Cyberangriff auf Südwestfalen-IT: Schäden für Kommunen und finanzielles Desaster

Der Ransomware-Angriff auf den kommunalen IT-Dienstleister Südwestfalen-IT hat nicht nur die IT-Infrastruktur von über hundert Kommunen über Monate lahm gelegt. So langsam werden auch die Millionen-Schäden in einzelnen Gemeinden bekannt, die durch den Cyberangriff entstanden sind. Hier nochmals eine Nachlese dieses Sachverhalts.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 21 Kommentare

Microsoft Office: Administrative Templates (ADMX/ADML) aktualisiert

Microsoft hat zum 18. September seine Vorlagedateien (Administrative Templates, ADMX/ADML-Dateien) für Microsoft Office aktualisiert. Die Vorlagedateien enthalten die Gruppenrichtlinien zur Verwaltung von Microsoft Office.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit | Kommentar hinterlassen

Cyberangriff auf Wertachklinik Bobingen; Daten im Darknet

Sicherheit (Pexels, allgemeine Nutzung)Anfang September 2024 wurde bekannt, dass die Wertachklinik in Bobingen Opfer eines Cyberangriffs geworden sei. Es war eine Ransomware verantwortlich. Nun wurde ich informiert, dass die Cloak Ransomware-Gruppe 291 GByte an Daten entwendete und diese veröffentlichen will.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

Fix für Outlook-, Word-, OneNote-Abstürze beim Tippen

[English]Microsoft hat einen Bug in Microsoft 365 gefixt, der die Anwendungen Outlook, Word und OneNote beim Tippen unter Umständen abstürzen ließ. Der Fix wird mit bestimmten Microsoft 365-Builds ausgerollt.

Weiterlesen

Veröffentlicht unter Office, Problemlösung, Software, Update | Verschlagwortet mit , , | 2 Kommentare

Exchange Online meldet Speicherplatzmangel

[English]Heute noch eine merkwürdige Beobachtung eines Blog-Lesers mit der Frage, ob das anderen Administratoren schon mal untergekommen ist. Er bekommt in seiner Exchange Online-Umgebung einen Speicherfehler, weil die "Disk voll" sei. Wir reden hier aber über ein Cloud-Angebot Microsofts, wo der Betroffene keinen Zugriff auf die "Disk" hat.

Weiterlesen

Veröffentlicht unter Cloud, Mail | Verschlagwortet mit , , | 23 Kommentare

Europol zerschlägt Messenger-Plattform "Ghost"

Paragraph[English]Internationale Strafverfolger unter Beteiligung von Europol haben eine Kommunikationsplattform mit dem Namen Ghost ausgehoben und zerschlagen. Die Plattform war eingerichtet worden, um der organisierten Kriminalität eine verschlüsselte Kommunikation zu ermöglichen. Die Plattform wurde als Instrument zur Durchführung einer Vielzahl krimineller Aktivitäten genutzt. Dazu gehörten Drogenhandel in großem Maßstab, Geldwäsche, Fälle extremer Gewalt und andere Formen schwerer und organisierter Kriminalität.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 24 Kommentare

Hat Microsoft die Termine für das Windows 11 24H2 Release genannt?

Windows[English]Aufregung in diesem Windows-Land, denn es ging das Gerücht, dass Microsoft indirekt das Erscheinungsdatum von Windows 11 24H2 genannt habe. Ende September und Patchday im Oktober 2024 sind "heiße Kandidaten". Könnte aber doch gänzlich anders kommen, wie Microsoft klar gestellt hat.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 10 Kommentare

Betrugsfall mit tegut teo-App und fiktiver Mitarbeiternummer

Sicherheit (Pexels, allgemeine Nutzung)Ich stelle mal eine Information im Blog ein, die mich bereits Ende Juli 2024 erreicht hat. Jemand ist von einem Gericht zu einer Haftstrafe verurteilt worden, weil er auf "kreative Art" das Unternehmen TeGut betrogen hat. Alles, was es brauchte, war die TeGut-App und ein Fake-Mitarbeiterausweis  mit einer geratenen Mitarbeiter-Personalnummer. Schon ließ sich auf fremde Kosten in den voll digitalisierten teo-Märkten einkaufen. Inzwischen hat die IT wohl ihre Hausaufgaben gemacht, aber der Fall zeigt, wie weit die Strecke bis zur sicheren und beherrschbaren Digitalisierung noch ist.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 10 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Tor-Netzwerkanonymität durch deutsche Strafverfolger ausgehebelt

Sicherheit (Pexels, allgemeine Nutzung)Deutschen Strafverfolgern ist es durch eine sogenannte Timing-Analyse gelungen, die Anonymität des Tor-Netzwerks aufzuheben und Straftäter zu enttarnen. Das belegen Recherchen von Panorama (ARD) und STRG_F (funk/NDR). Das bedeutet: Auch im Tor-Netzwerk ist man nicht mehr anonym unterwegs.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 29 Kommentare

Blog-Umzug, kleine Änderung an Mobildarstellung und Konto geändert

Kurzer Hinweis an reguläre Blog-Leser zu verschiedenen Änderungen, die sich an den Blogs ergeben. Ich sitze aktuell am Umzug des Blogs zu einem anderen Hoster und stricke dabei auch einige Dinge um. Ergänzung: Ich war leider auch gezwungen, das Konto für die Unterstützung des Blogs zu wechseln.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 20 Kommentare