FrauStief
banner
fraustief.bsky.social
FrauStief
@fraustief.bsky.social
77 followers 45 following 190 posts
grundschützer & geschäftsfortführer | documentarian | analyst | house electrician | herds some cats and one husband | persönliche Sicht auf Enterprise IT | Alter Ego: @datadisrupted.bsky.social
Posts Media Videos Starter Packs
Zum Abschluss für heute, weil ja #caturday ist, gibt es auch eine Katze – und weil letzte Woche #BlackCatDay war, ist die natürlich schwarz. Hier ist unsere Winterkugel Nera:
... leckerer ist das auch: Natürlich gab es auch wieder eine Kürbissuppe.
Aber genug lamentiert! Es passieren noch andere Dinge in meiner Welt. Gestern war Halloween. ☝️ Es muss nicht immer Plastik sein. Nachhaltiger und kreativer ist Deko aus wirklich kompostierbarem Material. Und ...
A pros pos digitale Souveränität: Deutschlands Schlüsselindustrie steckt mal wieder in einer Krise und heult am lautesten über Chipmangel. Dabei ist Automotive noch nicht mal am stärksten betroffen.
Groq hat schon längst einen Inferenz-Chip, der zudem noch nicht mal ein eigenes AKW für seinen Betrieb braucht: groq.com
Groq is fast, low cost inference.
The Groq LPU delivers inference with the speed and cost developers need.
groq.com
AMD hat seinen – immerhin auf dem #OCP-Design von Meta basierenden – Rubin-Konkurrenten schon vorgestellt.
www.amd.com/en/blogs/202...
www.amd.com
Auch wenn der Beitrag thehackernews.com/2025/08/auto... von einem Hersteller ist, da steht sehr viel Gutes drin.

Neben PlexTrac (von denen ich noch nie was gehört hab) ist z. B. Pentera seit Jahren erfolgreich im europäischen Markt.

Bald ist IT-SA – geht hin und informiert euch!
Automation Is Redefining Pentest Delivery
Automated pentest delivery replaces static PDFs with real-time workflows, cutting remediation delays and reducing MTTR.
thehackernews.com
Das Problem statischer Leistung in einer dynamischen Welt: Klassische Pentests sind eine Momentaufnahme der Landschaft von gestern. Automatisierte Pentests erlauben eine kontinuierliche Evaluierung der eigenen, tatsächlichen Angriffsfläche – in Echtzeit.
Automation Is Redefining Pentest Delivery
Automated pentest delivery replaces static PDFs with real-time workflows, cutting remediation delays and reducing MTTR.
thehackernews.com
Beide Angriffsszenarien sind nur die Schneeflocke auf einem Eisberg, von dem wir noch nicht einmal die Spitze gesehen haben.

KI braucht eigene Sicherheitskonzepte, eine wohlüberlegte Strategie – und sie muss als eigen- und selbständiger Akteur in deiner Organisation betrachtet werden.
Ein neu identifizierter Malwarestamm nutzt das gpt-oss:20b-Modell von OpenAI lokal über die Ollama-API und generiert in Echtzeit bösartige, plattformübergreifende und unter Windows, Linux und macOS funktionierende Lua-Skripte.

thehackernews.com/2025/08/some...
Someone Created the First AI-Powered Ransomware Using OpenAI's gpt-oss:20b Model
ESET uncovers AI-powered PromptLock ransomware using OpenAI gpt-oss:20b model, complicating detection with variable Lua scripts.
thehackernews.com
Die zwei Seiten einer Medaille: Auch KI ist ein Dual-Use-Tool.

Es kann dir eine Ransomware schreiben. Es kann aber auch Angriffe erkennen und unterbinden.

Letzteres freilich nur, wenn du es richtig einsetzt und weißt, was du tust.

Weißt du es nicht, wird KI selbst zur Waffe.
Last not least – Cisco bekommt heute einen eigenen Post:

Cisco Nexus 3000 and 9000 Series switches (CVE-2025-20241), Cisco Integrated Management Controller (CVE-2025-20317), Cisco Unified Computing System Manager (CVE-2025-20294, CVE-2025-20295)
Sicherheitsrisiko eSIM Ecosystem: Das digitale Bereitstellungsmodell schafft neue Möglichkeiten für Phishing und Spoofing.

DAS FÄLLT EUCH JETZT ERST AUF?!
... überhaupt passiert grad viel Reconaissance da draußen:

Massenscans von Microsoft RDP-Diensten weisen auf eine koordinierte Aufklärungskampagne hin 👉 Verhalten im Netzwerk beobachten und analysieren! Eigene Angriffsfläche evaluieren ☝️
#Release.Patch.Repeat – Notes der Woche:

Google Cloud Dataform API (CVE-2025-9118), Atlassian (CVE-2025-49146, CVE-2025-48976, CVE-2025-53506, CVE-2025-52520),

KI-Systeme sind anfällig für neuartige Prompt-Injection-Angriffe über Bildskalierung ...
Zentrale Dienste mit Schnittstellen zu vielen Unternehmensanwendungen können die tägliche Arbeit erleichtern – und ermöglichen Angreifern mit minimalem Aufwand maximalen Schaden. Sicherheit ist hier besonders heikel – erst recht, wenn KI beteiligt ist.

krebsonsecurity.com/2025/09/the-...
The Ongoing Fallout from a Breach at AI Chatbot Maker Salesloft
The recent mass-theft of authentication tokens from Salesloft, whose AI chatbot is used by a broad swath of corporate America to convert customer interaction into Salesforce leads, has left many compa...
krebsonsecurity.com
Außerdem bieten wir mit @datadisrupted.bsky.social ab sofort Podcast as a Service und unterstützen dein Unternehmen gern bei der Produktion eigener Audio-Formate – von der Beratung bis zur Produktion.
Unsere Podcasts #DXPLR und #DXPRS wird es weiterhin geben – und noch ein paar neue; aber die sind vorerst nur in unseren Köpfen 🤯