Schlagwort-Archiv: Sicherheit

Was ist bei amedes Medizinische Dienstleistungen los? Verdacht auf Cyberangriff?

Beim Laborbetrieb des medizinischen Dienstleisters amedes kommt es seit Dezember 2022 zu massiven Störungen – angeblich wegen einer Netzwerkstörung. Auf den Webseiten des Anbieters kann ich dazu nichts finden – die Umstände werfen bei mir die Frage auf, ob das … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 20 Kommentare

Problem bei QES-Signaturen für Heilberufsausweise (KoCoBox-Konnektoren) seit 2. Januar 2023

Seit dem Jahresanfang 2023 gibt es ein Problem bei qualifizierten elektronischen Signaturen (QES), die bei einigen Heilberufsausweisen (HBA) zum Signieren verwendet werden müssen. Es kann dazu führen, dass kein QES-Signaturen erzeugt oder geprüft werden können. Die Inhaber von Heilberufsausweisen (HBA) … Weiterlesen

Veröffentlicht unter Sicherheit, Störung | Verschlagwortet mit , , | 16 Kommentare

Hackerverdacht bei Lotto-Gesellschaften über den Jahreswechsel 2022/2023

Über den Jahreswechsel 2022/2023 scheinen einige Lotto-Gesellschaften der Länder ihre Webseiten abgeschaltet zu haben. Kunden konnten dann kein "Silvester-Lotto" spielen. Mir war zwar eine Meldung untergekommen – aber so langsam lichtet sich der Nebel, denn es hat wohl verschiedene Lotto-Gesellschaften … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Achtung: Zentrales Adobe CA-Zertifikat läuft am 7. Januar 2023 ab – kein Neuzertifikat für Perpetual Licensing Kunden!

[English]Kurzer Hinweis für Nutzer bzw. Administratoren von Adobe Software mit unbegrenzter Lizenz (Perpetual Licensing Kunden). Ein Blog-Leser hat mich darauf hingewiesen, dass ein zentrales CA-Zertifikat auf Adobe AEM-Servern bzw. auf Adobe LiveCycle-ES-Servern abläuft. Ab dem 7. Januar 2023 werden eventuell … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Störung | Verschlagwortet mit , , | 24 Kommentare

Sicherheitsrisiko Microsoft Outlook App: Überträgt Anmeldedaten und Mails in die Cloud

[English]Ich hole zum Jahresanfang 2023 nochmals ein Thema hoch, welches ich hier im Blog bereits 2015 und im Januar 2021 angesprochen habe. Es geht um die Microsoft Outlook App, die für Android- und iOS-Geräte angeboten und meines Erachtens breit eingesetzt … Weiterlesen

Veröffentlicht unter Android, App, iOS, Netzwerk, Sicherheit | Verschlagwortet mit , , , | 47 Kommentare

Vermuteter Cyberangriff auf Stadt Potsdam, Stadtwerke auch offline (29./30. Dez. 2022)

Die Verwaltung der Stadt Potsdam ist nach einem vermuteten Cyberangriff auf die IT seit dem 29. Dezember 2022 offline. Inzwischen wurde auch bekannt, dass die Stadtwerke Potsdam ihre Systeme ebenfalls offline genommen haben. Das Ganze soll präventiv erfolgt sein, weil … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

NIS-2-Richtlinie zu Cybersicherheit und Resilienz im Amtsblatt der EU veröffentlicht

Der Europäische Rat hat die Rechtsvorschriften zur Sicherung eines hohen gemeinsamen Cybersicherheitsniveaus in der gesamten Union angenommen, und das Ganze wurde als Richtlinie am 27. Dezember im Amtsblatt der EU veröffentlicht. Die Richtlinie NIS-2 soll die Resilienz und die Kapazitäten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Rückkehr der GodFather-Malware; zielt auf Bankkunden

Sicherheitsforscher weisen in einem Blog-Beitrag drauf hin, dass die GodFather-Malware wieder zurück sei. GodFather ist ein berüchtigter Android-Bankentrojaner, der dafür bekannt ist, dass er es auf Banknutzer, vor allem in europäischen Ländern, abgesehen hat. Aktuell zielt der Trojaner wohl über … Weiterlesen

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | 2 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Ungepatchte Citrix-Server zu Tausenden über kritische Schwachstellen angreifbar

[English]Citrix hat in den letzten Monaten Sicherheitsupdates für kritische Schwachstellen in Citrix ADC- und Gateway-Produkten freigegeben und entsprechende Sicherheitswarnungen veröffentlicht. Es sieht aber so aus, als ob Tausende Citrix ADCs und Citrix Gateways  bezüglich der Schwachstellen CVE-2022-27510 und CVE-2022-27518 verwundbar … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Droht eine Exchange ProxyNotShell-Katastrophe zum Jahreswechsel 2022/2023?

[English]Beunruhigende Informationen, die mich gerade erreicht haben. Nicht auf dem aktuellen Patchstand befindliche Microsoft Exchange On-Premises-Server sind anfällig für Angriffe über die ProxyNotShell-Schwachstellen. Vor Weihnachten gab es dann die Information, dass die Hackergruppe FIN7 seit längerem eine automatisierte Angriffsplattform zum … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 45 Kommentare