Connect with us

Künstliche Intelligenz

IT-Security: Eine aktuelle Bestandsaufnahme zu Bedrohungen im Unternehmen


Neue Entwicklungen in der IT führen fast immer auch zu neuen Schwachstellen. Schnell nutzen Kriminelle sie aus, um ihre Opfer zu betrügen oder um in Unternehmensnetze einzudringen. Durch die neuen Entwicklungen entstehen aber meist auch neue Sicherheitstechniken, mit denen man sich vor Angriffen schützen kann.

Die Einführung von Smartphones, der Trend zu Cloud-Services oder die neuen technischen Möglichkeiten durch künstliche Intelligenz zeigen dies deutlich. Aber auch unabhängig von technischen Neuerungen kann man einen Wettlauf zwischen Angreifern und Verteidigern beobachten.

  • Neue Entwicklungen in der IT gehen oft mit neuen Bedrohungstrends einher und ziehen neue Klassen von Sicherungstechniken und Schutzprodukten nach sich.
  • Die mittlere Zeit zwischen der Veröffentlichung eines Patches und der Ausnutzung der damit behobenen Schwachstelle ist auf fünf Tage gesunken.
  • Viele Schwachstellen werden zudem meist schon als Zero Days für Angriffe genutzt.
  • Der erste Schritt zu mehr Sicherheit ist, sich kontinuierlich über Trends und neue Entwicklungen zu informieren und diese im eigenen Organisationskontext zu bewerten.

Ein offensichtliches Beispiel ist die Authentisierung. Nachdem vor langer Zeit Passwörter eingeführt wurden, um unbefugten Zugriff auf IT-Systeme zu verhindern, wurden ihre Schwächen schnell ausgenutzt und Angreifer haben Passwörter mit Brute-Force-Angriffen erraten. Erste Maßnahmen wie temporäres Sperren nach mehreren Fehlversuchen hebelten sie mit Password Spraying oder Phishing aus. Noch vor wenigen Jahren galt dann eine Zwei-Faktor-Authentisierung (2FA) als die Lösung schlechthin. Mittlerweile haben wohl fast alle Unternehmen ihre externen Zugänge mit 2FA-Token oder entsprechenden Apps auf Smartphones abgesichert. Das wiederum hat die Angreifer motiviert nachzurüsten: Sie griffen beim Phishing per „Adversary in the Middle“ an, das gängige 2FA-Methoden umgehen kann. Als Konsequenz sind Unternehmen gezwungen, ihre Anmeldungen auf phishingresistente Methoden wie Passkeys oder FIDO-Keys umzustellen.


Das war die Leseprobe unseres heise-Plus-Artikels „IT-Security: Eine aktuelle Bestandsaufnahme zu Bedrohungen im Unternehmen“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Künstliche Intelligenz

Filmkritik – Bugonia: Klassenkampf gegen Aliens


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Weiterlesen nach der Anzeige

Zeiten politischer Extreme sind Blütezeiten bissiger Satiren. Nachdem Paul Thomas Anderson den generationenübergreifenden Kampf Links gegen Rechts in „One Battle After Another“ aufs Korn nahm, legt nun der griechische Regisseur Giorgos Lanthimos nach. In Bugonia hetzt er zwei Vertreter ihrer Klassen aufeinander.

Auf der einen Seite ist da Michelle (Emma Stone) als scheinheilige Konzerncheffin, die Diversity zum Firmencredo erhebt und den Angestellten nahelegt, um 17:30 Uhr Feierabend zu machen – selbstverständlich nur, wenn sie nichts Wichtiges zu tun hätten.

Auf der anderen Seite der Gelegenheitsjobber und Hobby-Imker Teddy (Jesse Plemons), der sich über die Chemiekonzerne aufregt, weil sie die Bienen vergiften. Er macht Michelles Firma für das Schicksal seiner Mutter Sandy (Alicia Silverstone) verantwortlich. Seitdem sie ein Medikament von Michelles Konzern einnahm, liegt Sandy im Koma. Teddy ist sich sicher: Michelle stammt aus der Andromeda-Galaxie und ist auf die Erde gekommen, um die Menschheit zu unterjochen und den Planeten auszubeuten.



Kidnapping für Einsteiger: Wie entführt man eine trainierte Top-Managerin, wenn man derartige Aktionen nur aus dem Kino kennt?

