BSI-Studie: Sicherheitslücken bei Medizinprodukten (2020)

Wie ist es um die Sicherheit unserer Medizinprodukte bestellt? Schlecht, wie das Bundesamt für Sicherheit in der Informations­technik (BSI) in einer Studie herausgefunden hat. Bei zehn Medizinprodukten (von der Insulinpumpe bis zum Herzschrittmacher) insgesamt 150 Sicherheits­lücken gefunden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Deutsche Unternehmen zahlen öfters bei Ransomware – Teil 2

In Teil 1 hatte ich berichtet, dass allein in den letzten zwölf Monaten fast 60 Prozent der befragten deutschen Unternehmen mindestens einmal Opfer eines Ransomware-Angriffs waren. Deutsche Unternehmen scheinen im internationalen Vergleich aber auch eine viel höhere Bereitschaft zu haben, die geforderte Lösegeldsumme auch tatsächlich zu bezahlen (43 %) oder zumindest mit den Angreifern in Verhandlungen zu treten (48 %), was deutlich über dem weltweiten Durchschnitt von 27 % und 32 % liegt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Monitor für 118.998,81€, aber Gratis-Lieferung

Im Radio werben deutsche Lebensmitteldiscounter ja mit Mini-Preisen. Eine Anzeige der anderen Art hat mir Blog-Leser Michael F. die Tage zugeschickt. Etwas so richtig zum Schmunzeln – es geht um einen 27-Zoll-Monitor (Lenovo Legion Y27gq-20), den man für um die 500 Euro beim Hersteller bekommen sollte, der im 'Angebot' eines 'Händlers aus der Hölle' aber leicht 'over priced' war.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 8 Kommentare

Deutsche Unternehmen häufig Opfer von Ransomware – Teil 1

Ransomware-Angriffe auf deutsche Unternehmen sind längst keine hypothetische Gefahr mehr, sondern kommen täglich vor. Einer Cybersecurity-Umfrage von CrowdStrike aus dem November 2020 nach wurden allein in den letzten zwölf Monaten fast 60 Prozent der befragten deutschen Unternehmen mindestens einmal Opfer eines Ransomware-Angriffs. In einer Artikelreihe möchte ich dieses Thematik nochmals aufgreifen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

E-Mail-basierte Angriffskampagne TA551 – auch deutsche Opfer

[English]Sicherheitsforscher von Palo Alto Networks warnen vor einer aktuellen E-Mail-basierten Angriffskampagne TA551, die nun auch deutsch-, italienisch- und japanisch-sprachige Opfer ins Visier nimmt. Mit Malware verseuchte E-Mail-Anhänge sind zwar ein alter Hut – ich stelle die Warnung aber mal hier ein.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Auch deutsche Nutzer erhalten WhatsApp-AGB-Änderung

Jetzt haben auch deutsche WhatsApp-Benutzer einen Hinweis auf die Datenschutzänderungen, nach denen der Messenger-Dienst seine Daten mit Facebook teilt, erhalten. Ein Blog-Leser hat mir einen entsprechenden Screenshot geschickt. Details finden sich im Artikel WhatsApp aktualisiert Datenschutzbedingungen, Daten werden mit Facebook geteilt.

Veröffentlicht unter Allgemein | Verschlagwortet mit | 6 Kommentare

Edge 87.0.664.75

Edge[English]Microsoft hat zum 7. Januar 2021 einen Sicherheitshinweis veröffentlicht, der sich auf ein weiteres Sicherheitsupdate des Edge-Browsers bezieht. Microsoft musste drei Schwachstellen, die im Edge 86.0.664.57 ungepatcht waren, schließen. Hier kurz einige Informationen dazu.

Weiterlesen

Veröffentlicht unter Edge, Sicherheit, Software, Update | Verschlagwortet mit , , | 16 Kommentare

NSA-Info zu obsoleten TLS-Konfigurationen

[English]Kleine Informationen zum Wochenende für Administratoren in Server-Umgebungen. Die Kommunikation mit (Web-)Servern sollte mit aktueller TLS 1.2 oder TLS 1.3-Verschlüsselung durchgeführt werden. Das Fallback auf ältere TLS 1.0/1.1- oder SSL-Standards sollte entfernt werden. Die US National Security Agency (NSA) hat dazu Empfehlungen ausgegeben.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Neues vom SolarWinds-Hack; JetBrains-Software als Einfallstor?

[English]Aktuell wird untersucht, ob der SolarWinds-Hack über die Software TeamCity der osteuropäischen Firma JetBrains erfolgt sein könnte. Zudem wurde bekannt, dass die SOLARBURST-Hacker Zugriff auf E-Mail-Konten des US-Justizministeriums hatten. Schlussendlich steht die IT des Capitols vor dem Problem, dass die Cyber-Sicherheit nach dem Sturm dieses Hauses durch einen Mob nicht mehr gewährleistet ist.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

10,4 Millionen Geldbuße gegen Notebooksbilliger.de wegen Videoüberwachung

ParagraphDie Landesbeauftragte für den Datenschutz (LfD) Niedersachsen hat gegen den Elektronikhändler Notebooksbilliger.de AG eine Geldbuße in Höhe von 10,4 Millionen Euro verhängt. Grund ist eine Videoüberwachung der Beschäftigten über mindestens zwei Jahre. Der Elektronikhändler sieht in der Videoüberwachung eine 'gängige Praxis in der Branche'.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 9 Kommentare