Archiv der Kategorie: Sicherheit

VMware-Schwachstelle CVE-2022-22954 durch Ransomware bedroht, Support-Ende für ESXi 6.5 & 6.7

[English]Kleine Sammelmeldung rund um VMware Virtualisierungslösungen. Zum 15. Oktober 2022 ist der Support für ESXi 6.5 & 6.7 ausgelaufen – wer keinen erweiterten Support gebucht hat, bekommt keine Updates mehr. Cyberkriminelle zielen zudem auf ungepatchte VMware-Virtualisierungslösungen, um diese mit Ransomware … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Warnung vor WhatsApp-Betrugsmasche: Eltern um Tausende Euro erleichert

Die Polizei warnt vor einer alten Betrugsmasche, die eine angebliche Notlage von Kindern gegenüber Eltern suggeriert. Die Nachrichten kommen dabei über WhatsApp und veranlassen die Eltern, Geldbeträge zu überweisen. Geschädigte haben im Kreis Segeberg wohl Beträge von mehreren Tausend Euro … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 27 Kommentare

Neues zum BSI-Fall Arne Schönbohm, Böhmermann-Bericht stört Geheimdienstoperation

Die Geschichte um die "Kaltstellung" des BSI-Präsidenten, Arne Schönbohm, durch das Bundesinnenministerium (BMI) ist um eine weitere Volte reicher. Neuesten Berichten zufolge störte die TV-Sendung von Jan Böhmermann über die Verwicklungen zwischen dem BSI-Chef Schönbohm, dem Lobby-Verein Cyber-Sicherheitsrat Deutschland e.V. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 8 Kommentare

Metro Gruppe doch Opfer eines Cyberangriffs

[English]Seit Montag, den 17. Oktober 2022, kämpfen viele Metro-Filialen weltweit mit argen IT-Problemen. Ich hatte bereits in einem Beitrag einen Cyberangriff auf die Metro-Gruppe vermutet, und mir lagen Berichte aus Österreich, aus Frankreich sowie Kommentare von deutschen Metro-Kunden sowie -Mitarbeitern … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Affäre Arne Schönbohm (BSI), es wird grotesk

Die Geschichte um die Freistellung des BSI-Präsidenten, Arne Schönbohm, durch das Bundesinnenministerium wird langsam grotesk. Herr Schönbohm bleibt formell zunächst im Amt, ihm ist aber das Führen der Dienstgeschäfte untersagt. Der Schuss könnte für Bundesinnenministerin Nancy Faeser ziemlich nach hinten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 26 Kommentare

Warnung vor Phishing-Kampagne: "FINANZMARKTAUFSICHT Aktenzeichen 520 Js 345/16" (19.10.2022)

Kurze Warnung, die sich vor allem an Administratoren in Firmen richtet, aber auch private Nutzer treffen kann. Betrüger haben eine neue Phishing-Kampagne gestartet, in der per Mail (datiert auf den 19. Oktober 2022) von einer angeblichen FMA Rechtsabteilung der Finanzmarktaufsicht … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Datenleck bei Microsoft, Kundendaten betroffen (Okt. 2022)

[English]Bei Microsoft hat es ein größeres Datenleck gegeben, bei dem Kundendaten wohl öffentlich zugreifbar waren. Eine Sicherheitsfirma hat einen fehlkonfigurierten Server mit den Daten im Internet gefunden und Microsoft im September informiert. Das dürfte einige Kunden von Microsoft betreffen, deren … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Cyberangriff auf Metro oder nur IT-Problem? Österreich und Frankreich betroffen

[English]Gab es einen Cyberangriff auf die Metro-Gruppe in Österreich? Zumindest legen das Informationen nahe, die mir vorliegen. Die vergangenen Stunden kämpfen die Mitarbeiter in den Metro-Filialen jedenfalls mit argen IT-Problemen und können keine Rechnungen etc. ausstellen. Hier einige Informationen, was … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Deutsche Post/DHL: Schlechter Phishing-Versuch bzgl. Problem mit Sendungszustellung

Kurze Warnung bezüglich einer neuen Phishing-Nachricht, die mir gerade ins Postfach geschneit ist. Kommt angeblich von der deutschen Post bzw. DHL und meldet einen Brief, der der Weiterleitung harrt. Die URLs werden aber auf Virustotal noch nicht als schädlich erkannt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Schwachstelle in Apache Commons (ähnlich Log4Shell)

[English]In Apache Commons gibt es eine Schwachstelle, ähnlich Log4Shell, die sich zum Einspeisen von bösartigem JAVA-Code ausnutzen lässt. Blog-Leser Ludwig L. hat mich per Mail auf diesen Sachverhalt aufmerksam gemacht, der von Sophos im Beitrag Dangerous hole in Apache Commons … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare