Schlagwort-Archiv: Sicherheit

Cyberangriff legt Schulen im Kreis Kitzingen lahm (Oktober 2024)

Sieben Schulen sind im Landkreis Kitzingen (Unterfranken) von einem Cyberangriff betroffen. Laut den mir vorliegenden Information ist in den betreffenden Einrichtungen die IT lahm gelegt. Hier einige Informationen dazu, nachdem ein Leser einen Hinweis geschickt hat (danke dafür). Ergänzung: Persönliche … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 26 Kommentare

Microsoft Azure verlangt MFA seit 15.10.2024 – Verschiebung möglich

[EN]Microsoft will, dass Administratoren seit dem 15. Oktober 2024 die Anmeldung an Azure per Multifaktor-Authentifizierung (MFA) vornehmen, wobei aber eine Verschiebung um bis zu 5 Monate möglich ist.

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 28 Kommentare

Elektronische Patientenakte (ePA): Opt-out jetzt! Erste Pläne für Begehrlichkeiten

Ab 2025 wird in Deutschland eine elektronische Patientenakte (ePA) für die gesetzlich Krankenversicherten eingerichtet. Um das zu verhindern, muss bei der jeweiligen gesetzlichen Krankenkasse Widerspruch (Opt-out) eingelegt werden. Das sollte man schleunigst tun – ich habe gerade Informationen erhalten, dass … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 123 Kommentare

BSI prüft/findet Schwachstelle in Passwort-Manager Keepass und Vaultwarden

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat sich im Rahmen des Projekts CAOS 3.0 die Passwort-Manager Keepass und Vaultwarden vorgenommen und die auf ihre Sicherheitseigenschaften überprüft. Gefundene Schwachstellen wurden den Entwicklern gemeldet.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 19 Kommentare

Microsoft beendet die Unterstützung für TLS 1.0 und 1.1 in Azure zum 31. Oktober 2024

Kurze Erinnerung für Administratoren – die das Thema aber sicherlich auf der Agenda haben: Microsoft wird in Azure die Unterstützung für TLS 1.0 und 1.1 zum 31. Oktober 2024 beenden.

Veröffentlicht unter Cloud, Windows | Verschlagwortet mit , | 7 Kommentare

TÜV Rheinland und Dekra: KFZ-Gutachten im Internet abrufbar

[English]Ich stelle mal wieder eine unschöne Datenpanne im Blog ein, die Leasing-Nehmer in Europa betrifft. Ein Leser hat mich in Kenntnis gesetzt, dass Minderwertgutachten von Prüfern des TÜV Rheinland und und der Dekra frei im Internet abrufbar sind. Man kann … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 17 Kommentare

Bei brillen.de standen 3,5 Millionen Kundendaten offen im Internet

[English]Unschöne Geschichte, die sich beim Online-Anbieter brillen.de ereignet hat. Durch einen Konfigurationsfehler standen die Daten von 3,5 Millionen europäischen Kunden offen im Internet. Man konnte also sehen, wer dort Brillen gekauft hat. Der Anbieter hat das Leck nach einer Meldung … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

US-Justiz unterbricht DDoS-Angriffe von Anonymous Sudan, Anklage gegen zwei Personen

[English]Ermittlungserfolg der US-Strafverfolger gegen die Gruppe Anonymous Sudan, die für zahlreiche DDoS-Angriffe (u.a. auf Microsoft, Cloudflare, OpenAI etc.) verantwortlich zeichneten. Es wurde eine Anklage gegen zwei sudanesische Brüder erhoben, denen der Betrieb der Gruppe sowie zahlreiche DDoS-Angriffe zur Last gelegt … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft verliert Log-Daten von Sicherheitsprodukten in der Cloud …

[English]Unschöne Geschichte, die mir gerade untergekommen ist. Bei Microsoft hat es einen Bug gegeben, der bewirkte, dass Log-Dateien von Sicherheitsprodukten in der Microsoft-Cloud nicht zuverlässig gespeichert wurden. Das könnte die Erkennung von Bedrohungen verhindern – was erneut Sicherheitsbedenken hinsichtlich der … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 21 Kommentare

Windows 11 24H2: Recall nicht deinstallierbar …

[English]Trotz gegenteiliger Zusicherungen stellt sich momentan heraus, dass Microsofts umstrittene Funktion Recall  sich nicht [ohne Kollateralschäden] unter Windows 11 24H2 deinstallieren lässt – das Ganze ist aktuell aber wohl noch im Fluss. Zudem scheint Microsoft so etwas wie "Recall für … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , , , | 87 Kommentare