[English]Die 3CX Desktop App des Telefonsystem-Anbieters 3CX wurde per Lieferkettenangriff (Supply-Chain-Attack) mit Malware infiziert. Im Nachgang habe ich noch einige zusätzliche Informationen. So ist der Vorfall inzwischen von 3CX bestätigt und sowohl Cyble als auch Kasperky haben Analysen vorgelegt. Laut Kaspersky scheint die nordkoreanische Hackergruppe Lazarus mit dem Angriff in Verbindung zu stehen. Möglich wurde der Angriff auch, weil eine 10 Jahre bekannte Schwachstelle in Windows durch Microsoft nur als "opt-in" zu schließen deklariert wurde – kaum jemand kennt diese Möglichkeit. Und längst nicht alle Virenscanner erkennen die Bedrohung.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- M5-Chip: Erster Kernel-Exploit knackt Apples Sicherheitsfestung News 15. Mai 2026
- PC-Hardware-Markt im freien Fall: Umsatzrückgänge bei Asus, Gigabyte und MSI News 15. Mai 2026
- „Whaling“-Angriffe: KI macht Chef-Etagen zur Zielscheibe News 15. Mai 2026
- Microsoft forciert den Abschied vom Passwort: Entra ID setzt auf Passkeys News 15. Mai 2026
- Apple-Mail-App: Neue Sicherheitslücken bedrohen Millionen Nutzer News 15. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- rolf zu Diskussion
- Günter Born zu Diskussion
- rolf zu Diskussion
- Anton zu Neues zur Störung des Vodafone IMAP-Systems; kann bis 17.5.2026 dauern
- Froschkönig zu Windows 11: Dell bestätigt Probleme des Support Assist (Mai 2026)
- Luzifer zu Wii U Emulator CEMU: Images für Ubuntu und Apps waren kompromittiert
- Anonym zu Neues zur Störung des Vodafone IMAP-Systems; kann bis 17.5.2026 dauern
- Red++ zu Die Europol "Schatten IT" und die gespeicherten sensitiven Nutzerdaten
- Patrick zu Fragnesia (CVE-2026-46300): Neue Linux-Schwachstelle ermöglicht Root-Rechte
- Patrick zu Fragnesia (CVE-2026-46300): Neue Linux-Schwachstelle ermöglicht Root-Rechte
- N. Westram zu Windows 11: Dell bestätigt Probleme des Support Assist (Mai 2026)
- oelk zu Neues zur Störung des Vodafone IMAP-Systems; kann bis 17.5.2026 dauern
- Andy zu Android GMail-App: Probleme beim Zugriff auf MS365
- Anonym zu Rechenzentrums-Brand in Almere (NL) am 7.5.2026 hat auch die IBM-Cloud tangiert
- Anonym zu Rechenzentrums-Brand in Almere (NL) am 7.5.2026 hat auch die IBM-Cloud tangiert
[
[
[
Es war dann am Schluss doch zu viel: Twitter hat wohl zu viele Mitarbeiter entlassen und kommt einer bestimmten Frist zur Reaktion auf Beschwerden nicht mehr nach. Daher hat das Bundesamt für Justiz nun ein Bußgeldverfahren gegen Twitter eingeleitet. Für mich überraschend, hat das Justizministerium sich in der Vergangenheit doch extrem zurückgehalten.
Ist die Webseite Rustdesk, auf der die Infrastruktur für das gleichnamige Fernwartungsprojekt bereitgestellt wird, vom Ansturm der Nutzer überfordert? Jedenfalls liegt mir ein Leserhinweis vor, dass Rustdesk wohl aktuell Probleme mit der Erreichbarkeit aufwirft. Mangels Discord-Zugang kann ich hier wenig zitieren, versuche aber mal die Informationen, auf die ich Zugriff habe, hier zu veröffentlichen.


MVP: 2013 – 2016




