Schlagwort-Archiv: Sicherheit

"Cyber-Angriff“ auf Klinikum Esslingen – Citrix-Bleed ausgenutzt?

Das Klinikum Esslingen (bei Stuttgart) ist wohl am 28. November 2023 Opfer eines Cyberangriffs geworden. Das geht aus einer Pressemitteilung von gestern hervor. Beim Angriff über einen "Fernzugang" konnten der oder die Angreifer Schäden auf Servern – vor allem im … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

Kontist-Phishing: Erschreckend, die Schäden der Opfer

Ich hatte, nach einem Leserhinweis, Mitte November 2023 im Blog-Beitrag Vorsicht: Kontist warnt vor Phishing-Welle vor Betrugsversuchen bei der Plattform Kontist (Fintech-Anbieter) gewarnt. Dachte "fällt keiner herein". Inzwischen haben sich Betroffene gemeldet und reklamieren Schadenssummen von 10.000 bis 20.000 Euro.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentare deaktiviert für Kontist-Phishing: Erschreckend, die Schäden der Opfer

Webcams als Sicherheitsrisiko; Hikvision-Kameras und NVR mit Sicherheitsrisiko

[English]Sicherheitskameras mit Schwachstellen stellen ein Risiko für ihre Besitzer dar. Das Gleiche gilt für Webcams, die oft von Angreifern übernommen werden können. Kameras und NVR (Network Video Recorder) des Herstellers Hikvision weisen Schwachstellen auf, die von Angreifern ausgenutzt werden können. … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 10 Kommentare

Edge 119.0.2151.97 / 118.0.2088.122 fixt CVE-2023-6345

[English]Die Schwachstelle  CVE-2023-6345 in Googles Chromium-Browser beeinflusst auch den Microsoft Edge Bowser. Microsoft hat zum 29. November 2023 ein Update des Edge (Chromium) Browsers im Extended und Stable-Channel zum Fixen der bereits ausgenutzten Schwachstelle freigegeben.

Veröffentlicht unter Edge, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Betrug: "Unberechtigte Fremdeinkäufe" mit Netto-App; PayPal verweigert Erstattung

Ich greife mal kurz ein Thema auf, auf welches mich Tobias per Twitter aufmerksam gemacht hat. Nutzer der Netto-App (von Netto Marken-Discount) stellen wohl fest, dass "Dritte unberechtigt" über die App einkaufen. Das Ganze wird dann dem PayPal-Konto des App-Benutzers … Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , | 54 Kommentare

Neue Cyber-Vorfälle: Cyberlink, Welltok-Gesundheitsdaten, etc.

Kleiner Sammelbeitrag zu diversen Cyber-Vorfällen, die mir die letzten Tage unter die Augen gekommen sind. So hat Microsoft einen Lieferkettenangriff auf den Installer von Cyberlink (Videowiedergabesoftware) öffentlich gemacht. Bei Welltok wurden Gesundheitsdaten von Millionen Patienten über die MoveIT-Schwachstelle erbeutet. Berlins … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Europol und Eurojust lassen Cyberkriminelle in der Ukraine verhaften

Immer wieder die Ukraine. In einer Aktion mit der Polizei in der Ukraine ist es internationalen Strafverfolgern, u.a. Europol und Eurojust, gelungen, den Kopf einer Bande von Cyberkriminellen und weitere Mitglieder der Gruppe zu verhaften. Die Gruppe ist verantwortlich für … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Convotis (Geiger BDT) bestätigt Cyberangriff, Infrastruktur über Citrix Netscaler ADC kompromittiert?

Bei Convotis (geiger BDT) gab es ja einen Cyberangriff, in dessen Folge zahlreiche Kundensysteme (für Steuerberater, Wirtschaftsprüfer) offline genommen werden mussten. Nun hat das Unternehmen erstmals den Angriff bestätigt. Bisher ist unklar, was das Eindringen der Cyberangreifer ermöglicht hat. Meine … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Inros Lackner SE: Gab es einen Cyberangriff bei der Firma? Ja!

Kurze Rundfrage an die Leserschaft des Blogs – vielleicht gibt es jemand, der Kunde von Inros Lackner SE ist. Ich bin gerade mit der Frage konfrontiert worden, ob ich etwas über einen Cyberangriff auf dieses große Planungsunternehmen wisse. Das war … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 30 Kommentare

Niederländischer Chipdesigner NXP 2017-2020 durch mutmaßlich chinesische Hacker infiltriert

Der niederländische Chipdesigner NXP war wohl zwei Jahre lang durch mutmaßlich chinesische Hacker infiltriert. Laut Berichten sollen die Hacker der mutmaßlich chinesischen Gruppe Chimera zwischen 2017 und 2020 in den Netzwerken der Firma unterwegs gewesen sein und auch Chipdesigns geklaut … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare