Archiv der Kategorie: Sicherheit

noyb DSGVO-Beschwerde gegen TikTok, AliExpress und WeChat

[English]Die Datenschutzorganisation noyb hat am 17. Juli 2025 DSGVO-Beschwerden gegen AliExpress, TikTok und WeChat eingereicht. Alle drei Tech-Unternehmen haben es versäumt, Auskunftsersuchen gemäß Artikel 15 DSGVO nachzukommen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Sharepoint-Server werden über 0-day Schwachstelle (CVE-2025-53770) angegriffen

[English]Betreibt jemand aus der Leserschaft einen SharePoint-Server, der per Internet erreichbar ist? Dann ist möglicherweise die Hütte am Brennen. Seit gestern erhalte ich Informationen, dass SharePoint-Server seit dem 18. Juli 2025 über 0-day Exploits angegriffen werden. Anmerkung: Der Beitrag wurde … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 15 Kommentare

Betrugsfall mit falschem SEPA-Mandat über sevdesk

Ich stelle mal einen weiteren Vorfall hier im Blog ein, bei dem es um elektronische Überweisungen geht. Eine Firma erhält widerholt Abbuchungen über sevdesk von einem unbekannten Kunden, auf Basis eines SEPA-Mandats, welches nie erteilt wurde. Wäre interessant, ob es … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 24 Kommentare

DeepSeek AI-Apps in Deutschland wegen Datenübermittlung nach China blockiert

Wegen Datenschutzbedenken bzw. Verstößen gegen die DSGVO wurden die Apps des chinesischen KI-Anbieters DeepSeek aus den Apple- und Google-Stores entfernt. So soll unterbunden werden, dass Daten über das AI-Modell von DeepSeek unberechtigt aus Deutschland an China übermittelt werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 30 Kommentare

Microsoft beendet die Cloud-Wartung des US-Verteidigungsministeriums durch chinesische Software-Ingenieure

[English]Das ging irgendwie schnell, nachdem Microsoft quasi "mit dem Finger im Honigtopf" erwischt wurde. Eine Woche nach der Meldung von ProPublica sagt Microsoft dass man keinen Ingenieure mehr in China einsetzt,  um die Cloud-Systeme des US-Verteidigungsministeriums (DoD) zu warten.

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 10 Kommentare

CrushFTP mit 0-Day-Schwachstelle CVE-2025-54309

[English]Jemand aus der Blog-Leserschaft, der das Programm CrushFTP zum Dateitransfer verwendet? Inzwischen haben sich mehrere Leser gemeldet (danke dafür), dass es Meldungen über eine 0-Day-Schwachstelle (CVE-2025-54309) gibt, die wohl auch schon ausgenutzt wird.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

Neue Betrugsmasche mit manipulierten Rechnungen

Mir ist eine merkwürdige Information zu einer neuen Betrugsmasche zugegangen. Ein Verkäufer und ein Käufer vereinbaren einen Handel. Der Verkäufer schickt eine Rechnung, die der Käufer auch bezahlt. Das Geld landet aber auf einem fremden Konto, weil die Rechnung auf … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 82 Kommentare

mailbox.org: Mails fremder Nutzer bei catch-all-Konfiguration im Postfach

Unschöne Geschichte, die sich gerade bei mailbox.org abzuspielen scheint. Nutzer die einen catch-all-Alias für ihr Postfach eingerichtet haben, haben einige Zeit plötzlich E-Mails aus E-Mail-Postfächern anderer Benutzer (der gleichen Domain) zugestellt erhalten. Der Fehler ist inzwischen wohl behoben.

Veröffentlicht unter Mail, Problem, Sicherheit | Verschlagwortet mit , , | 23 Kommentare

Media Broadcast Satellite (MBS) Opfer der Qilin Ransomware Gruppe?

Die Qilin Ransomware Gruppe reklamiert einen erfolgreichen Angriff auf die Media Broadcast Satellite GmbH (MBS). Das Unternehmen betreibt eine Kommunikationsstation in Usingen, über die mit Satelliten Daten (Fernsehprogramme) übertragen werden. Der Angriff scheint sich aber auf die IT des Unternehmens … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Vodafone-Vertrieb durch Cyberangriff auf Dienstleister beeinträchtigt

Bei Vodafone gibt es Probleme im Vertrieb, weil dort bestimmte Software nicht mehr benutzt werden kann. Ein Cyberangriff auf einen Dienstleister führte dazu, dass der Vodafone-Vertrieb keinen Zugriff mehr auf das zentrale Vertriebstool Vodafone Sales World hat und damit nicht … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Störung | Verschlagwortet mit , , | 8 Kommentare