Anonymous hackt Rosneft Deutschland, 20 Terabyte Daten abgezogen

Sicherheit (Pexels, allgemeine Nutzung)[English]Aktivisten des Hacker-Kollektivs Anonymous haben ja Aktionen nach dem Eindringen der russischen Armee in die Ukraine Angriffe gegen russische Firmen angekündigt. Presseberichten zufolge hat Anonymous den deutschen Ableger des russischen Energieriesen Rosneft erfolgreich gehackt. Dabei konnten 20 Terabyte an Daten abgezogen werden, bevor der Hack entdeckt und weitere Zugriffe unterbunden wurden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 11 Kommentare

Nutzerberichte: TP-Link-Router teilen Traffic mit Drittanbietern (Avira)

Stop - Pixabay[English]Hat jemand von euch TP-Link-Router im Einsatz? Es gibt beunruhigende Informationen der Art "Finger weg von diesen Geräten". Denn es gibt Nutzerberichte, dass die Firmware der TP-Link-Router den Netzwerkverkehr mit Drittanbietern (konkret AVIRA) teilen. Blog-Leser Marcel hat mich auf Facebook auf das Thema aufmerksam gemacht (danke dafür) und ich bin auf mehrere Berichte zu diesem Thema gestoßen. Hintergrund sind Cloud-Integrationen mit bestimmten AVIRA-Funktionen, die im Rahmen einer Partnerschaft von TP-Link und AVIRA implementiert wurden. Das Ganze könnte Ärger für TP-Link bedeuten – und kann Firmen bzw. Leute im HomeOffice in arge Bedrängnis bringen – liegt da doch ein DSGVO-Verstoß vor.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , , | 38 Kommentare

Endlich: EU-Parlament beschließt Verbot fest verbauter Akkus

Es war eine schwere Geburt und lange gefordert. Elektrogeräte sollen künftig in der EU nicht mehr mit fest verbauten und verklebten Akkus angeboten werden dürfen. Das hat das EU-Parlament diese Woche auf Vorschlag der EU-Kommission beschlossen, um ein Signal für mehr Nachhaltigkeit zu setzen.

Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit | 58 Kommentare

Cybersicherheit bei ICS, IoT und Medizingeräten (Stand 2. Halbjahr 2021)

Sicherheit (Pexels, allgemeine Nutzung)[English]Die Zahl der öffentlich bekannten Sicherheitslücken, die Medizingeräte, industrielle Kontrollsystemen (ICS) oder das erweiterte Internet der Dinge (XIoT) betreffen, steigt kontinuierlich. In den letzten vier Jahren hat sich die Zahl der  offen gelegten Schwachstellen in industriellen Kontrollsystemen (ICS) mehr als verdoppelt (plus 110 %). Allein in der zweiten Jahreshälfte 2021 stieg im Vergleich zu den vorangegangenen sechs Monaten die Anzahl um 25 Prozent. Das geht aus einem entsprechenden Bericht des Sicherheitsanbieters Claroty hervor.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

"With Love from Russia": Vorsicht Phishing-Mails mit Virenwarnung

Sicherheit (Pexels, allgemeine Nutzung)Heute nochmals ein kleiner Fall von Phishing-Mail aufgegriffen, die mir Anfang März 2022 in den Posteingang geschneit ist. Die Mail von einer "McAfee Tochtergesellschaft" behauptete, dass das System 13 Viren habe. Könnte Phishing sein, es könnte aber auch ein Drive-By-Angriff sein, der Malware auf das System spült. Gerade in Zeiten der Ukraine-Krise haben die Cyberaktivitäten aus dem Einflussbereich Russlands ja sprunghaft zugenommen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Ubisoft durch Lapsus$-Cyber-Gang gehackt (März 2022)

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Spielehersteller Ubisoft ist die Tage Opfer eines Cyberangriffs geworden, bei dem wohl Daten abgeflossen sind. Der Hersteller hat diesen Cyberangriff inzwischen bestätigt. Nun hat die Cyber-Gang Lapsus$ die Verantwortung für den Cyberangriff reklamiert. Nach dem Hack von Nvidia und Samsung ist es nun der dritte Fall, in dem die Gruppe eine größere Firma gehackt hat.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Cyberangriff auf Rathaus in Suhl (9./10. März 2022)

Sicherheit (Pexels, allgemeine Nutzung)Auf die IT des Rathauses der Gemeinde Suhl hat es diese Woche einen Cyberangriff gegeben. In Folge dieses Angriffs wurden alle digitalen Dienste der Stadtverwaltung abgeschaltet. Das Landeskriminalamt ist eingeschaltet – zur Zeit ermittelt man noch den Umfang der Schäden. Allerdings scheinen einzelnen Dienst bereits wieder verfügbar zu sein.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Weiter Wipe-Probleme beim Reset von Windows 10 (20H2 – 21H2) und Windows 11

Windows[English]In Windows 10 Version (20H2 – 21H2) sowie in Windows 11 gibt es ein Problem beim Reset des Betriebssystems, wenn gleichzeitig alle Benutzerdateien gelöscht (wipe) werden sollen. Das Problem war bereits vor einiger Zeit aufgefallen und zwischenzeitlich bestätigt worden. Die März 2022-Updates sollten das Problem korrigieren, scheinen aber nicht zuverlässig zu arbeiten. Jedenfalls ist das Wipe-Problem nicht vom Tisch. Hier ein paar Informationen zum Thema.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows, Windows 10 | Verschlagwortet mit , , | 5 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft Office Update KB5002160 vom 1. März 2022 stört Zugriff auf Access-Datenbanken

[English]Zum 1. März 2022 hat Microsoft regulär Updates für die MSI-Installationsversionen von Microsoft Office 2013 und 2016 veröffentlicht. Nach Installation dieser Updates beklagen sich Nutzer, dass der Zugriff auf Access-Datenbanken aus Anwendungen nicht mehr funktioniert. Die Anwendungen bleiben hängen oder werfen Fehler.

Weiterlesen

Veröffentlicht unter Office, Störung, Update | Verschlagwortet mit , , | 5 Kommentare

Microsoft bestätigt Intune-Probleme mit Android 12-Geräten

[English]Das Intune-Team von Microsoft hat ein bekanntes Problem mit Intune bestätigt. Intune wird in Unternehmen als Mobile Device Management-Tool (MDM) zur Geräteverwaltung eingesetzt. Kunden mit Android-Geräten verschiedener Hersteller verlieren nach dem Upgrade auf Android 12 den Zugriff auf die von Intune verwalteten Ressourcen.

Weiterlesen

Veröffentlicht unter Android, Software, Störung | Verschlagwortet mit , | Schreibe einen Kommentar