Schwedisches Rechenzentrum des finnischen Cloud-Anbieter Tietoevry per Akira-Ransomware lahm gelegt

Sicherheit (Pexels, allgemeine Nutzung)Kleiner Nachtrag vom Wochenende in Sachen "geht in die Cloud, dann haben wir es mit Angriffen leichter und können auf breiter Basis Firmen erden". Der Hoster und Cloud-Anbieter Tietoevry aus Finnland ist am Samstag Opfer einer Ransomware-Infektion geworden, bei der Kundensysteme verschlüsselt wurden. Das hat Auswirkungen bis nach Schweden, wo verschiedene Firmen nicht mehr arbeitsfähig sind, weil die Cloud-Dienste nicht mehr verfügbar sind. Die Akira-Ransomware-Gruppe scheint hinter dem Angriff zu stehen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Flattr in aller Stille "beerdigt"

Das war es jetzt, der Dienst Flattr, 2010 gestartet, um die Bezahlung von Webseiten durch Mikropayment im Internet zu revolutionieren, wurde jetzt in aller Stille eingestellt. Ich hatte das vor vielen Jahren selbst kurz hier im Blog – das dann aber nach kurzer Zeit rigoros gekappt. Kurzer Rückblick auf ein Thema, was "so schön hätte sein können".

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 12 Kommentare

VMware vCenter Server seit Monaten über CVE-2023-3404 angegriffen; Attacken weiten sich aus

Sicherheit (Pexels, allgemeine Nutzung)Die Schwachstelle CVE-2023-3404 in VMware vCenter Server fällt Firmen, die dieses Produkt eingesetzt haben, wohl massiv auf die Füße. Jetzt kam heraus, dass chinesische Angreifer die 0-Day-Schwachstelle seit Monaten angegriffen und ausgenutzt haben. Aber damit nicht genug – es gibt offenbar immer noch ungepatchte Systeme, die jetzt breit angegriffen werden. Was zur Frage führt: Setzt ihr immer noch auf VMware-Produkte, auch angesichts der letzten Schlenker von Broadcom?

Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | 25 Kommentare

Tausende Geräte per Ivanti VPN-Schwachstellen angegriffen – mind. 19 in Deutschland

Sicherheit (Pexels, allgemeine Nutzung)Im Januar 2024 wurden erneut zahlreiche Schwachstellen in Ivanti-Software-Produkten öffentlich. Es gibt zwar Updates, aber nicht alle Ivanti-Installationen sind aktualisiert. Sicherheitsforscher schlagen Alarm, dass Tausende Geräte beispielsweise über Ivanti VPN-Schwachstellen angegriffen werden. Mir liegen aktuelle Zahlen vom Wochenende vor – auch Deutschland gehört zu den Betroffenen – mindestens 19 Installationen scheinen kompromittiert.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Ubuntu 24.04 LTS bekommt 12 Jahre Support von Canonical

Canonical will für das im April 2024 erwartete Ubuntu 24.04 LTS den Support-Zeitraum auf 12 Jahre ausweiten. Der erweiterte Supportbereich wurde von Canonical CEO Mark Shuttleworth in einem Interview mit dem YouTube-Kanal Destination Linux in diesem Video (ab 8:46) angekündigt.  Details dazu hat Martin Brinkmann auf ghacks.net veröffentlicht.

Veröffentlicht unter Linux | Verschlagwortet mit , | 10 Kommentare

Defender-Regeln für ASR, PUA, SmartScreen etc. testen

Windows[English]Wie stellt man fest, dass der Windows Defender und seine Konfiguration korrekt implementiert ist und funktioniert? Ich bin gerade auf eine Demonstratrations- und Testseite von Microsoft gestoßen. Microsoft stellt dort verschiedene Dateien und Informmationen zur Verfügung, um die Defender-Regeln für ASR, PUA, SmartScreen usw. zu demonstrieren, zu testen und zu validieren.

Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , | 8 Kommentare

Visual Studio Subscriptions (MSDN) Windows Januar 2024 Refresh-Medien verfügbar

WindowsMicrosoft hat neue Installationsmedien für Windows 10, Windows 11 und Windows Server 2022 in seinem Visual Studio Subscriptions-Portal (früher MSDN) bereitgestellt. Die Januar 2024 Refresh ISO-Installationsmedien wurden zu 18. Januar 2024 veröffentlicht, wurden aber am 4. Januar 2024 erstellt und erzeugen bei einer Windows-Neuinstallation ein System mit dem Patchstand 9. Januar 2024.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 3 Kommentare

Kalendereinladung in Outlook kann (über CVE-2023-35636) Kennwort verraten

[English]Kleiner Nachtrag zum Dezember 2023-Patchday, bei dem auch eine Information Disclosure-Schwachstelle (CVE-2023-35636) geschlossen wurde. Nun wurde bekannt, dass bereits die Annahme einer Kalendereinladung durch einen Nutzer dessen Kennwort verraten kann. Während diese Schwachstelle in Outlook gepatcht ist, gibt es weitere Methoden, um einen NTLM-Hash, z.B. per Dateimanager, abzurufen. Diese Schwachstellen sidn nicht gepatcht. Hier ein Überblick über den Sachverhalt.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 14 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft Windows 11 Security Technical Implementation Guide

WindowsDie Tage bin ich auf das "Security Technical Implementation Guide" aufmerksam geworden. Das Security Technical Implementation Guide wird als Hilfsmittel zur Verbesserung der Sicherheit von Informationssystemen des Verteidigungsministeriums (Department of Defense, DOD) veröffentlicht. Die Anforderungen sind aus dem National Institute of Standards and Technology (NIST) 800-53 und verwandten Dokumenten abgeleitet.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Ein Kommentar

iPhone: Datei shutdown.log zeigt an, ob das Gerät mit Spyware infiziert war

Kürzlich wurde bekannt, dass Apple iPhones mit Spyware wie Pegasus, QuaDream Reign oder Intellexa Predator zur Überwachung infiziert waren. Kaspersky Sicherheitsforscher haben sich das Thema angesehen und herausgefunden, dass eine Datei shutdown.log auf diesen iPhones Hinweise enthält, wenn solche Spyware dort installiert war.

Weiterlesen

Veröffentlicht unter iOS, iPhone, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar