Archiv der Kategorie: Sicherheit

Let's Encrypt zieht am 28.1.2022 bestimmte Zertifikate zurück

[English]Kurze Information für Administratoren, die Zertifikate von der gemeinnützigen Zertifizierungsstelle Let's Encrypt verwenden. Let's Encrypt wird zum 28.1.2022 (also kommenden Freitag) bestimmte Zertifikate zurückziehen. Hintergrund für das Revoke der max. 90 Tage alten Zertifikate ist ein Fehler, der kürzlich bemerkt … Weiterlesen

Veröffentlicht unter Sicherheit, Tipps | Verschlagwortet mit , | Schreibe einen Kommentar

Verfassungsschutz warnt vor Cyberangriffen der chinesischen APT27

Das Bundesamt für Verfassungsschutz (BfV) hat in einer Mitteilung gerade vor Cyberangriffen der chinesischen APT27-Gruppe auf deutsche Firmen gewarnt. Die chinesischen Angreifer versuchen durch Schadsoftware Firmeninterna auszuspionieren. Hier einigen Informationen, soweit bekannt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Status der Januar 2022-Sicherheitsupdates von Microsoft (25.1.2022)

[English]Wir befinden uns in der sogenannten D-Week, was Updates durch Microsoft für Produkte wie Windows oder Office betrifft. Ob es heute (Preview-) Updates gibt, die die Patches für Februar 2022 vorweg nehmen, weiß ich nicht. Nachdem es aber mit den … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 11 Kommentare

Analyse: Linux- und ESXi-Varianten der LockBit-Ransomware

[English]Die Forscher von Trend Micro Research haben das Thema LockBit-Ransomware in einer Analyse aufgegriffen. Denn diese Ransomware bedroht inzwischen nicht mehr nur Windows-Systeme. Es gibt bereits Samples, die auch Linux- (ESXi Linux) und VMware ESXi-Instanzen befallen können.

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | 6 Kommentare

Richtlinien für WLAN- und Passwort-Sicherheit: Mitarbeiter großer Firmen patzen am meisten

Die Sicherheit der Unternehmens-IT hängt auch davon ab, dass Mitarbeiter die Richtlinien zur WLAN- und Passwort-Sicherheit einhalten. Denn die Mitarbeiter stellen das schwächste Glied in der Kette dar und müssen tagtäglich auf Daten des Unternehmens zugreifen. Neue Erkenntnisse liefert hierzu … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Cyberangriff auf Rotes Kreuz war gezielt

Der vorige Woche bekannt gewordene, ausgeklügelte Cyberangriff auf Server, auf denen Informationen des Internationalen Komitees vom Roten Kreuz (IKRK) gespeichert sind, war wohl kein Kollateralschaden, sondern wurde gezielt ausgeführt. Das hat das IKRK in einer FAQ mitgeteilt. Auch das Deutsche … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

QNAP-Laufwerke im Januar 2022 Ziel von Ransomware-Angriffen

QNAP NAS-Laufwerke sind ja kontinuierlich Ziel von Ransomware-Angriffen. Im Januar 2022 scheint es wieder zu einer Häufung gekommen zu sein – jedenfalls sind mir entsprechende Berichte unter sie Augen gekommen. Nutzer solcher Laufwerke sollten sicherstellen, dass diese nicht per Internet … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 5 Kommentare

EU-Parlament stimmt "Digital Service Act" zu

[English]Bereits am 20. Januar 2022 hat das EU-Parlament den sogenannten Digital Service Act in erster Lesung angenommen. Damit On­line-Platt­for­men und On­line-Markt­plät­ze stär­ker in die Ver­ant­wor­tung ge­nom­men und il­le­ga­le In­hal­te, Waren und Dienst­leis­tun­gen sowie Des­in­for­ma­ti­on schär­fer be­kämpft wer­den. Auch das Thema … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Buchhandelskette Thalia: Erfolgreicher Hack auf Kundenkonten

Die Buchhandelskette Thalia ist wohl Opfer eines erfolgreichen Cyberangriffs geworden. Die Hacker erbeuteten dabei auch Zugangsdaten von Kundenkonten. Nach vorliegenden Informationen wurden die Kundenkonten bereits am 20. Januar 2022 per Brutforce-Angriff geknackt. Die betroffenen Kunden wurden per Mail informiert.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare

Bitdefender Sicherheitsprognosen für 2022

[English]Das Jahr 2021 hat viele Administratoren ja bereits heftig mit Sicherheitsvorfällen gebeutelt. Das log4j-Thema dürft noch nicht vom Tisch sein, und 2022 startete mit heftigen Beben für Administratoren (Stichworte sind der Jahr 2022-Bug in Exchange, sowie die Patchday-Probleme zum 11. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar