Archiv der Kategorie: Sicherheit

Nachbetrachtung zur DSK-Einstufung "Microsoft 365 weiterhin nicht datenschutzkonform"

Vor zwei Wochen hatte ich hier im Blog die Einschätzung der Datenschutzkonferenz (DSK) zu Microsoft 365 wiedergegeben. Die DSK ist nach weiteren Prüfungen zum Schluss gekommen, dass Microsoft 365 auch weiterhin nicht ohne datenschutzkonform eingesetzt werden kann. Schlug einige Wellen, … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 57 Kommentare

Cyberangriffe auf Stadtverwaltung Drensteinfurt und Fleischverarbeiter Coboulux SA

Die Stadtverwaltung von Drensteinfurt sowie der Fleischverarbeiter Coboulux SA in Luxemburg sind wohl Opfer von Cyberangriffen geworden. In Drensteinfurt ist man zwar hoffnungsfroh, den Angriff "frühestmöglich" entdeckt zu haben. Aber die Bürgerdienste sind erst einmal heftig betroffen. Hier einige Informationen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

LastPass-Kundendaten nach Hack eines Cloud-Speicherdiensts abgezogen (Nov. 2022)

[English]Der Dienst LastPass informierte vor einigen Stunden seine Kunden, dass kürzlich "ungewöhnliche Aktivitäten" bei einem Cloud-Speicherdienst eines Drittanbieters entdeckt wurden. Dieser Cloud-Speicherdienst wird derzeit sowohl von LastPass als auch von dessen Tochtergesellschaft GoTo genutzt. Wer den Dienst LastPass verwendet, um … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 25 Kommentare

Edge 106.0.1370.86 im Extended Stable Channel

Microsoft hat, neben dem Edge 107.0.1418.62 (siehe) auch die Version mit Langzeitsupport im Extended Stable Channel auf die Version 106.0.1370.86 angehoben. Es ist ein Sicherheitsupdate, welches gemäß den Release Notes ebenfalls die bereits in freier Wildbahn ausgenutzte Schwachstelle CVE-2022-4135 (gemeldete vom … Weiterlesen

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit | Ein Kommentar

Interpol und Afripol zerschlagen kriminelle Netzwerkstrukturen in Afrika

[English]Beamte der Strafverfolgungsbehörden aus 27 INTERPOL-Ländern haben im Rahmen der Africa Cyber Surge Operation zusammengearbeitet, um Cyber-Kriminalität auf dem gesamten Kontinent zu bekämpfen. Die Aktion war wohl wegen der enormen finanziellen Verluste, die Unternehmen, Betriebe und Einzelpersonen erleiden, erforderlich. Die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Anker Eufy Door Bell Sicherheitskameras mit Schwachstellen, Daten werden in die Cloud übertragen, Homebase 2 hat(te) auch Schwachstellen

[English]Anker Eufy Door Bell-Sicherheitskameras werden auch in Deutschland verkauft. Ein Sicherheitsforscher hat nun verschiedene Sicherheitslücken in der Firmware der Eufy-Kameras gefunden. Diese übertragen Benutzerbilder und Gesichtserkennungsdaten ohne Zustimmung des Benutzers in die Cloud. Der Sicherheitsforscher gibt zudem an, auf Live-Kamerabilder … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 4 Kommentare

Ab morgen (1. Dez. 2022) gilt der Spoofing-Schutz bei Telefonaten

Zum 1. Dezember 2022 tritt der Schutz vor dem sogenannten Call-ID-Spoofing beim Telefonanrufen ins deutsche Telefonnetz in Kraft. Dadurch sollen Betrugsanrufe – vor allem aus dem Ausland – mit gefälschten Rufnummern in Deutschland unterbunden werden. Die Maßnahme war schon länger … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 71 Kommentare

Irische DPC verhängt nach Datenschutzvorfall 265 Millionen Euro Geldbuße gegen Meta/Facebook

[English]Die irische Datenschutzbehörde hat eine Strafe in Höhe von 265 Millionen  gegen Meta, den Mutterkonzern von Facebook, verhängt. Das ist die Folge eines Datenschutzvorfalls, bei dem Millionen Daten von Facebook-Benutzern bis September 2019 über Tools von den Systemen des Unternehmens … Weiterlesen

Veröffentlicht unter Facebook, Sicherheit | Verschlagwortet mit , | 6 Kommentare

Dell, HP, Lenovo nutzen veraltete OpenSSL-Versionen im UEFI

[English]Eine Firmware-Analyse durch die Sicherheitsfirma Binarly hat aufgedeckt, dass Geräte von Dell, HP und Lenovo veraltete Versionen der OpenSSL-Verschlüsselungsbibliothek in ihren UEFI-Implementierungen  verwenden. Das stellt ein Risiko dar, da die Verschlüsselung aufgebrochen und die Lieferkette für Updates kompromittiert werden könnte. … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , | 5 Kommentare

Cyberangriff (Ransomware) auf Uni Duisburg-Essen (Nov. 2022)

Am gestrigen Sonntag gab es die Meldung über technische Probleme mit der IT an der Universität Duisburg-Essen (UDE). Nun wird die Ursache klar, die IT der Universität Duisburg-Essen UDE) ist am Wochenende Ziel eines Cyberangriffs (Ransomware) geworden. Aktuell geht dort … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 33 Kommentare