Hafen von Nagoya (Japan) Opfer von Lockbit 3.0

Sicherheit (Pexels, allgemeine Nutzung)[English]Japans größter Überseehafen in der Stadt Nagoya ist Opfer einer Ransomware-Attacke (vermutlich von Lockbit 3.0) geworden. Das NUTS-IT-System, welches an allen Containerterminals des Hafens verwendet wird, funktioniert seit dem 4. Juli 2023 (Unabhängigkeitstag in den USA) nichts mehr. Die Betreiber geben sich aber optimistisch, die IT für den Betrieb des Hafens bis zum kommenden Donnerstag (6.7.) wieder am Laufen zu haben. Nachtrag: Wow, der Hafen von Nagoya ist wirklich zurück und arbeitsfähig.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Instagrams Threads-App wird in der EU nicht kommen

Zum 6. Juli 2023 wird ja der Start des Twitter-Konkurrenten Threads erwartet. Es handelt sich einen Dienst von Meta, der über die Platform Instagram implementiert wird und quasi ein "Instagram für Texte" sein soll. Das Ganze soll per App für Android und iOS bedienbar sein – die Apps stehen in den Stores bereits zur Verfügung. Aber Threads wird es vorläufig in Europa nicht geben, das geht aus einer Verlautbarung der irischen Datenschutzbehörde (DPC) hervor.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 8 Kommentare

USA erfüllen Verpflichtungen des EU-U.S. Data Privacy Framework

[English]Gemäß einer Mitteilung der U.S.-Handelsministerin Gina Raimondo haben die USA jetzt ihre Verpflichtungen im Rahmen des EU-U.S. Datentransferabkommens "Transatlantic Data Privacy Framework" (DPF) implementiert und erfüllen nun die betreffenden Bedingungen. Ich rechne damit, dass die EU-Kommission nun zeitnah einen Angemessenheitsbeschluss erlässt. Dann wird die Sache erneut vor den Europäischen Gerichtshof (EuGH) gehen, wo zu beurteilen ist, ob die Datenschutzabkommen gleichwertige Verhältnisse für EU-Bürger bieten.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 15 Kommentare

Administrative Templates (ADMX/ADML) für Microsoft 365 (Juli 2023)

[English]Microsoft hat zum 3. Juli 2023 die administrativen Vorlagendateien (ADMX/ADML) für Microsoft 365 Apps for Enterprise/Office LTSC 2021/Office 2019/Office und das Office Customization Tool for Office 2016 in aktualisierter Fassung veröffentlicht. Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit | 3 Kommentare

Schwachstelle in HP Enterprise LaserJet MFP-Produkten

Sicherheit (Pexels, allgemeine Nutzung)Druckerhersteller HP hat bereits im Juni 2023 eine Sicherheitswarnung mit dem Titel Certain HP Enterprise LaserJet MFP Products – Potential Buffer Overflow, Remote Code Execution veröffentlicht, der vor der Schwachstelle CVE-2023-1329 in verschiedenen HP Enterprise LaserJet MFP-Produkten warnt.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Chinesische Bedrohungsakteure zielen mit SmugX-Kampagne auf Europa

Sicherheit (Pexels, allgemeine Nutzung)Sicherheitsforscher von Check Point Research (CPR) haben in den letzten Monaten die Aktivitäten eines chinesischen Bedrohungsakteurs verfolgt, der es mit der SmugX-Kampagne auf Außenministerien und Botschaften in Europa abgesehen hat. Zusammen mit anderen chinesischen Aktivitäten stellt dies einen größeren Trend innerhalb des chinesischen Ökosystems dar, der auf eine Verlagerung der Angriffe auf europäische Einrichtungen mit Schwerpunkt auf deren Außenpolitik hindeutet.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Firefox 115.0, 115.0 ESR und 102.13.0 ESR freigegeben

Mozilla[English]Die Mozilla-Entwickler haben zum 4. Juli 2023 die Firefox-Versionen 115.0 (Release Channel und Extended Stable Release Channel, ESR) sowie 102.13.0 ESR des veröffentlicht. Bei der Version 102.13.0 ESR handelt es sich um ein Wartungsupdate, welches Bugs beseitigen sollen. Der Firefox 115 ist ein neuer Entwicklungszweig.

Weiterlesen

Veröffentlicht unter Firefox | Verschlagwortet mit | 8 Kommentare

EuGH erklärt Facebooks/Metas DSGVO-Regeln für illegal

ParagraphJuristische Schlappe für Facebooks Mutterkonzern Meta vor dem europäischen Gerichtshof (EuGH). Die Richter in Luxemburg haben den von Meta benutzten Ansatz, eine DSGVO-Zustimmung per AGB abzusegnen, für illegal erklärt. Damit können auch deutsche Wettbewerbs-Behörden (das Bundeskartellamt) und die Richter des OLG Düsseldorf in einem anhängigen Verfahren prüfen, ob Meta und seine Töchter ggf. gegen die Datenschutzgrundverordnung (DSGVO) verstoßen.

Weiterlesen

Veröffentlicht unter Facebook, Sicherheit | Verschlagwortet mit , | 5 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows 11 21H2 – 22H2: Dynamische Updates KB5027317 und KB5027318 (Juni 2023)

Windows[English]Noch ein Nachtrag von letzter Woche – hat Microsoft zwei dynamische Updates KB5027318 für Windows 11 21H2 und KB5027318 für Windows 22H2 freigegeben. Diese Updates ermöglichen es, während einer Windows-Installation Korrekturen am Setup vorzunehmen. So können u.a. Korrekturen an WinRE vorgenommen werden.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , | 1 Kommentar

Anonymous Sudan: Microsoft bestreitet Datenleck von 30 Millionen Kundenkonten

Sicherheit (Pexels, allgemeine Nutzung)[English]Gab es einen erfolgreichen Hack bei Microsoft, bei dem die Gruppe Anonymous Sudan Daten von 30 Millionen Kundenkonten abziehen konnten? Die Gruppe hat dies gestern behauptet,, aber Microsoft weist dies konsequent zurück, es gebe keine Beweis dafür. Bekannt ist aber, dass die Gruppe Anonymous Sudan Daten einen Angriff auf die Microsoft Cloud reklamierte, und Microsoft bestätigte, dass Ausfälle von Cloud-Diensten in den letzten Wochen auf DDoS-Angriffe zurück gingen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare