Skip to content
UNIwiseJun 24, 20262 min read

UNIwise geht Partnerschaft mit GitHub ein, um Kunden beim Schutz vor Datenschutzverletzungen zu helfen

 
 

UNIwise hat im Rahmen unseres kontinuierlichen Bestrebens, die Sicherheit für WISEflow und unsere Kunden zu verbessern, einen neuen Partner gewonnen. Wir sind eine Partnerschaft mit GitHub eingegangen, einem Internet-Hosting-Dienst für Softwareentwicklung und Versionskontrolle, um zum Schutz der Nutzer beizutragen und Datenlecks sowie Betrug zu verhindern.

Wir nutzen GitHub als unser Code-Repository. Einige unserer Kunden integrieren WISEflow über APIs in ihre Plattformen; dazu benötigen sie eine Berechtigung zum Einloggen. Unsere neue Partnerschaft mit GitHub überprüft diese API-Schlüssel – unsere Anmeldedaten – darauf, ob sie für andere Zwecke verwendet werden. Wird ein WISEflow-API-Schlüssel in öffentlichen Code-Repositorys gefunden, leitet GitHub diesen an UNIwise weiter, woraufhin wir den Schlüssel umgehend deaktivieren und den Kunden kontaktieren.

Dies trägt dazu bei, die gemeinsamen Nutzer von WISEflow und GitHub in privaten und öffentlichen Repositorys zu schützen. Außerdem wird dadurch sichergestellt, dass unsere Kunden und ihre Daten geschützt sind.

Das Hauptziel eines Angreifers wäre es, API-Schlüssel zu nutzen, um Zugriff auf unser System zu erlangen, und von dort aus zu versuchen, seine Berechtigungen auszunutzen, um Root-Zugriff zu erhalten. Dies wird auch als Supply-Chain-Angriff bezeichnet, also ein Cyberangriff, der darauf abzielt, einem Unternehmen zu schaden, indem er auf weniger sichere Elemente in der Lieferkette abzielt.

Ein bekanntes Beispiel für diese Art von Angriff ist der Datenverstoß bei der US-Bundesregierung im Jahr 2020, der von einer Gruppe inszeniert wurde, die von der russischen Regierung unterstützt wurde. Die Angreifer nutzten Anmeldedaten einer Reihe von Unternehmen, insbesondere von Microsoft und SolarWinds, einem großen US-amerikanischen IT-Unternehmen. Der gehackte Code wurde über Software-Updates auf die Computer der Kunden übertragen und dann als Hintertür in deren Systeme genutzt, um deren Vorgänge auszuspionieren und weitere Spyware zu installieren. Die Kosten des Hackerangriffs für amerikanische Unternehmen und Regierungsbehörden wurden auf über 100 Milliarden US-Dollar geschätzt

Im Fall von WISEflow und GitHub stoppt das Scannen nach API-Schlüsseln Angreifer auf der Stelle. Die Zusammenarbeit mit GitHub stärkt unsere Datensicherheit, die im Mittelpunkt unserer Arbeit steht, und schützt die Daten unserer Kunden.

Neben unserer Partnerschaft mit GitHub verfügt UNIwise über weitere Sicherheitspartner, die uns dabei unterstützen, die Sicherheit in der internen Infrastruktur von WISEflow zu überprüfen und zu verbessern.

Wir arbeiten zudem gemeinsam mit unseren Kunden an der Durchführung von Penetrationstests. Dies wird unsere Bemühungen zur Identifizierung und Minimierung von Risiken weiter unterstützen.

Für weitere Informationen hierzu wenden Sie sich bitte an Kurt Gammelgaard Nielsen. 

Skærmbillede 2026-03-24 kl. 20.29.48-2
Melden Sie sich für unseren Newsletter an

BLEIBEN SIE AUF DEM LAUFENDEN ÜBER DIE NEUESTEN ENTWICKLUNGEN

VERWANDTE ARTIKEL

NEW: How ready is your institution for digital assessment? Find out in 15 minutes. Take the free check here