Malware "Backoff" klaut Kreditkartendaten

SicherheitHeute noch eine kleine Sicherheitsinfo im Hinblick auf Malware und den Klau von Kreditkartendaten. In den USA sind aktuell (geschätzt) mehr als 1.000 US-Unternehmen betroffen. Eine Malware namens Backoff kompromittiert Bezahlterminals und greift Kreditkartendaten über das Netzwerk ab.

Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , | 1 Kommentar

Windows: Keine Benutzeranmeldung wegen fehlender Verbindung zum Gruppenrichtlinienclient

Gelegentlich werden Windows-Nutzer von einem fiesen Effekt geplagt: Standardnutzer können sich nicht an ihren Konten anmelden, sondern erhalten den Hinweis, dass keine Verbindung mit dem Dienst 'Gruppenrichtlinienclient' hergestellt werden kann. Man möge den Administrator kontaktieren. Ich habe mir das Thema im Blog-Beitrag mal vorgenommen.

Weiterlesen

Veröffentlicht unter Problemlösung | Verschlagwortet mit , , , | 69 Kommentare

Einkaufen via Handy – mehr Komfort bei mehr Gefahr?

Online-Einkäufe sind ja recht populär – und eigentlich könnte man auch das Smartphone für diesen Zweck verwenden. Gibt es dabei Fallen, wenn man die Shopping-Apps diverser Anwender nutzt – und was ist mit Fingerprint-Payment? Möglicherweise treiben euch diese Fragen ebenfalls um. Im Blog-Beitrag gibt es einige Antworten.

Weiterlesen

Veröffentlicht unter Allgemein, SmartPhone | Verschlagwortet mit , , , | 3 Kommentare

Microsoft-Konten gesperrt, und nun?

Im Umfeld diverser Microsoft-Produkte nutzen Anwender ja auch fleißig Microsoft-Konten. Windows, OneDrive, XBox Live, Outlook.com, Office365.com und so weiter. In diesem Blog-Beitrag möchte ich einmal der Frage nachgehen, was einem Benutzer diverser Microsoft-Dienste passiert, wenn sein Microsoft-Konto gesperrt wird.

Weiterlesen

Veröffentlicht unter Problemlösung | Verschlagwortet mit , , | 20 Kommentare

Überhitzung beim Surface Pro 3 im Leerlaufmodus und kein Miracast?

Donnerstag, den 28. August, ist ja das Microsoft Surface Pro 3 in Deutschland erhältlich. Wird sich – angesichts des Preises – zwar nicht wie "geschnitten Brot" verkaufen, aber ich denke, so Mancher liebäugelt mit einem Exemplar. Überschlaft diese Entscheidung nochmals, denn es scheint, als ob das Gerät ein paar Probleme hat. WiFi-Probleme scheinen durch Firmware-Updates gefixt. Aber auf meiner Agenda stehen die Stichworte: Überhitzung und Miracast-Support. Hier ein kurzer Blick auf diese beiden Themen. [Update: Einige Ursachen scheinen identifiziert zu sein und möglicherweise gibt es Fixes für das Überhitzungsproblem.]

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 11 Kommentare

Pixelio-Urteil zu Foto-Kennzeichnung aufgehoben

Im Januar diesen Jahres ergingt vom Landgericht Köln ein Urteil bezüglich der Urheberkennzeichnung in Fotodateien, welche nicht nur bei Juristen für Aufregung sorgte. Diese "Fehlurteil" wurde nun von der nächsten Instanz aufgehoben.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | Kommentar hinterlassen

Sicherheitslücke in iOS-Apps ermöglicht ungewollte Telefonanrufe

In populären iOS-Apps gibt es eine Sicherheitslücke, die beim iPhone für den Benutzer unangenehme Konsequenzen haben kann. Angreifer können, ohne Zutun und Kontrolle des Benutzers, ungewollte Telefonanrufe, auch zu kostenpflichtigen Diensten, ausführen und so den iPhone-Besitzer abzocken.

Weiterlesen

Veröffentlicht unter iOS, iPhone, Sicherheit | Verschlagwortet mit , , , | 2 Kommentare

Heartbleed-Lücke zum Klau der Gesundheitsdaten genutzt

SicherheitVor einigen Monaten ging ja die Info zur Heartbleed-Sicherheitslücke durch die Presse (ich hatte im Blog berichtet). Und vor ein paar Tagen wurde bekannt, dass Hacker in den USA bei einem Einbruch in eine Community Healt System (CHS) ca. 4,5 Millionen Patentientendaten entwendet hatten. Nun wurde bekannt, dass die Angreifer über die in OpenSSL enthaltene Heartbleed-Lücke in das System eindringen konnten.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows 8.1: Datei SysMenu.dll wird nicht gefunden

In diesem Blog-Beitrag möchte ich mal wieder was für Windows 8.1-Nutzer und –Blogleser tun. Es geht um das Problem, dass Windows beim Start die Datei SysMenu.dll nicht finden kann.

Weiterlesen

Veröffentlicht unter Problemlösung | Verschlagwortet mit , , | 2 Kommentare

Die 'sichere' Anmeldung bei Zalando, Web.de & Co

SicherheitAngesichts immer neu bekannt gewordener Fälle von Passwort-Abfischung werfe ich im Blog-Beitrag mal einen Blick auf die Anmeldeseiten diverser Anbieter im Web. Dabei beleuchte ich verschiedene Fälle und gebe Hinweise auf Sicherheitsmängel bei der Anmeldung. Beispiel ist der Webshop von Zalando.de sowie die Freemail-Anwendung bei Web.de.

Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 2 Kommentare