<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Aktivisten CyberNews &#8211; RabbitZ Academy – Next Gen Cybersecurity</title>
	<atom:link href="https://rabbitzlabs.de/category/aktivisten-cybernews/feed/" rel="self" type="application/rss+xml" />
	<link>https://rabbitzlabs.de</link>
	<description>Hacking, Pentesting &#38; IT-Sicherheit lernen</description>
	<lastBuildDate>Sat, 28 Mar 2026 07:38:24 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://rabbitzlabs.de/wp-content/uploads/2026/03/cropped-ChatGPT-Image-6.-Maerz-2026-15_04_56-32x32.png</url>
	<title>Aktivisten CyberNews &#8211; RabbitZ Academy – Next Gen Cybersecurity</title>
	<link>https://rabbitzlabs.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Lilith Wittmann vs. MGA</title>
		<link>https://rabbitzlabs.de/lilith-wittmann-vs-mga/</link>
		
		<dc:creator><![CDATA[BlackRabbitZ]]></dc:creator>
		<pubDate>Sat, 28 Mar 2026 07:31:16 +0000</pubDate>
				<category><![CDATA[Aktivisten CyberNews]]></category>
		<guid isPermaLink="false">https://rabbitzlabs.de/?p=5604</guid>

					<description><![CDATA[📰 Sicherheitsforscherin Lilith Wittmann deckt massive Schwachstelle bei MGA auf 📅 Stand: 28. März 2026 🚨 Einleitung Die deutsche Sicherheitsforscherin Lilith Wittmann, die dem Umfeld des Chaos Computer Club zugerechnet wird, hat eine schwerwiegende Sicherheitslücke bei der MGA aufgedeckt. 👉 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">📰 Sicherheitsforscherin Lilith Wittmann deckt massive Schwachstelle bei MGA auf</h2>



<p class="wp-block-paragraph">📅 <strong>Stand: 28. März 2026</strong></p>



<h2 class="wp-block-heading">🚨 Einleitung</h2>



<p class="wp-block-paragraph">Die deutsche Sicherheitsforscherin Lilith Wittmann, die dem Umfeld des Chaos Computer Club zugerechnet wird, hat eine schwerwiegende Sicherheitslücke bei der MGA aufgedeckt.</p>



<p class="wp-block-paragraph">👉 Die Schwachstelle ermöglichte potenziell den Zugriff auf sensible Daten – ohne aufwendige Angriffstechniken.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">🔍 Was ist passiert?</h2>



<p class="wp-block-paragraph">Im Rahmen ihrer Recherche stieß Wittmann auf eine <strong>offen zugängliche Schnittstelle (API)</strong> der MGA:</p>



<ul class="wp-block-list">
<li>keine ausreichende Authentifizierung</li>



<li>sensible Daten frei abrufbar</li>



<li>Zugriff teilweise ohne Login möglich</li>
</ul>



<p class="wp-block-paragraph">👉 Die Lücke war so gravierend, dass sie faktisch als <strong>offene Datenquelle</strong> fungierte.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">⚙️ Technischer Hintergrund</h2>



<p class="wp-block-paragraph">Die Schwachstelle beruhte auf grundlegenden Fehlern:</p>



<h3 class="wp-block-heading">🔓 Fehlende Zugriffskontrollen</h3>



<ul class="wp-block-list">
<li>API-Endpunkte waren öffentlich erreichbar</li>



<li>keine ausreichende Prüfung von Anfragen</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">📂 Sensible Daten betroffen</h3>



<ul class="wp-block-list">
<li>interne Informationen</li>



<li>möglicherweise personenbezogene Daten</li>



<li>regulatorische Daten aus dem Glücksspielbereich</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">⚠️ Kein „klassischer Hack“</h3>



<p class="wp-block-paragraph">👉 Wichtig:</p>



<ul class="wp-block-list">
<li>Es wurde <strong>kein System aktiv „gehackt“</strong></li>



<li>Die Daten waren aufgrund von Fehlkonfigurationen zugänglich</li>
</ul>



<p class="wp-block-paragraph">👉 Man spricht hier eher von einer <strong>Exposure / Datenleck durch Fehlkonfiguration</strong></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">🧠 Rolle von Lilith Wittmann</h2>



<p class="wp-block-paragraph">Wittmann ist bekannt für:</p>



<ul class="wp-block-list">
<li>Aufdeckung von Sicherheitslücken in Behörden und Organisationen</li>



<li>verantwortungsvolle Offenlegung („Responsible Disclosure“)</li>



<li>Fokus auf Datenschutz und IT-Sicherheit</li>
</ul>



<p class="wp-block-paragraph">👉 Auch in diesem Fall meldete sie die Schwachstelle verantwortungsvoll.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">🛠️ Reaktion der MGA</h2>



<p class="wp-block-paragraph">Nach Bekanntwerden:</p>



<ul class="wp-block-list">
<li>wurde die betroffene Schnittstelle abgesichert</li>



<li>Zugriff eingeschränkt</li>



<li>Sicherheitsmaßnahmen nachgebessert</li>
</ul>



<p class="wp-block-paragraph">👉 Details zur Dauer der Offenlegung und Reaktion wurden teilweise öffentlich diskutiert.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">⚠️ Bedeutung des Vorfalls</h2>



<p class="wp-block-paragraph">Der Fall zeigt mehrere grundlegende Probleme:</p>



<h3 class="wp-block-heading">🧨 Fehlkonfigurationen sind ein großes Risiko</h3>



<ul class="wp-block-list">
<li>oft einfacher auszunutzen als komplexe Hacks</li>



<li>entstehen durch mangelnde Sicherheitsprüfungen</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">🌍 Behörden &amp; Organisationen betroffen</h3>



<ul class="wp-block-list">
<li>auch regulatorische Stellen sind nicht immun</li>



<li>hohe Verantwortung im Umgang mit Daten</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">🔐 Bedeutung von Sicherheitsforschung</h3>



<ul class="wp-block-list">
<li>unabhängige Forscher decken kritische Lücken auf</li>



<li>tragen zur Verbesserung der Sicherheit bei</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">📊 Einordnung</h2>



<p class="wp-block-paragraph">Der Vorfall reiht sich ein in eine wachsende Zahl von Fällen, bei denen:</p>



<ul class="wp-block-list">
<li>APIs falsch konfiguriert sind</li>



<li>Daten unbeabsichtigt öffentlich zugänglich sind</li>



<li>grundlegende Sicherheitsprinzipien fehlen</li>
</ul>



<p class="wp-block-paragraph">👉 Besonders kritisch, da solche Lücken oft lange unentdeckt bleiben.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">📊 Fazit</h2>



<p class="wp-block-paragraph">Die Entdeckung von Lilith Wittmann zeigt erneut, wie wichtig unabhängige Sicherheitsforschung ist.</p>



<p class="wp-block-paragraph">👉 Der Vorfall bei der MGA war kein hochkomplexer Angriff, sondern ein grundlegender Sicherheitsfehler mit potenziell weitreichenden Folgen.</p>



<p class="wp-block-paragraph">👉 Für Organisationen gilt:<br><strong>Sicherheitsgrundlagen sind genauso wichtig wie komplexe Schutzmechanismen.</strong></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">🔗 Quellen &amp; weiterführende Informationen</h2>



<ul class="wp-block-list">
<li><a href="https://github.com/lilithwittmann">Lilith Wittmann</a> – Veröffentlichungen &amp; Analysen (u. a. Blog / Vorträge)</li>



<li><a href="https://www.ccc.de/">Chaos Computer Club</a> – Hintergrund &amp; Kontext</li>



<li>MGA – Offizielle Stellungnahmen</li>



<li>Berichterstattung u. a. bei:
<ul class="wp-block-list">
<li>Heise Online</li>



<li>Netzpolitik.org</li>



<li>internationale Cybersecurity-Medien</li>
</ul>
</li>
</ul>



<h2 class="wp-block-heading">⚠️ Hinweis</h2>



<p class="wp-block-paragraph">👉 Der Begriff „Hack“ wird in Medien oft verwendet, technisch handelt es sich hier jedoch um eine <strong>offene Sicherheitslücke / Fehlkonfiguration</strong>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
