Sign in

Bundesamt für Sicherheit in der Informationstechnik (BSI)

@bsi.bund.de
4.3K followers 160 following 759 posts

🛡️ Bundesamt für Sicherheit in der Informationstechnik
 💻️ Cyber-Sicherheitsbehörde des Bundes 
🤝 Wir sind das #TeamBSI
 bsi.bund.de/Impressum | bsi.bund.de/dok/social-datenschutz

PostsRepliesMedia
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 5h
Kinder sind nicht automatisch digital kompetent, nur weil sie mit Smartphone & Co. aufwachsen. In Folge 71 sprechen wir mit Bob Blume über digitale Risiken und warum Cybersicherheit immer wieder geübt werden sollte. 👉 Jetzt Folge 71 von "Update verfügbar" hören! www.bsi.bund.de/dok/520550
041
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 13h
📢 CRAsh-Kurs: Startklar für den Cyber Resilience Act Am 11.09.2026 sind erste Meldeverpflichtungen des Cyber Resilience Act (#CRA) in Kraft getreten. Wir laden zum Webinar "CRAsh-Kurs" ein. 📅 Wann: 20.10.2026, 10:00 Uhr 🔗 Anmeldung: register.gotowebinar.com/register/1…
Auf dem Bild ist ein blauer Hintergrund mit Datenlinien zu sehen. Mit weißer Schrift steht auf einem blauem Halbkreis: 20. Oktober, CRAsh-Kurs: Wissen, Pflichten, Umsetzung. Was bedeuten die Vorgaben für Unternehmen? Welche Fördermöglichkeiten gibt es?
032
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 29/09/2026
🚨 Achtung vor „Ghost Pairing“ auf WhatsApp! Betrüger versuchen euch durch Abstimmungsanfragen Bestätigungscodes zu entlocken. Ist das erfolgreich, übernehmen sie das Konto. Ähnliche Betrugsmaschen sind auch auf anderen Messengern möglich. 🛡️ Gebt vor allem niemals eure Bestätigungscodes weiter!
Ghost Pairing ist ein Abstimmungsbetrug via WhatsApp! Ziel dieser Betrugsmasche ist die Übernahme eures WhatsApp-Kanals.Euch erreicht ein Abstimmungsaufruf samt Link zu einer gefälschten Abstimmungsseite, wo ihr u.a. die Telefonnumer angebt. Der zugesandte Code gebt ihr ein und schon sind Kriminelle in eurem Account.Niemals einen WhatsApp-Kopplungs- oder Bestätigungscode eingeben, wenn ihr die Geräteverknüpfung nicht selbst gerade gestartet habt.
185
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 29/09/2026
🫀 Der heutige #Weltherztag erinnert uns: Vorsorge ist wichtig – auch digital. #Cybersicherheit muss nicht kompliziert sein. Mit einfachen Maßnahmen könnt ihr euch besser schützen und Ärger vermeiden. Wir vom BSI zeigen euch, worauf es ankommt. 😉 #BSI #CybernationDeutschland
Frau steht neben einem großen Herz aus roten Luftballons. Text weist auf den Weltherztag und das Thema Gesundheit und Schutz hin.Grafik in Pink und Dunkellila mit weißem Text. Die Botschaft vergleicht die Vorsorge für ein gesundes Herz mit digitaler Sicherheit und betont, dass man sich am besten schützt, bevor etwas passiert.Grafik in Pink und Dunkellila mit weißem Text. Genannt werden regelmäßige Updates, Zwei-Faktor-Authentisierung und starke Passwörter als wichtige Vorsorgemaßnahmen für mehr Cybersicherheit.Grafik zum Weltherztag in Pink und Dunkellila. Der Text stellt eine Verbindung zwischen gesundheitlicher Vorsorge und Cybersicherheit her: Wer digitale Sicherheit ernst nimmt, schützt sich selbst und andere.
0101
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 28/09/2026
⚠️ 📢 Sicherheitswarnung: Am 27.09.2026 veröffentlichte der Hersteller #Citrix ein Advisory zu insgesamt acht Sicherheitslücken in seinen Produkten NetScaler ADC und NetScaler Gateway. Hierin enthalten sind auch zwei #ZeroDay-Schwachstellen. 👉️ www.bsi.bund.de/dok/1209522
bsi.bund.de
Version 1.0: Citrix NetScaler - Systeme werden über ZeroDay-Schwachstellen angegriffen
Am 27. September 2026 veröffentlichte der Hersteller Citrix ein Advisory [CIT26a] zu insgesamt acht Sicherheitslücken in seinen Produkten NetScaler ADC (ehemals Citrix ADC) und NetScaler Gateway (ehemals Citrix Gateway). Hierin enthalten sind auch zwei ZeroDay-Schwachstellen, zu denen sich im Lauf...
0144
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 28/09/2026
„Hacker“ ist mehr als Cyberkriminalität. 👀 Der Begriff steht ursprünglich für Neugier, Kreativität & Technikleidenschaft – wird heute aber oft negativ genutzt. Zeit für ein Update! 👉 Mal ehrlich: Wenn ihr das Wort „Hacker“ hört – denkt ihr an Innovation oder Angriff? #CybernationDeutschland #BSI
Grafik zur ursprünglichen Bedeutung des Begriffs „Hacker“ als kreative und neugierige Nutzung von Technik.Grafik zur Einordnung des Begriffs „Hacker“ mit Beispielen für Black Hat, White Hat und Grey Hat.Grafik zu weiteren Hacker-Typen wie Green Hat, Blue Hat und Red Hat sowie ihrer Einordnung.Grafik zu weiteren Gruppen wie Script Kiddies, Hacktivists, staatlich beauftragten Hackern und Cyberkriminellen.
