Schlagwort-Archiv: Sicherheit

Exchange Emergency Mitigation Service nur für aktuelle Systeme

[English]Seit September 2021 stellt Microsoft für Exchange Server den Exchange Emergency Mitigation Service (EEMS) zur besseren Exchange-Absicherung bereit. Dieser Dienst funktioniert aber nur auf Systemen, die auch aktuell sind. Auf diesen Sachverhalt hat Microsoft Ende letzter Woche explizit hingewiesen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

Pseudonymisierung von Daten – einige Informationen

Der Europäische Datenschutzausschuss hat vor einigen Tagen neue Leitlinien zur Pseudonymisierung von Daten verabschiedet. Dürfte bei Gesundheitsdaten relevant werden. Parallel ist mir die Tage noch ein Grundsatzartikel zur Pseudonymisierung untergekommen. Ich stelle die Infos mal in einem Kurzbeitrag für interessierte … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 32 Kommentare

Deutschland bei Sicherheitsverletzungen auf Spitzenplätzen

Hier im Blog berichte ich ja gefühlt täglich über Sicherheitsvorfälle (Cyberangriffe, Datenlecks, Sicherheitslücken). Mir ist vor einiger Zeit eine Übersicht von den Cybersicherheitsleuten von Surfshark untergekommen. Deutschland ist in Bezug auf geknackte Online-Konten auf den vorderen Plätzen dabei.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 22 Kommentare

Solarspitzengesetz: BSI warnt vor Abschaltung durch China

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) schlägt Alarm wegen des geplanten Solarspitzengesetzes. Dessen Ziel ist es, dass Hersteller von Solaranlagen-Wechselrichtern die Einspeisung abschalten können müssen. Das bietet die Gefahr, dass China die Stromversorgung in Deutschland abschalten kann, findet … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 33 Kommentare

Microsoft Konto: Benutzer bleiben ab Feb. 2025 angemeldet

[English]Kurze Information für Benutzer, die sich mit Microsoft Konten online an Diensten anmelden. Ab Februar 2025 will Microsoft die Nutzer angemeldet lassen, wenn der Dienst verlassen wird. Das könnte zum Problem werden, wenn mehrere Benutzer oder Konten verwendet werden und … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 11 Kommentare

TrendMicro Apex One Update 13150 killt SmartScan

Kurzer Hinweis an Administratoren und IT-Dienstleister unter den Blog-Lesern, die TrendMicro Apex One bei sich oder bei Kunden einsetzen. Das für diese Sicherheitslösung verfügbare Update 13150 ist mir Vorsicht zu genießen. Ein Blog-Leser hat mich darüber informiert (danke), dass das … Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 44 Kommentare

Bekommt EU-US-Datentransferabkommen Risse?

[English]Ich sehe dunkle Wolken für den Datentransfer in die US-Cloud heraufziehen? Die Presidential-Order von Donald Trump legen die Axt auch an den Angemessenheitsbeschluss der EU-Kommission, die Basis für die Nutzung der US-Cloud ist. Die Möglichkeit, dass der EuGH das Abkommen … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 37 Kommentare

Exchange Server 2016 / 2019 erreichen im Oktober 2025 ihr EOL

[English]Kleiner Nachtrag von dieser Woche zu einem Thema, welches eigentlich alle Exchange-Administratoren auf dem Radar haben sollten und auch dürften. Im Oktober 2025 fallen sowohl Microsoft Exchange Server 2016 als auch Microsoft Exchange Server 2019 aus dem Support. Microsoft hat … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 27 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Mögliche Aldi-Talk-Phishing Mail oder legitim?

Nutzer von Aldi-Talk-Mobilfunktarifen (und Medion-Kunden) sollten aufpassen. Die könnten nun mit persönlich adressierten Phishing-Nachrichten, die Name und Kundennummer enthalten, konfrontiert zu werden. Oder der Anbieter hat seine IT-Prozesse nach der Umstellung in 2024 immer noch nicht im Griff. Anmerkung: Die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Ransomware-Angriff auf dänisches Gesundheitssystem, Patientendaten abgeflossen

In Dänemark gibt es einen Cybervorfall, bei dem Patientendaten aus einem Praxisverwaltungssystem nach einem Ransomware-Angriff abgeflossen sind. Tragisch: Es hat einen Dienstleister für Arztpraxen getroffen – und nun ist davon auszugehen, dass die Gesundheitsdaten von 130.000 Patienten in Händen von … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 8 Kommentare