Archiv der Kategorie: Sicherheit

US-Firmen: Größtes KI-Risiko sind Legacy-Daten-Lecks

Der Anbieter für IT-Sicherheitslösungen, Utimaco, hat vor einiger Zeit eine Umfrage unter 250 große US-Unternehmen zu deren Einschätzung der KI-Risiken durchgeführt. Für 78 % der Unternehmen sind Legacy-Daten-Lecks das größte Risiko beim Einsatz von generativen KI-Lösungen. Dennoch hat mehr als … Weiterlesen

Veröffentlicht unter AI, Cloud, Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Kiel Opfer gefälschter Rechnung; 68.000 Euro futsch

Die Verwaltungsmitarbeiter der Kämmerei der norddeutschen Stadt Kiel sind Opfer einer bekannten Betrugsmasche geworden. Cyberkriminelle haben eine Rechnung abgefangen, die Zahlungsdaten manipuliert und an die Stadt geleitet. Die hat dann auf das angegebene, "falsche" Konto überwiesen. Das Geld ist nun … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 22 Kommentare

Microsoft Authenticator Backup / Restore nicht mehr möglich?

Ich stelle mal einen Beitrag zu einem Thema hier im Blog ein, das durch einen Leser die Tage an mich heran getragen wurde. Dem Leser ist es nicht mehr möglich, auf einem Android-Smartphone ein Backup und Restore des Microsoft Authenticators … Weiterlesen

Veröffentlicht unter App, Problem, Sicherheit, Software | Verschlagwortet mit , , , | 11 Kommentare

Wer kontrolliert ChatGPT oder Microsoft Copilot?

Sicherheitsanbieter Exabeam hatte mich bereits vor einiger Zeit auf ein Problem hingewiesen, was auch die Leserschaft tangieren könnte. Laut Exaeam beobachtet man auch in vielen Unternehmen in Deutschland ein Problem. Viele Firmen und Organisationen in Deutschland nutzen zwar bereits Tools wie … Weiterlesen

Veröffentlicht unter AI, Cloud, Sicherheit | Verschlagwortet mit , , | 10 Kommentare

Von Cyberkriminellen genutzter Dienst "First VPN" abgeschaltet

Niederländische und französische Behörden haben den für Cyberkriminelle bereitgestellten VPN-Dienst, First VPN, in der Operation SAFRON abgeschaltet und die Server beschlagnahmt. Der Dienst war vorher in Dark-Web-Foren offen an Cyberkriminelle vermarktete worden.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , , | 8 Kommentare

Kritische Cisco Secure Workload-Schwachstelle CVE-2026-20223 – patchen

Cisco warnt vor einer kritischen Schwachstelle in Secure Workload, die sofort gepatcht werden sollte. Die Schwachstelle CVE-2026-20223 ist mit einem CVSS 3.1 Basis-Score von 10.0 klassifiziert (mehr geht nicht). Nicht authentifizierte Angreifer könnten sich in der Secure Workload-Plattform Administratorrechte verschaffen, … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Kommentar hinterlassen

Gesundheitsdienstleister Unimed im April 2026 durch Cyberangriff getroffen

Der nächste Cybervorfall im Gesundheitswesen, bei dem Patientendaten abgeflossen sind. Der Anbieter Unimed ist ein Dienstleister aus dem Gesundheitswesen, der zur  Abwicklung von Privatabrechnungen verwendet wird. Der Anbieter wurde, meinen Informationen nach, bereits im April 2026 angegriffen. Das Uniklinikum Freiburg … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 16 Kommentare

Windows-Bitlocker-Splitter: Weitere Ungereimtheiten – Teil 2

Im Beitrag Windows-Bitlocker-Splitter: Patches, YellowKey-CVE, Mitigations und Ungereimtheiten – Teil 1 bin ich auf aktuelle Bitlocker-Probleme im Umfeld des April/Mai 2026-Patchday sowie zu YellowKey eingegangen. Aus der Leserschaft liegen mir noch zwei Bitlocker-Splitter zu einem längst bekannten AMD fTPM-Designfehler und zu … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 2 Kommentare

Windows-Bitlocker-Splitter: Patches, YellowKeys-CVE, Mitigations und Ungereimtheiten – Teil 1

Microsoft hatte zum 12. Mai 2026 auch die Bitlocker-Funktion bei den Sicherheitsupdates mit Fixes bedacht. Sollten die Nachfrage des Bitlocker-Keys bei Neustarts unterbinden – hat aber wohl nicht ganz gereicht. Dann gab es noch Bitlocker 0-Day-Schwachstellen, auf die Microsoft zumindest … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 7 Kommentare

Microsoft warnt vor Defender 0-Days und patcht

Kleiner Nachtrag rund um Windows und den Defender. Microsoft hat zum 19. Mai 2026 zwei 0-Day-Schwachstellen CVE-2026-41091 und CVE-2026-45498 im Defender durch Update der Defender Antimalware Platform geschlossen. Die Schwachstellen betrafen die Defender Antimalware Platform Version 4.18.26030.3011 und älter.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 6 Kommentare