Schlagwort-Archiv: Sicherheit

SBK Server ständig überlastet; TI-Messenger TIM; DEMIS und überforderte Praxen

Nachdem die elektronische Patientenakte (ePA) ab 1. Oktober 2025 von Ärzten unterstützt werden muss, dürften auch mehr Patienten mit ihrer Krankenkasse elektronisch (per Web-Portal, oder per App) kommunizieren. Ein Leser hatte sich die Woche beklagt, dass die SBK (Siemens Betriebskrankenkasse) … Weiterlesen

Veröffentlicht unter Allgemein, App, Störung | Verschlagwortet mit , , , | 20 Kommentare

Security-News: Google/T-Mobile gehackt? Redhat Repositories gehackt! und mehr

Heute einige Sicherheits- und Störungsmeldungen, die mir die vergangenen Stunden und Tage untergekommen sind. Ein Leser fragte, ob Google gehackt worden sei – und die Nacht habe ich gesehen, dass eine Cybergruppe Google sowie T-Mobile als Opfer aufführt. Auch mit … Weiterlesen

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit | 37 Kommentare

VMware-Schwachstellen: Aria, VMware-Tools, vCenter und NSX

[English]Kurzer Nachtrag – in VMware-Produkten wie VMware-Tools, dem VMware vCenter sowie NSX sind Schwachstellen bekannt geworden, die der Hersteller mit Updates patcht. Hier eine kurze Übersicht über diese Themen.

Veröffentlicht unter Sicherheit, Software, Update, Virtualisierung | Verschlagwortet mit , , | Schreib einen Kommentar

Samsung Galaxy Ring: Quellende Batterie quetscht Finger, Krankenhaus

Es gibt so Ereignisse, da geht mir der Begriff Enshittification durch den Kopf. Ein hipper Träger eines Samsung Galaxy Ring wurde durch dieses Accessoire protonto in die Notaufnahme einer Klink befördert. Denn das Akku dieses Rings begann sich aufzublähen. Ist … Weiterlesen

Veröffentlicht unter Sicherheit, Wearables | Verschlagwortet mit , | 34 Kommentare

Japans Bier-Brauer Asahi Opfer eines Cyberangriffs

[English]Asahi, eine der größten Bierbrauereien in Japan, ist Opfer eines erfolgreichen Cyberangriffs geworden. Auf Grund dieses Angriffs mussten alle Auslieferungen gestoppt werden – Bestellungen sind momentan auch nicht mehr möglich. Was genau passiert ist, hat das Unternehmen in einer Stellungnahme … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

F-Droid-Projekt durch Google-Pläne in Gefahr

[English]Google hegt Pläne, sein Android so anzupassen, dass alle Entwickler von Android-Apps sich registrieren müssen. Andernfalls soll die App nicht mehr ausgeführt werden können. Das F-Droid-Projekt schlägt nun Alarm, weil man davon ausgeht, dass dies das Aus bedeutet.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , , | 40 Kommentare

LockBit 5.0 ist zurück; zielt auf Linux, Windows und ESXi

[English]Eigentlich sollte die LockBit-Infrastruktur ja mit der Operation Cronos zerschlagen sein. Trend Micro schlägt jetzt Alarm, denn man ist auf eine neue Variante LockBit 5.0 gestoßen. Die Malware greift Systeme mit Linux, Windows sowie VMware ESXi-Instanzen an.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 14 Kommentare

Akira hackt SonicWall VPN-Konten (auch mit MFA-Absicherung)

[English]Falls jemand SonicWall VPN als Zugang zu seinen IT-Netzwerken verwendet, aufgepasst. Es gibt Berichte, dass die Ransomware-Gruppe Akira SonicWall VPN-Konten angreift. Und die Gruppe ist wohl in der Lage, auch Konten zu knacken, die per Multifaktor-Authentifizierung (MFA) gesichert sind, wenn … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Schreib einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Windows 11 24H2: Hacker können mit WerFaultSecure.exe LSASS-Passwörter stehlen und Sicherheitssoftware lahm legen

[English]Ich ziehe mal ein Sicherheitsthema rund um Windows 11 24H2 raus, was mich bereits ca. eine Woche beschäftigt. Sicherheitsforscher von Zero Solarium haben eine Möglichkeit gefunden, die Windows-Datei WerFaultSecure.exe zu missbrauchen, um einerseits LSASS-Passwörter aus dem Cache zu stehlen. Andererseits … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 8 Kommentare

Cyberangriffe: Thermofin (Sarcoma) und ZEF der Uni Bonn

Kurze Informationen in Sachen Cyberangriffe und Ransomware. Das Unternehmen Thermofin ist Opfer einer Sarcoma Ransomware-Infektion geworden (am 23.9.2025 bekannt geworden). Zudem ist mir die Information zugegangen, dass es am ZEF der Uni Bonn einen "Sicherheitsvorfall" gegeben hat. Hier einige Kurzinformation, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare