Wenn die "Unfallversicherung Bund und Bahn" bei dir vom Konto abbucht …

Die Tage schlug mein "Controller" Alarm, weil auf dem Bankkonto plötzlich eine ominöse Abbuchung der "Unfallversicherung Bund und Bahn" in Höhe eines mittleren dreistelligen Euro-Betrags auftauchte. Angesichts der vielen Vorfälle bei Banken war die Frage "Fehlbuchung, Betrugsversuch oder berechtigt"? Am Ende des Tages war es berechtigt, zeigt aber, wie Behörden in Deutschland u.U. agieren und Verwirrung stiften. Ich nehme es mal in den Blog, weil es möglicherweise weitere Leute betreffen wird – der Blog fungiert ganz gut als Honeypot. Ist nebenbei auch eine "Wochenendgeschichte", falls Langeweile aufkommen sollte. Was fürs abendliche Lagerfeuer á la "Der Künstler gegen die Bürokratie".

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 28 Kommentare

Firefox 115.0.1 mit Bug-Fix freigegeben

Mozilla[English]Die Tage hatten die Mozilla-Entwickler die Versionen 115.0 des Firefox-Browsers veröffentlicht (siehe). Nun wurde die Version 115.0.1 nachgeschoben. Die Release Notes des Firefox 115.0.1 vom 7. Juli 2023 enthalten nur den Hinweis: Fixed a startup crash for Windows users with Kingsoft Antivirus software installed (bug 1837242).

Veröffentlicht unter Firefox | Verschlagwortet mit | 3 Kommentare

MOVEit Transfer: Neue Sicherheitswarnung und Update (6. Juli 2023)

Sicherheit (Pexels, allgemeine Nutzung)[English]Ich hoffe, bisherige MOVEit Transfer-Nutzer unter der Leserschaft haben den Einsatz dieser Software beendet. Denn nach dem MOVEit Transfer-Desaster mit den Ende Mai 2023 bekannt gewordenen Schwachstellen und dem Datenklau durch die Clop-Ransomware-Gruppe gibt es ein neues Update samt Sicherheitswarnung vor einer neuen Schwachstelle.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

Datenleck bei Postbank und Deutscher Bank; ING und Comdirect

Sicherheit (Pexels, allgemeine Nutzung)[English]Bei der Postbank und auch beim neuen Eigentümer Deutsche Bank hat es ein Datenleck gegeben, bei der persönliche Kundendaten wie Name und IBAN in fremde Hände gefallen sind. Betroffene Kunden haben wohl den "Kontowechselservice" dieser Banken genutzt und wurden jetzt per Brief über den Vorfall informiert. Den Opfern drohen erhöhte Sicherheitsrisiken, wenn die Täter mit der IBAN auch nicht auf die Konten zugreifen können. Die Banken dürften zudem mit Schadensersatzansprüchen konfrontiert werden. Ergänzung: Auch die ING und Comdirect-Banken wurden Opfer des MOVEit-Hacks des Dienstleisters Majorel Deutschland GmbH.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Sozialministerium Sachsen: Opfer von Internetbetrügern, 225.000 Euro Schaden durch fingierte E-Mail

Stop - PixabayEs ist eine Betrugsmasche, vor der die Landeskriminalämter schon seit Jahren warnten – auch hier im Blog gibt es Beiträge dazu: Betrügerische E-Mails, die Zahlungen (meist im Namen eines Chefs) oder über gefälschte Rechnungen mit geänderten Kontendaten fordern. Das Sozialministerium des Bundeslands Sachsen ist nach Medienberichten nun auf Internetbetrüger hereingefallen. Den Betrügern wurden 225.000 Euro auf Grund einer gefälschten Rechnung überwiesen – wie ein Ministeriumssprecher gegenüber Medien bestätigte.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 31 Kommentare

69 % der FortiGate Firewalls durch kritische, ungepatchte RCE-Schwachstelle CVE-2023-27997 angreifbar

Stop - Pixabay[English]Baut sich ein neues Cyberrisiko durch ungepatchte FortiGate Firewalls auf? Experten schlagen Alarm, weil so um die 70% der FortiGate Firewalls über die kritische Schwachstelle CVE-2023-27997 angreifbar sind. Es wird von über 336.000 Servern berichtet, die dadurch ungeschützt durch die Firewall (z.B. per VPN) erreichbar sind. Fortinet hat die Schwachstelle in seinen FortiGate Firewalls bereits im Juni 2023 durch Firmware-Updates geschlossen. Das ist aber bei den Administratoren, auch wegen schlechter Kommunikation, nicht angekommen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Was ChatGPT über Nutzer an Daten sammelt …

Sicherheit (Pexels, allgemeine Nutzung)Millionen Nutzer haben die von Microsoft propagierte AI-Lösung ChatGPT zumindest schon mal getestet. Einige verwenden die AI-Lösung sogar ausführlich – und Microsoft unternimmt ja Schritte, um die von OpenAI entwickelte Lösung als "CoPilot" in Windows 11 sowie Microsoft Office 365 und in Bing bereitzustellen. Interessent ist in diesem Kontext, was ChatGPT über seine Nutzer an Daten sammelt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 20 Kommentare

Outlook.com-Suche gestört;(6./7. Juli 2023); MS Teams-Bug "doppelte Kontakte" seit Ende März 2023 ungefixt

[English]Microsoft kämpft in den letzten Stunden (6. / 7. Juli 2023) mit diversen Störungen seiner Cloud-Infrastruktur. Vor Stunden war die Suche in Outlook.com kaputt – Ursache war wohl ein fehlerhaftes Update. Und aktuell meldet die Statusanzeige Probleme mit Microsoft Teams private.

Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Informationssplitter aus der KI-Welt: Fails von Algorithmen, Warnungen und Microsofts "way of AI"

Heute noch ein Sammelbeitrag zu diversen Sachverhalten rund um das Thema "künstliche Intelligenz" bzw. Large Language Models (LLMs) und Algorithmen. So haben Leute mal einen Blick auf das geworfen, was Microsoft aktuell als AI bzw. CoPilot unter Windows 11 Insider Preview implementiert hat – enttäuschend. Die ChatGPT-Entwickler warnen, dass "KI die Menschheit bedrohen könne"; und es gibt gesammelte Fälle von negativen Folgen, getroffen von Algorithmen (wären künftig KI-Entscheidungen), die von Menschen nicht erkannt bzw. korrigiert wurde. Ergänzung: In Australien hat ein fehlerhafter Sozialhilfe-Algorithmus für einen Skandal und bei Betroffenen für Verzweiflung und Suizide gesorgt.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , , , , | 9 Kommentare

EU benennt sieben Unternehmen als "Gatekeeper" für EU Digital Markets Act

ParagraphAm 3. Juli 2023 hat EU-Kommissar Breton die ersten sieben Unternehmen benannt, die – vorbehaltlich einer Prüfung bis September 2023 – als "Gatekeeper" für den EU Digital Markets Act (DMA) eingestuft werden sollen. Diese Unternehmen haben danach sechs Monate Zeit, sich den DMA-Regeln anzupassen. Die Regeln legen den Unternehmen bestimmte Pflichten auf (z.B. Verbot des Lock-in in das eigene Eco-System, oder Verbot von Vorgaben, welches Apps Nutzer verwenden müssen).

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare