Schlagwort-Archiv: Sicherheit

Kontensperren: Apple, Google, Microsoft – die schmutzigen Drei

Ich greife mal wieder ein altes Thema auf, weil es von der Leserschaft mehrfach an mich herangetragen wurden. Die großen Drei der US-IT-Giganten, Apple, Google, und Microsoft, sind mal wieder mit Sperren von Online-Konten aufgefallen. Wer auf ein solches Online-Konto … Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 26 Kommentare

Digitalisierung im Gesundheitswesen: Kelber kritisiert ePA, Schutzlos gegen Cyberangriffe

Noch ein kleiner Überblick zum Thema "Digitalisierung im Gesundheitswesen". Der Bundesdatenschutzbeauftragte (BfDI), Ulrich Kelber, hat in seinem letzten Tätigkeitsbericht deutliche Kritik an den Plänen zur elektronischen Patientenakte (ePA) von Gesundheitsminister Lauterbach geäußert. Wir laufen da in ein datenschutzmäßiges und technisches … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 14 Kommentare

Deaktiviert das Scannen von Dokumenten durch Adobe AI-Lösungen

[English]Adobe hat damit begonnen, eigene AI-Lösungen in seinen Produkten einzuführen. Es besteht aus meiner Sicht die  potentielle Gefahr, dass Adobe-Produkte damit beginnen, alle Dokument in Unternehmen zu scannen, um Daten für Auswertungen zu verwenden. Wird nicht jeder wollen. Administratoren sollten … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 57 Kommentare

Unsaflok: Millionen Hoteltüren lassen sich durch Sicherheitslücken öffnen

[English]Schlüssel für Hotelzimmer sind irgendwie "old school" – heute hat man eine Schlüsselkarte und ein elektronisches Schloss. Elektronische Schlösser von Saflock kommen in vielen Hotels und sogar in Wohnungen zum Einsatz. Die so gesicherten Türen lassen sich durch RFID-Karten entsperren. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

Server4you down, Verkehrsbetriebe Hamburg Holstein offline, und mehr

Aktuell häufen sich wieder die Meldungen über ausgefallene Dienste und Cybervorfälle. Der Anbieter server4you.de ist (auf Grund eines Stromausfalls/Wasserschadens) down [Ergänzung: Weitere Details nachgetragen] und auch die Verkehrsbetriebe Hamburg Holstein sind offline (dort werden technische Probleme angegeben). Das BKA hat … Weiterlesen

Veröffentlicht unter Sicherheit, Störung | Verschlagwortet mit , | 56 Kommentare

Falsch konfigurierte Firebase-Instanzen legen Millionen Klartext-Passwörter offen

Unschöne Geschichte, die da gerade die Runde macht. Falsch konfigurierte Firebase-Instanzen bewirken, dass Klartext-Passwörter zum Zugriff auf die Daten offen gelegt werden. Das betrifft womöglich Millionen Nutzerdatendie in Firebase-Instanzen gespeichert wurden. Je nach Quelle ist von 19 Millionen oder 125 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Microsoft PKI-Schwachstelle – die Warnung ohne Details …

Kleiner Infosplitter zum Vormittag, der mir gerade unter die Augen gekommen ist. Microsoft scheint einige Leute darüber informiert zu haben, dass man ein Konfigurationsproblem in der Microsoft Cloud Public Key Infrastructure (PKI) gefunden habe. Dies beträfe die Konfiguration in der … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Thunderbird 115.9.0

[English]Die Entwickler des Thunderbird haben zum 19. März 2024 ein weiteres Update des E-Mail Client auf die Version 115.9.0 freigegeben. Es ist ein Update, welche einige Fehler und Schwachstellen beseitigen soll.

Veröffentlicht unter Sicherheit, Thunderbird, Update | Verschlagwortet mit , , | Schreib einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

McDonald's-Ausfall, "IHK-Phishing", Fujitsu-Hack, TerraCloud-Ausfall und mehr

Noch ein kleiner Sammelbeitrag, in dem ich einige Meldungen zu IT-Störungen und Sicherheitsvorfälle zusammen ziehe. Der Ausfall von McDonald's-Terminals war wohl auf eine Konfigurationsänderung zurückzuführen. Bei Worthmann scheint es Probleme im Rechenzentrum zu geben, wodurch die TerraCloud hackt. Und Fujitsu … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 26 Kommentare

Claroty-Report: Zahlreiche Schwachstellen in medizinischen Netzwerken und Geräten

Ich habe je häufiger über das Thema Sicherheit im Medizinbereich sowie über Angriffe auf Kliniken hier im Blog berichtet. Gelegentlich gehen mir auch Informationen über die sicherheitstechnische Ausstattung in diesem Bereich über Leser zu. Vorige Woche hat mir Claroty einen … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 16 Kommentare