
Martin Tschirsich
@mtschirs
Followers
1K
Following
116
Media
15
Statuses
160
Information Security @ https://t.co/NkOmVh9yA1
Joined June 2015
RT @naehrdine: How does the new iOS inactivity reboot work? What does it protect from?. I reverse engineered the kernel extension and the s….
0
171
0
RT @Sicherheits_Ing: Also setzt man auf ein Drittanbieter, anstatt die digitale Souveränität der Verwaltung zu verbessern?.Was hätte man an….
0
2
0
RT @chaosupdates: Wir warten voller Vorfreude auf eure Ideen, den #38C3 zu bereichern! Der Chaos Communication Congress ist die jährliche K….
0
22
0
RT @chaosupdates: Zwischen den Jahren zum #38C3 planen wir wieder eine riesige Spielwiese: hacken, löten, basteln, lehren, lernen, feiern u….
events.ccc.de
Weitersagen: Der Termin für den 38C3 steht endlich fest, er wird vom 27. bis 30. Dezember 2024 und wie auch schon der letzte Congress im CCH in Hamburg stattfinden. Der Chaos Computer Club freut...
0
45
0
RT @chaosupdates: Heute ist der 43. Geburtstag des Chaos Computer Clubs, 1981 gegründet. ZDF logo! erklärt den CCC: .
0
54
0
RT @mer__edith: Excellent and clear statement from @chaosupdates, who are holding the line as ever on encryption and fundamental rights in….
0
293
0
RT @zentrustsec: Nicht nur ein, sondern gleich zwei neue Datenlecks: Beim Auktionshaus Christie's lagen erneut Kundendaten offen, darunter….
zentrust.partners
Bereits im vergangenen Jahr berichteten wir über ein Datenleck bei Christie‘s , dem weltweit führenden Auktionshaus im Kunst- und Antiquitätenmarkt. Damals wurden Bilder inklusive eingebetteter GPS…
0
1
0
Elektronische Patientenakte: "Für Datensicherheit bleibt kaum Zeit"
heise.de
2025 soll es für alle gesetzlich Versicherten eine elektronische Patientenakte geben. Warum für Sicherheit kaum Zeit bleibt, erklärt Bianca Kastl im Interview.
1
0
3
RT @joergjessen: Arzttermine: Schwächen bei Online-Buchung #DiGA.#Doctolib. „Eine Terminvereinbarung muss vor Ort als auch am Telefon siche….
vzbv.de
vzbv fordert: Gesetzlich Versicherte bei Terminvergabe nicht benachteiligen
0
3
0
RT @joergjessen: "Meine Stellungnahme zum #GDNG schloss ich mit den Worten: Ein besseres, forschendes und lernendes digitales Gesundheitswe….
0
1
0
RT @chaosupdates: Der CCC lädt Euch unter dem Motto Unlocked ein, den 37. Chaos Communication Congress #37C3 inhaltlich zu gestalten. Wir w….
0
30
0
„Smart or not, it’s vulnerable“ – Lei(d|t)spruch einer ganzen Branche: PS: Wer neu ins Lockpicking einsteigen möchte, ist mit dem Sortiment von Master Lock gut bedient. PPS: Wer bei uns als Information Security Consultant einsteigen möchte → DM!.
zentrust.partners
Wer kennt es nicht? Mal eben den Müll raus bringen oder den Briefkasten leeren, und schon fällt die Haustür ins Schloss. Und der Schlüssel dazu hängt drinnen am Schlüsselbrett. Wie praktisch wäre es…
0
1
4
RT @LilithWittmann: Das Schufa/Bonify-Drama geht übrigens weiter. Die Schufa versucht nun gegen einzelnen Medien und Menschen vorzugehen, d….
0
146
0
@ChristiesInc @m_hoppenstedt hat die ganze Story und auch die Perspektive der Betroffenen hier aufgeschrieben:.
washingtonpost.com
The incident shows that cybersecurity isn’t just an issue for big tech companies, but for almost everyone as more and more business is transacted over the internet.
0
2
2
Datenleck bei Christie‘s – wo die Oligarchen wohnen. Der Kunstmarkt gilt als intransparent, Verkäufer bleiben anonym. Nicht so bei Traditionshaus @ChristiesInc: ein Datenleck offenbart monatelang Kundendaten. Eilig hat man es erst nach einer Pressenafrage.
zentrust.partners
Vor einiger Zeit wurden André Zilch und ich zur Diskretion auf dem Kunstmarkt angesprochen. Der Verkauf und die Ersteigerung wertvoller Kunstgegenstände ist ein äußerst verschwiegenes Geschäft…
2
4
11
RT @LittleDetritus: Dachte eigentlich ein CDU Feature wenn Minister sagen jemand anderes solle ihre Arbeit machen. Der Versuch einer in d….
0
2
0
"The best advice provided by Progress is probably to disable all HTTP and HTTPs traffic to MOVEit Transfer [. ] while a patch is being prepared to address the vulnerabilities and in case even more of them come to the surface."
threatdown.com
In chess, the threefold repetition rule states that a player may claim a draw if the same position occurs three times during the game. Whether this means that customers of the popular file transfer…
Deprimierend ist, dass vergleichbare Mängel in MOVEit Transfer bereits 2021, 2020, 2019, 2017. öffentlich wurden. SQL-Injections dürfen heute nicht mehr vorkommen. Ein Tool mit einer solchen Historie einzusetzen ist fahrlässig.
0
0
5
Deprimierend ist, dass vergleichbare Mängel in MOVEit Transfer bereits 2021, 2020, 2019, 2017. öffentlich wurden. SQL-Injections dürfen heute nicht mehr vorkommen. Ein Tool mit einer solchen Historie einzusetzen ist fahrlässig.
Update: Das @BSI_Bund spricht von einem "bestätigtem Datenabfluss". @mtschirs warnt, Schaden könnte größer sein als bislang angenommen. @handelsblatt @brybickiextern1.
0
2
12
Veranstaltungstipp! Bianca Kastl @bkastl über den aktuellen Stand, Herausforderungen und Schwierigkeiten im digitalen Gesundheitswesen.
Save the date! Am 15. Juni, 19:30 Uhr: Von der ePA zum #EHDS – was los im digitalen Gesundheitswesen? #Gesundheitsdaten #Stuttgart.
1
3
7