Infosplitter zur Cloud: Wachstum lässt nach, Restriktionen für China?

English]Gerade hat die EU-Kommission den "Weg zur Nutzung der US-Cloud" mit dem neuen Angemessenheitsbeschluss frei gemacht (siehe EU-Kommission fällt Angemessenheitsbeschluss für EU-U.S. Data Privacy Framework). Da passen zwei Informationssplitter ganz gut, die mir die letzten Tagen unter die Augen gekommen sind. Die USA könnten den Zugang Chinas zur US-Cloud begrenzen. Und es sieht so aus, als ob die Nachfrage nach Cloud-Diensten zurück geht. Hier einige Informationssplitter aus dem Cloud-Bereich.

Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit | 7 Kommentare

Trend Micro: Cyber-Risiko LinkedIn; Unternehmen und Nutzer sollten aufpassen

Sicherheit (Pexels, allgemeine Nutzung)Microsofts soziales Karriere-Netzwerk LinkedIn ist ja bei Firmen und Arbeitnehmern zum Knüpfen von Kontakten und auch zur "Suche nach Talenten" recht beliebt. Sicherheitsanbieter Trend Micro kommt aber in einer Untersuchung zum Schluss, dass von dieser Plattform durch gefälschte Profile neue Cyberrisiken ausgehen. Unternehmen und Nutzer werden zur besonderen Vorsicht aufgerufen, um nicht Opfer von Datenklau zu werden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

EU-Kommission fällt Angemessenheitsbeschluss für EU-U.S. Data Privacy Framework

[English]Nachdem die USA kürzlich erklärten, die Bedingungen des EU-U.S. Datentransferabkommens "Transatlantic Data Privacy Framework" (DPF) implementiert zu haben und die Anforderungen zu erfüllen, zieht die EU-Kommission nach. Am 10. Juli 2023 hat die EU-Kommission den erwarteten Angemessenheitsbeschluss für das EU-U.S. Datentransferabkommens "Transatlantic Data Privacy Framework" (DPF) gefällt. Die Wirtschaft feiert den Beschluss, Max Schrems mit seiner Organisation noyb hat die Überprüfung des DPF durch den Europäischen Gerichtshof angekündigt.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 24 Kommentare

Vorsicht: ‘Big Head’ Ransomware zeigt "Windows Update"-Benachrichtigung an

Sicherheit (Pexels, allgemeine Nutzung)[English]Ich nehme das Thema mal hier zur Vorsicht im Blog mit auf, vielleicht bewahrt es Einzelne aus der Leserschaft vor einem fatalen Fehler. Eine 'Big Head' genannte Ransomware-Familie nutzt einen neuen Trick, um potentielle Opfer zu übertölpeln. Die Schadsoftware zeigt eine "Windows Update"-Benachrichtigung an, in der Hoffnung, dass die Installation vom Benutzer zugelassen wird.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | 18 Kommentare

Datenpannen nach IT-Fails: Kalbach legt Nutzerdaten offen; Krankschreibungen gehen an Arztpraxis

Sicherheit (Pexels, allgemeine Nutzung)Zum Wochenstart spieße ich mal wieder zwei Datenschutzvorfälle auf, die zeigen, wie wackelig das Thema Datenschutz ist. In der Gemeinde Kalbach in Osthessen waren durch einen IT-Fehler die Namen und Mailadressen von Bürgern auf Webseiten der Gemeindeverwaltung einsehbar. Und ein Konfigurierungsfehler in KIM sorgte dafür, dass Hunderttausende elektronische Arbeitsunfähigkeitsbescheinigungen an eine Arztpraxis statt an die AOK-Krankenkassen versandt wurden. Ergänzung: Und in der Schweiz ist nach einem Hack der Daten-GAU eingetreten", weil extrem sensitive Informationen der Polizei und des Bunds (Schweizer Behörden, Regierung etc.) abgeflossen sind. In Sachsen hat die Datenschutzbeauftragte der Staatskanzlei aus DSGVO-Gründen untersagt, weiterhin eine "Fanpage" für das Bundesland zu betreiben.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 22 Kommentare

E-Auto, die unbekannte Technik …

Moin, morgen soll die Hitzewelle ja brechen, so dass das Arbeiten wieder erträglicher wird. Zum Wochenstart was lustiges, zeigt, dass überall irgendwo "Neuland" ist – kann jedem passieren – wie der jungen Dame, die ihren neuen Tesla an der Tanke an einer Zapfsäule mit Benzin versorgen wollte. Also: Guten Start in die Woche, und macht keine Fehler.

Probleme beim Tanken (E-Auto)

Veröffentlicht unter Allgemein | Verschlagwortet mit | 4 Kommentare

Phishing-Mails, die auf Bankkunden (Ing, DKB, Postbank etc.) zielen (Juli 2023)

Sicherheit (Pexels, allgemeine Nutzung)Bankkunden leiden seit Jahren unter Phishing-Wellen, die darauf abzielen, Kontenzugangsdaten abzugreifen. Aktuell warnen die Verbraucherzentralen vor  personalisiertem Phishing, dass auf Kunden von Ing, DKB, Postbank etc. zielt. Ich greife das Thema daher heute erneut auf, um die Leserschaft erneut für diese Thematik zu sensibilisieren.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

Dienstantritt der BSI-Präsidentin: Sind BSI und dessen Präsidentin Spielball des Innenministeriums

Sicherheit (Pexels, allgemeine Nutzung)Wird das Bundesamt für Sicherheit in der Informationstechnologie (BSI) zum Spielball des Innenministeriums, nachdem Arne Schönbohm geschasst wurde? Am 1. Juli 2023 ist Claudia Plattner Präsidentin des BSI, und es sind Details zu ihrem Vertrag bekannt geworden. Die neue BSI-Präsidentin kann jederzeit von der Bundesinnenministerin geschasst werden, wenn sie nicht spurt. Und erste Stimmen meinen zu erkennen, dass die Präsidentin spurt. Inzwischen Nach dem Dienstantritt der neuen BSI-Chefin, Frau Claudia Plattner, zum 1. Juli 2023, wird für Beobachter deutlich, wie der Hase läuft und welche Willkür die Bundesinnenministerin in der Causa Schönbohm an den Tag legte.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 24 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Zwei File-Manager-Apps im Google Play Store transferieren Daten nach China

[English]Unschöne Geschichte, die erneut zeigt, dass man Apps mit großer Vorsicht betrachten und nur zurückhaltend nutzen sollte. Sicherheitsforscher haben zwei Apps im Google Play Store entdeckt, die Spyware enthalten, die die Daten direkt nach China sendet. Apps wie Dateimanager sind halt schnell mal auf einem Android-Gerät installiert.

Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | 20 Kommentare

Tor 12.5.1 freigegeben

SicherheitKleiner Nachtrag von dieser Woche: Die Entwickler des Tor-Bundles haben bereits am 4. Juli 2023 die Version 12.5.1 des Tor Browsers freigegeben. Die Ankündigung und die Release Notes lassen sich auf der Tor-Seite nachlesen.

Veröffentlicht unter Software, Update | Verschlagwortet mit | Schreib einen Kommentar