Passwort-Reset beim api-Online-Shop: Was ist das los?

Sicherheit (Pexels, allgemeine Nutzung)Kurze Frage an die Leserschaft, ob jemand da vielleicht näheres weiß. Der Anbieter api.de informiert Kunden, dass man "aus Sicherheitsgründen" die Passwörter für den Online-Shop zurück gesetzt habe. Weitere Informationen gibt es dazu leider nicht – klingt aber irgendwie nach "es gab einen Cyber-Angriff".

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit | 20 Kommentare

Verfassungsbeschwerde gegen Palantir-Einsatz in Bayern eingelegt

ParagraphDie Gesellschaft für Freiheitsrechte (GFF) hat am 23. Juli 2025 mit Unterstützung vom Chaos Computer Club (CCC) Verfassungsbeschwerde gegen den Palantir-Einsatz in Bayern eingelegt.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 39 Kommentare

eRezept-Störungen: Freie Apothekerschaft geht gegen Gesundheitsministerium vor

ParagraphDie häufigen Störungen in der von der gematik bereitgestellten technische Infrastruktur (TI) für den Medizinbereich haben jetzt die Freie Apothekerschaft bewogen, eine Anwaltskanzlei mit der Prüfung rechtlicher Schritte und Schadensersatzansprüchen gegen das Gesundheitsministerium (BMG) zu beauftragen.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit , | 77 Kommentare

Exchange 2016/2019 und Skype 2015/2019 bekommen 6 Monate ESU

Update[English]Kurzer Nachtrag, der für Administratoren von Microsoft Exchange Server 2016/2019 sowie Microsoft Skye for Business 2015 bzw. 2019 interessant sein kann. Diese Software-Varianten sollten eigentlich zum 14. Oktober 2025 aus dem Support fallen. Wer noch nicht auf neuere Versionen umgestiegen ist, bekommt für weitere sechs Monate Sicherheitsupdates über ein kostenpflichtiges ESU-Programm.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , , | 5 Kommentare

Ameos-Kliniken: Patientendaten bei Cybervorfall abgeflossen?

Gesundheit (Pexels, frei verwendbar)Der in der Schweiz angesiedelte Betreiber der Ameos-Kliniken wurde Anfang Juli 2025 Opfer eines Cyberangriffs, bei dem eine hohe zweistellige Anzahl von Einrichtungen über deren IT betroffen war. Nun hat der Betreiber eine Mitteilung veröffentlicht, in der nicht mehr ausgeschlossen wird, dass bei diesem Cybervorfall Daten von Patienten abgeflossen sind.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Exchange Online-Bug zeigt [External] im Betreff von Mails an (23.7.2025)

Exchange LogoKurze Information für Nutzer und Administratoren von Exchange Online-Postfächern. Es gibt wohl einen Bug in Exchange Online, der dazu führt, dass der Begriff "[EXTERNAL]" im Betreff aller Mails erscheint. Administratoren zeigen sich verunsichert, weil sie wissentlich keine Filterregel dafür eingerichtet haben. Microsoft hat den Bug bereits bestätigt. Ergänzung: Der Bug müsste seit 10:00 Uhr gefixt sein.

Weiterlesen

Veröffentlicht unter Mail | Verschlagwortet mit , | 12 Kommentare

Schwachstellen in ca. 750 Druckermodellen werden seit Juli 2025 ausgenutzt

Sicherheit (Pexels, allgemeine Nutzung)[English]Zum Juni 2025 wurde bekannt, dass es Schwachstellen in der Firmware von knapp 700 Druckermodellen von Brother und weiteren Herstellern gibt. Nun gibt es Berichte, dass Angreifer die nicht per Firmware-Update aktualisierten Drucker über diese Schwachstellen angreifen.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , | 18 Kommentare

Windows 10/11: Preview Updates 22. Juli 2025

Windows[English]Microsoft hat zum 22. Juli 2025 das optionale,  kumulative (Vorschau-) Update KB5062649 für Windows 10 22H2 veröffentlicht. Zudem wurden die Preview Updates KB506266 für Windows 11 24H2 und KB5062663 für Windows 11 22H2 – 23H2 veröffentlicht. Diese Updates enthalten Korrekturen, die getestet werden können und die dann als Fixes im Folgemonat allgemein ausgerollt werden.
Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , , | Ein Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Elektronische Patientenakte (ePA) derzeit ungenutzt und ein Desaster

Gesundheit (Pexels, frei verwendbar)Noch ein kleiner Nachtrag zur elektronischen Patientenakte (ePA). Die Deutsche Presseagentur hat bei Krankenkassen nachgefragt. Es wurden zwar Millionen ePA-Datensätze angelegt, aber nur ein verschwindend geringer Teil der Patienten nutzt dies. Ärzte sehen schon ein Scheitern der ePA und haben sich schriftlich bitter über die Unzulänglichkeiten beklagt. Eine Nachlese.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 64 Kommentare

Patch für Sharepoint Server 2016; China hinter Angriffen, ca. 400 Organisationen kompromittiert

Sicherheit (Pexels, allgemeine Nutzung)[English]Noch ein Nachtrag zur 0-Day-Schwachstelle in Microsoft SharePoint sowie der beobachteten Angriffswelle. Microsoft hat auch für SharePoint Server 2016 ein Notfall-Update freigegeben. Inzwischen gibt es Meldungen, dass ein Teil der Angriffe über einen 0-day-Exploit aus China kamen. Und über 400 Organisation wurden (inzwischen) wohl kompromittiert, wobei die USA und Deutschland am meisten betroffen sind. Zwischenzeitlich hat auch Microsoft einen ausführlicheren Blog-Beitrag veröffentlicht. Hier eine Nachlese mit einer Zusammenfassung.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 9 Kommentare