Im Beitrag Ransomware bei Kommunal IT-Dienstleister Südwestfalen-IT: Nachlese IT-Forensik-Bericht Teil 1 hatte ich ja skizziert, wie die Ransomware-Gruppe Akira bei ihrem Angriff vom Oktober 2023 auf die Südwestfalen IT (SIT) vorgegangen ist, um per VPN in das Netzwerk des Kommunal-IT-Dienstleisters einzudringen. In Teil 2 gehe ich auf Fragen ein, die sich aus dem weiteren Verlauf des Angriffs ergeben. So liefert der Forensik-Bericht Hinweise, was weiter bei der SIT schief lief, und warum die großes Glück hatten, dass vermutlich keine Daten abgezogen und nur Systeme innerhalb einer Domäne verschlüsselt wurden.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- NVIDIA Rubin: KI-Budgets zwingen zum Umdenken News 1. April 2026
- Microsoft: Britische Wettbewerbshüter prüfen Marktmacht News 1. April 2026
- Gaming-Monitore 2026: OLED-Durchbruch und 1000Hz-Marktrevolution News 1. April 2026
- Salesforce führt erstes Ranking für Agentic AI an News 1. April 2026
- Agile Robots übernimmt thyssenkrupp-Automatisierungssparte News 1. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Gast bei Windows 11 24H2 – 25H2: OOB Preview Update KB5086672 mit Problemen (31. März. 2026)
- Bob bei Anthropic macht Claude Code Open Source und nennt es OpenClaude
- Luzifer bei ONLYOFFICE: Lizenzverletzungen bei Euro-Office?
- Luzifer bei ONLYOFFICE: Lizenzverletzungen bei Euro-Office?
- Froschkönig bei Anthropic macht Claude Code Open Source und nennt es OpenClaude
- Luzifer bei Absturz oder Kernschmelze: Cisco Source Code gestohlen; Anthropic Claude Code geleakt; ChatGPT-Schwachstelle etc.
- Froschkönig bei Windows 11 24H2 – 25H2: OOB Preview Update KB5086672 mit Problemen (31. März. 2026)
- Georg S. bei ONLYOFFICE: Lizenzverletzungen bei Euro-Office?
- viebrix bei ONLYOFFICE: Lizenzverletzungen bei Euro-Office?
- Pablo bei ONLYOFFICE: Lizenzverletzungen bei Euro-Office?
- Andreas Maurer, IONOS bei ONLYOFFICE: Lizenzverletzungen bei Euro-Office?
- Froschkönig bei ONLYOFFICE: Lizenzverletzungen bei Euro-Office?
- Froschkönig bei ONLYOFFICE: Lizenzverletzungen bei Euro-Office?
- User007 bei Test von KI-Chatbots: Die falschen Antworten sind ein Problem!
- viebrix bei Absturz oder Kernschmelze: Cisco Source Code gestohlen; Anthropic Claude Code geleakt; ChatGPT-Schwachstelle etc.
Kurze Frage in die Runde der Blog-Leser, die Kunde bei Vodafone mit ihrem Internetanschluss sind. Gibt es in den letzten 24 Stunden Ausfälle beim Internet? Mir liegt eine Lesermeldung per E-Mail über eine gravierende Störung vor, von der der Anbieter Vodafone aber sagt "nichts bekannt". Auf dem Störungsportal allestoerungen.de finden sich aber seit gestern kontinuierlich um die 300 Meldungen pro Zeiteinheit – aber auch da heißt es "Vodafon liegt keine Störung vor".
[English]In Microsoft 365 können Administratoren sogenannte "Empfangskonnektoren" für Exchange Online einrichten. Diese sollen den Fluss eintreffender E-Mails steuern und ggf. Regeln zum Graylisting, oder andere Einschränkungen umsetzen. Ein Leser hat mich kürzlich auf ein für ihn überraschendes Verhalten hingewiesen. Bei Filterung von Mails nur nach "TLS-Übertragung" erfolgt plötzlich ein Whitelisting der Domäne, was nicht dokumentiert ist. Der Leser fragt sich, ob das breiter bekannt ist. Ich stelle das Thema mal zur Diskussion hier im Blog ein.
[
[


MVP: 2013 – 2016