(Bild: Focus Features)

Was folgt, ist ein knapp zweistündiges Kammerspiel, in dem Teddy und sein Cousin Don (Aidan Delbis) Michelle in ihr selbstgebasteltes Volksgefängnis stecken und verhören. Sie soll zugeben, dass sie ein Alien ist und Teddy bei der nächsten Mondfinsternis zu ihrem Chef ins Raumschiff bringen, damit er mit ihm über die Zukunft der Erde verhandeln kann.

Doch wie überzeugt man einen Folterknecht mit Wahnvorstellungen, wenn der jeden Gegenbeweis als Bestätigung seines Weltbildes interpretiert? Vor dem Problem standen im Mittelalter bereits der Hexerei angeklagte Frauen gegenüber der katholischen Kirche. Teddy steigert sich immer tiefer hinein. Damit er und Don sich auf ihren Auftrag konzentrieren, sollen sie sämtliche sexuellen Handlungen – auch an sich selbst – einstellen und sich unfruchtbar machen.



„Ja, ihr habt recht! Ich gestehe, ich bin ein Alien“: Mit rasiertem Kopf sieht Emma Stone tatsächlich wie von einem anderen Stern aus.

(Bild: Focus Features)

Michelle rasieren die beiden als erstes die Haare ab, damit sie mit diesen Antennen ihr Raumschiff nicht um Hilfe anfunkt. Die an Elite-Unis ausgebildete Gefangene kramt derweil ihre gelernten Überzeugungsstrategien zusammen und versucht, Don auf ihre Seite zu ziehen.

Weiterlesen nach der Anzeige

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmung wird hier ein externes Video (TargetVideo GmbH) geladen.

Nach „The Favourite“, „Poor Things“ und „Kinds of Kindness“ ist „Bugonia“ bereits die vierte Zusammenarbeit von Lanthimos und Stone – dem derzeitigen Dreamteam des surrealen Films. Wo Wes Andersson in seinem ästhetischen Korsett erstarrt, erfindet Lanthimos immer wieder neue Geschichten und Erzählformen: Von einer barocken Komödie über politische Intrigen, einer Frankenstein-Parodie zum Feminismus, einem episodischen Sado-Maso-Tryptichon über Macht und Kontrolle nun zu einem psychologischen Kammerspiel über Klassenkampf, Wahn und Realität. Das ist ebenso sperrig wie unterhaltsam für Zuschauer, die des hollywoodschen Einheitsbreis überdrüssig sind.



Der Grieche Giorgos Lanthimos (2.v.l.) bei den Dreharbeiten zu Bugonia. Kaum einer kommentiert derzeit die Gesellschaft so bissig wie er.

(Bild: Focus Features)

Dank seiner engen Ensemble-Arbeit kann er in kurzen Produktionszyklen auf aktuelle gesellschaftliche Themen und Diskurse reagieren und Zuschauer immer wieder überraschen. Lanthimos bildet damit einen Antipoden zum ausgelutschen Franchise-Kino der großen Hollywood-Studios. Stone und Plemons spielen groß auf und das Drehbuch bleibt konsequent am Thema, ohne am Schluss in eine allzu derbe Ketchup-Orgie wie in „The Substance“ abzudriften.



Source link

Weiterlesen

Künstliche Intelligenz

Kläger verlangen 2,36 Milliarden US-Dollar von Google nach Datenschutzurteil


Google ist nach einer mehrjährigen Sammelklage in den USA kürzlich bereits zur Zahlung von fast einer halben Milliarde US-Dollar verurteilt worden. Das Gericht hatte den Konzern für schuldig befunden, Daten über Nutzer gesammelt zu haben, obwohl die Aufzeichnung von App-Aktivitäten explizit ausgeschaltet wurde. Die Kläger hatten ursprünglich mehr als 30 Milliarden Dollar gefordert und haben jetzt eine dauerhafte Unterlassungsverfügung und Gewinnherausgabe von 2,36 Milliarden Dollar beantragt. Google bezeichnet das Urteil als Missverständnis und hat Berufung angekündigt.

