mastodon.online is one of the many independent Mastodon servers you can use to participate in the fediverse.
A newer server operated by the Mastodon gGmbH non-profit

Server stats:

11K
active users

#itsecurity

44 posts33 participants1 post today

Guten Morgen liebe*r Fediversebwohner*in,

Viele Geräte werden mit einem Default Passwort ausgeliefert. Diese sind oft sehr kurz und sollen eigentlich nur genutzt werden, bis du ein eigenes eingerichtet hast. Doch bei vielen Installationsassistenten wird das Ändern des Passwortes nicht erzwungen und so bleiben die Passwörter aktiv und werden vergessen.
Das ist häufig ein Sicherheitsproblem. Denn die Defaultpasswörter stehen bei den Herstellern in den Anleitungen und werden in Datenbanken gesammelt. Hat ein*e Angreifer*in Zugang zum Gerät oder Anwendung kann sie sie diese einfach ausprobieren und bekommt vollen Zugriff. Gerade bei Routern, über die der ganze Netzwerkverkehr läuft, kann der Verkehr umgeleitet oder manipuliert werden, um z.B. Trojaner zu verteilen oder den Router in ein Botnetz zu integrieren. Er greift dann z.B. andere Router an oder nimmt an Distributed Denial of Service Angriffen teil.
Auch aufgedruckte scheinbar zufällige Passwörter können unsicher sein. Wenn diese z.B. von der Seriennummer abgeleitet werden oder vom Produktionsdatum, könnte ein*e Angreifer*in die möglichen Passwörter mit Glück bereits so weit einschränken, dass sie dieses erraten kann.
Du solltest daher die Standardzugangsdaten immer ändern.
Nimm den heutigen Tag als Anlass und setze bei deinem Router ein sicheres Passwort für die Verwaltungsoberfläche.

Habt einen wundervollen Tag

DATE: March 14, 2025 at 04:57PM
SOURCE: HEALTHCARE INFO SECURITY

Direct article link at end of text block below.

Insurer Notifying 335,500 Customers, Agents, Others of #Hacking #Breach t.co/TmsMBdf3lm #NewEraLifeInsurance

Here are any URLs found in the article text:

t.co/TmsMBdf3lm

Articles can be found by scrolling down the page at healthcareinfosecurity.com/ under the title "Latest"

-------------------------------------------------

Private, vetted email list for mental health professionals: clinicians-exchange.org

Healthcare security & privacy posts not related to IT or infosec are at @HIPAABot . Even so, they mix in some infosec with the legal & regulatory information.

-------------------------------------------------

#security #healthcare #doctors #itsecurity #hacking #doxxing #psychotherapy #securitynews #psychotherapist #mentalhealth #psychiatry #hospital #socialwork #datasecurity #webbeacons #cookies #HIPAA #privacy #datanalytics #healthcaresecurity #healthitsecurity #patientrecords @infosec #telehealth #netneutrality #socialengineering

Replied in thread

@bsi
"Der CLOUD Act erlaubt es US-Behörden, auf alle Daten zuzugreifen, die US-Unternehmen speichern - unabhängig davon, in welchem Land die liegen."

"Statt Digitale Souveränität aktiv zu verteidigen, fördere das BSI eine Lösung, "die uns in die Arme eines ausländischen Konzerns treibt", schimpft Albertini. "Stattdessen sollte das BSI belohnt und gezielt gefördert werden, wenn es europäische und deutsche Anbieter stärkt. Doch in einem falsch verstandenen Neutralitätsanspruch agiert es lieber als Türöffner für Google, anstatt die digitale Autonomie Deutschlands und der EU voranzutreiben.""

" Die öffentliche Verwaltung müsse dazu auf europäische Anbieter setzen, Bund und Länder sollten konsequent in europäische Alternativen investieren und die Entwicklung sicherer, souveräner Cloud-Infrastrukturen vorantreiben."

channelpartner.de/a/harsche-kr

ChannelPartner · Harsche Kritik an BSI-Kooperation mit GoogleBy Peter Marwan

Ein Entwickler versteckte eine "Zeitbombe" im Code seines Arbeitgebers, um im Falle einer Kündigung Schaden anzurichten. Dieser Fall zeigt eindrücklich, wie wichtig strenge Sicherheitsrichtlinien und Zero-Trust-Strategien sind.

#CyberSecurity #ITSecurity #InsiderThreats #ZeroTrust #CyberRisk #CyberAwareness #Hackerangriff #Cybercrime

heise.de/news/Zeitbombe-in-Cod

heise online · "Zeitbombe" in Code versteckt: Entwickler verurteilt
More from Daniel AJ Sokolov

Alright everyone, let's talk microsegmentation – seriously crucial, but it's easy to overlook! 🙄 A lot of folks assume a firewall's enough, but what happens when an attacker's *already* inside your network? That's where microsegmentation comes to the rescue. Think of it as having a second, third, or even fourth firewall *within* your network. 💪

Our clients *always* appreciate it when we demonstrate the need for this through penetration tests. Of course, it's often a question of budget, but honestly, security shouldn't be compromised! ☝️

So, how are *you* segmenting your networks? Got any experiences, preferred tools, or insights to share? Let's hear 'em! Go!

DATE: March 14, 2025 at 08:59AM
SOURCE: HEALTHCARE INFO SECURITY

Direct article link at end of text block below.

Why do #cyberattacks sometimes end up killing some #healthcare entities? t.co/CjgiFhhYKt

Here are any URLs found in the article text:

t.co/CjgiFhhYKt

Articles can be found by scrolling down the page at healthcareinfosecurity.com/ under the title "Latest"

-------------------------------------------------

Private, vetted email list for mental health professionals: clinicians-exchange.org

Healthcare security & privacy posts not related to IT or infosec are at @HIPAABot . Even so, they mix in some infosec with the legal & regulatory information.

-------------------------------------------------

#security #healthcare #doctors #itsecurity #hacking #doxxing #psychotherapy #securitynews #psychotherapist #mentalhealth #psychiatry #hospital #socialwork #datasecurity #webbeacons #cookies #HIPAA #privacy #datanalytics #healthcaresecurity #healthitsecurity #patientrecords @infosec #telehealth #netneutrality #socialengineering

Guten Morgen liebe*r Fediversebwohner*in,

Nach wie vor schützen bei vielen Geräten und Diensten Passwörter den Zugang zu deinem Account oder deinen Daten. Doch Passwörter sind eigentlich denkbar ungeeignet. Computer sind viel besser darin, komplizierte Passwörter zu erraten, als Menschen darin, sie sich zu merken. Das geht mittels Brute-Force oder Wörterbuch Angriffen und steigender Rechenleistung immer schneller. Auch bei Phishing oder Einbrüchen in Server können deine Zugangsdaten gestohlen werden.
Mit Passkeys steht ein Nachfolger für Passwörter bereit, der die Zugänge nicht nur komfortable ermöglichen soll, sondern auch vor Man-in-the-Middle Angriffen und Phishing schützen. Der Clou an Passkeys ist, dass in den Passkeys die Domain des Dienstes mit integriert ist. D.h. wenn du einen Account bei example.com hast und eine Phishingmail dich auf axemple.com leiter, wird dein Passkey gar nicht übermittelt. Denn er passt nicht zu der Domain, für die er erstellt wurde.
Die großen Betriebssystemhersteller haben Passkeys integriert und wollen sie über ihre Cloud synchronisieren. Das ist je nach Konzept ein Problem. Sind die Passkeys nicht Ende-zu-Ende verschlüsselt, könnte Google oder Microsoft diese mitlesen bzw. würden Angreifer*innen in die Hände fallen, falls Lücken in diesen Diensten gefunden werden. Daher kann es je nach Misstrauen gegenüber den großen Technikkonzernen sinnvoll sein auf eine offene alternative wie KeePassXC zu setzen. Seit einigen Versionen unterstützt das OpenSource Programm auch Passkeys und kann diese über das Browserplugin zur Anmeldung an Webdiensten bereitstellen. Ganz sicher sind Passkeys auch auf Hardwaretokens. Von denen kann man aber kein Backup machen.
Wie bei 2FA solltest du prüfen, ob zwei Passkeys bei einem Dienst hinterlegt werden können oder wie der Prozess zur Wiederherstellung aussieht, wenn du deinen Passkey verlierst.
Nimm den heutigen Tag als Anlass und konfiguriere bei deinen Accounts Passkeys.

Habt einen guten Tag!

DATE: March 13, 2025 at 04:59PM
SOURCE: HEALTHCARE INFO SECURITY

Direct article link at end of text block below.

#Radiology Clinic, #Hospital Among Latest #Rural #Cyberattack Victims t.co/cJOC3GIF0B

Here are any URLs found in the article text:

t.co/cJOC3GIF0B

Articles can be found by scrolling down the page at healthcareinfosecurity.com/ under the title "Latest"

-------------------------------------------------

Private, vetted email list for mental health professionals: clinicians-exchange.org

Healthcare security & privacy posts not related to IT or infosec are at @HIPAABot . Even so, they mix in some infosec with the legal & regulatory information.

-------------------------------------------------

#security #healthcare #doctors #itsecurity #hacking #doxxing #psychotherapy #securitynews #psychotherapist #mentalhealth #psychiatry #hospital #socialwork #datasecurity #webbeacons #cookies #HIPAA #privacy #datanalytics #healthcaresecurity #healthitsecurity #patientrecords @infosec #telehealth #netneutrality #socialengineering

DATE: March 13, 2025 at 10:47AM
SOURCE: BECKERS CYBERSECURITY HEALTH IT

TITLE: 38 passwords that take 1 second to crack

URL: beckershospitalreview.com/cybe

Cybersecurity is more important than ever as healthcare providers are being targeted by foreign hackers. Nordpass released a report of passwords in the U.S. it typically takes less than one second to hack.

URL: beckershospitalreview.com/cybe

-------------------------------------------------

Private, vetted email list for mental health professionals: clinicians-exchange.org
.
Healthcare security & privacy posts not related to IT or infosec are at @HIPAABot . Even so, they mix in some infosec with the legal & regulatory information..
.
-------------------------------------------------

#security #healthcare #doctors #itsecurity #hacking #doxxing #psychotherapy #securitynews #psychotherapist #mentalhealth #psychiatry #hospital #socialwork #datasecurity #webbeacons #cookies #HIPAA #privacy #datanalytics #healthcaresecurity #healthitsecurity #patientrecords @infosec #telehealth #netneutrality #socialengineering

www.beckershospitalreview.com38 passwords that take 1 second to crack

DATE: March 13, 2025 at 08:24AM
SOURCE: HEALTHCARE INFO SECURITY

Direct article link at end of text block below.

Why is accurate patient identity matching for medical records so difficult? t.co/gHB2beV7L6

Here are any URLs found in the article text:

t.co/gHB2beV7L6

Articles can be found by scrolling down the page at healthcareinfosecurity.com/ under the title "Latest"

-------------------------------------------------

Private, vetted email list for mental health professionals: clinicians-exchange.org

Healthcare security & privacy posts not related to IT or infosec are at @HIPAABot . Even so, they mix in some infosec with the legal & regulatory information.

-------------------------------------------------

#security #healthcare #doctors #itsecurity #hacking #doxxing #psychotherapy #securitynews #psychotherapist #mentalhealth #psychiatry #hospital #socialwork #datasecurity #webbeacons #cookies #HIPAA #privacy #datanalytics #healthcaresecurity #healthitsecurity #patientrecords @infosec #telehealth #netneutrality #socialengineering

@bsi gibt auf Eurer Seite eigentlich Überlegungen dazu, wie wir damit umgehen, dass die USA und damit Organisationen wie CISA, Mitre (CVE Database) oder NIST schlicht ausfallen könnten (CISA ist das ja in teilen schon). Gibt es evtl. die Idee hier was auf europäischer Ebene aufzubauen?

theregister.com/2025/03/12/cis

The Register · CISA worker says 100-strong red team fired after DOGE cancelled contractBy Iain Thomson

Guten Morgen,

Nach wie vor schützen bei vielen Geräten und Diensten Passwörter den Zugang zu deinem Account oder deinen Daten. Doch Passwörter sind eigentlich denkbar ungeeignet. Computer sind viel besser darin, komplizierte Passwörter zu erraten, als Menschen darin, sie sich zu merken. Das geht mittels Brute-Force oder Wörterbuch Angriffen und steigender Rechenleistung immer schneller. Auch bei Phishing oder Einbrüchen in Server können deine Zugangsdaten gestohlen werden.
Mit Passkeys steht ein Nachfolger für Passwörter bereit, der die Zugänge nicht nur komfortable ermöglichen soll, sondern auch vor Man-in-the-Middle Angriffen und Phishing schützen. Der Clou an Passkeys ist, dass in den Passkeys die Domain des Dienstes mit integriert ist. D.h. wenn du einen Account bei example.com hast und eine Phishingmail dich auf axemple.com leiter, wird dein Passkey gar nicht übermittelt. Denn er passt nicht zu der Domain, für die er erstellt wurde.
Die großen Betriebssystemhersteller haben Passkeys integriert und wollen sie über ihre Cloud synchronisieren. Das ist je nach Konzept ein Problem. Sind die Passkeys nicht Ende-zu-Ende verschlüsselt, könnte Google oder Microsoft diese mitlesen bzw. würden Angreifer*innen in die Hände fallen, falls Lücken in diesen Diensten gefunden werden. Daher kann es je nach Misstrauen gegenüber den großen Technikkonzernen sinnvoll sein auf eine offene alternative wie KeePassXC zu setzen. Seit einigen Versionen unterstützt das OpenSource Programm auch Passkeys und kann diese über das Browserplugin zur Anmeldung an Webdiensten bereitstellen. Ganz sicher sind Passkeys auch auf Hardwaretokens. Von denen kann man aber kein Backup machen.
Wie bei 2FA solltest du prüfen, ob zwei Passkeys bei einem Dienst hinterlegt werden können oder wie der Prozess zur Wiederherstellung aussieht, wenn du deinen Passkey verlierst.
Nimm den heutigen Tag als Anlass und konfiguriere bei deinen Accounts Passkeys.

Habt einen guten Tag!

DATE: March 12, 2025 at 05:20PM
SOURCE: HEALTHCARE INFO SECURITY

Direct article link at end of text block below.

Lawmakers Take Another Stab to Improve #PatientIDMatching t.co/S37VVb2uoH

Here are any URLs found in the article text:

t.co/S37VVb2uoH

Articles can be found by scrolling down the page at healthcareinfosecurity.com/ under the title "Latest"

-------------------------------------------------

Private, vetted email list for mental health professionals: clinicians-exchange.org

Healthcare security & privacy posts not related to IT or infosec are at @HIPAABot . Even so, they mix in some infosec with the legal & regulatory information.

-------------------------------------------------

#security #healthcare #doctors #itsecurity #hacking #doxxing #psychotherapy #securitynews #psychotherapist #mentalhealth #psychiatry #hospital #socialwork #datasecurity #webbeacons #cookies #HIPAA #privacy #datanalytics #healthcaresecurity #healthitsecurity #patientrecords @infosec #telehealth #netneutrality #socialengineering

DATE: March 12, 2025 at 10:48AM
SOURCE: BECKERS CYBERSECURITY HEALTH IT

TITLE: Yale New Haven Health confronts 'cybersecurity incident'

URL: beckershospitalreview.com/cybe

Yale New Haven (Conn.) Health said it has been dealing with a "cybersecurity incident" that has caused some connectivity issues but not affected patient care.

URL: beckershospitalreview.com/cybe

-------------------------------------------------

Private, vetted email list for mental health professionals: clinicians-exchange.org
.
Healthcare security & privacy posts not related to IT or infosec are at @HIPAABot . Even so, they mix in some infosec with the legal & regulatory information..
.
-------------------------------------------------

#security #healthcare #doctors #itsecurity #hacking #doxxing #psychotherapy #securitynews #psychotherapist #mentalhealth #psychiatry #hospital #socialwork #datasecurity #webbeacons #cookies #HIPAA #privacy #datanalytics #healthcaresecurity #healthitsecurity #patientrecords @infosec #telehealth #netneutrality #socialengineering

www.beckershospitalreview.comYale New Haven Health confronts 'cybersecurity incident'Yale New Haven Health addresses cybersecurity incident causing connectivity issues, but patient care remains unaffected. Google's Mandiant subsidiary assisting.

Der Kuketz-Blog bietet unabhängige, kritische Infos zu Datenschutz & IT-Sicherheit – ganz ohne Werbung oder Paywalls. Mit eurer Unterstützung, schon ab 5 €/Monat, können wir den Blog weiterentwickeln, mehr Artikel veröffentlichen und spannende Projekte vorantreiben. Eure Spende ermöglicht kontinuierliche Recherchen und die Gewinnung weiterer Autoren. Danke, dass ihr Teil dieser Community seid! ❤

kuketz-blog.de/gemeinsam-mehr-

www.kuketz-blog.deGemeinsam mehr erreichen: Unterstütze den Kuketz-Blog und gestalte die Zukunft mitUnterstütze den Kuketz-Blog: Unabhängig, werbefrei und kritisch. Deine Spende ermöglicht fundierte Artikel, App-Analysen und den Ausbau neuer Projekte!

Did you know a ransomware tabletop exercise can uncover gaps and failure points in your incident response plan? A recent study found it can also reduce your data breach costs by an average of $248K! If you have not planned a ransomware tabletop exercise already, it's time to put this on your schedule!

In our new blog, we share common failure points, @MDurrin's favorite ransomware tabletop exercise scenarios, and tips to help you get the most out of your next exercise.

Read the blog: lmgsecurity.com/how-a-ransomwa

group,of,businesspeople,meeting,around,table,in,office
LMG SecurityHow a Ransomware Tabletop Exercise Can Dramatically Reduce Your Losses If You’re Attacked | LMG SecurityA Ransomware Tabletop Exercise is one of the best ways to test your organization’s ability to handle an attack, identify process gaps, & ensure a rapid response that reduces your losses. Read our favorite scenarios and tips!