Südwestfalen IT (SIT) will bald erste Fachverfahren nach Angriff wieder freischalten

Sicherheit (Pexels, allgemeine Nutzung)Seit dem Ransomware-Angriff, Ende Oktober 2023, auf die Südwestfalen IT (SIT) – ein IT-Dienstleister für Kommunen – geht bei weit über hundert Kommunen nicht mehr viel. Kommunale Dienstleistungen wie Pass- und Zulassungsstellen, Standesämter, Sozialämter oder andere Verwaltungsleistungen in den Rathäusern sind nicht erreichbar, da die Fachanwendungen bei der SIT abgeschaltet sind. Nun hat die SIT eine Liste der Fachverfahren erstellt, die bald in priorisierter Reihenfolge wieder bereitgestellt werden sollen. Betroffene Kommunen können nun den Neustart des Betriebs planen. Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 21 Kommentare

Kein Teams-Chat seit September 2023 unter Android; eine Lizenzgeschichte?

Microsoft bietet seinem Microsoft Teams-Client sowohl auf dem Desktop als auch für Mobilgeräte an. Der MS Teams-Client unter Android hat seit September 2023 das Defizit, dass es keine Chats unterstützt. Ein Leser hat mich auf diesen Sachverhalt per Mail hingewiesen. Ich hatte es im Blog-Beitrag Kein Teams-Chat seit September 2023 unter Android zur Information und ggf. Diskussion hier im Blog eingestellt. Nun sieht es nach einem Lizenz-Problem aus, wie ich in einem Forenbeitrag vernommen habe (Details im Beitrag nachgetragen).

Veröffentlicht unter Android, Internet, Problemlösung | Verschlagwortet mit , , , | 5 Kommentare

Windows 10/11: Änderungen (Bing, Edge deinstallierbar) auf Druck des europäischen Digital Markets Act

Windows[English]Und es bewegt sich doch was! Microsoft muss sich bewegen und passt auf Grund des in Europa geltenden Digital Markets Act (DMA) einige Funktionen von Windows 10 und 11 an. So wird die Websuche von Microsoft Bing deinstallierbar sein – und auch den Microsoft Edge soll man aus Windows entfernen können. Diese und weitere Änderungen wurde gerade mit der neuesten Windows Insider Preview bekannt gegeben. Zudem hat Microsoft die Tage in einer anderen Insider Preview die Auslieferung der Remotedesktopverbindung dokumentiert.

Weiterlesen

Veröffentlicht unter Windows, Windows 10 | Verschlagwortet mit , | 16 Kommentare

Cyberangriff auf die Landeszahnärztekammer Baden-Württemberg

Sicherheit (Pexels, allgemeine Nutzung)Kurzer Hinweis: Die IT der Landeszahnärztekammer Baden-Württemberg mit ihren Bezirkszahnärztekammern Freiburg, Karlsruhe, Stuttgart und Tübingen ist Opfer eines Cyberangriffs, der diverse Prozesse lahmgelegt hat. Laut Mitteilung sind die Bezirkszahnärztekammern Freiburg, Karlsruhe, Stuttgart und Tübingen betroffen. Das Landeskriminalamt Baden-Württemberg und die Kriminalpolizei Stuttgart, unterstützt von einem IT-Expertenteam, ermitteln. Aktuell sind noch verschiedene Dienste (Datenaustauschsysteme, etc.) abgeschaltet. Das Ausmaß wird aktuell durch einen Krisenstab im Dialog mit den zuständigen Ermittlungsbehörden analysiert. Parallel dazu werden Systeme neu aufgesetzt. Danke an den Leser für den Hinweis.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Wenn Ransomware-Gruppen (AlphV) Opfer bei der SEC verpetzen

Sicherheit (Pexels, allgemeine Nutzung)[English]Neue Volte im Katz-und-Maus-Spiel zwischen Ransomware-Gruppen und deren Opfer. Manche Opfer versuchen ja einen Cybervorfall geheim zu halten. Die Ransomware-Gruppe AlphV (auch als BlackCat bekannt) hat eine neue Volte im Bereich der Erpressung eingelegt. Mit Datum zum 15. November 2023 haben die Cyberkriminellen eine Beschwerde gegen ihr Opfer MeridianLink bei der US Börsenaufsicht (SEC) eingereicht, weil das Unternehmen der SEC einen Sicherheitsvorfall nicht gemeldet hat.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Neue Outlook-App: Microsoft äußert sich zu übertragenen Zugangsdaten

[English]Nachdem der Umstand, dass die neue Outlook-App Zugangsdaten für Mail-Konten an Microsoft überträgt, öffentlich wurde, hat das Thema ja einige Wellen geschlagen. Nun hat sich Microsoft gegenüber heise zum Thema erklärt und einige Aussagen getroffen. Tenor: Wer die neue Outlook-App verwendet, für den lassen wir alle Mails und Termine von den konfigurierten Konten über die Microsoft-Server wandern. Ich fasse das Thema im Nachgang in diesem Blog-Beitrag zusammen.

Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 36 Kommentare

Angriff auf KRITIS-Infrastruktur in Dänemark; 22 Versorger im Mai 2023 kompromittiert

Sicherheit (Pexels, allgemeine Nutzung)[English]Im Mai 2023 hat es wohl zwei Wellen an Cyberangriffen auf kritische Infrastrukturen (KRITIS) in Dänemark geben, wie erst jetzt bekannt wurde. In einem veröffentlichten Bericht des SektorCERT  wird das Ganze als größter Cyberangriff auf dänische, kritische Infrastrukturen, der bekannt ist, bezeichnet. In den zwei Angriffswellen wurde 22 Energieunternehmen aus Dänemark kompromittiert. Im Mittelpunkt standen Schwachstellen in Zyxel-Geräten (Firewalls), die teilweise als 0-day ausgenutzt werden konnten.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Windows 10/11: Microsoft untersucht Aktivierungsprobleme mit Windows 7/8.1-Key

Windows[English]Es gibt wohl bei manchen Nutzern von Windows 10 oder Windows 11 Aktivierungsproblem, wenn diese Betriebssysteme ursprünglich mit einem Windows 7 oder Windows 8.1 Key aktiviert wurden. Es geht dabei um Systeme, die schon mal aktiviert waren, diese Aktivierung durch BIOS-Aktualisierungen oder Hardware-Änderungen plötzlich verloren haben und sich im Anschluss nicht mehr aktivieren lassen. Das Verhalten ist nicht gewollt und Microsoft untersucht gerade, warum diese Effekte auftreten.

Weiterlesen

Veröffentlicht unter Störung, Windows, Windows 10 | Verschlagwortet mit , , | 28 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Neue Funktionen, die Microsoft für die neue Outlook-App plant

Microsoft ist ja dabei, die Anwender auf die neue Outlook-App umzustellen. Diese App ist funktional zwar längst nicht fertig, schlägt aber schon Wellen. Als Nachtrag noch ein kurzer Hinweis: Zum 8. November 2023 hat Microsoft den Techcommunity-Beitrag Things to look forward to in the new Outlook for Windows veröffentlicht. Dort finden sich die Pläne, was Microsoft alles an Funktionen in der neuen Outlook-App für Windows implementieren will.

Veröffentlicht unter Office | Verschlagwortet mit | 5 Kommentare

Sicherheit: Aruba Access Points updaten

Sicherheit (Pexels, allgemeine Nutzung)HPE Aruba Networking hat zum 14. November 2023 diese Sicherheitswarnung veröffentlicht, in der vor verschiedenen Schwachstellen in Aruba Access Points, die mit InstantOS und ArubaOS 10 laufen, gewarnt wird. HPE hat Sicherheitsupdates für die betroffenen Geräte veröffentlicht, die verschiedene Schwachstellen (als kritisch eingestuft) beseitigen. Details sind in der Sicherheitswarnung oder in diesem heise-Beitrag nachlesbar.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 2 Kommentare