Weiterlesen nach der Anzeige

Anfang September hatte ein kalifornisches Gericht geurteilt, dass Google wegen Irreführung beim Datenschutz 425 Millionen Dollar zahlen soll. Die Entscheidung beruht darauf, dass der Datenkonzern Aktivitäten im Internet und in Apps mitgeschnitten hat, auch wenn Anwender das explizit abgeschaltet haben. Die Geschworenen haben den Klagenden Schadenersatz zugesprochen, weil die gesammelten Daten einen Wert hätten und bei denen, die das Tracking deaktiviert haben, wohl auch noch mehr als im Durchschnitt. Weil sie aber keine Schäden erlitten hätten, sei die Summe nicht höher ausgefallen.

Diese Woche haben die Kläger nachgelegt und beim Gericht einen Antrag auf dauerhafte Unterlassungsverfügung und Gewinnherausgabe eingereicht. Laut Gerichtsdokument wird Google aufgefordert, das Sammeln und Speichern der Daten trotz Tracking-Abschaltung einzustellen, die bisher auf diese Weise gesammelten Nutzerdaten zu löschen, die entsprechenden Algorithmen, Modelle und Dienste zu löschen sowie einen unabhängigen Dritten zu beauftragen, die Einhaltung der einstweiligen Verfügung durch Google zu überwachen und sicherzustellen.

Zudem soll Google zusätzliche 2,36 Milliarden Dollar Schadenersatz zahlen, praktisch als Beteiligung an den mit diesen Daten erzielten Gewinnen. Diese Summe sei eine „konservative Schätzung“ der Profite, die Google mit den illegitim von rund 98 Millionen Nutzern und 174 Millionen Geräten gesammelten Daten verdient habe.

Die Sammelklage wurde im Juli 2020 eingereicht und warf Google Irreführung bei Datenschutzeinstellungen vor. Damals hieß es, dass Google Usern zwar Kontrolle über ihre Daten verspreche und ihnen konkret anbiete, die Aufzeichnung der Web- und App-Aktivitäten zu unterbinden. Wenn man das aber nutze, würden trotzdem Daten gesammelt. Das erfolgt über das Software Development Kit (SDK) Firebase. Darauf basierende Apps registrieren jeden Aufruf einer App-Seite und melden zumindest die URL der Seite, die verweisende Seite (Referrer) und die Bezeichnung der Seite (Title) an Google-Server. Google erzwinge den Einsatz von Firebase regelrecht, so der Vorwurf. Denn ohne gäbe es weder Zugriff auf Google Analytics noch Googles Werbevermittlung. Auch für die Vermarktung der App in Googles Play Store herrsche Firebase-Zwang.

Weiterlesen nach der Anzeige

Google sieht sich von den Klagenden, den Geschworenen und dem Gericht missverstanden. Schon nach dem ersten Urteil sagte Unternehmenssprecher Jose Castaneda: „Diese Entscheidung missversteht die Funktionsweise unserer Produkte. Unsere Datenschutz-Tools geben den Menschen die Kontrolle über ihre Daten, und wenn sie die Personalisierung deaktivieren, respektieren wir diese Entscheidung.“

Lesen Sie auch

Laut Reuters bezeichnet Google die gesammelten Daten als pseudonym, nicht personenbezogen und sie würden sicher in verschlüsselten Systemen gespeichert. Zudem seien die Informationen nicht mit Nutzeridentitäten oder Google-Konten verknüpft. Deshalb hat der Datenkonzern diese Woche beim Richter die Ablehnung der Sammelklage beantragt. Google begründet dies auch damit, dass die Ansprüche von der App-Nutzung, den Erwartungen der Nutzer und anderen individuellen Faktoren abhängen.

Das Verfahren heißt Anibal Rodriguez, Julian Santiago, Susan Lynn Harvey et al v. Google und wird am US-Bundesbezirksgericht für das Nördliche Kalifornien unter Az. 3:20-cv-04688-RS geführt.


(fds)



Source link

Weiterlesen

Künstliche Intelligenz

Nexperia-Ausfall: Die Autoindustrie versucht, einem Halbleitermangel zu begegnen


Ein Lieferverbot für den Chip-Zulieferer Nexperia könnte schon bald die ersten Autowerke stilllegen. Die Regierung in Den Haag hatte dem chinesischen Eigentümer von Nexperia Ende September die Kontrolle entziehen lassen – Gerichtsakten zufolge auf Druck der USA. China stoppte daraufhin die Ausfuhr von Nexperia-Produkten für die Autoindustrie. Grund für den Konflikt ist nach Aussagen des niederländischen Ministerpräsidenten Dick Schoof Missmanagement der chinesischen Unternehmensführung. Der Eingriff des niederländischen Wirtschaftsministers Vincent Karremans bei Nexperia sei „keine Maßnahme gegen China“, versicherte der geschäftsführende Regierungschef der niederländischen Nachrichtenagentur ANP zufolge beim EU-Gipfel in Brüssel.

