Archiv der Kategorie: Sicherheit

Android: Meta und Yandex hebeln Sandboxing aus und tracken Nutzer

[English]Ich kippe mal einen Hinweis ein, der mir bereits vor einigen Tagen untergekommen ist. Wer auf Android Apps bzw. Dienste von Meta (Facebook & Co.) oder Yandex (russisch, eher weniger verbreitet in DACH) verwendet, wurde getrackt. Sicherheitsforscher haben herausgefunden, dass … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , , | 33 Kommentare

Datenschutzvorfall bei Unterwegs Outdoor Shop GmbH (Mai 2025)

Kurze Information für Blog-Leser, die Kunden der Unterwegs Outdoor Shop GmbH sind. Diese informiert gerade, dass man im Mai 2025 einen Datenabfluss hatte. Bei einem Cyberangriff auf die IT-Systeme des Unternehmens kam es zu einem Datenschutzvorfall nach Art. 34 DSGVO, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Cyberangriff auf H World Hotelgruppe (Steigenberger & Co.)?

[English]Kurzer Rundruf an die Blog-Leserschaft, ob da jemand nähere Informationen zu hat. Mir ist die Information untergekommen, dass es einen erfolgreichen Cyberangriff auf die H World-Hotelgruppe gab. Dann wäre mutmaßlich auch Steigenberger betroffen. Noch konnte ich aber keine anderen Quellen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Frage: Wie steht es um die Sicherheit unserer Medizin(geräte)-Technik?

Heute mal eine Frage an die Blog-Leserschaft, die im Bereich Gesundheitswesen, Kliniken, Arzt-Praxen oder auch in der Entwicklung von Medizin-Software unterwegs ist. Wie aktuell und sicher ist unsere Software in der Medizintechnik bzw. im Gesundheitswesen? Ist da alles paletti, oder … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , , | 30 Kommentare

Windows 11 24H2: PowerShell AppLocker/WDAC Script Enforcement Monate kaputt

[English]Ich greife mal, aus gegebenem Anlass, ein Thema auf, was mir Anfang Mai 2025 unter die Augen gekommen ist. Administratoren haben festgestellt, dass das PowerShell Script Enforcement im AppLocker/WDAC über Monate kaputt war. Sollte inzwischen aber mit der PowerShell 7.6 … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit, Windows | Verschlagwortet mit , , , | 9 Kommentare

Windows-Design-Fehler ermöglicht User Group Policies auszuhebeln

[English]Eine etwas eigenwillige Design-Entscheidung der Windows-Entwickler ermöglicht es, Angreifern Gruppenrichtlinien für Nutzer (user group policies) lokal auszuhebeln. Es reichen normale Benutzerrechte und eine Datei, die in Windows mitgeliefert wird. Microsoft hat nicht vor, dieses Problem zu lösen. Das ist das … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , , | 107 Kommentare

bunnyhop und weitere Shops offline, da Dienstleister e-vendo.de gehackt

Noch eine Meldung zu einem Cyberangriff mit Folgen: Meinen Informationen nach scheint der Dienstleister e-vendo.de Opfer eines Cyberangriffs zu sein. Das zwingt auch Kunden des Biker-Online-Shops bunnyhop ins Aus. Meinen Informationen nach sollen um die 300 Shops betroffen sein.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

BEC- und FTF-Angriffe größte Cybergefahr in 2024

Betrug bei geschäftlichen E-Mails – unter dem Begriff Business Email Compromise (BEC) zusammen gefasst – sowie Funds Transfer Fraud (FTF) sind die Cyberbedrohungen, die im Jahr 2024 die größten Schäden verursacht haben. Dies geht aus einem Bericht von KnowBe4 hervor, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Chaos Computer Club legt Corplife-Datenleck offen

Bei Corplife, einem Dienstleister für "Mitarbeiterbindung" gab es ein Datenleck in Form von öffentlich abrufbaren Dateien. Der Entdecker wandte sich an den Chaos Computer Club (CCC), der dann den Betreiber informierte. Die Dateien wurden im Februar 2025 offline genommen. Ob … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

ePA 3.0: Berechtigungs-Management soll nicht wiederkommen

Bei der elektronischen Patientenakte (ePA) wurde die Implementierung des Berechtigungs-Managements durch die Patienten zurückgestellt. Es gibt nun die Informationen, dass mit ePA 3.0 ein Berechtigungs-Management auch nicht mehr eingeführt wird. Das bedeutet, der Patient kann nicht einschränken, wer seine ePA-Daten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen