Die KnowBe4 Threat Labs informieren über eine ausgeklügelte Dual-Vektor-Kampagne, die die Bedrohungskette nach der Kompromittierung von Anmeldedaten demonstriert. Anstatt maßgeschneiderte Malware einzusetzen, umgehen die Angreifer die Sicherheitsperimeter, indem sie IT-Tools missbrauchen, denen von IT-Administratoren vertraut wird. Indem sie sich einen „Generalschlüssel" für das System verschaffen, verwandeln sie legitime Remote Monitoring and Management (RMM)-Software in eine dauerhafte Backdoor.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Cybersicherheit: Krisenwoche zwingt Unternehmen zum Umdenken News 4. April 2026
- Android 17: Googles radikaler Sicherheitsumbau News 4. April 2026
- KI-PC: Der neue Standard für PC-Bauer im April 2026 News 4. April 2026
- URKL-Liga startet Suche nach weltweitem Robotik-Talent News 4. April 2026
- Google Gemma 4: KI-Modelle jetzt vollständig Open Source News 4. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Tim bei Googles Android Sideloading-Pläne für Apps
- Luzifer bei Neuer "Storm"-Infostealer klaut Zugangsdaten und wird im Darknet angeboten
- xx bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- JG bei Diskussion
- Chris bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Luzifer bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- noway bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Herr IngoW bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- xx bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Red++ bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- Froschkönig bei Microsoft forciert nun das Upgrade von Windows 11 24H2 auf 25H2
- Visitator bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- noname bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
- R.S. bei Neuer "Storm"-Infostealer klaut Zugangsdaten und wird im Darknet angeboten
- Visitator bei Nur zum Spaß: Microsofts Bedingungen erlauben Copilot nur für Unterhaltung
Erinnert sich noch war an die "Surface Hub" genannten Großdisplays von Microsoft, die Flipcharts in Firmen ersetzen sollen? Microsoft hat wohl die Produktion der "Surface Hub"-Familie in 2025 eingestellt, das Ganze ist Geschichte.
Kurzer Nachtrag von gestern: Es ist gerade bekannt geworden, dass Microsoft gerichtlich dazu gezwungen wurde, den Bitlocker-Recovery-Key eines Windows Systems an das amerikanische FBI zu übergeben, damit dieses Datenträger entschlüsseln kann. Das berichtet das US-Magazin Forbes.
Mobilfunkkunden der Deutsche Telekom staunten die Tage nicht schlecht über eine "neuer Anbieterkennung", die für diesen Carrier angezeigt wird. Wer bisher dort schlicht und zielführend Telekom.de lesen durfte, wurde nun mit dem Text "Im besten Netz" beglückt. Einige Nutzer befürchteten schon einen Hack.
Ich ziehe mal eine Information separat für SAP-Administratoren und -Nutzer heraus, die momentan für Ärger sorgt. Es hat im Januar 2026 ein WebView2-Update auf Version 144 gegeben, welches Probleme mit der SAP-GUI auf Windows-Clients verursacht. Erste Meldungen gab es zum 21. Januar 2026 hier im Blog – und SAP hat wohl auch etwas veröffentlicht, was aber nur für registrierte Kunden abrufbar ist.
Es gab einen Ausfall von Microsoft 365, der auch Microsoft Outlook, Microsoft Defender, Microsoft Pureview am späten Abend des 22. Januar 2026 – zumindest in Nordamerika – beeinträchtigt hat.
Es sieht mir so aus, als hätte Microsoft im November 2025 die erste gravierende Sicherheitslücke in seiner Recall-Funktion gefixt. Was den Vorfall, zumindest in meinen Augen, besonders brisant macht: Die Recall EVP-Schwachstelle CVE-2025-60710 im Host Process for Windows betrifft auch Windows Server 2025, was Fragen aufwirft.


MVP: 2013 – 2016