Weiterlesen nach der Anzeige

Chinas Handelsminister Wang Wentao hatte das Eingreifen der niederländischen Regierung laut Angaben aus Peking im Telefonat mit Karremans kritisiert. Dies habe die Stabilität der globalen Lieferketten ernsthaft beeinträchtigt, sagte er. China fordere von den Niederlanden, das Land müsse die Angelegenheit schnellstmöglich lösen, hieß es. Nexperia mit Sitz im niederländischen Nijmegen ist ein wichtiger Anbieter sogenannter diskreter Halbleiter. Das sind eher einfache Bauteile, die aber für die Wirtschaft unverzichtbar sind. Internen Angaben von Volkswagen zufolge entfallen rund 40 Prozent des weltweiten Angebots an Standardchips für die Automobilindustrie auf Nexperia.

Die Halbleiter von Nexperia kommen häufig in elektronischen Steuergeräten von Fahrzeugelektroniksystemen zum Einsatz. Diese Einzelbauteile übernehmen unter anderem die Signalverarbeitung, sie regeln und stabilisieren die Spannung und binden Sensoren an.

Bei einzelnen Bauteilen ist Nexperia nach eigenen Angaben Weltmarktführer. Zu den Kunden zählten – Stand August – Automobilhersteller wie Tesla und Zulieferer wie Bosch. Die meisten Autokonzerne werden nicht direkt beliefert. Nexperia-Chips befinden sich aber in Bauteilen, die von Zulieferern wie Bosch oder ZF kommen. Die Halbleiter sind zwar Massenware, jedoch bereits in der Produktion für einen genauen Einsatzzweck hin konfiguriert und damit weder schnell noch einfach ersetzbar. Die Autoindustrie rechnet für die Suche nach Ersatzlieferanten mit Monaten oder Quartalen.

Noch laufe die Produktion in den Autowerken aber noch normal, hieß es bei den deutschen Herstellern. VW zeigte sich zuversichtlich, Produktionsstopps noch abwenden zu können. Derzeit werde mit einem alternativen Lieferanten verhandelt, der den Lieferausfall der Nexperia-Halbleiter ausgleichen könnte, sagte Markenproduktionsvorstand Christian Vollmer. Noch am Mittwoch hatte VW vor möglichen Produktionsausfällen gewarnt, die auch kurzfristig möglich seien. Mercedes-Benz teilte mit, man sei „im Kurzfristzeitraum abgesichert“. Der Konzern arbeite „intensiv mit unseren Partnern daran, eventuell auftretende Lücken zu schließen“. Ähnlich hatte sich zuvor BMW geäußert.

Weiterlesen nach der Anzeige

Zulieferer wie ZF richteten bereits Taskforces ein, um die Lage zu bewältigen. Gemeinsam mit Kunden und Lieferanten arbeite man daran, die von Nexperia-Produkten abhängigen Lieferketten weiterhin stabil zu halten und Alternativen zu prüfen. Bosch teilte auf Anfrage mit: „Wie andere Kunden von Nexperia stellt auch uns die aktuelle Situation vor große Herausforderungen.“ Expertenteams stünden im engen Austausch mit dem Hersteller sowie anderen Lieferanten und Kunden, um mögliche Einschränkungen bei der Produktion zu vermeiden oder so gering wie möglich zu halten.

Wolfgang Weber, Vorsitzender Geschäftsführer des Verbands der Elektro- und Digitalindustrie ZVEI, meint, die Krise müsse schnell politisch gelöst werden. Die Bundesregierung sucht bereits nach Lösungen. Ein Sprecher des Wirtschaftsministeriums sagte am Mittwoch, man sei besorgt und mit den verschiedenen Beteiligten in engem Austausch – auch mit der chinesischen Regierung. Am Mittwochabend gab es dazu eine Schalte des Bundeswirtschaftsministeriums mit Verbänden und Unternehmen aus der Automobil- und Elektronik-Industrie. In der Folge warnte das Ministerium.


(fpi)



Source link

Weiterlesen

Beliebt