Knauf wohl Opfer der Black Basta-Ransomware-Gang, Dateien veröffentlicht

Sicherheit (Pexels, allgemeine Nutzung)Kleiner Nachtrag zu meinem Beitrag Baustoff-Hersteller Knauf weltweit von Cyberangriff betroffen (29. Juni 2022), den ich nun ergänzt habe. Die Ransomware-Gruppe Black Basta hat sich zu diesem Angriff bekannt. Die seit April 2022 aktive Ransomware-as-a-Service-Gruppe hat zum 16. Juli 2022 damit begonnen, erbeutete Dokumente im Darknet zu veröffentlichen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

LAPSUS$ deckt Sicherheitslücken bei Tech-Unternehmen auf

Sicherheit (Pexels, allgemeine Nutzung)[English]Über die Hackergruppe LAPSUS$, die Berichten zufolge aus Teenagern besteht, hatte ich hier im Blog ja berichtet. Sicherheitsforscher von Tenable haben Hackergruppe unter die Lupe genommen und eine Analyse veröffentlicht. Fazit:  Die Taktik der Gruppe war dreist, unlogisch und wenig durchdacht – und sie hatten doch Erfolg, konnten sie doch die größten Tech-Unternehmen wie Microsoft, Samsung, Ubisoft und Okta vorführen – bezeichnend für die Branche.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 17 Kommentare

Microsoft: Default-Deaktivierung von Office VBA-Makros wird fortgesetzt

[English]Microsoft setzt seine Pläne, Makros in Office 365 standardmäßig zu deaktivieren, erneut fort. Denn Macros in Office stellen ein Einfallstor für Malware wie Dridex, Emotet, Trickbot, Qbot etc. dar. Ist zwar eine on-off-Geschichte, die Microsoft die letzten Wochen da gefahren hat – aber jetzt heißt es erneut "mit Volldampf voraus".

Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 8 Kommentare

Atlassian Confluence Security Advisory 2022-07-20

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Atlassian-Support hat zum 20. Juli 2022 das Security Advisory 2022-07-20 für Confluence veröffentlicht und heute aktualisiert. Im Sicherheitshinweis geht es um Confluence-Konten mit fest kodierten Anmeldeinformationen, die von Questions for Confluence erstellt wurden. Das betrifft die Confluence-App für Confluence Server und Confluence Data Center.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit | Ein Kommentar

Störungen bei Strato, Vodafone, Microsoft (21. Juli 2022)

Stop - PixabayIrgendwie ist es komisch, so warm ist es doch wirklich nicht mehr, aber am heutigen 21. Juli 2022 wurden Kunden von Microsofts Cloud-Lösung bzw. -Diensten unter Microsoft 365 durch Ausfälle getroffen. Ich hatte im Blog-Beitrag Microsoft Cloud kurzzeitig gestört (21.7.2022). Kann ja mal vorkommen – aber gewundert habe ich mich, dass Blog-Leser kurz danach sowohl eine Störung beim Webhoster Strato (inzwischen behoben) und eine Störung beim Internet- und Mobilfunkanbieter Vodafone gemeldet haben.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 7 Kommentare

Ups: Google blockiert "Computing Machinery" wegen angeblicher Malware

Stop - Pixabay[English]Google blockiert seit einigen Stunden die Webseite Computing Machinery (acm.org) wegen Malware und löst im Chrome sowie im Firefox-Browser entsprechende Warnungen aus. Besucher können die Seiten dann nur auf eigenes Risiko besuchen. Ich habe es mal nachvollzogen – mir sieht es so aus, als ob dies ein falscher Alarm seitens Google ist – denn auf Virustotal wird die Seite acm.org als sauber aufgelistet. Hier eine kurze Übersicht über diesen Sachverhalt.

Weiterlesen

Veröffentlicht unter Sicherheit, Störung | Verschlagwortet mit | 2 Kommentare

Cyberangriff auf Versorger Entega: Kundendaten durch Angreifer veröffentlicht

Sicherheit (Pexels, allgemeine Nutzung)Die Cyberkriminellen, die im Juni 2022 den in Darmstadt beheimateten hessischen Energieversorger Entega (Gas, Strom, Wasser), bzw. dessen IT-Dienstleister, erfolgreich angriffen, haben jetzt erbeutete persönliche Daten veröffentlicht.  Es betrifft Daten von Kunden und Mitarbeitern. Hier ein kurzer Überblick, was bekannt ist.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Vorsicht: Ärger mit Lenovo BIOS-Update, Stottern bei HP Pavilion (Juli 2022)

[English]Nutzer von Lenovo-Thinkpads laufen wohl in Probleme (Booten, Bildschirm etc.) durch BIOS- oder Treiber-Updates, die durch Lenovo-Software auf die Geräte geschoben wird. Und bei HP Pavilion 15 Notebooks sind mir Berichte untergekommen, dass die Geräte plötzlich im Betrieb stocken. Ich fasse die beiden Punkte mal zusammen – möglicherweise gibt es ja Betroffene unter der Leserschaft – andernfalls als Hinweis an Dienstleister, die von Kunden mit dem Problem konfrontiert werden.

Weiterlesen

Veröffentlicht unter Geräte, Notebook, Störung | Verschlagwortet mit , , | 17 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft Cloud kurzzeitig gestört (21.7.2022)

[English]Kurzer Hinweis an die Leserschaft: Wer am heutigen Morgen (21. Juli 2022) Probleme hatte, auf Microsofts Cloud-Dienste wie OneDrive, SharePoint Online, Skype for Business, Office for The Web oder die komplette Microsoft 365-Suite, zuzugreifen, war nicht allein. Es gab eine größere Störung in der Microsoft Cloud – einige Leser haben mich per Mail informiert (danke dafür).

Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , , | 5 Kommentare

Telekom-Bestätigungsmail, wenn es wie Phishing ausschaut

Sicherheit (Pexels, allgemeine Nutzung)Telekom-Kunden oder T-Online-Nutzer erhalten mitunter E-Mails von diesem Unternehmen, in denen sie zur Bestätigung ihrer E-Mail-Adresse aufgefordert werden. Das doofe daran: Es könnte Spam oder ein Phishing-Versuch zur Erbeutung von Daten sein, es könnte sich aber auch um eine echte E-Mail der Telekom handeln, die dann die E-Mail-Adresse bestätigt haben will.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 59 Kommentare