Archiv der Kategorie: Sicherheit

Mögliche Cybervorfälle bei Lugitsch & Partner sowie toolsign GmbH; Datenabflüsse bei Hertz und US-Versicherern

Mir sind zwei Informationen über mögliche Cybervorfälle bei Firmen in Deutschland und Österreich untergekommen. Einmal wurde mir von einem Leser gesteckt, dass Lugitsch & Partner aus Österreich Opfer eines Cyberangriffs geworden seien. Zudem soll die toolsign GmbH erfolgreich von der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Windows: Mysteriöser Ordner C:\Virus; Trend Micro beteiligt?

[English]Ich stelle mal eine sehr ungewöhnliche Beobachtung eines Administratoren unter den Blog-Lesern hier im Blog ein. Dieser stellt auf seinen Clients fest, dass "plötzlich" ein ominöser Ordner c:\virus auf dem Systemlaufwerk erzeugt wird. Noch ist die Ursache nicht nachgewiesen, aber … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 12 Kommentare

SPAM von NGOS1 an Vereine – was steckt dahinter?

Seid ihr in einem Verein für die Finanzen oder Geschäftsführung zuständig und ist euch eine "Erinnerung" ins Postfach geflattert, dass der Verein zum NGOS1-Verzeichnis hinzugefügt wurde? Es ist eine Mail, in der der Empfänger informiert wird, dass er in einem … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare

Microsoft Entra ID: Service principal-less authentication wird eingestellt (März 2026)

[English]Ende März 2025 gab es von Microsoft eine Ankündigung, dass Microsoft Entra ID ab März 2026 das Authentifizierungsverhalten ohne Dienstprinzip (Service principal-less authentication) nicht mehr unterstützen wird. Microsoft Entra ID wird dann die Authentifizierung für mandantenfähige Anwendungen, die nicht über … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Android Smartphones mit vorinstallierter Triada-Malware gefunden; Stalker-Ware will Passwort zur Deinstallation

[English]Noch ein kleiner Nachtrag zum Thema Sicherheit bei Android. Vor einiger Zeit wurden erneut Billig-Android-Smartphones gefunden, auf denen die Triada-Malware vorinstalliert war. Der Remote Access-Trojaner (RAT) zieht persönliche Daten ab. Die Kampagne hat vor allem russische Opfer getroffen, wie Kasperski … Weiterlesen

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Windows PCs durch WhatsApp-Fehler (CVE-2025-30401) gefährdet

[English]Eine Schwachstelle in WhatsApp für Windows (vor Version 2.2450.6) gefährdet Windows Rechner. Die Schwachstelle könnte dazu führen, dass Angreifer bösartigen Code über Anhänge von WhatsApp-Nachrichten unter Windows ausführen.

Veröffentlicht unter App, Sicherheit, Windows | Verschlagwortet mit , , | 5 Kommentare

Windows: Kerberos PAC Validation Protocol seit 8. April 2025 im Enforcement-Modus

[English]Kurze Erinnerung für Administratoren, falls jemand das nicht mitbekommen hat. Zum April 2025-Patchday (8.4.2025) trat die "Enforcement-Phase" für die Härtung des Kerberos-Protokolls bezüglich des Kerberos PAC Validation Protocol in Kraft. Damit wurden bestimmte Modi, die per Registrierung noch aktivierbar waren, … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , | 14 Kommentare

Windows durch Schwachstelle CVE-2025-29824 gefährdet; April 2025-Updates installieren

[English]In Windows gibt es eine Use-after-free-Schwachstelle CVE-2025-29824, die wohl von Ransomware-Gruppen bereits ausgenutzt wurde. Microsoft hat zum April 2025 Sicherheitsupdates veröffentlicht, die auch diese Schwachstelle schließen. Nutzer und Administratoren sollten daher die April 2025-Updates für Windows zeitnah installieren, um die … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , | 6 Kommentare

Europol-Operation Operation Endgame: Botnetz abgeschaltet, Verdächtige verhaftet

Europol und weitere Strafverfolger haben mit der "Operation Endgame" bereits 2024 Server beschlagnahmt und ein Botnetz abgeschaltet. Im Rahmen von Folgeermittlungen wurden jetzt fünf Verdächtige verhaftet. Weitere Beschuldigte werden im Rahmen dieser Operation zudem verhört.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Windows 10/11: Alle Updates für Windows vom April 2025-Patchday verfügbar

[English]Zum Patchday im April 2025 (8. April 2025) waren nicht alle Windows-Sicherheitsupdates fertig gestellt. So fehlte das Update für Windows 10 (RTM-Version, Version 1507) komplett. Microsoft hat dieses Update nun nachgereicht und dazu auch gleich einen eigenen Supportbeitrag veröffentlicht.

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , | 1 Kommentar