Südwestfalen IT: Cybervorfall nachbearbeitet – andere machen es besser

Sicherheit (Pexels, allgemeine Nutzung)Noch eine kleine Nachbearbeitung des Cybervorfalls beim kommunalen IT-Dienstleister Südwestfalen IT (SIT), der um die hundert Kommunen betraf. Die Folgen sind noch immer nicht ausgestanden, Kommunen können auf manche Fachverfahren nach wie vor nicht zugreifen. Derweil hat der Deutschlandfunk den Cybervorfall in einer Postcast verarbeitet. Und die Stadt Mössingen hat zwar einen Cybervorfall erlitten, aber wohl vorbildlich reagiert und über einen Krisenplan größeren Schaden verhindert.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

Windows 11 24H2 kann Probleme mit SMB-NAS-Anbindung machen

Windows[English]Es ist noch einige Tage hin, bevor Windows 11 24H2 allgemein ausgerollt wird. In den Release Preview-Builds Windows Insider lässt sich aber erkennen, wo es ggf. Probleme gibt. Ein Problembereich ist der SMB-Dienst bzw. -Protokoll, an dem Microsoft einige Änderungen vorgenommen hat. Das kann dazu führen, dass NAS-Laufwerke aus Windows 11 24H2 nicht mehr erreichbar sind. Es gibt aber Workaround, die Microsoft Betroffenen an den Hand gegeben hat. Hier ein Nachtrag zum Thema.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows | Verschlagwortet mit , , | 16 Kommentare

Meta stellt AI-Trainingspläne für Facebook in Europa zurück

Kurzer Nachtrag zu den Plänen des US-Konzerns Meta, die Daten von Facebook- und Instagram-Konten zum Trainieren der eigenen KI-Lösung zu verwenden. Nach zahlreichen Beschwerden von Nutzern und Nutzerinnen und Gesprächen mit der irischen Datenschutzbehörde ist das Vorhaben bis zur Klärung erst einmal zurückgestellt.

Weiterlesen

Veröffentlicht unter Facebook, Sicherheit | Verschlagwortet mit , | 8 Kommentare

Gabelstapler-Hersteller Crown wohl seit 10. Juni 2024 Opfer einer Ransomware-Attacke

Sicherheit (Pexels, allgemeine Nutzung)[English]Es hat sich wohl bestätigt, was ich bereits vor einer Woche vermutet hatte: Der Gabelstapler-Hersteller Crown Equipment Corporation hat es einen Cyberangriff gegeben. Ransomware hat deren Produktion und Verwaltung weltweit stillgelegt. In den USA laufen die Beschäftigen Sturm, weil niemand etwas weiß und der Hersteller keine Löhne zahlt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 17 Kommentare

Microsoft startet ab Juli 2024 mit MFA für alle Azure-Nutzerkonten

[English]Kleiner Nachtrag einer Information, die eigentlich schon seit Mitte Mai 2024 bekannt sein sollte. Microsoft will die Sicherheit von Azure-Benutzerkonten verbessern. Deshalb macht Redmond die Multifactor-Authentifizierung (MFA) für alle Azure-Nutzerkonten verpflichtend. Die Umsetzung soll ab Juli 2024 beginnen, aber in Schritten ausgerollt werden.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 26 Kommentare

Zabbix Version 7.0.0 LTS und 7.0.1 freigegeben

Noch eine Kurzmeldung – Anfang Juni ist die Zabbix Version 7.0.0 als LTS-Release freigegeben worden. Zabbix ist eine verteilte Open-Source-Überwachungslösung für das Unternehmensumfeld. Eine Übersicht über die Neuerungen findet sich hier und in den Release Notes. Inzwischen gibt es Zabbix 7.0.1, mit weiteren Neuerungen wie VMware Event-Log-Monitoring.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit | 9 Kommentare

China-Hacker infiltrieren 20.000 FortiGate-Systeme

Sicherheit (Pexels, allgemeine Nutzung)Noch eine Kurzmeldung zu FortiGate: Im Februar 2024 hatte ich bereits im Beitrag Niederlande: Militärnetzwerk über FortiGate gehackt; Volt Typhoon-Botnetz seit 5 Jahren in US-Systemen über eine Warnung des niederländischen CERT berichtet, die auf 14.000 gehackte FortiGate-Systeme hingewiesen haben. Nun hat das niederländische Cyber Security Centrum kürzlich seine Warnung aktualisiert und weist darauf hin, dass chinesische Hacker inzwischen 20.000 FortiGate-Systeme weltweit über die COATHANGER-Malware infiltriert haben. 

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

SoftMaker FreeOffice Version 2024 erhältlich

[English]Der Nürnberger Hersteller SoftMaker hat gerade sein FreeOffice 2024 als eine neue, komplett überarbeitete Version für Windows, Mac und Linux veröffentlicht. Das kostenlose Office-Paket SoftMaker FreeOffice positioniert sich als vollwertige Alternative zu Microsoft Office.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit | 41 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Kritische Schwachstelle CVE-2024-38428 in wget

Sicherheit (Pexels, allgemeine Nutzung)[English]Im Kommandozeilenprogramm wget gibt es eine kritische Schwachstelle, die mit dem CVSS Base Score 10.0 bewertet wird. CERT-Bund warnt vor der Schwachstelle, die in wget Versionen <=1.24.5 enthalten ist. Ein Angreifer kann einen nicht im Detail spezifizierten Angriff durchführen. Wer wget unter Linux oder Windows nutzt, sollte dringend handeln und die Verwendung des Programms aussetzen. Denn noch gibt es keine aktualisierte Version.

Weiterlesen

Veröffentlicht unter Linux, Sicherheit, Software, Windows | Verschlagwortet mit , | 19 Kommentare

Private Microsoft Outlook-Mailkonten sollen besser abgesichert werden

[English]Microsoft hat vor einigen Tagen eine Ankündigung gemacht, dass man "Outlook für private Nutzer" in Zukunft besser absichern will. Läuft durch die Nennung von Outlook ein wenig in die falsche Richtung. Es geht um die verbesserte Absicherung von Online-E-Mail-Konten wie Outlook.com, Hotmail.com, Live.com für private Nutzer. Die Authentifizierung mittels Benutzername und Kennwort soll durch eine Zweifaktor-Authentifizierung ersetzt werden.

Weiterlesen

Veröffentlicht unter Cloud, Mail, Office, Sicherheit | Verschlagwortet mit , , | 23 Kommentare