Ransomware bei Kommunal IT-Dienstleister Südwestfalen-IT: Nachlese IT-Forensik-Bericht Teil 1

Sicherheit (Pexels, allgemeine Nutzung)Zum 30. Oktober 2023 wurde die Südwestfalen IT, ein kommunaler IT-Dienstleister, Opfer eines Akira-Ransomware-Angriffs. Seit dieser Zeit ist eine zwei- bis dreistellige Zahl an Kommunen IT-mäßig offline bzw. stark eingeschränkt. Es gibt inzwischen einen Forensik-Bericht der Sicherheitsdienstleister, der mehr Informationen liefert, als öffentliche Berichte widergeben. In Teil 1 arbeite ich die Erkenntnis ab, die sich auf den ursprünglich genutzten Angriffsvektor VPN-Zugang beziehen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 29 Kommentare

FRITZ!Box-Problem: Eingabe der URL fritz.box leitet plötzlich auf externe Seite um

Sicherheit (Pexels, allgemeine Nutzung)[English]Problem für Nutzer einer AVM-FRITZ!Box, die versuchen, aus dem Heimnetzwerk auf die Verwaltungsoberfläche des Routers zuzugreifen. Bei Eingabe der URL fritz.box landen die Nutzer aber nicht auf der Anmeldeseite der FRITZ!Box, sondern werden auf eine externe Webseite umgeleitet. Zwei Nutzer haben mich auf das Problem hingewiesen, wobei ein Nutzer einen Hack vermutete. Ursache ist eine Verkettung zweier Sachverhalte, die dieses Verhalten provozieren. Jemand hat eine Domain fritz.box registriert und DNS-Server von Google lösen dann auf diese Seite auf. Abhilfe schafft die Eingabe der IP-Adresse der FRITZ!Box oder die Verwendung eines anderen DNS-Servers. Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 105 Kommentare

Edge 121.0.2277.83 mit neuen Funktionen und Sicherheitsfixes; Edge 120.0.2210.160

Edge[English]Microsoft hat zum 25. Januar 2024 ein weiteres Sicherheitsupdate des Edge (Chromium) Browsers mit der Version 121.0.2277.83 im Stable Channel freigegeben. Es ist ein Sicherheitsupdate, welches Schwachstellen schließen soll, aber als neuer Zweig auch neue Funktionen bietet. Im Extended Stable Channel wurde die Version 120.0.2210.160 veröffentlicht. Weiterlesen

Veröffentlicht unter Edge | Verschlagwortet mit , | 4 Kommentare

Ransomware bei Kommunal IT-Dienstleister Südwestfalen-IT; Stand Januar 2024

Sicherheit (Pexels, allgemeine Nutzung)Es gibt Neuigkeiten bezüglich des Cybervorfalls beim Kommunal IT-Dienstleister Südwestfalen-IT (SIT). Ein Ransomware-Befall Ende Oktober 2023 hatte die IT von weit über Hundert Kommunen lahm gelegt und beeinträchtigt. Nun hat die SIT einen Forensik-Bericht vorgelegt, der einige weitere Informationen enthält, und will unter neuer Geschäftsführung weiter analysieren. Den betroffenen Kommunen schwant so langsam, dass ihnen ein finanzielles Desaster durch den durch den Cybervorfall entstandenen Mehraufwand droht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 57 Kommentare

EU-Chat-Kontrollsystem von Thorn mit massiven Sicherheitslücken

Stop - PixabayDie Warnungen der Experten scheinen sich zu bestätigen. Das von der EU geplante Software-System zur Chat-Kontrolle der Organisation Thorn hat massive Sicherheitslücken. Bei Einsatz der betreffenden Software würden jede Menge Daten, die Nutzer auf Plattformen wie TikTok, Facebook etc. an die Server von Thorn übertragen. Schwachstellen würden dann Dritten den Zugriff auf diese Informationen ermöglichen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 12 Kommentare

MS Access Performance-Probleme mit Office 365 Januar Update 2312 – 17126.20126

[English]Kurze Information für die Blog-Leserschaft, die mit Microsoft Office 365 arbeiten. Ein Blogleser hat mich per Mail kontaktiert, weil er bei seinen Kunden Probleme nach Installation der Januar 2024-Updates in Verbindung mit Access feststellt. Es gibt wohl massive Performance-Probleme beim Zugriff auf Datenbanken – u.a. beim MS SQL-Server.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit , , | 2 Kommentare

Problem mit Trend Micro Worry-Free Business Security Advanced Patch 2497

Sicherheit (Pexels, allgemeine Nutzung)Ich stelle mal eine Information zu Trend Micro Worry-Free Business Security Advanced Patch 2497 hier im Blog ein, verbunden mit der Frage, ob Administratoren da Probleme festgestellt haben. Blog-Leser Christoph hat mich bereits zum 18. Januar 2024 per Mail kontaktiert, weil er auf ein gravierendes Problem gestoßen ist, nachdem er den Patch 2497 installiert hat. Die Scan-Funktion funktioniert nicht mehr wie erwartet.

Weiterlesen

Veröffentlicht unter Störung, Virenschutz | Verschlagwortet mit , | 15 Kommentare

Microsoft kickt 1900 Entwickler bei Activision Blizzard und Xbox

Drei Monate ist es her, dass Microsoft die Übernahme des Spieleentwicklers Blizzard abgeschlossen hat. Es hieß "es wird sich nichts ändern". Nun wurde Tom Warren eine Info zugespielt, die auf Entlassungen bei Microsoft hindeuten. Und Führungskräfte gehen ebenfalls von Bord.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 4 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Gigaset gerettet – neuer Eigentümer gefunden

Kurzer Nachtrag und gute Nachricht, die mir gestern schon untergekommen ist. Der in Bocholt angesiedelte deutsche Anbieter von Telefonen und Smartphones, Gigaset, hatte ja im September 2023 Insolvenz angemeldet und im Januar 2024 war das Insolvenzverfahren eröffnet worden. Jetzt gibt es die Meldung, dass ein neuer Eigentümer gefunden wurde, der die Produktion in Bocholt weiter führen möchte.

Weiterlesen

Veröffentlicht unter Allgemein, Geräte | Verschlagwortet mit , | 28 Kommentare

Google Pixel nach Januar 2024 GPSU mit Dateizugriffsproblemen; Rollout gestoppt

[English]Besitzer eines Google Pixel Smartphones beklagen sich über Probleme, nachdem ein Google Play System Update (GPSU) für Android von Januar 2024 installiert wurde. Es gibt Probleme beim Zugriff auf Dateien, was offenbar so schwerwiegend ist, dass Google dieses Google Play System Update ausgesetzt hat. Ergänzung: Google hat das Problem bestätigt.

Weiterlesen

Veröffentlicht unter Android, Geräte | Verschlagwortet mit , , , | 7 Kommentare