Cyber-Angriffe auf Pädagogische Hochschule Weingarten

Sicherheit (Pexels, allgemeine Nutzung)Auf die IT-Netzwerk des Studentenwerks und das Druckernetzwerk der Pädagogische Hochschule Weingarten hat es einen Hacker-Angriff gegeben. Die IT hat darauf hin mehrere IT-System vom Netz getrennt und musste Rechner neu aufsetzen. Wie es ausschaut, sind die wichtigsten Systeme aber wieder arbeitsbereit.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

RATDispenser: JavaScript-Loader installiert Remote Access Trojaners (RAT) in Windows

Sicherheit (Pexels, allgemeine Nutzung)[English]Noch ein kurzer Nachtrag in Punkto Sicherheit, welcher mir die Tage unter die Augen gekommen ist. Die Sicherheitsforscher von HP Thread-Research sind auf einen in JavaScript geschriebenen Loader gestoßen, der auf Windows-Systemen Remote Access Trojaner (RAT) installiert. Der Entwickler scheint inzwischen mit acht Ransomware-Gruppen zusammen zu arbeiten.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 9 Kommentare

Windows Server 2019/2022: Der Microsoft Defender for Endpoint streikt nach Nov. 2021 Updates

Windows[English]Kurze Meldung für Administratoren, die bereits mit Windows Server 2019 oder gar Windows Server 2022 produktiv unterwegs sind und dort den Microsoft Defender for Endpoint als Virenschutz verwenden. Microsoft hat eingestanden, dass es nach Installation bestimmter Updates auf diesen Windows Server-Versionen zu Problemen kommen kann und der Defender nicht mehr startet.

Weiterlesen

Veröffentlicht unter Virenschutz, Windows Server | Verschlagwortet mit , , , | 5 Kommentare

GoDaddy-Hack betrifft auch Hosting-Reseller, HostEurope drunter?

Sicherheit (Pexels, allgemeine Nutzung)[English]Vor einigen Tagen hat der US-Registrar und Hoster GoDaddy einen großen Hack öffentlich gemacht, bei dem der Angreifer Zugriff auf 1,2 Millionen Kundendaten hatte. Mir ging direkt "ist auch HostEurope als Tochter betroffen" durch den Kopf. Mittlerweile lese ich Berichte, dass HostEurope auch betroffen sei. Eine Nachfrage beim Support hat die Nacht adhoc nichts ergeben, die Antwort der Fachabteilung steht aber noch aus.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Windows 0-day im Installer und Schwachstelle in MSHTML werden ausgenutzt

Windows[English]Angreifer nutzen eine inzwischen gepatchte Schwachstelle CVE-2021-40444 in Microsofts MSHTML-Routinen für Angriffe auf Windows-Systeme aus. Und die 0-day-Schwachstelle im Windows Installer, die ich die Tage hier im Blog angesprochen habe, wird von Malware zur Privilegien-Eskalation ausgenutzt. Hier ein Überblick über die Bedrohungen der Windows-Anwender über diese beiden Schienen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | 5 Kommentare

HP-Multifunktionsgeräte und die Smart-App: Scanner-Terror 2021

Sicherheit (Pexels, allgemeine Nutzung)[English]Heute noch ein Thema, auf das mich Blog-Leser Karl hingewiesen hat. Wer ein Multifunktionsgerät der Firma HP einsetzt, ist gezwungen, die HP Smart-App zum Scannen zu installieren. Um mit der App über ein Multifunktionsgerät zu scannen, wird wohl seit 2021 zwingend ein HP.com-Konto benötigt. Da ich keine HP-Geräte nutze, kann ich dazu nichts sagen – aber die Konstruktion ist aus Datenschutzgründen ein No-Go.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 24 Kommentare

Keine Teams-Einladungen von Unternehmen ohne Anmeldung per Microsoft-Konto mehr?

TeamsFrage an meine Leserschaft bzw. eine Information für Teams-Nutzer. Es scheint, dass Microsoft auch bei Teams daran arbeitet, die Verwendung von Microsoft Konten verpflichtend zu machen. Ein Leser wies mich per Mail darauf hin, dass er seit einigen Tagen keine privaten Teams-Einladungen von Firmen mehr annehmen kann.

Weiterlesen

Veröffentlicht unter Internet, Software | Verschlagwortet mit | 14 Kommentare

Black-Friday-Spam-Kampagnen in den Startlöchern

Sicherheit (Pexels, allgemeine Nutzung)Am 26. November 2021 ist Black Friday – da gibt es fast alles umsonst. Das ruft auch Cyber-Kriminelle auf den Plan und diese greifen Verbraucher verstärkt mit Online-Shopping-Betrugsversuchen an. Die Telemetrie-Daten der Bitdefender Labs dokumentieren im November auch in Deutschland ein verstärktes Aufkommen der Shopping-Spam-Nachrichten. Weitere Höhepunkte solcher Aussendungen sind für den Black Friday und für den auch in Deutschland immer beliebteren Cyber Monday zu erwarten. Ich stelle die Informationen, die mir von Bitdefender zur Verfügung gestellt wurden, hier mal im Blog ein.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Max Schrems und noyb stellen Strafanzeige gegen irische DPC

[English]Da eskaliert gerade etwas. Die irische Datenschutzbehörde DPC verlangte von der österreichischen Organisation noyb eine "Vertraulichkeitsvereinbarung" (NDA) innerhalb eines Arbeitstages auszuarbeiten und zu unterzeichnen. Anderfalls werde man den Beschwerdeführer nicht mehr anhören. Max Schrems hat die DPC bzw. den Vorfall über die Organisation noyb bei der österreichischen Korruptionsstaatsanwaltschaft angezeigt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

NET Framework Preview Update KB5007289 (19. Nov. 2021)

Update[English]Noch ein kleiner Nachtrag – zum 19. November 2021 hat Microsoft noch das kumulative Preview Update KB5007289 für .NET Framework 3.5 und 4.8 für Windows 10, Version 2004, Windows Server, Version 2004, Windows 10, Version 20H2, Windows Server, Version 20H2 und Windows Version 21H1 veröffentlicht. Das Update beseitigt verschiedene Bugs in WPF und in SQL Connection. Als Preview steht es optional über die Update-Suche in Windows Update sowie im Microsoft Update Catalog zur Verfügung. Details sind dem Supportbeitrag zu entnehmen.

Veröffentlicht unter Update | Verschlagwortet mit | Ein Kommentar