Aktuelle
Meldungen
![](/fileadmin/_processed_/7/7/csm_2023_11_Studie_Privacy_7224813187.png?_=1699890423)
ATHENE-Positionspapier fordert Datenschutz-Vorsorge
Cybersicherheitsforschende können Datenschutzvorschriften oft nicht befolgen, da sie vor Beginn einer Forschungsaktivität nicht wissen, ob und welche personenbezogenen Daten sie genau verarbeiten werden. Unsere Datenschutzexpertinnen haben deshalb einen Ergänzungsvorschlag für die DSGVO formuliert. Ihr Anliegen: Die rechtsverbindliche Einführung der Datenschutz-Vorsorge, die ungeplante Datenzugriffe berücksichtigt.
weiterlesen![](/fileadmin/_processed_/0/1/csm_PM_Bild_IoT-Sicherheit_im_Fokus_c92c06f193.png?_=1708337729)
Erkennung von Cyber-Angriffen auf vernetzte Alltagsgeräte
Das Startup-Projekt DÏoT entwickelt ein selbstlernendes System zur Erkennung von Cyberangriffen im Internet der Dinge (engl. Internet of Things, IoT). Das Förderprogramm StartUpSecure | ATHENE des Bundesministeriums für Bildung und Forschung (BMBF) unterstützt die Entwicklung der neuen Sicherheitslösung mit einem Gesamtvolumen von rund 700.000 Euro.
weiterlesen
![](/fileadmin/_processed_/c/e/csm_202402_KeyTrap-Infrastrukturen_b35c116375.png?_=1707838689)
ATHENE-Forschende entdecken grundlegende Design-Fehler in DNSSEC
Unter der Leitung von Prof. Haya Schulmann von der Goethe-Universität Frankfurt hat ein ATHENE-Forscherteam einen kritischen Fehler im Design von DNSSEC (DNS Security Extensions) aufgedeckt, der eine Schwachstelle in allen DNS-Implementierungen (Domain Name System) darstellt. DNS ist einer der grundlegenden Bausteine des Internets. Ohne die Fehlerbehebung könnte der Designfehler verheerende Folgen für praktisch alle DNSSEC nutzenden DNS-Implementierungen und öffentlichen DNS-Anbieter wie Google und Cloudflare haben.
weiterlesen![](/fileadmin/_processed_/1/9/csm_202402_DALL_E_grafik_1-03_d8b94fb959.png?_=1707494242)
Mit Krypto-Agilität langfristig sicher
Verschlüssselung und digitale Signaturen spielen eine entscheidende Rolle beim Schutz persönlicher Daten, Finanztransaktionen und Geschäftsgeheimnisse im Internet. Doch stellen erhöhte Rechenleistung, Protokollfehler, mathematische Fortschritte und die Entwicklung von Quantencomputern eine große Bedrohung für die längerfristige Sicherheit kryptografischer Mechanismen dar. Um diesen Herausforderungen zu begegnen, werden verschiedene Lösungsansätze diskutiert, darunter längere Schlüssel, alternative Implementierungen und post-quantenresistente Verfahren. Ein neuer Ansatz, um diesen ständigen Wettlauf zwischen Sicherheit und Angriffen anzugehen, ist die Krypto-Agilität. Diese beinhaltet die Fähigkeit, kryptografische Verfahren schnell und einfach auszutauschen oder zu aktualisieren, um sich an neue Bedrohungen anzupassen.
weiterlesen![](/fileadmin/_processed_/0/c/csm_Paper_accepted_Berliner_Blau_844a11cad0.png?_=1610720059)
Akzeptierte Paper auf der CHI 2024
Drei von ATHENE-Wissenschaftler*innen verfasste Paper wurden auf der mit A* gerankten ACM CHI Conference on Human Factors in Computing Systems, kurz CHI, akzeptiert. ACM CHI ist die wichtigste internationale Konferenz für Mensch-Computer-Interaktion.
weiterlesen![](/fileadmin/_processed_/b/c/csm_Waidner_Michael_1600x1200_04c97d0848.jpg?_=1604660173)
ATHENE-Direktor wird Chefredakteur der ACM TOPS
Die ACM Transactions on Privacy and Security (TOPS), eine der etabliertesten und renommiertesten wissenschaftlichen Fachzeitschriften auf dem Gebiet der Cybersicherheit und Datenschutztechnologie, hat ATHENE-Direktor Prof. Michael Waidner zum Chefredakteur ernannt. Seine Amtszeit geht vom 1. Februar 2024 bis 31. Januar 2027.
