AstraLocker 2.0: Infektion per Word-Anhang

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforscher von ReversingLabs sind einer relativ unbekannten Schadsoftware auf die Spur gekommen, die sie AstraLocker genannt haben. In der Version 2.0 sind die Angreifer dazu übergegangen, die schädliche Nutzlast direkt aus einem Word-Dokument, welches als Anhang zu einer Mail mitgeliefert wird, nachzuladen. Das ist insofern ungewöhnlich, als Cyber-Angreifer in der Regel versuchen, den Angriff zu verschleiern. Die Sicherheitsforscher gehen davon aus, dass die Gruppe nur geringe Fähigkeiten für Cyber-Angriffe habe, aber ihre Kampagnen auf Zerstörung ausrichtet.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Windows | Verschlagwortet mit , , | 5 Kommentare

SoftMaker Office für iOS

Der Hersteller Softmaker aus Nürnberg hat die Verfügbarkeit seines Office-Pakets für iPhone und iPad bekannt gegeben. Die Apps haben den Beta-Status verlassen und lassen sich im Apple-Store herunterladen.

Weiterlesen

Veröffentlicht unter App, iOS, Office | Verschlagwortet mit , , | 12 Kommentare

End of Support: Windows Server 2012/2012 R2, SQL Server 2012 naht

Windows[English]Ende Juni 2022 hat Microsoft darauf hingewiesen, dass der Support für Produkte wie Windows Server 2012, Windows Server 2012 R2, und Microsoft SQL Server 2012 in absehbarer Zeit ausläuft. Der SQL Server 2012 ist zum nächsten Patchday im Juli 2022 dran und erhält künftig keine Updates mehr. Bei Windows Server 2012/2012 R2 haben Administratoren noch etwas Karenz, kann das Ganze doch per ESU bis zum Oktober 2026 verlängert werden.

Weiterlesen

Veröffentlicht unter Windows Server | Verschlagwortet mit | 12 Kommentare

Medion Akoya P6624 erfolgreich von Windows 10 21H1 auf 21H2 upgraden

WindowsIm heutigen Blog-Beitrag befasse ich mich mit der Frage, wie sich ein Medion Akoya P6624-System, trotz deines Alters, von Windows 10 21H1 auf 21H2 upgraden lässt. Das betreffende Notebook ist ja bereits sehr in die Jahre gekommen und dessen Besitzer haben schon 2016 über Probleme geklagt, da überhaupt Windows 10 zu installieren. Eine Benutzerin hat mir in den letzten Tagen ihre Upgrade-Lösung zukommen lassen.

Weiterlesen

Veröffentlicht unter Geräte, Windows 10 | Verschlagwortet mit , | 10 Kommentare

Sicherheit für Kubernetes: Fallstricke und Lösungen

Sicherheit (Pexels, allgemeine Nutzung)Die Verwendung von virtualisierten Containern mit Funktionen liegt im Trend. Zur Verwaltung der Container kommen Orchestrierungslösungen, wie beispielsweise Kubernetes, zum Einsatz. Ist diese Lösung aber kompromittiert, betrifft dies alle verwalteten Container. Es stellt sich daher die Frage nach der Sicherheit von Kubernetes und welche Fallstricke es gibt. Ich habe einige Information dazu von Check Point erhalten, die ich hier mal einstelle.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Ransomware-Gruppe RansomHouse (bekannt durch Cyberangriff auf AMD)

Sicherheit (Pexels, allgemeine Nutzung)2021 wurde ein massiver Cyberangriff auf das Technologieunternehmen AMD öffentlich. Bei diesem Angriff wurden angeblich 450 GB an Daten dieses Unternehmens gestohlen. Dahinter steckte, so die Mutmaßung, eine relativ neue Angreifergruppe RansomHouse. Die haben aber ein anderes Geschäftsmodell als die typischen Ransomware-Gruppen – der neuen Gruppe geht es rein um Erpressung, wie Tenable eruiert hat.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Trend Micro Worry-Free Business Security 10.0 SP1 Patch 2416 zurückgezogen?

Sicherheit (Pexels, allgemeine Nutzung)Kurze Frage in die Runde, ob was bekannt ist. Thomas B. hat mich per Mail kontaktiert und fragte, ob Trend Micro Worry-Free Business Security 10.0 SP1 Patch 2416 zurückgezogen wurde. Er hat am 2.7.2022 per RSS-Feed einen Hinweis auf die Datei-Version WFBS_100_SP1_WIN_ALL_Patch_2416 erhalten. Geht man auf die Trend Micro-Download-Seite, findet man nur die Datei WFBS-100-SP1-WIN-ALL-Patch-2403-R1 vom 26. April 2022. Bedeutet doch, dass der Patch 2416 zurückgezogen (oder nie veröffentlicht) wurde. Oder?

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 14 Kommentare

Uni Maastricht erhält Teil-Lösegeld nach Ransomware-Angriff in 2019 zurück

Sicherheit (Pexels, allgemeine Nutzung)[English]Teilerfolg der Universität Maastricht, nach einem Ransomware-Angriff im Jahr 2019. Ermittlern ist es gelungen, einen Teil der Bitcoin-Lösegeldzahlungen zu beschlagnahmen. Durch Kurssteigerungen ist dieser Betrag inzwischen mehr wert als das damalige gesamte Lösegeld. Die Universität will den Betrag in einen Fonds für Studenten einspeisen. Hier einige Informationen zu einem Vorfall, der aktuell in den Medien als "Uni Maastricht erhält Lösegeld mit Gewinn zurück" herum geht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Lookout erklärt: Security Service Edge (SSE) und die Zukunft der Cloud-Sicherheit

Sicherheit (Pexels, allgemeine Nutzung)[English]Beim Aufräumen meines Posteingangs bin ich auf eine Information von Sicherheitsanbieter Lookout gestoßen, die sich mit der Zukunft der Cloud-Sicherheit befasst und den Terminus SSE in den Raum stellte. Sundaram Lakshmanan, CTO of SASE Products bei Lookout, erklärt, was SSE ist. Und er beschreibt die drei SSE-Kernprinzipien und wie es sich von SASE (Secure Access Service Edge) unterscheidet. Außerdem erläutert er, wie Unternehmen durch die Integration von Endpunktsicherheit und erweiterten Benutzer- und Datenschutzfunktionen den größten Nutzen aus SSE ziehen können. Ich fand das ganz spannend, so dass ich den Text für interessierte Blog-Leser und -Leserinnen mal einstelle.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Experiment: Windows PE mit PowerShell 7-Integration

Windows[English]Noch eine kurze Information für experimentierfreudige Leute aus der Leserschaft. Johan Arwidmark hat sich mit der Frage befasst, ob sich die PowerShell 7 unter Windows PE installieren lässt. Windows PE ist ja die Pre-Install-Umgebung von Windows, die auch bei Wiederherstellungsdatenträgern verwendet wird. Arwidmark hat das Ganze per Script automatisiert und schreibt, dass es für Windows 11 21H1 und Windows 11 22H2 möglich ist.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 5 Kommentare