Archiv des Jahres: 2026

Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer

Sehr unschöner Vorgang, der Kunden der "Digitalbank" Revolut betrifft. Die Bank informiert Kunden gerade über ein fettes Datenleck. Die Bank ist auf eine gefälschte Datenanforderung einer angeblichen Behörde hereingefallen und hat sensible Kundendaten (Ausweiskopien etc.) an Betrüger herausgegeben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Schatten-KI: Verborgene Sicherheitsrisiken minimieren

Für die Cybersicherheit in Unternehmen sehen sich zunehmend mit der unkontrollierten Anwendung von KI-Funktionen konfrontiert. Es ist die Rede von Schatten-KI, die wie die Schatten-IT ein latentes Sicherheitsrisiko darstellt. Schatten-KI bleibt der unternehmenseigenen Cybersicherheit weitgehend verborgen und provoziert dadurch unkalkulierbare … Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 3 Kommentare

V: Wie Synology Active Backup for Business (ABB) nun Defender-Fehlalarme vermeidet

Noch ein Nachtrag zum Thema, dass der auf allen Windows-Systemen mitgelieferte Microsoft Defender Probleme mit Synology Active Backup for Business (ABB) machte und das Programm fälschlich in Quarantäne schickte. Synology hat einiges korrigiert, so dass der Microsoft Defender die Software … Weiterlesen

Veröffentlicht unter Backup, Problemlösung, Virenschutz, Windows, Windows Server | Verschlagwortet mit , , , , | 1 Kommentar

Webseite BGP.Exchange kompromittiert (12. Sept. 2026)

[English]Kurze Information, auf die mich ein Blog-Leser hingewiesen hat. Der Anbieter der Seite BGP.Exchange ist gehackt worden, die Webseite ist kompromittiert. Zum 12. September 2026 zeigt die Webseite ein "Defacement" und es wird wohl auch "Schund" über deren Mail-System verschickt. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt

[English]Die Microsoft Sicherheitsupdates vom 8. September 2026 führen dazu, dass RDP-Verbindungen nach Installation der Patches nicht mehr funktionieren. Benutzer werden abgemeldet und können sich nicht mehr anmelden. Microsoft hat dies nun bestätigt, alle Windows-Versionen sind betroffen.

Veröffentlicht unter Problem, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , | 19 Kommentare

Neue Microsoft 365-Setup-Umgebung mit personalisiertem Admin Dashboard

Noch ein kurzer Nachtrag für Administratoren von Microsoft 365-Instanzen. Microsoft hat bereits Ende August 2026 eine Aktualisierung seiner Microsoft 365 Setup Einrichtungsumgebung angekündigt. Es wird dort ein personalisiertes Dashboard für Administratoren geben.

Veröffentlicht unter Office, Software | Verschlagwortet mit , | 2 Kommentare

VMware by Broadcom: Kippt die Nutzerzahl bis Oktober 2027?

VMware war ja im Bereich der Virtualisierung der Platzhirsch bei der Nutzerzahl. Kürzlich ist mir eine Analyse von The Register unter die Augen gekommen, die nahe legt, dass VMware by Broadcom bis Oktober 2027 deutlich Kunden verlieren dürfte. Aber für … Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit , | 9 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Anthropic KI-Forscher kündigt, und sieht mit anderen Spezialisten die Menschheit durch KI bedroht

Wird es in einigen Jahren keine Menschheit mehr geben, weil AI-Systeme übernommen haben? Dieses Szenario wurde bereits seit Jahren von einigen AI-Sicherheitsforschern skizziert. Dann hieß es "alles Übertreibung". Nun hat Jacob Coxon, ein KI-Forscher bei Anthropic gekündigt, und warnt "vor … Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 58 Kommentare

Defender 0-Day ShieldBreak (CVE-2026-69414) nicht sauber gepatcht

Microsoft ist es nicht gelungen, eine Schwachstelle (RoguePlanet, CVE-2026-50656) sauber zu schließen. So dass der unter dem Alias Nightmare Eclipse auftretende Sicherheitsforscher einen ShieldBreak genannten Proof of Concept (PoC) Exploit veröffentlicht hat. Nun schreibt der Sicherheitsforscher, dass die Schwachstelle auch … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 4 Kommentare

Broadcom sperrt öffentlichen Zugriff auf das VMware VDDK

Broadcom hat den öffentlichen Zugriff auf seine Webseite, von der das VMware VDDK heruntergeladen werden konnte, gesperrt. Wer das VDDK bereits herunter geladen hatte, kann es wohl weiter verwenden.

Veröffentlicht unter Problem, Software, Virtualisierung | Verschlagwortet mit , , , | 4 Kommentare