Archiv der Kategorie: Sicherheit

Windows 11 23H2 Hardening: AD Domain Computer ReJoin schlägt fehl

[English]Heute noch ein kurzer Informationssplitter, auf den mich ein Blog-Leser bereits im November 2024 hingewiesen hat. Wird ein Active Directory Domain-Hardening gemäß Update KB5020276 durchgeführt, kann es Probleme unter Windows 11 23H2 geben, so dass Active Directory Domain Computer ReJoin … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 7 Kommentare

Status elektronische Patientenakte (ePA 3.0): Weg ins Desaster?

Ab 15. Januar 2025 soll ja die elektronische Patientenakte (ePA) für gesetzlich Krankenversicherte eingeführt werden. Die Möglichkeit zum korrekten Opt-out wurde meinen Informationen nach "verstolpert". Auch herrscht Unklarheit, ob der Start im Januar 2025 klappt. In einer Konferenz der Freien … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | 62 Kommentare

Datenschutzvorfall bei STIGA (Gartengeräte)

[English]Das Unternehmen STIGA, im Bereich Mähroboter, Gartengeräte, Sportartikel) als Anbieter aktiv, hat einen Datenschutzvorfall erlitten. Ein Leser hatte nachgefragt und eine Bestätigung des Anbieters erhalten. Es sind Kundendaten abgeflossen, die nun im Darknet angeboten werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Bootkitty: Erstes Linux UEFI Boot-Kit

[English]ESET Research ist auf das das erste Linux UEFI Boot-Kit gestoßen und hat dieses Bootkitty genannt. Dieses Linux UEFI Boot-Kit wurde Anfang November 2024 auf Virustotal hochgeladen und ist den Sicherheitsforschern dadurch aufgefallen. Ergänzung: Es stellte sich heraus, dass es … Weiterlesen

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 19 Kommentare

Copilot: Administratorwissen zum Schutz der Daten

[English]Microsoft hat ja damit begonnen, seine AI-Lösung Copilot in Microsoft Office-Anwendungen mit "Auto-Opt-in" an Kunden mit entsprechender Lizenz auszurollen. Administratoren kommt eine besondere Verantwortung zu, was den Schutz von Daten im Unternehmen betrifft. Microsoft hat dazu kürzlich einen Beitrag mit … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 26 Kommentare

Vorsicht Betrug: Anbieter traum-ferienwohnungen.de gehackt?

Es gibt wohl eine neue (aber alt bekannte) Betrugsmasche im Bereich Vermietung von Ferienwohnungen und -Appartements über Online-Anbieter. Mit liegt eine Meldung vor,  dass (Vermieter-)Konten des Anbieters traum-ferienwohnungen.de gehackt wurden. Laut Beschreibung aus dem Umfeld eines Betroffenen wurde die bereits … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Erkenntnisse von T-Mobile (USA) über (chinesische) Hackerangriffe auf das Netz

In den USA wurden ja Netzwerke von Mobilfunk- und Internetprovidern durch mutmaßlich chinesische Hacker (möglicherweise über Monate) infiltriert. T-Mobile USA hat jetzt Erkenntnisse vorgelegt, wie die Angreifer auf die eigene Infrastruktur zugreifen wollten, aber abgewiesen werden konnten.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 1 Kommentar

Windows Server 2012: Inoffizieller 0patch-Fix für MoW 0-day-Schwachstelle

[English]ACROS Security hat einen Fix für eine bisher unbekannte 0-day-Schwachstelle in der Mark of the Web-Sicherheitsfunktion von Windows Server 2012 und Server 2012 R2 entwickelt. Der Fix steht Kunden über einen 0patch Micro-Patch zur Verfügung und ermöglicht die betreffenden Installationen … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | Schreibe einen Kommentar

30. November: Tag der Computersicherheit

Wir haben den 30. November, Tag der Computersicherheit. Zeit, einen Blick auf dieses Thema zu werfen. Denn es sieht nicht gut aus. Täglich erfolgreiche Cyberangriffe und ein EU-Vertragsverletzungsverfahren der EU gegen Deutschland, wegen nicht umgesetzter NIS-2-Richtlinie. Hier ein kurzer Abriss … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Elektronische Patientenakte (ePA): Hebt Lauterbach mit Meta, OpenAI und Google den "Datenschatz"

Meine schlimmsten Befürchtungen im Hinblick auf den "staatlichen Missbrauch" der per elektronischer Patientenakte gesammelten Gesundheitsdaten gesetzlich Krankenversicherter in Deutschland scheinen sich zu bestätigen. Hieß es bei Verabschiedung der entsprechenden Gesundheitsgesetze noch "wir wollen Daten für die Forschung und ggf. Pharma-Industrie", … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 44 Kommentare