Datenpanne bei brillen.de – weitere Details bekannt geworden

Sicherheit (Pexels, allgemeine Nutzung)Im Oktober 2024 wurde bekannt, dass es bei brillen.de ein Datenleck gab (siehe Bei brillen.de standen 3,5 Millionen Kundendaten offen im Internet). Die Fehlkonfiguration für AWS-Server erfolgte bereits am 7. August 2024, ein Leser hatte am 27. August 2024 deren Server auf Shodan.io im Index gesehen. Im Oktober 2024 wurde ich von Sicherheitsforschern über das Datenleck informiert. Ich habe in obigen Beitrag einige Details nachgetragen, die nun öffentlich wurden.

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | Schreib einen Kommentar

Microsoft E-Mail Server erneut auf Blacklist gelandet (Nov. 2024)

MailKleine Information für Leser die Microsoft Outook als E-Mail-Dienst verwenden. Microsofts E-Mail-Server für Europa sind wohl wieder auf Block-Listen wie netlas.io und  hat ja spamcop.net gelandet.

Weiterlesen

Veröffentlicht unter Mail | Verschlagwortet mit , , | 18 Kommentare

Ubuntu 20.04 LTS-Nutzer sollen wegen EOL upgraden

Noch eine kurze Meldung für Leser, die vielleicht noch ein Ubuntu 20.04 LTS Linux bei sich betreiben. Angesichts dessen, dass diese Linux-Version im April 2025 das Supportende erreicht, empfiehlt Canonical das Upgrade auf eine Nachfolgeversion.

Weiterlesen

Veröffentlicht unter Linux | Verschlagwortet mit | 32 Kommentare

Interpol Operation Serengeti führt zu 1.006 Festnahmen

Sicherheit (Pexels, allgemeine Nutzung)In der Operation "Serengeti" haben Behörden in Afrika unter Koordination von INTERPOL und AFRIPOL einen Schlag gegen Strukturen von Cyber-Kriminellen geführt. Bei Razzien wurden 1.006 Verdächtige verhaftet und 134 089 bösartige Infrastrukturen und Netzwerke zerschlagen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Deye deaktiviert Solar-Wechselrichter in USA, UK und Pakistan

Stop - Pixabay[English]Kritisches Thema, was mir bereits die Tage untergekommen ist und die Gefahr von IT-Abschaltungen durch Hersteller oder Staaten illustriert. Der chinesische Hersteller Deye, auch in deutschen Balkonkraftwerken und Solaranlagen-Installationen mit Wechselrichtern vertreten, hat zum 15. November 2024 solche Geräte in den USA, in Großbritannien, in Pakistan, sowie in einigen anderen Ländern abgeschaltet. Da sind die Solaranlagen tot!

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , , | 117 Kommentare

Cybervorfälle: Sauter-Cumulus (Gebäudeautomation), Fefe-Blog, US-Internetanbieter

Sicherheit (Pexels, allgemeine Nutzung)Ich fasse mal einige Sicherheitsvorfälle zu einem Beitrag zusammen, die mir die Tage untergekommen sind bzw. von Lesern zugetragen wurden. Das schweizer Unternehmen Sauter-Cumulus (Gebäudeautomation) hat einen Cybervorfall gehabt, und beim Blog von Fefe gab es wohl etwas. Und bei den US-Internetprovidern sind mutmaßlich chinesische Hacker in die Netzwerke eingedrungen und vermutlich noch immer drin.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 20 Kommentare

Neues von 1N Telecom: Firmensitz verlagert? Inkasso-Firma ausgestiegen?

Stop - PixabayBröckelt das was und sind Auflösungserscheinungen zu beobachten? Im Sinne von "was gibt es neues bei der 1N Telecom GmbH" schnüre ich mal zwei Informationen zusammen, die mich gerade erreichten. Es sieht so aus, als ob die 1N Telecom GmbH ihren Firmensitz verlagert hat – relevant für Einschreiben. Und ein Inkasso-Unternehmen scheint diesen Kunden aus seiner Liste gestrichen zu haben – so interpretiere ich jedenfalls eine weitere Information. Hier eine kleine Übersicht, um was es geht und welche möglicherweise neuen Entwicklungen es gibt.

Weiterlesen

Veröffentlicht unter Allgemein, Tipps | Verschlagwortet mit , , | 47 Kommentare

Windows 11 24H2: Fix für Synaptics Audio-Problem beim HP Prodesk 600 G4

[English]Wer einen Business-PC HP Prodesk 600 G4 mit Windows 11 23H2 besitzt, könnte beim Upgrade auf Windows 11 24H2 in Probleme laufen. Der Ton von der Synaptics-Audio-Einheit fehlt nach dem Upgrade, weil der von HP angebotene Treiber Probleme verursacht. Blog-Leser Markus Grosche hat mir aber per Mail sowie im Diskussionsbereich einen Workaround zukommen lassen, mit dem man wieder "Ton bekommt" (danke dafür). Ich bereite den Sachverhalt nachfolgend mal auf.

Weiterlesen

Veröffentlicht unter Geräte, Problemlösung, Windows | Verschlagwortet mit , , , | 9 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Digades GmbH (Funkfernsteuerungen etc.) in Insolvenz – Dienste abgeschaltet

ParagraphBlog-Leser Uwe hat mich darüber informiert, dass die Digades GmbH insolvent ist (danke für die Information). Das hat zur Folge, dass Dienste, die Digades betrieben hat, abgeschaltet wurden. Das betrifft die Dienste DGUARD und DFREEZE die von namhaften Autoherstellern für Fernbedienungen sowie als Notrufsystem für Biker genutzt werden.

Weiterlesen

Veröffentlicht unter Cloud, Geräte | Verschlagwortet mit , , | 13 Kommentare

Exchange Online-Störungen, u.a. beim Teams-Kalender (25.11.2024)

Stop - Pixabay[English]Kurze Frage an die Leserschaft: Gibt es bei euch Störungen im Bereich Exchange Online? Microsoft untersucht gerade Berichte, die von Problemen bei Exchange Online in Verbindung mit dem Microsoft Teams-Kalender ausgehen. Es gibt Anwender, die einen 404-Error beim Versuch eines Zugriffs berichten. Hier einige Informationen, was mir bisher dazu bekannt ist. Ergänzung: Scheint mehr Microsoft 365-Dienste zu betreffen.

Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , | 35 Kommentare