Mutmaßlicher Kopf von Scattered Spider in Spanien verhaftet

ParagraphIn Spanien haben wohl die Handschellen geklickt. Verhaftet wurde der mutmaßliche Anführer der Hackergruppe Scattered Spider. Quellen geben an, dass es sich beim Verhafteten um den 22-jährigen Schotten Tyler Buchanan handelt. Die Hackergruppe erlangt 2023 durch Social Media- und Phishing-Angriffe und SIM-Swapping Bekanntheit und soll aus 19 bis 22 Jährigen männlichen Mitgliedern bestehen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Snowflake-Nachlese: Hack von 165 Unternehmen (u.a. Ticketmaster, Santander)

Sicherheit (Pexels, allgemeine Nutzung)Ende Mai 2024 wurde bekannt, dass die spanische Santander Bank und der Anbieter von Tickets, Ticketmaster, gehackt worden sind. Beide waren Kunden beim Cloud-Anbieter Snowflake, und die Hacks waren (mutmaßlich) über kompromittierte Benutzerkonten dieses Anbieters möglich. Inzwischen wurden 165 Unternehmen über potentielle Datenabflüsse informiert. Läuft was bei Snowflake schief? Snowflake bestreitet jegliche Schuld und sagt, dass schwache Benutzerpasswörter der beiden Opfer die Ursache für den Hack sind. In der Nachlese werfe ich nochmals einen Blick auf diesen Sachverhalt und zeige, wo Snowflake die Schuld trifft.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Copilot wird für Outlook-Classic unter Windows ausgerollt (Juni 2024)

[English]Microsoft hat letzte Woche bekannt gegeben, dass der AI-Assistent Copilot jetzt im klassischen Outlook für Windows verfügbar ist. Die Funktion Copilot im klassischen Outlook für Windows ist bereits für die meisten Kunden von Microsoft 365 im Current Channel oder Monthly Enterprise Channel verfügbar.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit , | 58 Kommentare

5 Jahre eScooter in Deutschland

eScooterJuni 2019: Die Elektrotretroller werden per Elektrokleinstfahrzeuge-Verordnung für öffentliche Verkehrsflächen in Deutschland zugelassen. War ein (Lobby-)Projekt von CSU-Verkehrsminister Andi Scheuer (ja, der mit dem Autobahn-Maut-Desaster). Die Fahrzeuge sollten die Umwelt- und Verkehrswende bringen. Bereits Monate vor der Legalisierung hatte ich das Konzept hier im Blog zerlegt. Nun sind wir fünf Jahre weiter, und einige meiner Aussagen, die ich im März 2019 (also weit vor der Freigabe) getroffen habe, wurden bestätigt. Drüben im eScooter-Blog habe ich im Artikel Fünf Jahre eScooter-Freigabe, eine Bilanz zurück geblickt und Bilanz gezogen.

Veröffentlicht unter Geräte | Verschlagwortet mit | Kommentare deaktiviert für 5 Jahre eScooter in Deutschland

WebEx-Gate: Versäumnisse der Verantwortlichen, Blamage für Deutschland – und CDU-Hack

Stop - PixabayDie kürzlich von Zeit Online aufgedeckten Schwachstellen in WebEx-Systemen der deutschen Regierungsbehörden zieht Kreise. Eine Staatssekretärin eines niederländischen Ministeriums findet es inakzeptabel, dass so etwas passieren konnte. Derweil werden Versäumnisse der Verantwortlichen bekannt, und das Wort vom WebEx-Gate macht bereits die Runde. Hier eine Nachbearbeitung dieses Sachverhalts, gleich in Verbindung mit einer "Leiche im CDU-Keller".

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 28 Kommentare

noyb legt DSGVO-Beschwerde gegen Google wegen Chrome Nutzer-Werbe-Tracking ein

ParagraphGoogle hat ja angekündigt, im Chrome-Browser das Werbetracking über Drittanbieter-Cookies künftig zu verhindern (2025 soll es soweit sein). Es kommt dann eine Privacy Sandbox zum Einsatz, in dem Informationen über den Nutzer für Werbeanbieter bereitgestellt werden können. Die Datenschutzorganisation noyb hat eine Beschwerde gegen Google bei der österreichischen Datenschutzbehörde eingebracht, weil die Einwilligung nicht transparent genug sei.

Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | 4 Kommentare

Microsoft entfernt die Copilot-App nach Edge-Fehler aus Windows

Edge[English]So nach dem Motto "Uns ist ein Fehler passiert" hatte Microsoft die Copilot-App im März 2024 mit einem "verunglückten" Edge-Update auf Windows (Windows 10/11-Clients und Windows Server 2022) ausgerollt. Inzwischen hat Redmond "aufgeräumt" und die "ungewollt" installierte Copilot-App aus allen betroffenen Windows-Versionen schrittweise deinstalliert.

Weiterlesen

Veröffentlicht unter Edge, Windows | Verschlagwortet mit , , , | 30 Kommentare

Outlook-Schwachstelle CVE-2024-30103 ermöglicht Remote-Code-Ausführung; Patch im Juni 2024

[English]Mit den Sicherheitsupdates vom 11. Juni 2024 hat Microsoft auch eine kritische Schwachstelle in Microsoft Outlook geschlossen. Die Schwachstelle CVE-2024-30103 ermöglicht eine Remote-Code-Ausführung beim Öffnen einer E-Mail. Patchen ist dringend angeraten.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 6 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows 11 "Copilot+PC" kommt (vorerst) ohne Recall

Windows[English]Was für ein PR-Desaster für Microsoft – nächste Woche sollen Geräte mit dem Konzept "Copilot+PC" auf den Markt kommen. Aber die wichtigste Funktion "Windows Recall", die Microsoft noch vor kurzen als den "Stein der KI-Weisen" in den Himmel gelobt hat, wird fehlen. Es gibt den recall von Recall, was als Meme inzwischen durch das Netz geistert. Der Druck und der Aufschrei der Sicherheitsexperten im Hinblick auf diese Funktion war wohl zu groß.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 15 Kommentare

Microsoft übt sich in Schadensbegrenzung bei Kongress-Anhörung (13.6.2024): Sicherheit habe Vorrang vor KI

Sicherheit (Pexels, allgemeine Nutzung)[English]Für Microsoft gab es in den vergangenen Monaten in Punkto Sicherheit wenig zu lachen. Die Sicherheitskatastrophen und die fehlende Sicherheitskultur fallen Redmond in Form veritabler Sicherheitsvorfälle auf die Füße. In einer Anhörung durch einen Ausschuss für Innere Sicherheit (Homeland Security) des US-Kongresses zum 13. Juni 2024 wurde klar, dass Microsoft ursächlich für eine Kaskade von Cybersicherheitslücken verantwortlich zeichnet, die dann zu Cybervorfällen ausarteten. Microsofts President, Brad Smith, versuchte sich in Schadensbegrenzung. Die Aussage vor dem Kongress: Microsofts CEO, Satya Nadella, hat persönlich die Verantwortung für die Cybersicherheit beim Unternehmen übernommen. Und Sicherheit habe künftig Vorrang vor KI – eine bemerkenswerte Aussage, galt doch noch vor kurzen "der Untergang der Welt zu bezeugen, wenn ein Kunde bei drei noch nicht voll mit Microsofts KI unterwegs war".

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 24 Kommentare