Ecovacs-Heimroboter als Sicherheitsrisko

Sicherheit (Pexels, allgemeine Nutzung)Ecovacs-Heimroboter dürften in vielen deutschen Wohnungen unterwegs sein, um dort zu saugen und sauber zu machen. Die Geräte sind aber ein wandelndes Sicherheitsrisiko, Hacker können die Geräte übernehmen und Daten über den Eigentümer etc. abrufen, wie eine Sicherheitsüberprüfung ergab.
Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit , | 12 Kommentare

Windows: Desktop-Symbole werden mit grauem X angezeigt

Windows[English]Noch ein kleiner Tipp für Windows-Nutzer in Bezug auf "Desktop-Symbole plötzlich verändert". Es kommt wohl immer wieder vor, dass Windows alle oder einige Desktop-Symbole plötzlich mit einem grauen X-Zeichen überlagert. Dann ist guter Rat teuer, denn was ist die Ursache und wie bekommt man es wieder weg? Nachdem es mich selbst getroffen hat, greife ich das Thema in einem Blog-Beitrag auf und zeigt, was man tun kann.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows | Verschlagwortet mit , | 21 Kommentare

Nachlese: Exchange-Autoermittlung und die Doppeldomain .de.de

MailVor einiger Zeit hatte ich eine merkwürdige Leserbeobachtung hier im Blog geteilt. Die Autoermittlung von E-Mail-Empfängern in Outlook über den AutoErmittlungsdienst in Microsoft Exchange schlägt eine Subdomain, die mit .de.de endet und für Autodiscover-Anfragen konfiguriert wurde, vor. Leser und meine Wenigkeit hatten bei der Denic und dem BSI nachgefragt. Die Antworten stelle ich nun hier im Blog ein.

Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , | 11 Kommentare

Deutsche Flugsicherung Opfer eines Cyberangriffs

Sicherheit (Pexels, allgemeine Nutzung)Die Deutsche Flugsicherung ist Opfer eines Cyberangriffs geworden. Das Ereignis fand bereits letzte Woche statt und betrifft wohl das Bürosystem der Organisation. Die Flugsicherung an sich ist von diesem Angriff nicht betroffen, teilt die DFS mit.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Warnung vor Comdirect SMS-Spam

Sicherheit (Pexels, allgemeine Nutzung)Ein Blog-Leser hat mich per Mail informiert, dass er derzeit vermehrt SMS-Spam erhält, der auf Kunden der Comdirect-Bank abzielt. In der SMS heißt es "Comdirect: Ihre Photo-Tan App läuft am 31.08.2024 aus. Bitte folgen Sie den Anweisungen auf : cb-anmeldung[.]com Ihr Comdirect Team." Der Leser hat gleich sechs dieser SMS bekommen, aber ist kein Kunde dieser Bank. Die SMS ist schlicht ein Betrugsversuch mit dem Ziel, Daten abzufischen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Warnung: Fake-Trojaner-Alarm (hier über Facebook-Anzeigen)

[English]Kurze Information für Facebook-Nutzer. Es deutet sich an, dass eine Kampagne über Anzeigen auf Facebook läuft, die dem Nutzer einen Fake-Trojaner im Browser vorspiegelt und diesen auffordert einen "Microsoft Supportseite" anzurufen. Das ist natürlich auch Fake und es läuft auf Betrug hinaus. Mir ist die Tage eine solche Anzeige untergekommen, und ich stelle es kurz im Blog ein.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 27 Kommentare

Windows: Side-Loading DLL-Angriffe über licensingdiag.exe?

Windows[English]Ich kippe mal wieder eine Information hier im Blog ein, über die ich die Tage gestolpert bin. Wer sich um den Punkt Windows-Sicherheit Gedanken macht, sollte das Befehlszeilentool licensingdiag.exe im Fokus behalten. Es ist ein weiteres "living of the land" Tool, welches für Side-Loading DLL-Angriffe genutzt werden kann. Denn es gibt in der Registrierung einen Eintrag, der angibt, welche DLL aus welchem Pfad zu laden ist.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 7 Kommentare

Barracuda Threat Spotlight zu Ransomware

Sicherheit (Pexels, allgemeine Nutzung)Kleines Wochenend-Thema für die Leserschaft. Anbieter Barracuda hat sein sogenanntes Threat Spotlight zu Ransomware für 2023/24 veröffentlicht. Fast die Hälfte der vereitelten Ransomware-Angriffe (44 Prozent) wurde während der lateralen Bewegung der Angreifer innerhalb des Netzwerks erkannt. Mehr als jeder fünfte Ransomware-Vorfall (21 Prozent) ereignete sich im Gesundheitswesen. Ransomware-Fallstudien zu 8Base und PLAY zeigen, dass Angreifer versuchten, gezielt ungeschützte Geräte anzugreifen und schädliche Dateien in Video- und Musikordnern zu verstecken.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Schwachstellen in chinesischen Solarmanagern (Solarman, Deye)

Sicherheit (Pexels, allgemeine Nutzung)Balkonkraftwerke und Photovoltaik-Solaranlagen boomen. Bedingt natürlich, dass auch Wechselrichter verbaut und mit sogenannten Solarmanagern der Anbieter kombiniert werden. Die Solarmanager sollen einerseits die Energieerzeugung visualisieren und den Eigenverbrauch optimieren. Die Akku-Ladesteuerung wird beispielsweise über die Solarmanager vorgenommen. Sicherheitsforscher haben sich die Solarmanager der chinesischen Anbieter Solarman und Deye vorgenommen und sind auf gravierende Sicherheitslücken gestoßen. Diese sollten inzwischen geschlossen sein. Gelegenheit für einen Überblick.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 14 Kommentare

Domainfactory: Migration des Mail-Systems zu Microsoft 365

MailKurze Meldung zu Domainfactory, bei denen möglicherweise einige Leser ihre E-Mail-Server betreiben. Ich hatte letztens berichtet, dass der Anbieter sein Mail-System auf eine andere Infrastruktur umzieht und dadurch Mails gelöscht werden. Nun wurde bekannt, dass der Anbieter die Postfächer zu Microsoft 365 in die Cloud verlagert.

Weiterlesen

Veröffentlicht unter Cloud, Mail | Verschlagwortet mit , | 65 Kommentare