Zu den Fragen und Kommentaren rund um #TwitterFilesGermany ein 🧵:
Wir haben ab Sommer 2020 wichtige Unternehmen fĂĽr die Corona-Impfstoffproduktion identifiziert, diese zu Gefahren aus dem Cyberraum sensibilisiert und auf SchutzmaĂźnahmen hingewiesen.
Hintergrund dieser Maßnahmen war der Schutz des Geschäftsbetriebs der Unternehmen bzw. die damit einhergehende Versorgung der Bevölkerung mit Impfstoffen.
Im Dezember 2020 sind wir auf die damals öffentliche Ankündigung einer Online-Kampagne aufmerksam gemacht geworden. Diese Kampagne rief dazu auf, massenhaft Mails, Telefonate und Tweets an Impfstoffhersteller zu adressieren.
Wir haben daher mit einer Cyber-Sicherheitswarnung die identifizierten Unternehmen im Rahmen unseres gesetzlichen Auftrags zu dieser Kampagne sensibilisiert. Eine Sensibilisierung erfolgt unabhängig der inhaltlichen oder politischen Ausrichtung einer wie hier geplanten Kampagne.
Ziel der Warnung war, auf mögliche technische Auswirkungen auf den Geschäftsbetrieb hinzuweisen, wenn es durch die Online-Kampagne tatsächlich zu einer E-Mail-Flut oder zu massenhaften Anrufen kommen sollte. Wir hatten zu diesem Sachverhalt keinen Kontakt zu Twitter.
• • •
Missing some Tweet in this thread? You can try to
force a refresh
Dies ist ein Thread zu den zahlreichen Anfragen rund um die #LucaApp.
▶️Wir schätzen das Angriffs-Szenario einer Code-Injection über das Luca-System abhängig von der konkreten Einsatzumgebung als plausibel ein. (1/5)
Betreiber der #LucaApp haben das Problem bestätigt und Missbrauch nach eigenen Angaben unterbunden. Uns ist derzeit keine Ausnutzung der Schwachstelle bekannt. Wir sind der Auffassung, dass die Betreiber einer App für die Integrität übermittelter Daten verantwortlich sind. 2/5
Schutzmaßnahmen Dritter, etwa zusätzliches Unterbinden von Makro-Ausführung, stellen aus unserer Sicht keine ausreichende Sicherheitsmaßnahme dar. Wir sind der Ansicht, dass offenkundige Schwachstellen durch App-Betreiber unverzüglich und konsequent behoben werden sollten. 3/5