Meme: Sucht die Deutsche Bahn einen Windows 3.1-Administrator?

Zum Wochenende machte eine Meldung die Runde, dass die Deutsche Bahn einen Windows 3.1-Administrator sucht. Ich hielt es für einen Scherz, aber es scheint wohl kein Fake gewesen zu sein. Gleichzeitig passt das zum aktuellen GDL-Streik der Zugführer sowie zum "Pünktlichkeitsproblem" der deutschen Bahn. Ich packe die Themen mal als Shortie zusammen.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 85 Kommentare

Mittwald und andere Provider gestört? (29. Januar 2024)

Stop - PixabayAktuell trudeln bei mir Meldungen über Störungen bei diversen Anbietern ein. Insbesondere der Hoster Mittwald meldet eine gravierende Störung seiner Dienste. Aktuell liegen mir noch wenige Informationen vor – ich trage mehr Details später nach. Ob es mit der im Beitrag Gibt es derzeit bei Vodafone eine Störung? (29.1.2024) beschriebenen Problematik zusammenhängt, ich halte es eher für unwahrscheinlich.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 14 Kommentare

Ransomware bei Kommunal IT-Dienstleister Südwestfalen-IT (SIT): Nachlese IT-Forensik-Bericht Teil 2

Sicherheit (Pexels, allgemeine Nutzung)Im Beitrag Ransomware bei Kommunal IT-Dienstleister Südwestfalen-IT: Nachlese IT-Forensik-Bericht Teil 1 hatte ich ja skizziert, wie die Ransomware-Gruppe Akira bei ihrem Angriff vom Oktober 2023 auf die Südwestfalen IT (SIT) vorgegangen ist, um per VPN in das Netzwerk des Kommunal-IT-Dienstleisters einzudringen.  In Teil 2 gehe ich auf Fragen ein, die sich aus dem weiteren Verlauf des Angriffs ergeben. So liefert der Forensik-Bericht Hinweise, was weiter bei der SIT schief lief, und warum die großes Glück hatten, dass vermutlich keine Daten abgezogen und nur Systeme innerhalb einer Domäne verschlüsselt wurden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 47 Kommentare

Gibt es derzeit bei Vodafone eine Störung? (29.1.2024)

Stop - PixabayKurze Frage in die Runde der Blog-Leser, die Kunde bei Vodafone mit ihrem Internetanschluss sind. Gibt es in den letzten 24 Stunden Ausfälle beim Internet? Mir liegt eine Lesermeldung per E-Mail über eine gravierende Störung vor, von der der Anbieter Vodafone aber sagt "nichts bekannt". Auf dem Störungsportal allestoerungen.de finden sich aber seit gestern kontinuierlich um die 300 Meldungen pro Zeiteinheit – aber auch da heißt es "Vodafon liegt keine Störung vor".

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 20 Kommentare

Cybersecurity: Die Risiken bei Photovoltaik-Solaranlagen

Sicherheit (Pexels, allgemeine Nutzung)[English]Die zunehmende Dezentralisierung der Stromversorgung mittels Solarzellenanlagen stellt nicht nur einen Fortschritt in der Energiewende dar, sondern wirft auch neue Sicherheitsfragen auf. Trend Micro hat in einer Studie die IT-Sicherheit von Systemen zur dezentralen Energieversorgung untersucht. Dabei nahmen die Forscher besonders die Netzwerk-Gateways von PV-Solaranlagen unter die Lupe. Hier einige Ergebnisse aus dieser Studie.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 22 Kommentare

Microsoft 365: Merkwürdigkeit bei Empfangskonnektoren

Mail[English]In Microsoft 365 können Administratoren sogenannte "Empfangskonnektoren" für Exchange Online einrichten. Diese sollen den Fluss eintreffender E-Mails steuern und ggf. Regeln zum Graylisting, oder andere Einschränkungen umsetzen. Ein Leser hat mich kürzlich auf ein für ihn überraschendes Verhalten hingewiesen. Bei Filterung von Mails nur nach "TLS-Übertragung" erfolgt plötzlich ein Whitelisting der Domäne, was nicht dokumentiert ist. Der Leser fragt sich, ob das breiter bekannt ist. Ich stelle das Thema mal zur Diskussion hier im Blog ein.

Weiterlesen

Veröffentlicht unter Cloud, Mail, Office | Verschlagwortet mit , , | 10 Kommentare

Heute ist Data Protection Day

Sicherheit (Pexels, allgemeine Nutzung)Am 28. Januar ist der europäische Datenschutztag ("Data Protection Day"), an dem an das Thema Datensicherheit und Datenschutz erinnert werden soll. Aber noch nie in der Geschichte des Datenschutztags waren die Daten der Nutzer so gefährdet wie heute. Datenschutzvorfälle am laufenden Band – und on top noch übergriffiges staatliches Verhalten wie Chatkontrolle oder Vorratsdatenspeicherung zeigen, dass Datenschutz kein Selbstläufer ist, sondern aktiv eingefordert werden muss.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Wie Midnight Blizzard-Hacker in Microsofts E-Mail-System eindringen konnten

Sicherheit (Pexels, allgemeine Nutzung)[English]Kürzlich wurde bekannt, dass Hacker der staatlichen Gruppe Midnight Blizzard-Hacker in Microsofts E-Mail-System eindringen und gezielt Nachrichten von Führungskräften oder Sicherheitsexperten mitlesen konnten. Die Hacker waren seit Monaten im System. Nun hat Microsoft offen gelegt, wie es zu diesem Hack kommen konnte. Die Kurzfassung: Das, was man Dritten als "gute Sicherheitspraxis" verkauft hat man selbst wohl nicht angewendet.

Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , , | 7 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Microsoft Teams-Ausfall am 26.1.2024

Teams[English]Zum 26. Januar 2024 hat es wohl eine größere Störung in Microsoft Teams gegeben, die zu Verbindungsabbrüchen oder verzögerter Zustellung von Nachrichten führte. Microsoft hat die betreffenden Statusinformationen im Admin-Center unter TM710344 eingestellt. Inzwischen scheint sich das Problem aufgelöst zu haben.

Weiterlesen

Veröffentlicht unter Störung, Teams | Verschlagwortet mit , | Ein Kommentar

Windows Server 2025 vorgestellt

Windows[English]Am Freitag, den 26. Januar 2024, hat Microsoft den Nachfolgender von Windows Server 2022 vorgestellt. Dieser wird Windows Server 2025 heißen und gleichzeitig wurde eine erste Preview mit diesem Namen für Tester veröffentlicht. Die Entwicklung läuft ja bereits seit geraumer Zeit unter der Bezeichnung Windows Server vNext. Stichworte für Neuerungen sind z.B. Hotpatching, Next Generation Active Directory, Hyper-V, AI und einiges mehr.

Weiterlesen

Veröffentlicht unter Windows Server | Verschlagwortet mit | 14 Kommentare