Schlagwort-Archiv: Sicherheit

GAU: KIM im Gesundheitswesen kaputt – S/MIME-Zertifikate mehrfach vergeben

Es ist in meinen Augen der "Größte anzunehmende Unfall" (GAU), der im KIM-System (Kommunikation im Medizinwesen) passiert ist. Die Verschlüsselung im Mail-System (KIM) war fehlerhaft eingerichtet, so dass ein S/MIME-Zertifikat gleich an acht Krankenkassen verteilt wurde. Damit hätten alle diese … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 23 Kommentare

Social Engineering und VPN-Zugang

[English]Hier im Blog berichte ich ja häufig über Cyberangriffe auf Unternehmen. Generell scheinen sich die Schlagzeilen über Sicherheitsvorfälle in großen Unternehmen zu häufen. Wenn Unternehmen Details über den Vorfall bekannt geben, kann die Sicherheits-Community zum Glück etwas über die bei … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Asper Biogene: Gen-Daten von 10.000 Esten gestohlen

[English]Sicherheits- und Datenschutzvorfall in Finnland, der Gesundheitsdaten von Patienten betrifft. Das Gentestunternehmen Asper Biogene teilte mit, dass Unbekannte auf ihre Datenbank zugriffen und die Gen-Daten von um die 10.000 Personen aus Estland, die dort eine genetische Untersuchung beantragt hatte, durch … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Barracuda ESG-Schwachstelle CVE-2023-7102 (Dez. 2023)

[English]Barracuda hat bei einer laufenden Untersuchung festgestellt, dass ein Bedrohungsakteur die Schwachstelle Schwachstelle CVE-2023-7102 in der Barracuda Email Security Gateway Appliance (ESG) ausnutzt. Die Verwendung einer Bibliothek eines Drittanbieters führte zu dieser Schwachstelle, die die Barracuda ESG Appliance von 5.1.3.001 … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

Glasfaseranschluss – irgendwie keine (Weihnachts-)überraschung – Teil II

Im Blog-Beitrag Glasfaseranschluss – irgendwie keine Weihnachtsüberraschung – Teil I hatte ich ja einige Impressionen in Sachen Breitband-Internetausbau mit Glasfaser thematisiert. In Teil II möchte ich noch die Geschichte eines Lesers zum Besten geben, die dieser mir bereits zum 1. … Weiterlesen

Veröffentlicht unter Allgemein, Geräte, Sicherheit | Verschlagwortet mit , , | 38 Kommentare

ChatGPT-Leaks: E-Mail-Adressen und mehr

Kurzer Infosplitter aus dem Umfeld von ChatGPT und großer Sprachmodelle (LLMs), die aktuell ja als KI-Lösungen wie Pilze aus dem Boden schießen. Es ist ja schon viel über die Sicherheits- und Zuverlässigkeitsaspekte dieser Ansätze diskutiert worden. Mir sind gerade die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Cyberangriff auf Franziskus Hospital Bielefeld (Dez. 2023)

Das Franziskus Hospital Bielefeld ist zum 24. Dezember 2023 Opfer eines Cyberangriffs geworden. Ein Blog-Leser hat mich auf diesen Vorfall hingewiesen (danke dafür). Es handelt sich wohl um eine Infektion mit der Lockbit 3.0 Ransomware und es sind mehrere Häuser … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Microsoft 365 und die Mails mit QR-Phishing-Codes

Ich greife mal ein Thema erneut auf, welches hier im Blog schon mal angesprochen wurde: E-Mails, die mit QR-Codes eintrudeln und auf Phishing angelegt sind. Die Tage bin ich auf einen Artikel gestoßen, in dem Frank Carius einen Phishing-/Angriffsversuch beschreibt, … Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 6 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Google Chrome mit Background Safety Check

[English]Noch eine kurze Information von dieser Woche, die Nutzer des Google Chrome-Browsers betrifft. Google hat bekannt gegeben, dass eine neue Funktion "Safety Check" im Chrome ausgerollt wird. Diese Sicherheitsfunktion läuft bei Desktop-Systemen automatisch im Hintergrund mit. Nutzer sollen gewarnt werden, … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | 17 Kommentare

Lapsus$ Hacker (GTA6) vom Gericht auf unbestimmte Zeit in Klinik eingewiesen

[English]Im Jahr 2022 machten einige spektakuläre Hacks von Nvidia, Ubisoft, Samsung, Microsoft und weiteren Tech-Unternehmen Schlagzeilen. Irgendwann gab es dann die Information, dass hinter der LAPSUS$ genannten Gruppe wohl sieben Teenager stecken. Im Nachgang kam es zu Festnahmen in Großbritannien … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 41 Kommentare