Schlagwort-Archiv: Sicherheit

Microsoft Exchange Server: Keylogger infiziert Regierungsorganisationen weltweit

[English]Sicherheitsforscher sind auf einen Keylogger gestoßen, der weltweit Regierungsorganisation, aber auch Banken oder andere Institutionen über Microsoft Exchange Server infiziert. Der Keylogger wurde nach einer Infektion auf der Hauptseite des des Exchange Server eines Kunden gefunden. Zweck dieses Keyloggers ist … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 31 Kommentare

Microsofts AI-PC mit Copilot – KI-Informationssplitter Teil 1

[English]Zum 20. Mai 2024 hat Microsoft seinen "KI-PC" (Hardware mit AI-Support und Copilot) unter dem Begriff "Copilot+PC" vorgestellt. Die Geräte sollen eine neue Ära einläuten. Aber Microsoft läuft mit seinen KI-PCs möglicherweise in das Problem, dass erneut am Bedarf vorbei … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 27 Kommentare

Ende des Lebenszyklus von Software und Geräten – das Kernproblem

Die Politik versucht sich daran, festzulegen, dass es für Hard- und Software über deren Lebenszyklus Sicherheitsupdates des Herstellers gibt. Hier ist noch viel zu tun – aber das Kernproblem bleibt dabei ausgespart: Was passiert, wenn diese Produkte das "End of … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 47 Kommentare

Nachbetrachtung: BlackBasta-Angriff auf die GFAD im Februar 2024

Ich muss auch noch den Cyberangriff auf den Berliner Anbieter GFAD nachtragen, der als Systemhaus IT- und Cloud-Lösungen für Kunden ausführt. Das Unternehmen wurde im Februar 2024 Opfer eines Ransomware-Angriffs durch die Gruppe Black Basta. Ich bin über einen Sicherheitsforscher … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Schwachstellen in Telefonen von Mitel und HP Poly CCX IP-Geräten

Noch zwei Sicherheitsmeldungen zu Telefonen aus den letzten Wochen nachgeholt. Wer SIP-Telefone von Mitel einsetzt, sollte sich den Beitrag Mitel SIP-Phones anfällig für unbefugte Zugriffe (April 2024) durchlesen. Die Sicherheitsbewertung des CERT-Bund wurde aber korrigiert. Weiterhin wurde wohl ein Problem … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Top Malware April 2024: Multi-Plattform-Trojaner "Androxgh0st“

Check Point hat seinen Global Threat Index für April 2024 veröffentlicht. Dort finden sich Informationen über die am meisten aufgetretene Malware. Im April 2024 stellten die Forscher eine deutliche Zunahme von Androxgh0st-Angriffen fest. Das ist ein Multi-Plattform-Trojaner, derauf Windows-, Mac- … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Vivid™ GE HealthCare Ultraschallgeräte mit zahlreichen Sicherheitslücken

Sicherheitsforscher von Nozomi Networks haben sich Ultraschallgeräte GE HealthCare Vivid Ultrasound-Produktfamilie  genauer angesehen. Dabei sind sie auf fast ein Dutzend Sicherheitslücken gestoßen. Cyberangreifer könnten die Schwachstellen ausnutzen, um Patientendaten zu manipulieren und unter bestimmten Umständen sogar Ransomware zu installieren. Verantwortliche … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 6 Kommentare

Fritz.box: Domain fällt an AVM, Probleme mit Windows Update?

Besitzer einer AVM-FRITZ!Box hatten in den letzten Monaten Stress, wenn eine Umleitung auf die URL fritz.box verwendet wurde. Das Problem sollte nun gelöst sein, da AVM nach einer Meldung kürzlich das Recht an der betreffenden Domain zuerkannt wurde. Zudem hat … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | 22 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Sicherheitsmeldungen 17.05.2024

Zum Wochenabschluss noch ein Sammelpost zu diversen Sicherheitsmeldungen und -Vorfällen der letzten Tage. So wurde das Europol Platform for Experts (EPE) gehackt. Das FBI und Strafverfolger haben das Breach-Forum übernommen und das BSI verklagt Microsoft auf Herausgabe von Informationen im … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Cannabis-Rezepte Datenleck: CEO Dr. Jur Ansay sucht die Schuld bei anderen

Beim (wohl umstrittenen) Online-Anbieter Dr. Ansay gab es ein fettes Datenleck. Es ließen sich Rezepte für Cannabis-Produkte über die Suchmaschinen Bing und DuckDuckGo abrufen. Der Betreiber hat den Sachverhalt eingeräumt, sucht die Schuld aber bei den Suchmaschinen, die die Dateien … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 27 Kommentare