Frohe Weihnachten 2022

wünsche ich allen Blog-Lesern und –Leserinnen. War ja eine ziemliche Überraschung, mal wieder festzustellen "Huch, wir haben schon wieder Weihnachten, das Jahr hat doch erst gerade angefangen und wir haben jetzt den 1. Weihnachtsfeiertag". Auch sonst lief das mit "diesem Weihnachten" heuer nicht so ganz rund … falls es mit den Geschenken nicht so geklappt hat – ich habe mal etwas recherchiert.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 19 Kommentare

Schweizer Gesundheitsdienstleister Publicare von Ransomware-Infektion betroffen

Sicherheit (Pexels, allgemeine Nutzung)Der in der Schweiz aktive Gesundheitsdienstleister Publicare ist von einem Angriff mit einer Ransomware betroffen. Inzwischen sind Daten aus diesem Fall im Darknet aufgetaucht. Der Fall wurde bereits Anfang der Woche in Schweizer Medien berichtet, und ein Leser hatte mir einen Link zugeschickt (danke dafür). Ich bin bisher aber nicht dazu gekommen, das hier zu thematisieren.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 1 Kommentar

Irische Datenschutzbehörde startet nach Datenpanne Untersuchung von Twitter

Sicherheit (Pexels, allgemeine Nutzung)[English]Nachdem über eine API-Schwachstelle 5,4 Millionen Nutzerdaten von Twitter-Nutzern bzw. Konten durch Hacker abgegriffen und dann in einem Hackerforum geteilt wurden, werden auch die Datenschützer aktiv. Die für Twitter in Europa zuständige Datenschutzbehörde in Irland hat am 23. Dezember 2022 die Einleitung eines förmlichen Untersuchungsverfahrens gegen Twitter angekündigt. Ergänzung: Die Datenschutzbehörde wird einem Bericht nach die Untersuchung auf das neue Datenleck mit 400 Millionen Nutzerdaten ausweiten.

Weiterlesen

Veröffentlicht unter Facebook, Sicherheit | Verschlagwortet mit | 2 Kommentare

Frankreich verhängt 60 Millionen Euro Strafe gegen Microsoft wegen Bing-Cookies

Paragraph[English]Die französische CNIL hat am 19. Dezember 2022 einen Bußgeldbescheid in Höhe von 60 Millionen Euro gegen Microsoft Irland erlassen. Es geht um den Umstand, dass Microsoft (bei der Suchmaschine Bing) keinen Mechanismus eingerichtet hatte, der es ermöglicht, Cookies genauso einfach abzulehnen wie zu akzeptieren.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 7 Kommentare

Vor 75 Jahren: Der Transistor wurde vorgestellt

Vor 75 Jahren wurde am 23. Dezember 1947 in den Bell Labs ein Transistor intern vorgestellt. Am 24. Dezember 1949 fand dann die Vorstellung für die Öffentlichkeit statt. Aber der Transistor ist "etwas älter", erste Patente reichen bis ins Jahr 1924 zurück.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 8 Kommentare

Problem: Handelspartner als Globaler Administrator für Tenant im Microsoft 365 Portal

[English]Ich greife mal ein Thema auf, welches mir von einem Blog-Leser zugetragen wurde. Ging mir zwar schon mal kurz im Kopf herum, aber ich kann mangels Konten nichts prüfen. Es geht um die Verwaltung von Tenants im Microsoft 365 Portal – Microsoft forciert ja den Marsch in die Cloud – und die Kunden sollen die Lizenzen von Handelspartnern beziehen (nur Großkunden bekommen die Lizenzen direkt von Microsoft). Dann ist der Handelspartner aber als Globaler Administrator im Tenant hinterlegt. Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 16 Kommentare

Kritische Sicherheitslücken in Passwordstate Enterprise Password Manager

Sicherheit (Pexels, allgemeine Nutzung)In der Passwort-Verwaltungslösung Passwordstate Enterprise Password Manager gibt es kritische Schwachstellen, die das Abgreifen von Kennwörtern ermöglichen. The Hacker News hat die Details im Beitrag Critical Security Flaw Reported in Passwordstate Enterprise Password Manager aufgegriffen. Ein deutschsprachiger Beitrag findet sich bei alltech.de. (via @WhiteRabbit)

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

iOS 16.2: Sync-Probleme mit der Polar Flow App 6.11

Kleiner Hinweis für die iOS-Nutzer mit Polar-Devices (Tracker). Wir haben iOS 16.2 und die Polar Flow App 6.11 wurde am 21. Dezember 2022 freigegeben. Blog-Leser Thomas B. informierte mich gerade per Mail, dass es Probleme gäbe.  Zitat: Die Polar App 6.11 oder älter auf einem iOS 16.1.x oder älter macht die stündliche Synchronisierung der Uhr mit der App auf dem iPhone. Wird das iOS auf 16.2 aktualisiert, funktioniert nur noch die manuelle Sync, die stündliche nicht mehr. Bin mal gespannt, auf welcher Seite der Fehler liegt.

Veröffentlicht unter iOS | Verschlagwortet mit | 1 Kommentar

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Android 13: Intune-Problem bei Samsung-Geräten gelöst

[English]Kleiner Hinweis für Administratoren, die mobile Android-Geräte über Intune verwalten. Microsoft hat mit Samsung einen Bug behoben, dass sich Geräte beim Upgrade auf Android 13 nicht in Intune integrieren lassen. Es steht ein Fix bereit, der sicherstellt, dass Samsung Android 13-Geräte sich wieder über die Microsoft MDM-Lösung Intune verwalten lassen. Weiterlesen

Veröffentlicht unter Android, Cloud, Problemlösung | Kommentar hinterlassen

LastPass sagt, dass Hacker die verschlüsselte Vault Datenbank mit Nutzerdaten abgezogen haben

Sicherheit (Pexels, allgemeine Nutzung)[English]Der nächste gravierende Sicherheitsvorfall, denn der Anbieter LastPass eingestehen muss. LastPass gab gerade bekannt, dass ein Bedrohungsakteur eine Sicherungskopie der verschlüsselten Tresor-Daten (Vault Data) seiner Kunden gestohlen habe. Der Coup gelang mit Hilfe von Cloud-Speicherschlüsseln, die im August 2022 von einem LastPass-Mitarbeiter gestohlen wurden. Sollte der Angreifer die Verschlüsselung knacken können, wäre der Zugriff auf die gespeicherten Nutzerzugangsdaten möglich – der absolute GAU. Ergänzung: Jemand hat das Ganze als Konstrukt aus PR-Palaver, Weglassungen und möglichen Lügen aufbereitet.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 36 Kommentare