Sicherheit für Kubernetes: Fallstricke und Lösungen

Sicherheit (Pexels, allgemeine Nutzung)Die Verwendung von virtualisierten Containern mit Funktionen liegt im Trend. Zur Verwaltung der Container kommen Orchestrierungslösungen, wie beispielsweise Kubernetes, zum Einsatz. Ist diese Lösung aber kompromittiert, betrifft dies alle verwalteten Container. Es stellt sich daher die Frage nach der Sicherheit von Kubernetes und welche Fallstricke es gibt. Ich habe einige Information dazu von Check Point erhalten, die ich hier mal einstelle.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Ransomware-Gruppe RansomHouse (bekannt durch Cyberangriff auf AMD)

Sicherheit (Pexels, allgemeine Nutzung)2021 wurde ein massiver Cyberangriff auf das Technologieunternehmen AMD öffentlich. Bei diesem Angriff wurden angeblich 450 GB an Daten dieses Unternehmens gestohlen. Dahinter steckte, so die Mutmaßung, eine relativ neue Angreifergruppe RansomHouse. Die haben aber ein anderes Geschäftsmodell als die typischen Ransomware-Gruppen – der neuen Gruppe geht es rein um Erpressung, wie Tenable eruiert hat.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Trend Micro Worry-Free Business Security 10.0 SP1 Patch 2416 zurückgezogen?

Sicherheit (Pexels, allgemeine Nutzung)Kurze Frage in die Runde, ob was bekannt ist. Thomas B. hat mich per Mail kontaktiert und fragte, ob Trend Micro Worry-Free Business Security 10.0 SP1 Patch 2416 zurückgezogen wurde. Er hat am 2.7.2022 per RSS-Feed einen Hinweis auf die Datei-Version WFBS_100_SP1_WIN_ALL_Patch_2416 erhalten. Geht man auf die Trend Micro-Download-Seite, findet man nur die Datei WFBS-100-SP1-WIN-ALL-Patch-2403-R1 vom 26. April 2022. Bedeutet doch, dass der Patch 2416 zurückgezogen (oder nie veröffentlicht) wurde. Oder?

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 14 Kommentare

Uni Maastricht erhält Teil-Lösegeld nach Ransomware-Angriff in 2019 zurück

Sicherheit (Pexels, allgemeine Nutzung)[English]Teilerfolg der Universität Maastricht, nach einem Ransomware-Angriff im Jahr 2019. Ermittlern ist es gelungen, einen Teil der Bitcoin-Lösegeldzahlungen zu beschlagnahmen. Durch Kurssteigerungen ist dieser Betrag inzwischen mehr wert als das damalige gesamte Lösegeld. Die Universität will den Betrag in einen Fonds für Studenten einspeisen. Hier einige Informationen zu einem Vorfall, der aktuell in den Medien als "Uni Maastricht erhält Lösegeld mit Gewinn zurück" herum geht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Lookout erklärt: Security Service Edge (SSE) und die Zukunft der Cloud-Sicherheit

Sicherheit (Pexels, allgemeine Nutzung)[English]Beim Aufräumen meines Posteingangs bin ich auf eine Information von Sicherheitsanbieter Lookout gestoßen, die sich mit der Zukunft der Cloud-Sicherheit befasst und den Terminus SSE in den Raum stellte. Sundaram Lakshmanan, CTO of SASE Products bei Lookout, erklärt, was SSE ist. Und er beschreibt die drei SSE-Kernprinzipien und wie es sich von SASE (Secure Access Service Edge) unterscheidet. Außerdem erläutert er, wie Unternehmen durch die Integration von Endpunktsicherheit und erweiterten Benutzer- und Datenschutzfunktionen den größten Nutzen aus SSE ziehen können. Ich fand das ganz spannend, so dass ich den Text für interessierte Blog-Leser und -Leserinnen mal einstelle.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Experiment: Windows PE mit PowerShell 7-Integration

Windows[English]Noch eine kurze Information für experimentierfreudige Leute aus der Leserschaft. Johan Arwidmark hat sich mit der Frage befasst, ob sich die PowerShell 7 unter Windows PE installieren lässt. Windows PE ist ja die Pre-Install-Umgebung von Windows, die auch bei Wiederherstellungsdatenträgern verwendet wird. Arwidmark hat das Ganze per Script automatisiert und schreibt, dass es für Windows 11 21H1 und Windows 11 22H2 möglich ist.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 5 Kommentare

BSI-Cybersicherheitstipps für den Urlaub

Sicherheit (Pexels, allgemeine Nutzung)Aktuell beginnen ja die Sommerferien in manchen Bundesländern und viele Leute starten in den Sommerurlaub. Aber was sollte man an Vorbereitungen in Sachen Cybersicherheit durchführen, damit das Risiko "Urlaub" beherrschbar bleibt. Das Bundesamt für Sicherheit in der Informationsverarbeitung (BSI) hat im Rahmen der Initiative Deutschland Digital Sicher BSI eine IT-Checkliste in Sachen Cybersicherheit publiziert.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

Download-Bug bei Microsoft Edge 103.0.1264.44: .crdownload-Dateien bleiben zurück

Edge[English]Kleine Abwandlung an den Funkspruch von Apollo  13: "Microsoft, wir haben ein Problem". Mit dem zum 30. Juni 2022 freigegebenen Update auf Microsoft Edge 103.0.1264.44 stellen Benutzer vermehrt fest, dass sich nach Downloads (z.B. von .exe- und .msi-Dateien, aber auch anderen Dateien) temporäre Download-Reste (.crdownload-Dateien) im Download-Ordner zurück bleiben.

Weiterlesen

Veröffentlicht unter Edge, Software | Verschlagwortet mit , | 25 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

0Patch: Micropatch für die Windows "DFSCoerce" 0day-Schwachstelle freigegeben

Kurze Mitteilung. Im Blog-Beitrag 0patch fixt alle bekannten und ausnutzbaren Windows NTLM/Kerberos-Schwachstellen (Juni 2022) hatte ich darüber informiert, dass Acros Security nicht gefixte Schwachstellen in Windows im Bereich Windows NTLM/Kerberos patchen will. Zum 1. Juli 2022 hat mich Mitja Kolsek informiert, dass inzwischen der Micropatch für die "DFSCoerce" 0day-Schwachstelle freigegeben wurde.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | Schreib einen Kommentar

Ausfall der Verifon H5000-Kartenterminals: Handel fordert Konsequenzen

Stop - PixabayDas Thema "Ausfall der Verifon H5000-Kartenterminals" zum 24. Mai 2022 in deutschen Geschäften, Tankstellen und Supermärkten beschäftigt weiterhin die Beteiligten. Noch ist mir keine transparente Erklärung der Verantwortlichen bekannt, was genau passiert ist – und es könnten durchaus noch einige Läden geben, wo keine Kartenzahlung auf Grund der Problematik möglich ist. Der Handel hat in Gestalt des Handelsverbandes Deutschland (HDE) eine Umfrage unter seinen Mitgliedern durchgeführt und fordert nun Konsequenzen. Hier eine kurze Nachbereitung dieser Thematik.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 10 Kommentare