Vorstellung und Leseeinladung

Sehr geehrte Leserinnen und Leser,

mit Freude geben wir das Erscheinen der deutschen Ausgabe von „Probably Fine Daily“ bekannt, einer Tageszeitung für Cyber-Bedrohungsanalyse.

Tag für Tag prüft unsere Zeitung sorgfältig die öffentlichen Feeds aus aller Welt: Die Redaktion besorgt die Maschine, und jede Tatsache wird durch Code überprüft, um eine auf belegbaren Quellen beruhende Bedrohungsanalyse zu bieten. Ohne Panikmache – nur Fakten, nüchtern dargelegt.

Jeder Beitrag nennt die Quellen, auf die er sich stützt, und jede Prognose wird später anhand derselben Feeds bewertet. So können Sie die Richtigkeit des Veröffentlichten jederzeit selbst überprüfen.

Wir laden daher alle Fachleute der Informationssicherheit sowie alle an diesem Gebiet Interessierten herzlich ein, unsere Zeitung zu lesen.

Mit freundlichen Grüßen,

The Institute of Things That Are Probably Fine
Der Chefredakteur — ScottG

§1

Every edition

With the Fine Meter reading of the day, for the historians.

  1. No. 5
    Citrix, Cisco, FortiMail und Zimbra werden alle aktiv ausgenutzt – und der CVE-Feed ist verstummt

    “Ein Katalog bekannt ausgenutzter Schwachstellen ist keine Frühwarnung. Er ist die Hausaufgabe des Angreifers, benotet und Ihnen zurückgegeben – Tage nachdem er…”

    3/5 · Nicht besonders in Ordnung
  2. No. 4
    Die Angriffsfläche gab an drei Stellen nach, und nur zwei davon schafften es in den Katalog

    “Jedes Gerät, das zum Schutz des Perimeters verkauft wird, wird schließlich selbst zum Perimeter, und kurz danach zum Vorfall.”

    3/5 · Nicht ideal, aber mit Kaffee überlebbar
  3. No. 3
    Citrix NetScaler Zero-Day in Standardkonfigurationen ausgenutzt, während die Nachrichtenlage zwei Tage brauchte, um es zu bemerken

    “Ein Feed, den Sie nicht selbst abfragen, ist keine Frühwarnung. Es ist eine Zeugenaussage, später aufgenommen, von jemandem, der nicht dabei war.”

    3/5 · Nicht besonders in Ordnung
  4. No. 2
    Zwei NetScaler-Zero-Days, vor dem Patch ausgenutzt, und eine Frist bis Mittwoch

    “Ein Schlüssel in einer .env-Datei ist kein Geheimnis. Es ist ein Abonnement, das Sie großzügigerweise für jeden geöffnet haben, der eine URL eintippen kann.”

    3/5 · Nicht ganz in Ordnung
  5. No. 1
    Zwei Citrix-NetScaler-Zero-Days, aktiv ausgenutzt, im KEV verzeichnet, und Bundesbehörden haben bis Mittwoch Zeit

    “Jede Notfall-Patch-Frist ist ein Maß dafür, wie lange der Angreifer Zeit hatte, bevor jemand es aufschrieb.”

    3/5 · Nicht ganz in Ordnung

Read the latest: No. 5 →