![](/fileadmin/_processed_/8/e/csm_2023_12_KIM-Luecke-Pressebild_f46cfb6705.png?_=1704276240)
ATHENE-Forschende finden unsichere Schlüssel im E-Mail-System des Gesundheitswesens
Über das Mailsystem der Telematikinfrastruktur verschicken Arztpraxen wichtige Dokumente wie elektronische Arbeitsunfähigkeitsbescheinigungen oder Heil- und Kostenpläne an Krankenkassen. Das E-Health-Team des Fraunhofer SIT hat jetzt herausgefunden, dass die Verschlüsselung für das Mailsystem bei mehreren Krankenkassen fehlerhaft eingerichtet war – insgesamt acht Krankenkassen benutzten die gleichen Schlüssel und konnten so theoretisch auch die Mails anderer Krankenkassen entschlüsseln. Die Forschenden stellen ihre Erkenntnisse auf dem diesjährigen Chaos Communication Congress (37c3) des Chaos Computer Clubs (CCC) vor.
weiterlesen![](/fileadmin/_processed_/4/7/csm_2023_12_SiKIS_Pressebild-klein_6c630120ba.png?_=1701951230)
ATHENE-Forschende führen Security-Check der Krankenhaus-IT durch
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ATHENE-Forschende des Fraunhofer SIT mit einer Studie zur Sicherheit Krankenhaus-Informationssystemen und Datenaustauschformaten beauftragt. Um die bereits im Klinikalltag genutzten Krankenhausinformationssysteme (KIS) genauer untersuchen zu können, werden KIS-Hersteller und Kliniken gesucht, die ihre KIS mittels Penetrationstests kostenneutral evaluieren lassen möchten. Nach dem Test werden die Ergebnisse zusammen mit einem Prüfzertifikat zur Verfügung gestellt. Mehr Informationen zum Projekt gibt es hier: www.sit.fraunhofer.de/sikis.
weiterlesen![](/fileadmin/_processed_/d/3/csm_logo-it-sicherheitspreis-webseite_mitRahmen_43e8407699.png?_=1701080261)
Bewerbungsstart für den 10. Deutschen IT-Sicherheitspreis
Update: die Einreichungsfrist wurde verlängert auf 26. Januar 2024!
Bereits zum 10. Mal sucht die Horst Görtz Stiftung die besten Security-Projekte und Entwicklungen, die sich besonders für die Umsetzung in der Praxis eignen und zur Verbesserung der IT-Sicherheit in Deutschland beitragen. Dem Siegerteam winkt eine Prämie von 100.000 EUR.
![](/fileadmin/_processed_/7/7/csm_2023_11_Studie_Privacy_7224813187.png?_=1699890423)
Studie zur fehlenden Rechtssicherheit für Big data und KI veröffentlicht
Wie können Big-Data- und KI-Anwendungen gewinnbringend genutzt werden, ohne Datenschutz und IT-Sicherheit zu verletzen? Mit dieser Frage beschäftigten sich unsere Datenschutzexpert*innen in der jetzt veröffentlichten juristischen Studie "Systematic Privacy in real-life Data Processing Systems“. Sie untersuchten geltende Vorschriften aus den Rechtsbereichen Datenschutz, IT-Sicherheitsrecht und Urheberrecht in Bezug auf Big Data und betrachteten dabei auch den Entwurf über eine EU-Verordnung zur Künstliche Intelligenz (KI-VO-E).
weiterlesen