[English]Die 3CX Desktop App des Telefonsystem-Anbieters 3CX wurde per Lieferkettenangriff (Supply-Chain-Attack) mit Malware infiziert. Im Nachgang habe ich noch einige zusätzliche Informationen. So ist der Vorfall inzwischen von 3CX bestätigt und sowohl Cyble als auch Kasperky haben Analysen vorgelegt. Laut Kaspersky scheint die nordkoreanische Hackergruppe Lazarus mit dem Angriff in Verbindung zu stehen. Möglich wurde der Angriff auch, weil eine 10 Jahre bekannte Schwachstelle in Windows durch Microsoft nur als "opt-in" zu schließen deklariert wurde – kaum jemand kennt diese Möglichkeit. Und längst nicht alle Virenscanner erkennen die Bedrohung.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Windows 11: Microsoft erlaubt Update-Skip bei Ersteinrichtung News 23. April 2026
- Apple schließt gefährliche Sicherheitslücke bei Benachrichtigungen News 23. April 2026
- Apple schließt Sicherheitslücke: Push-Benachrichtigungen waren auslesbar News 23. April 2026
- LockBit 5.0: Ransomware-Gruppen trotzen weltweiten Polizeiaktionen News 23. April 2026
- GopherWhisper: Neue chinesische Hackergruppe enttarnt News 23. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Bolko bei Ubuntu 26.04 LTS veröffentlicht (23. April 2026)
- Markus M. bei Windows Druckerprobleme nach April 2026-Patchday? Universal-Print-Problem
- Anonym bei Diskussion
- Bolko bei Update für EU-App zur Altersverifikation; gleicher Mist, neu angepinselt?
- Anonym bei Update für EU-App zur Altersverifikation; gleicher Mist, neu angepinselt?
- Anonym bei Update für EU-App zur Altersverifikation; gleicher Mist, neu angepinselt?
- Herr IngoW bei Update für EU-App zur Altersverifikation; gleicher Mist, neu angepinselt?
- Anonym bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Mooo bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Thomas bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Thomas bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Thomas bei Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar
- Froschkönig bei ONLYOFFICE mit offenen Brief zu EURO-Office
- Froschkönig bei Outlook 365 Version 2603 (Build 16.0.19822.20086): Gibt es Start-, Scroll- und Blink-Probleme?
- Froschkönig bei Outlook 365 Version 2603 (Build 16.0.19822.20086): Gibt es Start-, Scroll- und Blink-Probleme?
[
[
[
Es war dann am Schluss doch zu viel: Twitter hat wohl zu viele Mitarbeiter entlassen und kommt einer bestimmten Frist zur Reaktion auf Beschwerden nicht mehr nach. Daher hat das Bundesamt für Justiz nun ein Bußgeldverfahren gegen Twitter eingeleitet. Für mich überraschend, hat das Justizministerium sich in der Vergangenheit doch extrem zurückgehalten.
Ist die Webseite Rustdesk, auf der die Infrastruktur für das gleichnamige Fernwartungsprojekt bereitgestellt wird, vom Ansturm der Nutzer überfordert? Jedenfalls liegt mir ein Leserhinweis vor, dass Rustdesk wohl aktuell Probleme mit der Erreichbarkeit aufwirft. Mangels Discord-Zugang kann ich hier wenig zitieren, versuche aber mal die Informationen, auf die ich Zugriff habe, hier zu veröffentlichen.


MVP: 2013 – 2016




