Schlagwort-Archiv: Sicherheit

RCE-Exploit für Wyze Cam v3 veröffentlicht (Nov. 2023)

Kurzer Hinweis für Besitzer von Indoor-Kameras des Anbieters Wyze. Deren Modell Wyze Com v3 enthält wohl Schwachstellen, über die Dritte auf die Kameradaten zugreifen können. Inzwischen ist ein RCE-Exploit für die Wyze Cam v3 veröffentlicht worden. Wer die Kamera einsetzt, … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 1 Kommentar

Neues zum Cyberangriff auf Südwestfalen IT

Der Ransomware-Angriff auf die Südwestfalen IT (SIT) zum 30. Oktober 2023 hat ja in über hundert Kommunen eingeschlagen, denn die SIT ist ja ein IT-Dienstleister für Kommunen. Kommunen sind damit beschäftigt, eine Not-IT-Verwaltung oder eigene Webseiten aufzubauen. Inzwischen wurde bekannt, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 44 Kommentare

ChatGPT-Ausfall am 8./9. 11.2023 – es war ein DDoS-Angriff …

Ich hatte es nicht separat im Blog thematisiert, aber OpenAIs ChatGPT hatte in den vergangenen Tagen immer mal wieder Aussetzer, wo die LLM nicht zugreifbar war. Im Internet hieß es dann "ChatGPT sei down" und Nutzer konnten es nicht erreichen. … Weiterlesen

Veröffentlicht unter Cloud, Internet | Verschlagwortet mit , , | 6 Kommentare

Neue Outlook-App überträgt Zugangsdaten an Microsoft

[English]Ich greife mal ein (eigentlich altes) Thema hier im Blog auf, welches mit der neu von Microsoft eingeführten Outlook App wieder virulent wird. Die neue Outlook-App überträgt alle (eigentlich geheimen) Zugangsdaten für Mail-Konten in die Cloud an Microsoft. Das Thema … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 35 Kommentare

Dolly.com zahlt Lösegeld, aber die Daten wurden trotzdem veröffentlicht

[English]Die US-Plattform Dolly.com ist Opfer eines Ransome-Angriffs geworden. Das Unternehmen hat gezahlt, um das Veröffentlichen von Daten zu vermeiden. Die Cyberkriminellen waren aber nicht zufrieden und haben die erbeuteten Daten trotzdem veröffentlicht, wie eine Recherche belegt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

Atlassian verstärkt Warnung vor Ausnutzung der Confluence-Schwachstelle CVE-2023-22518

[English]Anbieter Atlassian musste kürzlich ja eine Warnung vor einer kritischen Schwachstelle (CVE-2023-22518) in seinen Produkten Confluence Data Center und Server herausgeben. Es ist bekannt, dass die Schwachstelle von Angreifern ausgenutzt wird. Nun hat Atlassian seine Sicherheitswarnung erweitert, und weist darauf … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

9. November: 20 Jahre Patch Tuesday

Ganz kurze Meldung, weil es mir unter die Augen gekommen ist. Es war der 9. November 2003, also vor 20 Jahren der sogenannte Patchday eingeführt wurde. Am 2. Dienstag im Monat gibt es Sicherheitsupdates für Microsoft Produkte. Das macht die … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , | Kommentar hinterlassen

netgo Opfer eines Cyberangriffs? (6. Nov. 2023)

Mir liegen Informationen vor, dass die netgo group GmbH (vormals Cema) Opfer eines erfolgreichen Cyberangriffs geworden ist (es hieß "die sind gehackt worden"). Läuft wohl bereits seit Montag, den 6. November 2023, wobei aktuell vieles – selbst der Umstand, dass … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 16 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

KaDeWe in Berlin von Play Ransomware-Gruppe angegriffen

Das Berliner Kaufhaus des Westens (KaDeWe) ist wohl Opfer eines Cyberangriffs geworden. Verantwortlich zeichnet die Gruppe "Play", die wohl in die Systeme eindringen konnten. Die IT-Systeme wurden zur Vorsicht herunter gefahren. In den Läden der KaDeWe-Gruppe läuft derzeit an den … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 21 Kommentare

Cyberangriff auf C4B Com for Business AG (November 2023)

Auf die C4B Com for Business AG in Germering hat es einen erfolgreichen Cyber-Angriff gegeben. Der Angriff wurde wohl am 2. November 2023 bemerkt, worauf der Anbieter die IT-Infrastruktur präventiv vom Internet getrennt hat und den Vorfall untersucht. Die C4B … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar