Aktuelle
Meldungen

Gründerstory: Von der Idee zum eigenen Startup LocateRisk

Lukas Baumann sprudelte schon immer vor Ideen, besonders im Bereich der Web-Entwicklung. Der Gedanke, über das Internet eine weltweite Reichweite zu erzielen, spornt ihn an. Mit dem Gründungsgedanken hatte er sich schon oft beschäftigt und entwickelte bereits nach seinem Abitur eine Dating-App oder während seines Bachelor-Studiums eine Tourismus-App. Doch den richtigen Schritt in die Selbstständigkeit wagte der Masterstudent erst mit seinem Startup „LocateRisk“. Denn in der Welt der IT-Sicherheit fühlt sich Lukas zu Hause.

weiterlesen

Eberbacher Gespräch zu KI, Security und Privacy

Trotz zahlreicher Innovationsmöglichkeiten zögern viele Unternehmen und Behörden noch bei der Nutzung von Künstlicher Intelligenz (KI) im Bereich Cyber­sicher­heit. Ein wesen­tlicher Grund: Die Leistungsfähigkeit von Systemen ist oft nur schwer zu beurteilen. In einem Workshop am Fraunhofer SIT haben Experten aus Wissenschaft und Wirtschaft Empfehlungen erarbeitet, wie Hindernisse für den KI-Einsatz überwunden werden können: Hierzu zählen konkrete Qualitätskriterien und Prüfmöglichkeiten.

weiterlesen

“Startups & Stories” im European Cyber Security Month Oktober

Der Oktober ist European Cyber Security Month, ein Aktionsmonat der EU-Mitgliedsstaaten, der in Deutschland vom Bundesamt für Sicherheit in der Informationstechnik (BSI) koordiniert wird. Auch der Gründungs­inkubator StartUpSecure I ATHENE und CYSEC, der Profilbereich Cyber­sicher­heit an der TU Darmstadt, möchten für das Thema IT-Sicherheit sensibilisieren. Eingebettet in das Thema „Ausgründungen aus der Hochschulforschung“ wird es jeden Wochentag im Oktober eine Aktion für mehr Innovationen und Cyber­sicher­heit geben. Denn gerade jetzt und auch in der Zukunft des digitalen und mobilen Arbeitens sind innovative Ideen für mehr IT-Sicherheit gefragt.

weiterlesen

Best Paper Award für ATHENE-Wissenschaftler auf der ARES 2020

Oren Halvani, Lukas Graner und Roey Regev vom Fraunhofer SIT wurden auf dem Workshop Digital Forensics (WSDF2020) der ARES-Konferenz 2020 mit dem Best Paper Award ausgezeichnet.
In ihrem Paper TAVeer - An Interpretable Topic-Agnostic Authorship Verification Method stellen sie ein Autorschaftsverifikationsverfahren (AV) vor, mit dessen Hilfe überprüft bzw. verifiziert werden kann, ob eine bekannte Person ein gegebenes anonymes Schreiben tatsächlich verfasst hat bzw. ob ein Text von dem angegebenen Verfasser stammt oder nicht. Dies kommt z. B. bei Plagiatsverdacht zum Tragen.

weiterlesen

APNIC-Blog diskutiert jüngsten Vorschlag der ATHENE-Forscher*innen, die Macht der RPKI-Behörden zu verteilen

Die Internet-Infrastruktur ist nach wie vor leicht angreifbar. Sicherheitsverbesserungen wie Domain Name System Security Extensions (DNSSEC) und Resource Public Key Infrastructure (RPKI) beruhen auf kryptographischen Signaturen. Obwohl die privaten Schlüssel bei den Eigentümern von Domänen und Internet-Namensressourcen liegen sollten, werden sie in der Praxis an zentralisierte Behörden ausgelagert. Das birgt erhebliche Sicherheitsrisiken.
In seinem Beitrag schlägt ATHENE-Wissenschaftler Kris Shrishak von der TU Darmstadt eine Änderung der RPKI vor. Diese soll das Bedrohungsmodell stärken und die einseitige Übernahme von IP-Präfixen durch regionale Internet-Registrierungsstellen (RIR) verhindern.

weiterlesen

ATHENE-Wissenschaftlerin in ProProfessur-Förderlinie aufgenommen

ATHENE-Wissenschaftlerin Dr. Juliane Krämer von der TU Darmstadt wurde in das Förderprogramm ProProfessur von Mentoring Hessen aufgenommen. Das Programm unterstützt und begleitet fortgeschrittene Wissenschaftlerinnen auf dem Weg in die Professur.

weiterlesen

Wie sicher ist Maschinelles Lernen?

Welchen Stellenwert Sicherheit und Privatsphäre bei Maschinellen Lernverfahren haben, untersuchen Wissenschaftlerinnen und Wissenschaftler des Fraunhofer-Instituts für Angewandte und Integrierte Sicherheit AISEC, des Fraunhofer-Instituts für Sichere Informations­technologie SIT, des Nationalen Forschungszentrums für angewandte Cybersicherheit ATHENE und der Freien Universität Berlin in einer gemeinsamen Studie. Für das Forschungsprojekt werden noch Teilnehmerinnen und Teilnehmer gesucht, die beruflich oder privat mit Maschinellen Lernverfahren arbeiten.

weiterlesen

Online-Identifikation sicher, benutzerfreundlich und ohne Speicherung der Daten

Das innovative Projektvorhaben Schneller elektronischer Identitätsnachweis auf Vertrauensniveau „substanziell“ (SEIN) soll künftig elektronische Ge­schäfts­pro­zes­se zwischen Unternehmen, Behörden und Bürgern vereinfachen. Das Förderprogramm StartUpSecure des Bundesministeriums für Bildung und Forschung (BMBF) unterstützt den Transfer in die Praxis mit einem Gesamtvolumen von rund 0,75 Mio Euro.

weiterlesen

ATHENE-Wissenschaftler*innen der TU Darmstadt decken Schwachstelle in WLAN- und Bluetooth-Chips auf

Die ATHENE-Wissenschaftler*innen Prof. Matthias Hollick und Dr. -Ing. Jiska Classen von der TU Darmstadt haben in Kooperation mit sowie Prof. Francesco Gringoli von der Universität Brescia, Italien Schwachstellen in Chips gefunden, die bisher von der IT-Sicher­heits­forschung nur wenig beachtet wurden. Die drei IT-Sicherheitsexpert*innen konnten zeigen, dass Hacker­angriffe über Bluetooth auch so weit eskaliert werden können, dass der Schaden nicht auf Bluetooth beschränkt bleibt.

weiterlesen

Cyberrisiken werden messbar

Seit Juli wird das Projektvorhaben LocateRisk von Lukas Baumann und seinem Team mit einem Gesamtvolumen von rund 0,73 Millionen Euro durch das Förderprogramm StartUpSecure des BMBF unterstützt. Das bereits gegründete Startup möchte im Projektvorhaben sein Analysesystem zur Einschätzung eines Angriffsrisikos auf Unternehmen weiterentwickeln und gerade kleinen und mittelständischen Unternehmen eine benutzerfreundliche und kostengünstige Alternative zu aufwändigen und teuren manuellen Sicherheitsaudits bieten. Im innovativen Projektvorhaben werden aber nicht nur die Sicherheitsrisiken des eigenen Unternehmens abgebildet, sondern erstmals auch ein Monitoring der verfügbaren Daten von Drittparteien wie beispielsweise externen Dienstleistern oder Geschäftspartnern zur Verfügung gestellt.

weiterlesen