Schlagwortarchiv: Cloud

GAU: Geklauter AAD-Schlüssel ermöglichte (Storm-0558) weitreichenden Zugang zu Microsoft Cloud-Diensten

[English]Die Tage musste Microsoft eingestehen, dass mutmaßlich chinesische Hacker der Gruppe Storm-0558 mittels eines gestohlenen privaten MSA-Schlüssels Sicherheitstokens fälschen und dann breit auf Microsoft Cloud-Dienste zugreifen konnten. Es geht also nicht nur um die Möglichkeit, auf Konten bei Exchange Online … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 51 Kommentare

Microsoft365Backup und Microsoft 365 Archive freigegeben

[English]Im Rahmen der diese Woche abgehaltenen Inspire 2023 Partnerkonferenz hat Microsoft auch zwei neue Produkte zur Datensicherung vorgestellt. Mit Microsoft365Backup und Microsoft 365 Archive sollen Administratoren Daten aus Microsoft-Produkten wie OneDrive, SharePoint oder Exchange in der Microsoft Cloud sichern können.

Veröffentlicht unter Backup, Cloud | Verschlagwortet mit , | 29 Kommentare

Nach CISA-Bericht zum Storm-0558-Hack stellt Microsoft Kunden erweitertes Cloud-Logging bereit

[English]Und es bewegt sich doch, das Microsoft Universum. Auf Anregung der US-Sicherheitsbehörde CISA wird Microsoft seinen Kunden erweiterte Cloud-Protokollierungsfunktionen ohne zusätzliche Kosten bereitstellen. Das soll die Cyberabwehr und die Reaktion auf Vorfälle verbessern und ist eine Reaktion auf den erfolgreichen … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 17 Kommentare

Exchange Online blockt E-Mails (18.7.2023)

[English]Am heutigen 18. Juli 2023 scheint seit seit dem Morgen eine Störung in Microsofts Cloud-Dienst Exchange Online zu geben. Blog-Leser berichten, dass E-Mails blockiert würden. Auf Störungsseiten finden sich verschiedene Hinweise auf Probleme und auch das Sozial Media Team von … Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , | 9 Kommentare

US-Anbieter JumpCloud per Spear-Phishing gehackt

[English]Keine Ahnung, ob der US Cloud- und Sicherheitsanbieter JumpCloud in Europa und im deutschsprachigen Raum eine nennenswerte Kundenbasis hat. Ich nehme es aber mal hier im Blog mit auf: JumpCloud hat gerade eingestanden, dass es Opfer einer (bereits im Juni … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 4 Kommentare

Nachlese zum Storm-0558 Cloud-Hack: Microsoft tappt noch im Dunkeln

[English]Eine mutmaßlich in China angesiedelte Hackergruppe, von Microsoft als Storm-0558 bezeichnet, war der Zugriff auf E-Mail-Konten von etwa 25 Organisationen in der Microsoft Cloud zu erhalten. In einer Nachlese hat Microsoft Ende letzter Woche noch einen "umfangreichen" Text mit einigen … Weiterlesen

Veröffentlicht unter Cloud, Outlook.com, Sicherheit | Verschlagwortet mit , , , | 11 Kommentare

Exchange Online: Client Credential Flow für SMTP AUTH verfügbar (Juli 2023)

[English]Kurzer Nachtrag von dieser Woche: Microsofts Exchange Team hat bereits am 10. Juli 2023 die Verfügbarkeit von Client Credential Flow (CCF) für die SMTP AUTH in Exchange Online bekannt gegeben. Client Credential Flow (CCF) für SMTP AUTH ermöglicht es Anwendungen, … Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit , | 5 Kommentare

China-Hacker (Storm-0558) in Microsofts Cloud, Outlook Online-Konten gehackt

[English]Eine mutmaßlich in China angesiedelte Hackergruppe, die Microsoft als Storm-0558 bezeichnet, ist es gelungen, Zugang zu E-Mail-Konten von etwa 25 Organisationen zu erhalten. Dazu gehören auch Regierungsbehörden (US-Außenministerium), sowie zu entsprechenden Privatkonten von Personen, die wahrscheinlich mit diesen Organisationen in … Weiterlesen

Veröffentlicht unter Cloud, Outlook.com, Sicherheit | Verschlagwortet mit , , , | 49 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Infosplitter zur Cloud: Wachstum lässt nach, Restriktionen für China?

English]Gerade hat die EU-Kommission den "Weg zur Nutzung der US-Cloud" mit dem neuen Angemessenheitsbeschluss frei gemacht (siehe EU-Kommission fällt Angemessenheitsbeschluss für EU-U.S. Data Privacy Framework). Da passen zwei Informationssplitter ganz gut, die mir die letzten Tagen unter die Augen gekommen … Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit | 7 Kommentare

EU-Kommission fällt Angemessenheitsbeschluss für EU-U.S. Data Privacy Framework

[English]Nachdem die USA kürzlich erklärten, die Bedingungen des EU-U.S. Datentransferabkommens "Transatlantic Data Privacy Framework" (DPF) implementiert zu haben und die Anforderungen zu erfüllen, zieht die EU-Kommission nach. Am 10. Juli 2023 hat die EU-Kommission den erwarteten Angemessenheitsbeschluss für das EU-U.S. … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 24 Kommentare