2114
Reposted by Bundesamt für Sicherheit in der Informationstechnik (BSI)
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 24/09/2026
Habt ihr mal 3 Sekunden für sichere Firmenmails? 😎 Genau so lange braucht ihr, um Absender, Betreff & Anhänge zu checken … und schon seid ihr einen Schritt sicherer im E-Mail-Alltag. Schaut in unserem Beitrag, worauf ihr achten müsst! #BSI #CybernationDeutschland #Cybernation
Violette Kachel mit cyber-artigem Motiv aus Zahlen mit Text auf einem dunkelblauen Viereck: Sekunde 1, Absender checken:  Kennt ihr die Person/Firma wirklich?Sekunde 2 Betreff checken: Klingt er logisch oder vage wie „Ihre Rechnung“?  Achtung vor Mails mit Betreff „Dringende Nachricht“ oder „Rechnung“!Sekunde 3 Anhang checken: Wurde er angekündigt oder kommt er aus dem Nichts?Nochmal zum Screenshotten fürs Office: Der BSI 3-Sek-Check:  Absender – kennt ihr die Person/Firma wirklich? Betreff – klingt er logisch oder vage wie „Ihre Rechnung“? Anhang – wurde er angekündigt oder kommt er aus dem Nichts?
2286
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 25/09/2026
🇪🇺 🤝 🇩🇪 Close cooperation in cybersecurity BSI-President Claudia Plattner, Despina Spanou and Christiane Kirketerp de Viron from the @ec.europa.eu discussed EU cybersecurity and priorities like strengthening cyber resilience across the EU. Thanks for visiting us in Bonn!
From left to right: Despina Spanou (European Commission), BSI-President Claudia Plattner and Christiane Kirketerp de Viron (European Commission) in front of the BSI National IT Situation Centre
140
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 25/09/2026
Hier geht's zur vollständigen Veröffentlichung: 👉️ www.bsi.bund.de/dok/1208088
bsi.bund.de
Basisschutz gegen Indirect Prompt Injection in dokumentbasierten LLM-Chats
Vorliegendes Dokument stellt Grundlegende Basismaßnahmen gegen Indirect Prompt Injektions für dokumentbasierte LLM-Chats bereit. Es baut auf Red Teaming Untersuchungen mehrerer dokumentbasierter LLM-C...
050
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 25/09/2026
Aus Beratungsvorgängen sind fünf Basismaßnahmen entstanden, die Angriffen in dokumentbasierten LLM-Chats entgegenwirken. Code inklusive Agenten-Skill frei verfügbar. 👉️ github.com/BSI-Bund/baseline_defens…
Zu sehen ist eine Platine mit einem Computerchip. Über dem Chip stehen die Buchstaben LLM. Darunter zu lesen ist mit weißer Schrift auf blauem Hintergrund: Basisschutz gegen Indirect Prompt Injections in dokumentbasierten LLM-Chats
163
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 24/09/2026
🤖 Die Zukunft der Cybernation Deutschland mitgestalten! 💪 Die Cybersecurity braucht euch! Startet mit eurer Karriere voll durch und macht Deutschland cybersicher im #TeamBSI. 👋 Wir freuen uns auf euren Besuch auf der it-sa 2026! 📍 Halle 9 | Stand 519 #CybernationDeutschland #BSI #itsaexpo
072
Reposted by Bundesamt für Sicherheit in der Informationstechnik (BSI)
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 21/09/2026
#FliegenBleibtSicher 🎬✈️ Unser Film zur Cybersicherheit in der zivilen Luftfahrt ist da! Unser BSI-Fachbereich arbeitet täglich präzise daran, dass euer Flug sicher bleibt. Gedreht am Flughafen BER – danke an das Team vor Ort für die Kooperation! Mehr dazu 👉 bsi.bund.de/dok/luftsicherheit
092
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 24/09/2026
Habt ihr mal 3 Sekunden für sichere Firmenmails? 😎 Genau so lange braucht ihr, um Absender, Betreff & Anhänge zu checken … und schon seid ihr einen Schritt sicherer im E-Mail-Alltag. Schaut in unserem Beitrag, worauf ihr achten müsst! #BSI #CybernationDeutschland #Cybernation
Violette Kachel mit cyber-artigem Motiv aus Zahlen mit Text auf einem dunkelblauen Viereck: Sekunde 1, Absender checken:  Kennt ihr die Person/Firma wirklich?Sekunde 2 Betreff checken: Klingt er logisch oder vage wie „Ihre Rechnung“?  Achtung vor Mails mit Betreff „Dringende Nachricht“ oder „Rechnung“!Sekunde 3 Anhang checken: Wurde er angekündigt oder kommt er aus dem Nichts?Nochmal zum Screenshotten fürs Office: Der BSI 3-Sek-Check:  Absender – kennt ihr die Person/Firma wirklich? Betreff – klingt er logisch oder vage wie „Ihre Rechnung“? Anhang – wurde er angekündigt oder kommt er aus dem Nichts?
2286
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 23/09/2026
📢❗️ Aktuell informiert Check Point über zwei Sicherheitslücken in seinen Spark Firewalls, Security Gateways und Security Management Servern. IT-Sicherheitsverantwortliche sollten schnellstmöglich reagieren. Sowohl IoCs als auch Patches stehen zur Verfügung: 👉️ www.bsi.bund.de/dok/1209428
bsi.bund.de
Version 1.0: Check Point - Angreifer nutzen Schwachstellen seit Sommer aus
Im Laufe des Septembers 2026 wies das IT-Sicherheitsunternehmen Check Point auf Schwachstellen in verschiedenen Produkten hin. So auch am 7. September, als der Hersteller ein Advisory für seine Spark Firewall-Serie veröffentlichte. Am 22. September informierte Check Point weiterhin über die Bedro...
0103
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 23/09/2026
📢❗️ Der Hersteller F5 veröffentlichte ein Advisory zu einer ausgenutzten Zero-Day Schwachstelle in seinem Produkt BIG-IP Access Policy Manager (APM) zur sicheren Zugriffsteuerung und Anwendungszugriff: CVE-2026-94127, CVSS-Score 9.8/10 ("kritisch") 👉️ www.bsi.bund.de/dok/1209384
bsi.bund.de
Version 1.0: F5 BIG-IP APM: Aktive Ausnutzug einer Zero-Day Schwachstelle
Am 22. September 2026 veröffentlichte der Hersteller F5 ein Advisory zu einer ausgenutzten Zero-Day Schwachstelle in seinem Produkt BIG-IP Access Policy Manager (APM) zur sicheren Zugriffsteuerung und Anwendungszugriff. Die Schwachstelle mit der Kennung CVE-2026-94127 erlaubt nach Angaben des Herst...
061
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 22/09/2026
🇰🇷 BSI at Cyber Summit Korea 2026 in Seoul: mass-market devices, national security risks and the road ahead, discussed with partners from around the globe, including Yongpil Lee, Vice President of Korea Internet & Security Agency (#KISA). Thanks for the trustful exchange! #Cybersecurity #BSI #CSK
Three members of the BSI delegation in dark suits standing in the foyer of KISA headquarters beneath a welcome banner reading "Welcome to KISA, BSI Delegation".Six representatives from KISA and BSI in dark suits posing at a meeting table with the Korean finger heart gesture, a world map visible in the background.
020
Reposted by Bundesamt für Sicherheit in der Informationstechnik (BSI)
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 17/09/2026
🎮 Eure Kinder zocken und ihr habt keine Ahnung, was da eigentlich passiert? Ihr müsst keine Gaming-Profis werden. Bleibt mit euren Kindern im Gespräch und lernt, Risiken selbst zu erkennen. 🎧 Folge #70 von „Update verfügbar“ mit Alexander Pfeiffer. www.bsi.bund.de/dok/520550 #BSI
Tipp 1 „Mitspielen“: Eltern sollen sich die Gaming-Welt ihrer Kinder zeigen lassen, gemeinsam spielen und sich erklären lassen, was dort passiert.Tipp 2 „Hinschauen“: Auch Chats, Freundschaftsanfragen und Plattformen wie Discord gehören zur Gaming-Welt. Vorsicht bei Fremden, die persönliche Informationen oder privaten Kontakt suchen.Tipp 3 „Stärken“: Mit Kindern über sichere Passwörter, Zwei-Faktor-Authentifizierung und verdächtige Downloads sprechen, damit sie Gefahren selbst erkennen können.Merksatz: „Sicheres Gaming? Gemeinsam statt kontrollieren. Zeigt Interesse. Hört zu. Spielt mit.“ Dazu ein Hinweis auf den Podcast „Update verfügbar“ und ein Foto der beiden Hosts.
0151
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 22/09/2026
Wie viele Cyberrisiken findet ihr? 🔍 Im Büroalltag sind es oft die kleinen Dinge, die zum Sicherheitsrisiko werden. In unserem Suchbild haben sich Cybergefahren versteckt. Einige fallen sofort auf, andere erst auf den zweiten Blick. 👀 Schreibt uns, was ihr entdeckt habt! #BSI #Cybernation
KI-generiertes Foto eines offenen Büros. Im Vordergrund steht ein Laptop mit einer verdächtigen E-Mail, daneben ein Zettel mit einem aufgeschriebenen Passwort. An einer Säule hängt außerdem ein offen sichtbarer WLAN-Zugang mit Netzwerkname und Passwort.Dasselbe Büromotiv mit drei Hinweisen auf Sicherheitsrisiken: öffentliches WLAN am Arbeitsplatz meiden, verdächtige Absender und Links prüfen sowie Passkeys nutzen, statt Passwörter aufzuschreiben.
261
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 21/09/2026
#FliegenBleibtSicher 🎬✈️ Unser Film zur Cybersicherheit in der zivilen Luftfahrt ist da! Unser BSI-Fachbereich arbeitet täglich präzise daran, dass euer Flug sicher bleibt. Gedreht am Flughafen BER – danke an das Team vor Ort für die Kooperation! Mehr dazu 👉 bsi.bund.de/dok/luftsicherheit
092
Reposted by Bundesamt für Sicherheit in der Informationstechnik (BSI)
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 13/09/2026
❗️ Werden nach einem Cyberangriff, wie kürzlich auf Teile der Senatsverwaltung Berlin, in einem großen Ausmaß Daten gestohlen und anschließend veröffentlicht oder verkauft, besteht für Verbraucherinnen und Verbraucher die Gefahr von Folgeangriffen. Mehr Infos und Tipps: 👉️ www.bsi.bund.de
2209
Reposted by Bundesamt für Sicherheit in der Informationstechnik (BSI)
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 15/09/2026
Welche Trends prägen die #Cybersicherheit von morgen? 🔍 Mit der #BSITrendumfrage könnt ihr Trends melden & eure Perspektive einbringen. ⏱️ Teilnahme: ca. 10 Minuten & anonym. 👉 Jetzt mitmachen: www.survey-xact.de/LinkCollector?ke… #CybernationDeutschland
Ein blaues Bild mit zwei Kreisen und einer grauen Lupe.Im großen blauen Kreis steht folgender Text: Deine Einschätzung. Unsere Zukunft. Mehr Cybersicherheit.       Jetzt teilnehmen!
