Infosplitter zur Cloud: Wachstum lässt nach, Restriktionen für China?

English]Gerade hat die EU-Kommission den "Weg zur Nutzung der US-Cloud" mit dem neuen Angemessenheitsbeschluss frei gemacht (siehe EU-Kommission fällt Angemessenheitsbeschluss für EU-U.S. Data Privacy Framework). Da passen zwei Informationssplitter ganz gut, die mir die letzten Tagen unter die Augen gekommen sind. Die USA könnten den Zugang Chinas zur US-Cloud begrenzen. Und es sieht so aus, als ob die Nachfrage nach Cloud-Diensten zurück geht. Hier einige Informationssplitter aus dem Cloud-Bereich.

Weiterlesen

Veröffentlicht unter Cloud | Verschlagwortet mit | 7 Kommentare

Trend Micro: Cyber-Risiko LinkedIn; Unternehmen und Nutzer sollten aufpassen

Sicherheit (Pexels, allgemeine Nutzung)Microsofts soziales Karriere-Netzwerk LinkedIn ist ja bei Firmen und Arbeitnehmern zum Knüpfen von Kontakten und auch zur "Suche nach Talenten" recht beliebt. Sicherheitsanbieter Trend Micro kommt aber in einer Untersuchung zum Schluss, dass von dieser Plattform durch gefälschte Profile neue Cyberrisiken ausgehen. Unternehmen und Nutzer werden zur besonderen Vorsicht aufgerufen, um nicht Opfer von Datenklau zu werden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

EU-Kommission fällt Angemessenheitsbeschluss für EU-U.S. Data Privacy Framework

[English]Nachdem die USA kürzlich erklärten, die Bedingungen des EU-U.S. Datentransferabkommens "Transatlantic Data Privacy Framework" (DPF) implementiert zu haben und die Anforderungen zu erfüllen, zieht die EU-Kommission nach. Am 10. Juli 2023 hat die EU-Kommission den erwarteten Angemessenheitsbeschluss für das EU-U.S. Datentransferabkommens "Transatlantic Data Privacy Framework" (DPF) gefällt. Die Wirtschaft feiert den Beschluss, Max Schrems mit seiner Organisation noyb hat die Überprüfung des DPF durch den Europäischen Gerichtshof angekündigt.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 24 Kommentare

Vorsicht: ‘Big Head’ Ransomware zeigt "Windows Update"-Benachrichtigung an

Sicherheit (Pexels, allgemeine Nutzung)[English]Ich nehme das Thema mal hier zur Vorsicht im Blog mit auf, vielleicht bewahrt es Einzelne aus der Leserschaft vor einem fatalen Fehler. Eine 'Big Head' genannte Ransomware-Familie nutzt einen neuen Trick, um potentielle Opfer zu übertölpeln. Die Schadsoftware zeigt eine "Windows Update"-Benachrichtigung an, in der Hoffnung, dass die Installation vom Benutzer zugelassen wird.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | 13 Kommentare

Datenpannen nach IT-Fails: Kalbach legt Nutzerdaten offen; Krankschreibungen gehen an Arztpraxis

Sicherheit (Pexels, allgemeine Nutzung)Zum Wochenstart spieße ich mal wieder zwei Datenschutzvorfälle auf, die zeigen, wie wackelig das Thema Datenschutz ist. In der Gemeinde Kalbach in Osthessen waren durch einen IT-Fehler die Namen und Mailadressen von Bürgern auf Webseiten der Gemeindeverwaltung einsehbar. Und ein Konfigurierungsfehler in KIM sorgte dafür, dass Hunderttausende elektronische Arbeitsunfähigkeitsbescheinigungen an eine Arztpraxis statt an die AOK-Krankenkassen versandt wurden. Ergänzung: Und in der Schweiz ist nach einem Hack der Daten-GAU eingetreten", weil extrem sensitive Informationen der Polizei und des Bunds (Schweizer Behörden, Regierung etc.) abgeflossen sind. In Sachsen hat die Datenschutzbeauftragte der Staatskanzlei aus DSGVO-Gründen untersagt, weiterhin eine "Fanpage" für das Bundesland zu betreiben.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 22 Kommentare

E-Auto, die unbekannte Technik …

Moin, morgen soll die Hitzewelle ja brechen, so dass das Arbeiten wieder erträglicher wird. Zum Wochenstart was lustiges, zeigt, dass überall irgendwo "Neuland" ist – kann jedem passieren – wie der jungen Dame, die ihren neuen Tesla an der Tanke an einer Zapfsäule mit Benzin versorgen wollte. Also: Guten Start in die Woche, und macht keine Fehler.

Probleme beim Tanken (E-Auto)

Veröffentlicht unter Allgemein | Verschlagwortet mit | 4 Kommentare

Phishing-Mails, die auf Bankkunden (Ing, DKB, Postbank etc.) zielen (Juli 2023)

Sicherheit (Pexels, allgemeine Nutzung)Bankkunden leiden seit Jahren unter Phishing-Wellen, die darauf abzielen, Kontenzugangsdaten abzugreifen. Aktuell warnen die Verbraucherzentralen vor  personalisiertem Phishing, dass auf Kunden von Ing, DKB, Postbank etc. zielt. Ich greife das Thema daher heute erneut auf, um die Leserschaft erneut für diese Thematik zu sensibilisieren.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Dienstantritt der BSI-Präsidentin: Sind BSI und dessen Präsidentin Spielball des Innenministeriums

Sicherheit (Pexels, allgemeine Nutzung)Wird das Bundesamt für Sicherheit in der Informationstechnologie (BSI) zum Spielball des Innenministeriums, nachdem Arne Schönbohm geschasst wurde? Am 1. Juli 2023 ist Claudia Plattner Präsidentin des BSI, und es sind Details zu ihrem Vertrag bekannt geworden. Die neue BSI-Präsidentin kann jederzeit von der Bundesinnenministerin geschasst werden, wenn sie nicht spurt. Und erste Stimmen meinen zu erkennen, dass die Präsidentin spurt. Inzwischen Nach dem Dienstantritt der neuen BSI-Chefin, Frau Claudia Plattner, zum 1. Juli 2023, wird für Beobachter deutlich, wie der Hase läuft und welche Willkür die Bundesinnenministerin in der Causa Schönbohm an den Tag legte.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 24 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Zwei File-Manager-Apps im Google Play Store transferieren Daten nach China

[English]Unschöne Geschichte, die erneut zeigt, dass man Apps mit großer Vorsicht betrachten und nur zurückhaltend nutzen sollte. Sicherheitsforscher haben zwei Apps im Google Play Store entdeckt, die Spyware enthalten, die die Daten direkt nach China sendet. Apps wie Dateimanager sind halt schnell mal auf einem Android-Gerät installiert.

Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | 20 Kommentare

Tor 12.5.1 freigegeben

SicherheitKleiner Nachtrag von dieser Woche: Die Entwickler des Tor-Bundles haben bereits am 4. Juli 2023 die Version 12.5.1 des Tor Browsers freigegeben. Die Ankündigung und die Release Notes lassen sich auf der Tor-Seite nachlesen.

Veröffentlicht unter Software, Update | Verschlagwortet mit | Schreibe einen Kommentar