Snowflake-Nachlese: Hack von 165 Unternehmen (u.a. Ticketmaster, Santander)

Sicherheit (Pexels, allgemeine Nutzung)Ende Mai 2024 wurde bekannt, dass die spanische Santander Bank und der Anbieter von Tickets, Ticketmaster, gehackt worden sind. Beide waren Kunden beim Cloud-Anbieter Snowflake, und die Hacks waren (mutmaßlich) über kompromittierte Benutzerkonten dieses Anbieters möglich. Inzwischen wurden 165 Unternehmen über potentielle Datenabflüsse informiert. Läuft was bei Snowflake schief? Snowflake bestreitet jegliche Schuld und sagt, dass schwache Benutzerpasswörter der beiden Opfer die Ursache für den Hack sind. In der Nachlese werfe ich nochmals einen Blick auf diesen Sachverhalt und zeige, wo Snowflake die Schuld trifft.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Copilot wird für Outlook-Classic unter Windows ausgerollt (Juni 2024)

[English]Microsoft hat letzte Woche bekannt gegeben, dass der AI-Assistent Copilot jetzt im klassischen Outlook für Windows verfügbar ist. Die Funktion Copilot im klassischen Outlook für Windows ist bereits für die meisten Kunden von Microsoft 365 im Current Channel oder Monthly Enterprise Channel verfügbar.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit , | 58 Kommentare

5 Jahre eScooter in Deutschland

eScooterJuni 2019: Die Elektrotretroller werden per Elektrokleinstfahrzeuge-Verordnung für öffentliche Verkehrsflächen in Deutschland zugelassen. War ein (Lobby-)Projekt von CSU-Verkehrsminister Andi Scheuer (ja, der mit dem Autobahn-Maut-Desaster). Die Fahrzeuge sollten die Umwelt- und Verkehrswende bringen. Bereits Monate vor der Legalisierung hatte ich das Konzept hier im Blog zerlegt. Nun sind wir fünf Jahre weiter, und einige meiner Aussagen, die ich im März 2019 (also weit vor der Freigabe) getroffen habe, wurden bestätigt. Drüben im eScooter-Blog habe ich im Artikel Fünf Jahre eScooter-Freigabe, eine Bilanz zurück geblickt und Bilanz gezogen.

Veröffentlicht unter Geräte | Verschlagwortet mit | Kommentare deaktiviert für 5 Jahre eScooter in Deutschland

WebEx-Gate: Versäumnisse der Verantwortlichen, Blamage für Deutschland – und CDU-Hack

Stop - PixabayDie kürzlich von Zeit Online aufgedeckten Schwachstellen in WebEx-Systemen der deutschen Regierungsbehörden zieht Kreise. Eine Staatssekretärin eines niederländischen Ministeriums findet es inakzeptabel, dass so etwas passieren konnte. Derweil werden Versäumnisse der Verantwortlichen bekannt, und das Wort vom WebEx-Gate macht bereits die Runde. Hier eine Nachbearbeitung dieses Sachverhalts, gleich in Verbindung mit einer "Leiche im CDU-Keller".

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 28 Kommentare

noyb legt DSGVO-Beschwerde gegen Google wegen Chrome Nutzer-Werbe-Tracking ein

ParagraphGoogle hat ja angekündigt, im Chrome-Browser das Werbetracking über Drittanbieter-Cookies künftig zu verhindern (2025 soll es soweit sein). Es kommt dann eine Privacy Sandbox zum Einsatz, in dem Informationen über den Nutzer für Werbeanbieter bereitgestellt werden können. Die Datenschutzorganisation noyb hat eine Beschwerde gegen Google bei der österreichischen Datenschutzbehörde eingebracht, weil die Einwilligung nicht transparent genug sei.

Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | 4 Kommentare

Microsoft entfernt die Copilot-App nach Edge-Fehler aus Windows

Edge[English]So nach dem Motto "Uns ist ein Fehler passiert" hatte Microsoft die Copilot-App im März 2024 mit einem "verunglückten" Edge-Update auf Windows (Windows 10/11-Clients und Windows Server 2022) ausgerollt. Inzwischen hat Redmond "aufgeräumt" und die "ungewollt" installierte Copilot-App aus allen betroffenen Windows-Versionen schrittweise deinstalliert.

Weiterlesen

Veröffentlicht unter Edge, Windows | Verschlagwortet mit , , , | 30 Kommentare

Outlook-Schwachstelle CVE-2024-30103 ermöglicht Remote-Code-Ausführung; Patch im Juni 2024

[English]Mit den Sicherheitsupdates vom 11. Juni 2024 hat Microsoft auch eine kritische Schwachstelle in Microsoft Outlook geschlossen. Die Schwachstelle CVE-2024-30103 ermöglicht eine Remote-Code-Ausführung beim Öffnen einer E-Mail. Patchen ist dringend angeraten.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 6 Kommentare

Datenleck US, UK, Kanada … (August 2025)

Sicherheit (Pexels, allgemeine Nutzung)Ich ziehe mal ein Sicherheitsthema aus dem Diskussionsbereich hier hin, um dieses dauerhaft zu speichern. Es gab mal wieder ein "größtes Datenleck" mit persönlichen Daten (jeder) aus den USA, Großbritannien und Kanada ist dabei: Massive data leak may include the personal data of every person in the US, UK, and Canada

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows 11 "Copilot+PC" kommt (vorerst) ohne Recall

Windows[English]Was für ein PR-Desaster für Microsoft – nächste Woche sollen Geräte mit dem Konzept "Copilot+PC" auf den Markt kommen. Aber die wichtigste Funktion "Windows Recall", die Microsoft noch vor kurzen als den "Stein der KI-Weisen" in den Himmel gelobt hat, wird fehlen. Es gibt den recall von Recall, was als Meme inzwischen durch das Netz geistert. Der Druck und der Aufschrei der Sicherheitsexperten im Hinblick auf diese Funktion war wohl zu groß.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 15 Kommentare

Microsoft übt sich in Schadensbegrenzung bei Kongress-Anhörung (13.6.2024): Sicherheit habe Vorrang vor KI

Sicherheit (Pexels, allgemeine Nutzung)[English]Für Microsoft gab es in den vergangenen Monaten in Punkto Sicherheit wenig zu lachen. Die Sicherheitskatastrophen und die fehlende Sicherheitskultur fallen Redmond in Form veritabler Sicherheitsvorfälle auf die Füße. In einer Anhörung durch einen Ausschuss für Innere Sicherheit (Homeland Security) des US-Kongresses zum 13. Juni 2024 wurde klar, dass Microsoft ursächlich für eine Kaskade von Cybersicherheitslücken verantwortlich zeichnet, die dann zu Cybervorfällen ausarteten. Microsofts President, Brad Smith, versuchte sich in Schadensbegrenzung. Die Aussage vor dem Kongress: Microsofts CEO, Satya Nadella, hat persönlich die Verantwortung für die Cybersicherheit beim Unternehmen übernommen. Und Sicherheit habe künftig Vorrang vor KI – eine bemerkenswerte Aussage, galt doch noch vor kurzen "der Untergang der Welt zu bezeugen, wenn ein Kunde bei drei noch nicht voll mit Microsofts KI unterwegs war".

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 24 Kommentare