Sicherheit: Hacks und Ransomware, die neue Bedrohung

Ransomware und Hacks stellen aktuell die größte Bedrohung in Sachen Cybersicherheit für Unternehmen und Behörden dar. Hier ein kleiner Abriss an neuen Fällen (Batteriehersteller in Frankreich, Finanzdienstleister in Spanien, Kreuzfahrtanbieter, Minolta zum 2. Mal etc.)  und einige Erkenntnisse aus der Sicherheitsszene. So gibt es Schätzungen, dass 2020 bereits knapp 600 deutsche Unternehmen nicht nur Opfer eines Ransomware-Angriffs wurden, sondern dass dabei auch vertrauliche Daten von den Kriminellen erbeutet wurden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Neues zu den Microsoft-Kontensperrungen bei Golem

Noch ein kurzer Beitrag zum Thema 'Willkürliche Sperrung von Microsoft-Konten'. Ich versuche das mit Martin Geuß (Dr. Windows) noch ein wenig am Köcheln zu halten. Eine Site wollte nicht springen – aber Golem hat mitgezogen. Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Supportende für Internet Explorer 11 in Microsoft 365 und alter Edge in Windows 10 ab 2021

[English]Microsoft hat gerade das Supportende für die beiden Browser Internet Explorer 11 und den alten (legacy) Edge für das Jahr 2021 angekündigt. Das betrifft die Unterstützung des IE 11 unter Microsoft 365 (z.B. Teams ab Ende November 2020) und den Support für den alten Edge-Browser unter Windows 10 (März 2021).

Weiterlesen

Veröffentlicht unter Edge | Verschlagwortet mit , , | 7 Kommentare

Falle: Office 365 Business/Microsoft 365-App-Abonnement vom 'Reseller' – Teil 11

Wer sich eine Business-Lizenz von Office 365 (Neuerdings Microsoft 365-apps) im Rahmen eines Abonnements von einem Wiederverkäufer von Gebraucht-Software beschafft, dem droht eine neue Falle. Es kann ganz schnell passieren, dass man plötzlich keinen Zugriff mehr auf seine Ondrive-Dateien hat. Oder die Office 365-Apps fallen in einen reduzierten Funktionsmodus und man kann kaum was machen. Hier ein paar Informationen zu diesem Thema. Ergänzung: Der Betroffene bekam von Microsoft die Möglichkeit, seine Dateien herunterzuladen. Und mir liegen Informationen über das zugrunde liegende "Geschäftsmodell" vor.

Weiterlesen

Veröffentlicht unter Office, Störung | Verschlagwortet mit , , | 17 Kommentare

Klage wegen DSGVO-Verstößen gegen Oracle und Salesforce

Paragraph[English]Die beiden US-Firmen Oracle und Salesforce werden von einer Gruppe, die sich für den Schutz des Verbraucherdatenschutzes einsetzt, vor einem Gericht in Amsterdam wegen Datenschutzverletzungen verklagt. Der Vorwurf: Die beiden Firmen sammeln Benutzerdaten ohne deren Zustimmung und verkaufen die Daten im Anschluss an Dritte.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Hacks und Sicherheitsinfos vom Wochenende (17.8.2020)

Noch ein kurzer Nachtrag vom Wochenende – wo einige Sicherheitsinformationen über Hacks bekannt geworden sind. So wurde der Fahrdienst des Bundestages gehackt. Auch kanadische Behördendienste sind Opfer von Hacks geworden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

EmoCrash: Impfschutz vor Emotet-Infektionen hielt 6 Monate

[English]Sechs Monate lang haben Sicherheitsspezialisten eine Art 'Schutzsoftware' (EmoCrash) gegen die Ransomware Emotet für Behörden und Betreiber kritischer Infrastrukturen ausgerollt. EmoCrash macht sich einen Bug in Emotet zunutze, um die Systeme vor einer Infektion zu schützen. Erst Anfang August 2020 gelang es der Emotet-Gang, EmoCrash auszuschalten.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Achtung: Windows Domain Controller erzeugen plötzlich EventID 5829-Warnungen (11.8.2020)

[English]Administratoren von Active Directory (AD) Domain Controllern bemerken möglicherweise seit dem August 2020 Patchday (11.8.2020) EventID 5829-Warnungen in der Ereignisanzeige. Das ist so gewollt, Microsoft greift damit ein Problem mit einer Schwachstelle (CVE-2020-1472) in Netlogon-Verbindungen auf. Admins müssen reagieren, da Microsoft ab Februar 2021 einiges im Hinblick auf Netlogon-Verbindungen erzwingt. Admins sollten trotzdem den 'Hintern hochkriegen' – sonst gibt es im Februar 2021 ein böses Erwachen, wenn keine Anmeldung am DC mehr möglich ist.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , | 15 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Cloud-Datenschutz: Na, dann verschlüssele ich eben …

[English]So mancher Zeitgenosse sorgt sich um die Sicherheit und Vertraulichkeit seiner Daten, wenn diese in die Cloud wandern. Oft gehörter Ratschlag: Dann verschlüssele ich eben, und bin sicher, dass keiner an meine Daten heran kommt. Kleiner Abriss zum Thema, um den Anhängern dieser Theorie möglicherweise diesen 'Zahn zu ziehen'. Denn mir sind gerade zwei 'verstörende' Puzzleteile vor die Füße gefallen.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 24 Kommentare

Wenn der Degoo Bot dein Benutzerkonto schließt …

[English]Einen hätte ich noch zum Abschluss des Sonntags. Es geht um einen Benutzer, dessen 'lebenslanges' Benutzerkonto 'wegen Verstoßes gegen das Copyright' geschlossen wurde.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 10 Kommentare