Ubiquiti verklagt Blogger Brian Krebs auf 425.000 US-$ Schadensersatz

ParagraphDas ist schon eine satte Hausnummer – die Firma Ubiquiti Networks verklagt den Blogger Brian Krebs (Krebs on Security) auf Schadensersatz (genannt wird eine Höhe von 425.000 US-Dollar). Der Vorwurf des Unternehmens lautet, Krebs habe bewusst unzutreffende Behauptungen über einen Sicherheitsvorfall veröffentlicht, der dem Unternehmen geschadet habe.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 2 Kommentare

Gab es bei American Express einen Cyber-Angriff? Weltweite Störung am 1. April 2022

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurz mal ein Fundsplitter, auf den mich ein Leser in einer privaten Facebook-Nachricht hingewiesen hat. Bei American Express scheint es seit dem 1. April 2022 Probleme zu geben – eine 2FA-Anmeldung führt nicht wirklich weiter, Transaktionen bleiben hängen. Und es gibt eine Stimme, dass es mit einem Cyber-Angriff zu tun habe. Vielleicht lässt sich was über die Leserschaft herausfinden. Ergänzung: Es scheint zumindest klar, dass es am Freitag eine größere, weltweite, technische Störung gab, die bis zum heutigen Samstag angehalten hat. War aber vermutlich kein böser April-Scherz.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Microsoft spendiert Update-Downloads endlich https

Update[English]Es geschehen noch Zeichen und Wunder – zum 1. April 2022 (kein April-Scherz) scheint Microsoft sein Download-Angebot für Updates endlich so angepasst zu haben, dass diese durchgängig über das https-Protokoll durchgeführt werden. Hier eine kurze Übersicht über den Sachverhalt.

Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | 8 Kommentare

Lapsus$: Zwei britische Teenager wegen Hackens angeklagt

Paragraph[English]Die Polizei in London hat nun bekannt gegeben, dass zwei Teenager im Alter von 16 und 17 Jahren aus Großbritannien wegen Beteiligung an Aktivitäten der Lapsus$-Hackergruppe angeklagt werden. Vor einigen Tagen war die Identität von Mitgliedern der Hackergruppe gekannt geworden. Sieben Jugendliche wurden kurzzeitig festgenommen, dann aber wieder freigelassen worden. Nun sind zwei der Verdächtigen in Haft.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

VG Köln: BSI darf zu Recht vor dem Einsatz von Kaspersky-Virenschutz warnen

ParagraphDas Verwaltungsgericht Köln hat Freitag, den 1. April 2022, einen Eilantrag eines in Deutschland ansässigen Unternehmens aus der russischen Kaspersky-Gruppe gegen die Warnung des BSI abgewiesen. Es seit statthaft, dass das Bundesamt für Sicherheit in der Informationstechnik (BSI) vor dem Einsatz von Virenschutzsoftware des russischen Herstellers Kaspersky warnen darf.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 28 Kommentare

Microsoft Edge 100.0.1185.29 fixt Schwachstellen

Edge[English]Microsoft hat zum 1. April 2022 (kein April-Scherz) den Chromium-Edge Browser auf die Version Edge 100.0.1185.29 aktualisiert. Es handelt sich um ein Wartungsupdate, das eine Reihe Schwachstellen schließt und den 100er-Entwicklungszweig einleitet.

Weiterlesen

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Windows: Microsoft benennt Apps "Ihr Smartphone" etc. um

Windows[English]Microsoft liefert mit Windows 10/11 Apps zur Kommunikation zwischen Android und Windows mit. Damit kann der Bildschirm bestimmter Android-Geräte auf einem Windows 10-System angezeigt und auf das Smartphone zugegriffen werden. In einem neuen Blog-Beitrag hat Microsoft nun eine Namensänderung für diese Apps angekündigt.

Weiterlesen

Veröffentlicht unter Android, App, Windows, Windows 10 | Verschlagwortet mit , | 6 Kommentare

Deep Panda: Zielt über Log4Shell auf VMware Horizon Server

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforscher von Fortinet sind auf eine Malware-Kampagne gestoßen, die sie der chinesischen APT-Gruppe Deep Panda zuordnen. Die Malware verwendet die Log4Shell-Schwachstelle in VMware Horizon-Servern auszunutzen. Auf den infizierten Rechnern wird eine eine Backdoor und ein neuartiges Rootkit installiert. Hier einige Hinweise auf die Details dieser Bedrohung.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft Security Update Revisions (31. März 2022)

Windows[English]Microsoft hat am 31. März 2022 eine Revision seiner Beschreibung für ein Sicherheitsupdate bekannt gegeben, da CVE-2022-23295 (Raw Image Extension Remote Code Execution Vulnerability) revidiert wurde. Der Grund für die Revision des CVE vom 8. März 2021 (der als wichtig angegeben wird): Es wurden Plattformbezeichnungen zur Tabelle der Sicherheitsupdates hinzugefügt, da die Version der Raw-Erweiterung für Windows 10-Betriebssysteme und Windows 11-Betriebssysteme unterschiedlich ist. Dies ist nur eine informelle Änderung.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit | Schreibe einen Kommentar

USA: Sanktionen gegen Kaspersky könnte Cyberrisiko aus Russland erhöhen

Sicherheit (Pexels, allgemeine Nutzung)[English]Interessante Meldung des Wallstreet Journals bezüglich des russischen Antivirusanbieters Kaspersky. Der Vorschlag aus dem Weißen Haus, den russischen Sicherheitsanbieter Kaspersky wegen der Invasion in der Ukraine zu sanktionieren, spaltet die Biden-Administration. Einige Mitglieder des Stabs befürchten, dass eine Sanktionierung von Kaspersky Lab das Risiko eines russischen Cyberangriffs erhöhen könnte. Hintergrund ist, dass Kaspersky-Produkte immer noch breit eingesetzt werden.

Weiterlesen

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 21 Kommentare