Hallo,
ich wollte mal hören, wie ihr zu der aktuellen IT-Security und KI Lage steht und wie ihr damit umgeht.
Meine Annahme ist folgende: Es ist nicht mehr möglich als normale Person ohne irgendeinen Enterprise-Schutz Services, die sensible Daten enthalten oder verwalten (z.B. Nextcloud), im Internet verfügbar zu machen. Früher war es nicht so einfach Schwachstellen zu finden. Und wenn welche gefunden wurden, dann wurden diese nur gegen ausgewählte Personen oder Server eingesetzt. Nun können aber auch weniger versierte Personen Schwachstellen finden und ausnutzen. Und zusätzlich können Angriffe nun auf einem ganz anderen Level automatisiert ablaufen. Da gibt es dann nicht mehr das Risiko, dass man seine Zeit mit einem Ziel vergeudet und am Ende keine wichtigen Daten erhält, da dann eben alles automatisiert angegriffen und analysiert wird - auch eben Services von weniger interessanten Personen wie du und ich.
Eine Lösung wäre Services nur via VPN verfügbar zu machen. Aber auch wenn die VPN-Software deutlich weniger Angriffsfläche bietet, ist es durchaus möglich. Und da alles automatisiert stattfinden kann, wäre es keine Zeitverschwendung, wenn man sich Zugang zum VPN verschafft und dann erst schaut, welche Services dahinterstecken, um diese dann auch noch anzugreifen. Sollte da nur ein DNS-Server verfügbar und keine sensiblen Daten vorhanden sein, dann passt man kurz automatisiert nur ein paar DNS-Einträge an, um Personen auf Phishing-Webseiten zu leiten und nimmt sich dann ein neues Ziel vor. Natürlich war das auch alles schon vor der Zeit von KI möglich. Allerdings war die Wahrscheinlichkeit als normale Person angegriffen zu werden nicht so hoch, wie es jetzt aktuell ist. Dadurch, dass nun mehr Personen solche Angriffe ausführen können und vieles nun deutlich besser automatisiert ablaufen kann, steigt das Risiko extrem.
Was denkt ihr über meine Annahme? Wie geht ihr mit dieser Situation um?
Und natürlich kann man auch alles lokal betreiben. Am besten hat man gar keinen Internetanschluss. Aber so möchte ich nicht leben und ich denke viele von euch auch nicht. Gerade Nextcloud finde ich klasse, um mal eben Dateien mit Freunden zu teilen. Oder aber auch der automatische Upload meiner Bilder, wenn ich unterwegs bin. Vielen Dank schon mal vorab für eure Antworten.
ich wollte mal hören, wie ihr zu der aktuellen IT-Security und KI Lage steht und wie ihr damit umgeht.
Meine Annahme ist folgende: Es ist nicht mehr möglich als normale Person ohne irgendeinen Enterprise-Schutz Services, die sensible Daten enthalten oder verwalten (z.B. Nextcloud), im Internet verfügbar zu machen. Früher war es nicht so einfach Schwachstellen zu finden. Und wenn welche gefunden wurden, dann wurden diese nur gegen ausgewählte Personen oder Server eingesetzt. Nun können aber auch weniger versierte Personen Schwachstellen finden und ausnutzen. Und zusätzlich können Angriffe nun auf einem ganz anderen Level automatisiert ablaufen. Da gibt es dann nicht mehr das Risiko, dass man seine Zeit mit einem Ziel vergeudet und am Ende keine wichtigen Daten erhält, da dann eben alles automatisiert angegriffen und analysiert wird - auch eben Services von weniger interessanten Personen wie du und ich.
Eine Lösung wäre Services nur via VPN verfügbar zu machen. Aber auch wenn die VPN-Software deutlich weniger Angriffsfläche bietet, ist es durchaus möglich. Und da alles automatisiert stattfinden kann, wäre es keine Zeitverschwendung, wenn man sich Zugang zum VPN verschafft und dann erst schaut, welche Services dahinterstecken, um diese dann auch noch anzugreifen. Sollte da nur ein DNS-Server verfügbar und keine sensiblen Daten vorhanden sein, dann passt man kurz automatisiert nur ein paar DNS-Einträge an, um Personen auf Phishing-Webseiten zu leiten und nimmt sich dann ein neues Ziel vor. Natürlich war das auch alles schon vor der Zeit von KI möglich. Allerdings war die Wahrscheinlichkeit als normale Person angegriffen zu werden nicht so hoch, wie es jetzt aktuell ist. Dadurch, dass nun mehr Personen solche Angriffe ausführen können und vieles nun deutlich besser automatisiert ablaufen kann, steigt das Risiko extrem.
Was denkt ihr über meine Annahme? Wie geht ihr mit dieser Situation um?
Und natürlich kann man auch alles lokal betreiben. Am besten hat man gar keinen Internetanschluss. Aber so möchte ich nicht leben und ich denke viele von euch auch nicht. Gerade Nextcloud finde ich klasse, um mal eben Dateien mit Freunden zu teilen. Oder aber auch der automatische Upload meiner Bilder, wenn ich unterwegs bin. Vielen Dank schon mal vorab für eure Antworten.