐ 0 ๐ 0 ๐ฌ 1 ๐ 0Die Federfรผhrung liegt beim Innenausschuss. Damit rรผcken die neuen Anforderungen an Betreiber kritischer und wichtiger Infrastrukturen einen Schritt nรคher.
11.09.2025 12:57 โ ๐ 0 ๐ 0 ๐ฌ 1 ๐ 0๐จ ๐จ๐ฝ๐ฑ๐ฎ๐๐ฒ ๐๐๐ฟ ๐ก๐๐ฆ-๐ฎ-๐ฅ๐ถ๐ฐ๐ต๐๐น๐ถ๐ป๐ถ๐ฒ
Der Bundestag hat am Donnerstag, 11. September 2025, erstmals den Gesetzentwurf zur Umsetzung der NIS-2-Richtlinie beraten. Im Anschluss an die einstรผndige erste Lesung wurde die Vorlage zur weiteren Beratung an die Ausschรผsse รผberwiesen.
๐ Jetzt anmelden: www.gai-netconsult.de/security-jou...
#SecurityJournal #CyberSecurity #Informationssicherheit #Sicherheitsmanagement #ICS #OTSecurity #RiskManagement #StaySecure
๐ง๐ผ๐ฝ ๐ญ๐ฌ ๐ฑ๐ฒ๐ฟ ๐ฆ๐ถ๐ฐ๐ต๐ฒ๐ฟ๐ต๐ฒ๐ถ๐๐๐ฟ๐ถ๐๐ถ๐ธ๐ฒ๐ป der letzten Monate
Ein รberblick รผber die wichtigsten ๐๐๐ฆ/๐ข๐ง ๐ฆ๐ฐ๐ต๐๐ฎ๐ฐ๐ต๐๐๐ฒ๐น๐น๐ฒ๐ป
Verpassen Sie keine Ausgabe und bleiben Sie immer auf dem neuesten Stand, um die digitale Sicherheit zu stรคrken!
๐ฆ๐ฒ๐ฐ๐๐ฟ๐ถ๐๐-๐๐ฎ๐ฐ๐ต๐ฎ๐ฟ๐๐ถ๐ธ๐ฒ๐น โ diesmal zum Thema โAufgeschoben ist nicht aufgehoben: Auswirkungen des NIS-2-Umsetzungsgesetzes fรผr Betreiber kritischer Anlagen und Dienstleistungenโ
๐ก๐ฒ๐๐-๐๐น๐ผ๐ฐ๐ธ mit den wichtigsten Entwicklungen rund um die ๐๐ป๐ณ๐ผ๐ฟ๐บ๐ฎ๐๐ถ๐ผ๐ป๐๐๐ถ๐ฐ๐ต๐ฒ๐ฟ๐ต๐ฒ๐ถ๐