083
Reposted by Bundesamt für Sicherheit in der Informationstechnik (BSI)
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 19/09/2026
Heute ist #SoftwareFreedomDay. 💻 Dieser Tag macht jedes Jahr auf freie und Open-Source-Software aufmerksam. Dabei geht es um mehr als „kostenlose Programme“: Entscheidend sind unter anderem Offenheit, Nachvollziehbarkeit und die Möglichkeit, Software weiterzuentwickeln. #BSI #Cybernation
Quizfrage: „Welche dieser Anwendungen ist Open Source?“ Zur Auswahl stehen Firefox, VLC Media Player, LibreOffice und „Alle drei“.„D ist richtig.“ Open-Source-Software hat öffentlich einsehbaren Quellcode. Je nach Lizenz darf dieser verändert und weitergegeben werden.„Warum das spannend ist?“ Die Grafik nennt drei Vorteile: Der Code kann geprüft werden, Software lässt sich weiterentwickeln und viele Menschen können gemeinsam daran arbeiten.Hinweis auf den Software Freedom Day mit der Frage: „Wie viel Open Source steckt in eurem Alltag?“
4256
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 19/09/2026
Heute ist #SoftwareFreedomDay. 💻 Dieser Tag macht jedes Jahr auf freie und Open-Source-Software aufmerksam. Dabei geht es um mehr als „kostenlose Programme“: Entscheidend sind unter anderem Offenheit, Nachvollziehbarkeit und die Möglichkeit, Software weiterzuentwickeln. #BSI #Cybernation
Quizfrage: „Welche dieser Anwendungen ist Open Source?“ Zur Auswahl stehen Firefox, VLC Media Player, LibreOffice und „Alle drei“.„D ist richtig.“ Open-Source-Software hat öffentlich einsehbaren Quellcode. Je nach Lizenz darf dieser verändert und weitergegeben werden.„Warum das spannend ist?“ Die Grafik nennt drei Vorteile: Der Code kann geprüft werden, Software lässt sich weiterentwickeln und viele Menschen können gemeinsam daran arbeiten.Hinweis auf den Software Freedom Day mit der Frage: „Wie viel Open Source steckt in eurem Alltag?“
4256
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 18/09/2026
📄 In Berlin erhielten 116 Unternehmen Urkunden für ihren Beitrag zu mehr Sicherheit in der E-Mail-Kommunikation in 🇩🇪. 🛡️ Sie setzten erfolgreich DNSSEC um, Standards gegen Umleitungen auf betrügerische Websites. Damit schafften es die Unternehmen in die BSI Hall of Fame 2.0 für E-Mail-Sicherheit.
Fabian Zacharias (Mitglied bitkom-Geschäftsleitung), Felix Kuhlenkamp (bitkom), Claudia Plattner (BSI-Präsidentin), Caroline Krohn-Atug (Fachbereichsleiterin Digitaler Verbraucherschutz BSI), Norbert Pohlmann (Vorstand eco-Verband der Internetwirtschaft)
3101
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 18/09/2026
KI-Browser sind praktisch, aber riskant: Indirect Prompt Injections sind eine reale Gefahr. Bis Standards etabliert sind: ✅ Berechtigungen einschränken ✅ Updates machen ✅ Aktionen immer bestätigen ✅ keine persönlichen Daten eingeben (z.B. Online-Banking) #CybernationDeutschland #BSI
Was sind KI-Browser überhaupt? Tools, die Websites für euch lesen, zusammenfassen und sogar Workflows automatisieren. Praktisch, aber riskant. Denn die KI liest immer im Browser mit (auch Tab-übergreifend).Worin besteht das Risiko? Cyberkriminelle verstecken gefährliche Befehle auf Websites (Indirect Prompt Injections) und der KI-Browser führt sie aus. Ergebnis: 🔸 Datenklau 🔸 Eingeschleuste Befehle 🔸 Missbrauch eurer KontenWarum ihr über die Risiken Bescheid wissen solltet? Browser + KI = Zugriff auf euer komplettes digitales Leben - inklusive Online-Banking, Passwörter, Kommunikation - Es gibt (noch) keine vollständige Schutzstrategie. Deswegen …… solltet ihr das hier tun: ✅ regelmäßige Updates ✅ Tabs & Passwörter im Blick behalten ✅ Aktionen immer persönlich bestätigen ✅ Berechtigungen für die KI einschränken  ✅ Speicher-/Memory-Funktion deaktivieren
1173
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 17/09/2026
Heute wurden 62 Netzwerk-Kameras von IQSIGHT mit unserem IT-Sicherheitskennzeichen gekennzeichnet. Hersteller können das Label freiwillig beantragen, wenn sie sich zur Einhaltung anerkannter Sicherheitsstandards verpflichten. Alle Kennzeichen unter: www.bsi.bund.de/it-sik/suche
BSI erteilt das IT-Sicherheitskennzeichen an IQSIGHT
160
Reposted by Bundesamt für Sicherheit in der Informationstechnik (BSI)
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 16/09/2026
🗳️ Echt aussehend heißt nicht automatisch echt. Deepfakes können Personen Aussagen zuschreiben, die sie nie getätigt haben – auch im Wahlkontext. Deshalb gilt bei überraschenden politischen Inhalten: kurz stoppen, Quelle und Kontext prüfen, dann erst teilen. 🔎 #BSI #Deepfakes #Desinformation
Blaue Grafik mit der Überschrift: „Ein Video. Eine angebliche Aussage. Tausende Shares.“ Darunter steht: „Deepfakes können im Wahlkampf zum Beispiel politische Aussagen vortäuschen, Personen diskreditieren oder falsche Informationen glaubwürdiger machen.“Es wird erklärt, dass KI-generierte Inhalte immer besser werden und ein auffälliges Detail allein nicht ausreicht, um einen Deepfake sicher zu erkennen. Der abschließende Hinweis lautet: „Nicht nur aufs Bild schauen – auch die Quelle prüfen.“„Politischer Post im Feed? Erst checken.“ Darunter stehen vier Fragen: „Wo wurde die Aussage ursprünglich veröffentlicht? Findet ihr sie bei seriösen Medien wieder? Gibt es das Bild oder Video in einem anderen Kontext? Passt die Behauptung zur Quelle?Blaue Grafik mit der Überschrift: „Empört? Schockiert? Ungläubig?“ Darunter steht: „Gerade bei emotionalen politischen Inhalten gilt: Nicht sofort teilen. Kurz stoppen. Quelle prüfen. Kontext checken.“
1158
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 17/09/2026
🎮 Eure Kinder zocken und ihr habt keine Ahnung, was da eigentlich passiert? Ihr müsst keine Gaming-Profis werden. Bleibt mit euren Kindern im Gespräch und lernt, Risiken selbst zu erkennen. 🎧 Folge #70 von „Update verfügbar“ mit Alexander Pfeiffer. www.bsi.bund.de/dok/520550 #BSI
Tipp 1 „Mitspielen“: Eltern sollen sich die Gaming-Welt ihrer Kinder zeigen lassen, gemeinsam spielen und sich erklären lassen, was dort passiert.Tipp 2 „Hinschauen“: Auch Chats, Freundschaftsanfragen und Plattformen wie Discord gehören zur Gaming-Welt. Vorsicht bei Fremden, die persönliche Informationen oder privaten Kontakt suchen.Tipp 3 „Stärken“: Mit Kindern über sichere Passwörter, Zwei-Faktor-Authentifizierung und verdächtige Downloads sprechen, damit sie Gefahren selbst erkennen können.Merksatz: „Sicheres Gaming? Gemeinsam statt kontrollieren. Zeigt Interesse. Hört zu. Spielt mit.“ Dazu ein Hinweis auf den Podcast „Update verfügbar“ und ein Foto der beiden Hosts.
0151
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 16/09/2026
🚀 Besucht uns auf der #SCCON26! Vom 13.–15.10. sind wir am Gemeinschaftsstand des BMDS in Berlin 📍Halle 27 I Stand 501. Diskutiert mit unseren Expertinnen und Experten zu Themen rund um Cybersicherheit & Verwaltungsdigitalisierung. #BSI #Cybersecurity #CybernationDeutschland
Blaues Veranstaltungsplakat der Smart Country Convention
080
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 16/09/2026
🗳️ Echt aussehend heißt nicht automatisch echt. Deepfakes können Personen Aussagen zuschreiben, die sie nie getätigt haben – auch im Wahlkontext. Deshalb gilt bei überraschenden politischen Inhalten: kurz stoppen, Quelle und Kontext prüfen, dann erst teilen. 🔎 #BSI #Deepfakes #Desinformation
Blaue Grafik mit der Überschrift: „Ein Video. Eine angebliche Aussage. Tausende Shares.“ Darunter steht: „Deepfakes können im Wahlkampf zum Beispiel politische Aussagen vortäuschen, Personen diskreditieren oder falsche Informationen glaubwürdiger machen.“Es wird erklärt, dass KI-generierte Inhalte immer besser werden und ein auffälliges Detail allein nicht ausreicht, um einen Deepfake sicher zu erkennen. Der abschließende Hinweis lautet: „Nicht nur aufs Bild schauen – auch die Quelle prüfen.“„Politischer Post im Feed? Erst checken.“ Darunter stehen vier Fragen: „Wo wurde die Aussage ursprünglich veröffentlicht? Findet ihr sie bei seriösen Medien wieder? Gibt es das Bild oder Video in einem anderen Kontext? Passt die Behauptung zur Quelle?Blaue Grafik mit der Überschrift: „Empört? Schockiert? Ungläubig?“ Darunter steht: „Gerade bei emotionalen politischen Inhalten gilt: Nicht sofort teilen. Kurz stoppen. Quelle prüfen. Kontext checken.“
1158
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 15/09/2026
❗️ Cisco warnt vor der Ausnutzung einer Zero-Day-Schwachstelle in seiner Secure E-Mail Gateway-Lösung. Angreifer nutzen diese, um SQL-Befehle auf verwundbaren Systemen auszuführen und mit Root-Rechten zu operieren. Betreiber sollten unverzüglich aktiv werden. ➡️ www.bsi.bund.de/dok/1208172
bsi.bund.de
Version 1.0: Cisco Secure Email Gateway - Aktive Ausnutzung einer Zero-Day-Schwachstelle
Am Abend des 14. September 2026 veröffentlichte der Netzwerkausrüster Cisco ein Advisory über eine Schwachstelle in seinem Produkt Secure Email Gateway. Demnach liegt mit CVE-2026-76461 eine Verwundbarkeit im E-Mail Parsing von AsyncOS for Cisco Secure Email Gateway vor, die es Angreifern aufgrun...
041
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 15/09/2026
Welche Trends prägen die #Cybersicherheit von morgen? 🔍 Mit der #BSITrendumfrage könnt ihr Trends melden & eure Perspektive einbringen. ⏱️ Teilnahme: ca. 10 Minuten & anonym. 👉 Jetzt mitmachen: www.survey-xact.de/LinkCollector?ke… #CybernationDeutschland
Ein blaues Bild mit zwei Kreisen und einer grauen Lupe.Im großen blauen Kreis steht folgender Text: Deine Einschätzung. Unsere Zukunft. Mehr Cybersicherheit.       Jetzt teilnehmen!
083
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 15/09/2026
Vernetzte Fahrzeuge sind längst Teil der digitalen Infrastruktur. 🚗 Wer Dienstwagen einsetzt, sollte sie wie andere IT-Systeme behandeln. So lassen sich Unternehmensinformationen schützen. 🛡️ #BSI #Cybernation
Textgrafik mit der Überschrift „Was bedeutet vernetztes Fahren?“. Erklärt wird, dass viele Fahrzeuge dauerhaft online sind und Daten etwa für Echtzeitnavigation, App-Steuerung, Software-Updates sowie Notruf- und Assistenzsysteme austauschen.Textgrafik mit der Überschrift „Diese Daten können verarbeitet werden“. Aufgelistet sind Fahrzeugstandort, Nutzerprofile, Smartphone-Verbindungen sowie Fahr- und Nutzungsdaten.Textgrafik mit Sicherheitstipps für vernetzte Fahrzeuge: Software regelmäßig aktualisieren, starke Passwörter für Fahrzeug-Accounts nutzen, Zwei-Faktor-Authentisierung aktivieren und Apps sowie Zugriffsrechte regelmäßig prüfen.Textgrafik mit Tipps für Firmenwagen. Empfohlen werden Richtlinien für Fahrzeug-Accounts, zeitnahe Sicherheitsupdates und das Löschen von Zugriffsrechten beim Fahrzeugwechsel.
0123
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 14/09/2026
#GitLab machte Ende vergangener Woche auf verschiedene Schwachstellen aufmerksam - darunter auch eine Lücke, die nach CVSS mit 10 von 10 bewertet wird. IT-Sicherheitsverantwortliche sollten daher schnellstmöglich prüfen, ob der Patch schon installiert wurde. ➡️ www.bsi.bund.de/dok/1208116
bsi.bund.de
Version 1.0: GitLab - Schwachstellen bereits kurz nach Veröffentlichung im Fokus von Angreifern
Am 10. September 2026 veröffentlichte GitLab ein Advisory mit Informationen zu verschiedenen Schwachstellen in seiner gleichnamigen DevOps-Plattform. Hierin machte das Unternehmen darauf aufmerksam, dass sowohl Enterprise und Community-Edition von GitLab durch insgesamt 18 Sicherheitslücken angrei...
0103
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 14/09/2026
🎮 Eltern müssen Gaming nicht selbst beherrschen. Interesse zeigen, sich etwas erklären lassen und zuhören kann schon viel bewirken. 🎧 Folge #70 mit Alexander Pfeiffer: jetzt reinhören! www.bsi.bund.de/dok/520550 #UpdateVerfügbar #BSI #Gaming #Cybersicherheit #Medienkompetenz
Gelbe Grafik mit einem Zitat von Dr. Alexander Pfeiffer über Kinder und Jugendliche als Expert:innen im digitalen Raum. Daneben ist ein Porträt von ihm zu sehen. Das Zitat stammt aus Folge 70 des BSI-Podcasts „Update verfügbar“.
1101
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 13/09/2026
❗️ Werden nach einem Cyberangriff, wie kürzlich auf Teile der Senatsverwaltung Berlin, in einem großen Ausmaß Daten gestohlen und anschließend veröffentlicht oder verkauft, besteht für Verbraucherinnen und Verbraucher die Gefahr von Folgeangriffen. Mehr Infos und Tipps: 👉️ www.bsi.bund.de
2209
Reposted by Bundesamt für Sicherheit in der Informationstechnik (BSI)
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 09/09/2026
Wahlkampf findet längst nicht nur auf Plakaten statt – sondern mitten in eurem Feed. 🏛️ Und dort ist nicht immer sofort erkennbar, was echt ist: KI kann Bilder, Stimmen oder Videos manipulieren. Deshalb lohnt sich bei politischen Inhalten ein zweiter Blick. ✅ #BSI #Cybernation
Blaue Grafik mit Hinweisen auf mögliche KI-Spuren in Bildern oder Videos: Bild und Ton abgleichen, auf unnatürliche Mimik oder Bewegungen, Licht und Schatten, verzerrte Schrift sowie unplausible Details achten.Blaue Grafik zur Prüfung des Accounts hinter einem Beitrag. Empfohlen wird, Nutzername, Profilhistorie, Verlinkungen, doppelt verwendete Bilder und die bisherige Kommunikation des Profils zu prüfen.Blaue Grafik mit der Frage: „Hat die Person das wirklich gesagt?“ Der Beitrag empfiehlt, bei Zitaten, Videos oder Screenshots zuerst die Quelle zu prüfen und nach dem Original zu suchen.Grafik mit einem „Wahl Feed Check“. Genannt werden vier Prüfschritte: Quelle hinterfragen, Kontext prüfen, nach dem unveränderten Original suchen und Aussagen mit seriösen Quellen gegenchecken.
