Archiv der Kategorie: Sicherheit

Angriffswelle im April 2025 auf NGOs über Office 365 Accounts und SharePoint-Links?

Frage an die Administratoren von Microsoft Tenants mit Office 365-Konten: Beobachtet ihr verstärkt Angriffe auf diese Konten. Mir liegt eine Lesermeldung vor, die nahelegt, dass NGOs verstärkt im Fokus solcher Angriff sein könnten.

Veröffentlicht unter Cloud, Office, Sicherheit | Verschlagwortet mit , , | 10 Kommentare

Cyberangriff auf Preisvergleichsportal guenstiger.de

Auf das Preisvergleichsportal guenstiger.de hat es einen Cyberangriff gegeben. Das geht aus Presseberichten hervor. Laut diesen Berichten sollen – nach einer Infektion mit Ransomware – auch Daten verloren gegangen sein. Auf dem Preisvergleichsportal habe ich bisher noch nichts gefunden – … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Vorsicht vor Betrugs-Mails (BGN, DGVU) – April 2025

Aktuell läuft wohl eine neue Kampagne mit Betrugs-Mails, die angeblich von der Berufsgenossenschaft Nahrungsmittel und Gastgewerbe (BGN) oder der Deutsche Gesetzliche Unfallversicherung (DGUV) stammen. Ich bin gleich von zwei Blog-Lesern auf diese Kampagne hingewiesen worden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 17 Kommentare

Microsoft bereinigt Millionen Cloud-Tenants nach Storm-0558-Angriff

2023 gab es ja den Angriff der mutmaßlich chinesischen Gruppe Storm-0558 auf Microsoft Cloud-Konten. Möglich war dies durch Versäumnisse Microsofts. Seitdem versucht das Unternehmen die Sicherheit von Entra ID und MSA (Microsoft Account) als Teil der weitreichenden Secure Future Initiative … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 9 Kommentare

Metz Consumer Electronic: Postfach gehackt, Betrugs-Mails verschickt

Kurze Warnung für die Leserschaft: Falls eine E-Mail vom Konto klaus.sturm@metz-ce.de mit einem Betreff, der auf Zahlungen hinweist, eintrifft, es handelt sich um Phishing bzw. Betrugsversuche. Bei Metz Consumer Electronic hat es einen Cybervorfall gegeben, bei dem ein E-Mail-Konto übernommen und … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , | 3 Kommentare

April 2025-Patch für Windows Symlink Schwachstelle CVE-2025–21204 reißt neue Sicherheitslücke

[English]Zum 8./9. April 2025 hat Microsoft zahlreiche Sicherheitsupdates für die unterstützten Windows-Versionen ausgerollt, die auch die Symlink-Schwachstelle CVE-2025–21204 schließen sollte. Wellen schlug dies durch den auf allen Windows-Systemen per Patch angelegten Ordner Inetpub. Nun wird bekannt, dass durch die Sicherheitsupdates … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , , | 21 Kommentare

VMware ESX-Update ohne Token: Heute (23.4.2025) letzter Tag

Kurze Erinnerung bzw. Information für Nutzer bzw. Administratoren von VMware by Broadcom vCenter-Installationen. Ab dem heutigen 23. April 2025 tritt bei vCenter eine Änderung bei Updates in Kraft, so dass sich Update nur noch mit Update-Tokens ziehen und verteilen lassen.

Veröffentlicht unter Sicherheit, Update, Virtualisierung | Verschlagwortet mit , , , | 11 Kommentare

eBay verwendet Nutzerdaten zum KI-Training – Widerspruch möglich

Kurzer Hinweis für Nutzer von eBay-Konten: Der Anbieter hat einseitig seine AGB und Datenschutzrichtlinien aktualisiert und dort angekündigt, Daten seiner Nutzer zum KI-Training zu verwenden. Das Ganze ist seit einige Tagen aktiviert worden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

Meta/Facebook will Daten europäischer Nutzer per KI auswerten

Meta unternimmt den nächsten Versuch, die Daten europäischer Nutzer von Facebook oder Instagram zum Training seiner KI auszuwerten. Wer dies nicht möchte, muss erneut, bis zum 26. Mai 2025, Widerspruch einlegen.

Veröffentlicht unter Facebook, Sicherheit | Verschlagwortet mit , | 14 Kommentare

Windows NTLM-Schwachstelle CVE-2025-24054 wird ausgenutzt

[English]Zum 11. März 2025 hat Microsoft auch die in Windows enthaltene Schwachstelle CVE-2025-24054 öffentlich dokumentiert und gepatcht. Die Schwachstelle ermöglicht ein NTLM-Spoofing, wurde von Microsoft aber als "schwierig auszunutzen" klassifiziert. Nun wies Checkpoint vorige Woche darauf hin, dass Cyberkriminelle Systeme … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , | 4 Kommentare