Schweizer Covid-Zertifikat – Public Security Test

Sicherheit (Pexels, allgemeine Nutzung)Kleine Info für Knobler: Die Schweizer Eidgenossenschaft ist gerade dabei ein Covid-Zertifikat in den Kantonen einzuführen. Parallel laufen diverse Sicherheitsanalysen. Um das Sicherheitsniveau dieses Zertifikats überprüfen zu lassen, hat das Nationale Testinstitut für Cybersicherheit (NTC) lediglich Stichproben durchgeführt. Allerdings steht der Quellcode des Covid-Zertifikats auch öffentlich auf GitHub zur Verfügung.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Liefert Microsoft Hinweise auf Windows 11?

Windows[English]Es ist ja noch einige Tage bis zum 24. Juni, dem Datum, an dem Microsoft über sein "what's next for Windows" informieren will. Im Web wird bereits in zahlreichen Artikeln spekuliert, dass dort ein Windows 11 vorgestellt werden könnte. Nun scheint Microsoft selbst auf einer eigenen Webseite Hinweise auf Windows 11 zu geben – oder man spielt bewusst mit der Gerüchteküche, um am 24. Juni um 11:00 Uhr US-Ostküstenzeit "ätsch, wird doch kein Windows 11 geben" zu sagen.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 15 Kommentare

Vorsicht Betrugs-Mails mit Auszahlung eines Guthabens für inaktive Konten

Sicherheit (Pexels, allgemeine Nutzung)Kurze Information an die Leserschaft – wobei der Großteil kaum auf so etwas hereinfallen wird. Ich habe die letzten Tage Mails erhalten, in denen ich über die Auszahlung eines Guthabens auf einem meiner Online-Konten informiert wurde. Es müsse nur eine Zahlungsmethode angegeben werden. Finger weg und keinesfalls reagieren, wenn man eine solche Mail erhält. Die Details habe ich drüben im 50Plus-Blog in diesem Artikel zusammen gefasst.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Neues zu Colonial Pipeline: Hack über VPN-Zugang, FBI holt Lösegeld teilweise zurück

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Ransomware-Befall bei der US Colonial Pipeline ging vermutlich auf einen früheren Phishing-Angriff zurück, bei dem die Hacker VPN-Zugangsdaten für die IT-Systeme erbeuteten. Solche Zugangsdaten werden inzwischen für zahlreiche Firmen im Darknet gehandelt. Zudem ist es dem FBI gelungen, einen Teil des gezahlten Lösegelds zurück zu holen. Hier ein Überblick über diese neuen Entwicklungen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Siloscape-Malware zielt auf Windows Container in Kubernetes-Clustern

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsforscher von Palo Alto Networks schlagen Alarm, sind sie doch auf die Siloscape genannte Malware gestoßen. Die Malware versucht Windows-Container, die in Kubernetes-Clustern in der Cloud laufen, zu kompromittieren. Im Anschluss wird versucht, alle Container im Kubernetes-Cluster zu infiltieren. Während dies bisher nur für Linux bekannt war, ist jetzt auch eine Siloscape genannte Malware dabei, Windows-Systeme zu befallen.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Windows | Verschlagwortet mit , , , | Schreibe einen Kommentar

Apple patzt bei App-Sicherheit und Datenschutz während einer Reparatur

Apple: Mythen und Legenden, Pexels, freie VerwendungApps in Apples iTunes App-Store sind sicher, so die weit vorherrschende Meinung vieler Zeitgenossen. Mir sind jetzt zwei Info-Splitter unter die Augen gekommen, die zumindest Kratzer am Lack hinterlassen dürften. Denn eine Untersuchung der Top-Apps im Apple Store ist zum Ergebnis gekommen, dass fast 2 Prozent der umsatzstärksten Apps im Apple App-Store schlicht auf Betrug basieren. Der Schaden wird auf 48 Millionen Dollar beziffert. Und gerade wurde durch Gerichtsdokumente bekannt, dass Apple einer Studentin Millionen an Entschädigung gezahlt hat, weil ein Support-Mitarbeiter des von Apple für Gerätereparaturen beauftragten Dienstleisters  Pegatron etwas "freizügigere Fotos" der Frau von deren Gerät ins Internet hochgeladen hatten.

Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , | 6 Kommentare

Nobelium Cyberangriff auf US-Regierung durch MS vereitelt – wechselt in die Cloud

Sicherheit (Pexels, allgemeine Nutzung)Ende Mai wurde ein vereitelter Cyberangriff auf US-Regierungsinstitutionen (und weitere Einrichtungen weltweit) bekannt. Microsoft hatte das Ganze wohl frühzeitig erkannt und den Angriff vereitelt. Hinter dem Angriff werden die gleichen Akteure wie beim Solarwinds-Fall vermutet. Für Microsoft ist das ein Beleg, dass die Cloud-Dienste bestens gegen solche Angriffe schützen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Unwetterschaden oder Hack? Webshop von Pearl offline

Kurze Meldung am Rande. Ich weiß, dieser Online-Händler separiert – trotzdem der Hinweis: Aktuell ist der Webshop des Online-Händlers Pearl.de nicht mehr erreichbar. Das Gleiche gibt für Pearl TV, den Werbekanal dieses Versenders. Ursache, so wird kolportiert, soll wohl ein Wasserschaden sein, der die Rechner beeinträchtigt hat. Ergänzung: Mir liegt noch die Info vor, dass wohl ein Angriff auf das Shop-System erfolgt sei. Ergänzung 2: Inzwischen hat Pearl bestätigt, das ein Hackerangriff auf die Systeme stattgefunden hat. Und ein Unwetter hat es auch gegeben (was Dienste betroffen hat)  – doppeltes Pech für das Unternehmen. Ergänzung 3: Der Shop von Pearl ist wieder online – partiell zumindest.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 13 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Web.de schaltet Voice-Mail zum 1.7.2021 ab

Kurze Information, falls jemand ein E-Mail-Postfach beim Anbieter Web.de besitzt. Dort konnte man sich unter einer 032-Rufnummer auch einen, als Voice-Mail bezeichneten Anrufbeantworter einrichten. Die Sprachnachrichten wurde per Mail zugestellt. Dieser Dienst wird eingestellt, wie mir der Anbieter mitteilte.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 21 Kommentare

Geforce GPU: Probleme bei der Ausgabe an LG OLED TV der CX Reihe

[English]Ein Blog-Leser, der ungenannt bleiben möchte, hat mich wegen Problemen bei der Grafikausgabe bei Nvidia Geforce GPUs an einen LG OLED TV der CX Reihe kontaktiert. Er sucht Personen, die mit dieser Konstellation Probleme haben.

Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit | 5 Kommentare