02410
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 12/09/2026
We at the BSI were pleased to participate in the 17th Billington CyberSecurity Summit in Washington, D.C. As malicious actors move faster and coordinate more closely in an AI-driven world, defenders must do the same. We are committed to strengthening national and international partnerships.
Nevena Rupp, Matt Hartman, Vikram Thakur, Casper Klynge, Ory Schein and Rajiv Gupta are sitting on a panel of the Billington Summit in Washington D.C.
061
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 11/09/2026
ℹ️ Informationen zur CRA-Meldepflicht und Kontaktmöglichkeiten für Medienschaffende haben wir in unserer Pressemitteilung bereitgestellt: 👉 www.bsi.bund.de/dok/1207760
bsi.bund.de
Cyber Resilience Act: Meldepflicht startet
Für Hersteller von Produkten mit digitalen Elementen gelten auf dem Binnenmarkt der EU ab dem 11. September 2026 die Meldepflichten des CRA. Hersteller müssen aktiv ausgenutzte Schwachstellen sowie sc...
040
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 11/09/2026
📅 Ab dem 11.09. startet die CRA-Meldepflicht. Hersteller von Produkten mit digitalen Elementen melden sicherheitsrelevante Ereignisse künftig über die CRA Single Reporting Platform. Mehr Infos: bsi.bund.de/dok/cra #BSI #CybernationDeutschland #CRA
Blaue Grafik mit der Überschrift „Was muss gemeldet werden?“. Darunter werden zwei Punkte genannt: „aktiv ausgenutzte Schwachstellen“ und „schwerwiegende Sicherheitsvorfälle“.Blaue Grafik mit der Überschrift „Wo wird gemeldet?“. Darunter steht: „Über die CRA Single Reporting Platform (CRA-SRP). Ein zentraler Meldeweg für die EU.“Blaue Grafik mit der Überschrift „Wer erhält die Meldung?“. Darunter steht: „Das zuständige koordinierende CSIRT und ENISA. In Deutschland ist das CERT-Bund im BSI.“Blaue Grafik mit der Überschrift „Gut zu wissen“. Darunter stehen drei Hinweise: „Keine Registrierung im Voraus nötig. Registrierung und Meldung sind innerhalb weniger Minuten möglich. Die Plattform läuft auf einer sicheren EU-Infrastruktur.“
162
Reposted by Bundesamt für Sicherheit in der Informationstechnik (BSI)
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 09/09/2026
Change your #Vibe: Von „Aaahhhh CYBERANGRIFF!“ zu „We got this.“ 😱➡️😎 Erst schnell reagieren, dann dauerhaft absichern. Unsere 12 Maßnahmen helfen, im Ernstfall Chaos zu vermeiden und fürs nächste Mal besser gewappnet zu sein. PDF downloaden: www.bsi.bund.de/dok/523402 #BSI #Cybernation
Meme mit schwarzem Text mit dem Titel "Change your Vibe". Die obere Hälfte zeigt das Gemälde des Künstlers "Joseph Ducreux, la surprise" aus den 1790ger Jahren, ein Selbstporträit von ihm mittleren Alters mit weißen Haaren und einem schwatzen Hut und eine
0142
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 10/09/2026
Explainable AI soll KI-Entscheidungen verständlich & nachvollziehbar machen. Doch sind diese Erklärungen hilfreich für die Cybersicherheit? Dieser Frage widmet sich das Whitepaper „Chancen & Risiken erklärbarer künstlicher Intelligenz für die Cybersicherheit“: 👉️ www.bsi.bund.de/dok/1207976
bsi.bund.de
XAI in der Cybersicherheit: Whitepaper schafft Bewertungsgrundlagen und Orientierung
Erklärbare Künstliche Intelligenz (XAI) wird oft als Lösung gesehen, um KI in der Cybersicherheit einzusetzen. Ein Whitepaper des BSI zeigt Potenziale, Einsatzmöglichkeiten und Risiken auf.
094
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 10/09/2026
🔒 Trefft uns auf der it-sa Expo & Congress! Auch in diesem Jahr sind wir wieder auf der it-sa expo & congress vertreten. 📍 Halle 9 | Stand 519 Wir freuen uns auf euren Besuch und den Austausch! #itsaexpo #CybernationDeutschland #BSI
Weißer Text (BSI auf der it-sa in Halle 9, Stand 519 vom 27. bis 29. Oktober 2026) auf farblich (Verlauf Pinnk zu Lila) abgesetzter Kreisform. Hintergrund ist ein Farberlauf von Pink zu Blau mit vereinzelten verknüpften Hexagon-Formen.
062
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 10/09/2026
❗ 📢 Gestern veröffentlichte SAP Informationen zu Schwachstellen & Patches in seinen Produkten im Rahmen des monatlichen Patchdays. Hierin weist SAP auf insgesamt 19 verschiedene #Schwachstellen hin, die verschiedene Produkte und Bibliotheken betreffen. 👉️ www.bsi.bund.de/dok/1207934
bsi.bund.de
Version 1.0: SAP - Kritische Schwachstellen bedrohen verschiedene Anwendungen
Am 8. September 2026 veröffentlichte SAP turnusgemäß Informationen zu Schwachstellen und Patches in seinen Produkten im Rahmen des monatlichen Patchdays. Hierin weist das Unternehmen auf insgesamt 19 verschiedene Schwachstellen hin, die verschiedene Produkte und Bibliotheken betreffen. Demnach ex...
