Schlagwort-Archiv: Cloud

Interview: Der kleingeredete Storm-0558 Hack der Microsoft Cloud

Bei Microsoft gab es im Mai 2023 einen Zugriff auf die Cloud (Exchange Online) durch die mutmaßlich staatsnahe chinesische Hackergruppe Storm-0558. Offiziell bekannt ist, dass dabei E-Mail-Konten von 25 Organisationen gehackt wurden. Ich hatte die Entwicklung und die bisher bekannt … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 54 Kommentare

Ist der Cloud-Hype schon wieder vorbei?

Spannende Geschichte – vor Monaten noch konnte man den Eindruck gewinnen, dass alles in die Cloud will. Aber die schöne neue Welt der Cloud hat Risse bekommen. Steigende Kosten, steigende Risiken bei Cloud-Nutzern fördern ein Umdenken. Aus der Leserschaft gab … Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit | 48 Kommentare

DSK-Anwendungshinweise zum EU-US Data Privacy Framework (DPF)

Die Datenschutzkonferenz (DSK) hat, als Gremium der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder, zum 4. September 2023 einige Anwendungshinweise zum EU-US Trans-Atlantic Data Privacy Framework (DPF) veröffentlicht. Diese geben Handreichungen, was Firmen und Behörden beachten müssen, wenn sie auf … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Exchange Online gestört (11. September 2023)

Zum 11. September 2023 scheint es Probleme mit Exchange Online gegeben zu haben. Einige Benutzer konnten zeitweise nicht über eine beliebige Verbindungsmethode auf den Exchange Online-Dienst zugreifen. Microsoft hat es im Share: Incident: EX674650, impacted service: Exchange Online, impacted feature: … Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , | 5 Kommentare

W3LL-Phishing Kit kann Multifaktor-Authentifizierung aushebeln; Tausende von Microsoft 365-Konten gekapert

[English]Der in Singapur angesiedelte Sicherheitsanbieter Group-IB hat die Tage einen Sicherheits-Report veröffentlicht, der auf spezielle Aktivitäten einer W3LL genannten Gruppe von Cyberkriminellen hinweist. Die Cybergang hat ein spezielles Phishing-Kit entwickelt, um Microsoft 365-Konten zu kapern und bietet diese Dienstleistung mindestens … Weiterlesen

Veröffentlicht unter Cloud, Office, Sicherheit | Verschlagwortet mit , , | 9 Kommentare

Microsofts Storm-0558 Cloud-Hack: Schlüssel stammt aus Windows Crash Dump eines PCs

[English]Der Hack von Microsofts Azure-Cloud durch die mutmaßlich chinesische Gruppe Storm-0558 von Mai bis Juni 2023 war durch einen gestohlenen privaten MSA-Schlüssel und Bugs möglich. Damals waren Konten bei Exchange Online und Outlook.com von 25 Organisationen gehackt worden. Unklar war, … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 34 Kommentare

Microsoft 365/Azure-Störung (5. Sept. 2023)

Sieht so aus, als ob es ob Microsofts Cloud-Dienste für Microsoft 365 und Azure am gestrigen 5. September 2023 für einige Nutzer gestört waren. Windows Central hat vor einigen Stunden über diesen Sachverhalt berichtet, und auf downdetector.com wurden für die … Weiterlesen

Veröffentlicht unter Cloud, Office, Störung | Verschlagwortet mit , , | Schreib einen Kommentar

Änderungen bei Microsoft 365 und Office 365 wegen EU-Wettbewerbsbedenken

[English]Die EU-Wettbewerbsuntersuchungen, die gegen Microsoft laufen, scheinen zu wirken. Plötzlich kündigt Redmond Änderungen bei Microsoft 365 und Office 365 an, um europäische Wettbewerbsbedenken auszuräumen. Diese Änderungen werden sich auf unsere Microsoft 365- und Office 365-Suiten für Geschäftskunden im Europäischen Wirtschaftsraum … Weiterlesen

Veröffentlicht unter Allgemein, App, Cloud, Office | Verschlagwortet mit , , , | Schreib einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Exchange Online mit Störung (30./31. August 2023)

Störungstage bei Microsofts Cloud. Nachdem Blog-Leser Andreas mich gestern bereits über eine Teams-Störung informierte (siehe Microsoft Teams gestört (30.8.2023)) geht der Reigen weiter. Bereits seit dem 30. August 2023 gibt es wohl auch Störungen bei Exchange Online, die aktuell zum … Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , | 7 Kommentare

Antworten des Bundesdatenschutzbeauftragten, Ulrich Kelber, zum Hack der Microsoft Azure-Cloud durch Storm-0558 – Teil 2

In Teil 1 dieser Artikelreihe hatte die die Antworten Microsofts auf meine konkreten Fragen zum Hack der Microsoft Azure Cloud-Infrastruktur durch die mutmaßlich chinesische Gruppe Storm-0558 wiedergegeben. Ich hatte aber auch einige Fragen an die Presseabteilung des Bundesdatenschutzbeauftragten (BfDI), Ulrich … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 17 Kommentare