Microsoft erzwingt ab 1. Oktober 2025 MFA bei Azure

[English]Microsoft führt ab Oktober 2025 einen Multifaktor-Authentifizierung (MFA) für die Azure-Ressourcenverwaltung ein. Administratoren sollten zeitnah reagieren.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 1 Kommentar

1N Telecom: Neue Entwicklungen bei TPI Investment GmbH (Sept. 2025)

ParagraphHeute nochmals ein kurzes Update, was sich bezüglich der Forderung der TPI Investment GmbH an "Schadensersatz in Sachen angeblicher 1N Telecom-Verträge" tut. Es gibt erste Schreiben des Amtsgerichts Hagen an Opfer, wo Widerspruch eingelegt werden muss. Zudem laufen wohl einige juristische und aufsichtsrechtliche Maßnahmen gegen die 1N Telecom GmbH sowie die  TPI Investment GmbH.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 21 Kommentare

Fremde Anmeldungen an Microsoft Konten trotz 2FA – Teil 2

Stop - Pixabay[English]Es ist ein kruder Sachverhalt, auf den ich mir noch keinen endgültigen Reim machen kann. Seit einigen Wochen finden Zugriffe auf Microsoft Konten durch Dritte statt, die im Aktivitätsverlauf zu sehen ist. Dabei haben die Nutzer die Zweifaktor-Authentifizierung für die Konten aktiviert. Wie kann das sein? Und noch kruder: Leser, die ich gebeten hatte, den Aktivitätsverlauf des Kontos einzusehen finden dort nichts (geht auch mir so).

Weiterlesen

Veröffentlicht unter Cloud, Outlook.com, Sicherheit | Verschlagwortet mit , , , | 42 Kommentare

DSGVO-Vorfall bei Hutchison Drei Austria GmbH

Sicherheit (Pexels, allgemeine Nutzung)Der österreichische Telekommunikationsanbieter Hutchison Drei Austria GmbH hatte wohl einen Datenschutzvorfall. Es waren, auf Grund einer Fehlkonfiguration, persönliche Kundendaten einsehbar. Die Betroffenen werden aktuell wohl per Brief über den Vorfall informiert und vor SPAM-Anrufen gewarnt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 8 Kommentare

EuG weist Nichtigkeitsklage gegen EU-US-Datentransferabkommen (TADPF) ab

ParagraphDer französische Abgeordnete Philippe Latombe wollte das Abkommen zwischen der EU und den USA zum Datentransfer, als Trans-Atlantic Data Privacy Framework (TADPF), mit einer Nichtigkeitsklage zu Fall bringen. Diese Klage wurde am 3. September 2025 vom Court of Justice of the European Union (CJEU), kurz Gericht der Europäische Union (EuG) abgewiesen.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 10 Kommentare

Microsoft bestätigt UAC-Problem in Windows nach August 2025-Update

Windows[English]Die Sicherheitsupdates vom 12. August 2025 für Windows haben zur Folge, dass Nutzer verschiedener Produkte plötzlich eine Benutzerkontensteuerungs-Abfrage  für Administratorrechte sehen. Nun hat Microsoft bestätigt, dass die August 2025-Updates zu diesem Problem bei Windows 10 und Windows 11 führen. Windows Server ist auch betroffen.

Weiterlesen

Veröffentlicht unter Problem, Update, Windows | Verschlagwortet mit , , , , | 23 Kommentare

Windows 11 24H2/Server 2025: IIS Express TLS 1.3-Kompatibilitätsproblem

Windows[English]Seit Windows 11 24H2 und Windows Server 2025 gibt es Probleme (Error 500), wenn Clientzertifikate mit ASP.NET gegen den IIS Express getestet werden. Hintergrund sind Kompatibilitätsprobleme mit TLS 1.3, die erst mit den oben genannten Betriebssystemen auftreten. Von Microsoft wird es voraussichtlich aber keinen Fix geben.

Weiterlesen

Veröffentlicht unter Problem, Windows, Windows Server | Verschlagwortet mit , , , , , | 1 Kommentar

Windows: AutoPilot-Deployment hängt nach Terms of Use (TOU)

Windows[English]Ich kippe mal eine Information für Administratoren, die Windows mittels AutoPilot auf Geräte verteilen, hier in den Blog ein. Es gibt wohl den Effekt, dass der Depolyment-Vorgang direkt nach der Annahme der Terms of Use (TOU) hängen bleibt. Es gibt eine nichts sagende Fehlermeldung und nichts geht mehr.

Weiterlesen

Veröffentlicht unter Cloud, Problem, Problemlösung, Windows | Verschlagwortet mit , , | Kommentar hinterlassen

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Sicherheitslücke bei Tesla Open Source-App TeslaMate kann Benutzerdaten offen legen

Sicherheit (Pexels, allgemeine Nutzung)[English]Ein Sicherheitsforscher aus der Türkei mit dem Alias @Sword_Sec hat sich die Open-Source-App TeslaMate genauer angeschaut (die App hat mit Tesla selbst nichts zu tun, wird aber von Tesla-Fans zum Logging verwendet). Laut Kılıç's Untersuchung werden die sensiblen Daten von Hunderten von Tesla-Fahrzeugen für Unbefugte zugänglich, wenn falsch konfigurierte TeslaMate-Server mit dem Internet verbunden sind.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 4 Kommentare

Betriebssystem/Windows Verteilung (Ende August 2025)

Windows[English]Wir haben Anfang September 2025 und für Ende August 2025 liegen wieder die Zahlen zur Betriebssystemverteilung auf dem Desktop von Statcounter vor. Nachdem Windows 10 ja im Oktober 2025 aus dem Support fällt, kommt für viele Nutzer eigentlich nur Windows 11 in Frage. Wie schaut es nun genau mit den Anteilen aus?

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , | 30 Kommentare