072
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 09/09/2026
Wahlkampf findet längst nicht nur auf Plakaten statt – sondern mitten in eurem Feed. 🏛️ Und dort ist nicht immer sofort erkennbar, was echt ist: KI kann Bilder, Stimmen oder Videos manipulieren. Deshalb lohnt sich bei politischen Inhalten ein zweiter Blick. ✅ #BSI #Cybernation
Blaue Grafik mit Hinweisen auf mögliche KI-Spuren in Bildern oder Videos: Bild und Ton abgleichen, auf unnatürliche Mimik oder Bewegungen, Licht und Schatten, verzerrte Schrift sowie unplausible Details achten.Blaue Grafik zur Prüfung des Accounts hinter einem Beitrag. Empfohlen wird, Nutzername, Profilhistorie, Verlinkungen, doppelt verwendete Bilder und die bisherige Kommunikation des Profils zu prüfen.Blaue Grafik mit der Frage: „Hat die Person das wirklich gesagt?“ Der Beitrag empfiehlt, bei Zitaten, Videos oder Screenshots zuerst die Quelle zu prüfen und nach dem Original zu suchen.Grafik mit einem „Wahl Feed Check“. Genannt werden vier Prüfschritte: Quelle hinterfragen, Kontext prüfen, nach dem unveränderten Original suchen und Aussagen mit seriösen Quellen gegenchecken.
02410
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 09/09/2026
Change your #Vibe: Von „Aaahhhh CYBERANGRIFF!“ zu „We got this.“ 😱➡️😎 Erst schnell reagieren, dann dauerhaft absichern. Unsere 12 Maßnahmen helfen, im Ernstfall Chaos zu vermeiden und fürs nächste Mal besser gewappnet zu sein. PDF downloaden: www.bsi.bund.de/dok/523402 #BSI #Cybernation
Meme mit schwarzem Text mit dem Titel "Change your Vibe". Die obere Hälfte zeigt das Gemälde des Künstlers "Joseph Ducreux, la surprise" aus den 1790ger Jahren, ein Selbstporträit von ihm mittleren Alters mit weißen Haaren und einem schwatzen Hut und eine
0142
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 08/09/2026
Happy #StarTrekDay! 🖖 Im Star-Trek-Universum schützen Deflektorschilde vor Gefahren aus dem All. Im Alltag schützt ihr euch mit einigen Maßnahmen vor Gefahren im Netz. Und tragt dazu bei, dass die Vereinigte Föderation der Planeten, ähhh #CybernationDeutschland wächst. #BSI #Cybernation
Pink-violette Grafik zum Star Trek Day. Oben rechts ist eine stilisierte weiße Hand als vulkanischer Gruß zu sehen. Der Text lautet: „Lebt lang und in Frieden! Happy Star Trek Day!“Pink-violette Infografik mit dem Titel „Schild hoch!“. Sie empfiehlt, für wichtige Konten die Zwei-Faktor-Authentisierung zu aktivieren, um eine Accountübernahme deutlich zu erschweren.Pink-violette Infografik mit dem Titel „Misstrauen ist logisch.“ Der Text empfiehlt, Nachrichten und Links vor dem Anklicken zu prüfen, da nicht jede vermeintliche Nachricht der „Sternenflotte“ tatsächlich von ihr stammt.Pink-violette Infografik mit dem Titel „Die Zukunft beginnt heute.“ Sie empfiehlt, Geräte aktuell zu halten, Passkeys zu nutzen und Daten regelmäßig zu sichern. Abschließend steht: „Live long and stay secure!“
3182
Reposted by Bundesamt für Sicherheit in der Informationstechnik (BSI)
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 05/09/2026
Die externe Kommentierung der Technischen Richtlinie TR-03192 „Wahlunterstützungssoftware: Schnellmeldungen“ ist gestartet – und das bedeutet: Ihr könnt aktiv mitgestalten! 🤓 Bis zum 30.09. fachliche Hinweise und Anmerkungen einbringen: 👉️ www.bsi.bund.de/dok/1205586 #Cybernation
Jetzt mitmachen! Kommentierungsphase der Technischen Richtlinie TR-03192: Wahlunterstützungssoftware
0147
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 07/09/2026
Wie können Eltern ihre Kinder beim Gaming begleiten? Spieleforscher Alexander Pfeiffer hat dafür einige Tipps parat. Außerdem geht es in Folge #70 um Red Flags, Cyber-Grooming und sichere Accounts. 🎧 Jetzt reinhören! www.bsi.bund.de/dok/520550 #UpdateVerfügbar #BSI #Gaming
060
Reposted by Bundesamt für Sicherheit in der Informationstechnik (BSI)
Bundesamt für Sicherheit in der Informationstechnik (BSI) @bsi.bund.de · 04/09/2026
📢❗️ Als BSI sind wir intensiv in die Vorfallbearbeitung im Land Berlin eingebunden und haben die daraus gewonnenen Informationen zur Erhöhung der Cybersicherheit anderer Institutionen genutzt. 👉️ Ausführlicher BSI-IT-Sicherheitshinweis zur TerminalFix-Kampagne: www.bsi.bund.de/dok/1207612
Eine gelbe Texttafel enthält Maßnahmen zur Mitigierung der TerminalFix-Kampagne, darunter: Einsatz aktueller Network- und Endpoint-Protection sowie Verwendung von Browsern mit SmartScreen-Unterstützung, um Phishing o.Ä. erkennen zu können.
1155