Schlagwort-Archiv: Sicherheit

IT-Probleme bei Metro nach Cyberangriff: Bleiben Regale in Metro-Filialen bald leer?

[English]Wie stark beeinträchtigt der Cyberangriff auf die IT-Systeme des Gastro-Großhändlers Metro den Filialbetrieb? Seit vorigen Montag, den 17. Oktober 2022, hakt es bei der IT-Infrastruktur der Metro-Gruppe, was die Filialen weltweit betrifft. Diese sind offline, Warenwirtschaftssysteme sind nicht verfügbar, digitale … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 36 Kommentare

Google entfernt schädliche 16 Apps mit mehr als 20 Millionen Downloads

[English]Google hat erneut 16 Android-Apps aus einem Google Play Store entfernen müssen. Der Grund: Die Apps enthalten eine "Clicker-Malware", die auf Werbebetrug ausgelegt ist. Betroffen waren scheinbar nützliche Apps (Taschenlampe, QR-Code, Fotos/Kamera), die von mehr als 20 Millionen Nutzern heruntergeladen … Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | 4 Kommentare

Outlook speichert IMAP-Kennwort DAPI-verschlüsselt in der Registry

[English]Noch ein kleiner Infosplitter zum Sonntag. Microsofts Entwickler legen die Kennwörter für den Zugriff auf IMAP-Konten für Outlook in der Registrierung ab. Ist zwar DAPI-encrypted, lässt sich aber im System mit einem API-Aufruf entschlüsseln. Dieser Ansatz wird auch von Tools … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 32 Kommentare

VMware-Schwachstelle CVE-2022-22954 durch Ransomware bedroht, Support-Ende für ESXi 6.5 & 6.7

[English]Kleine Sammelmeldung rund um VMware Virtualisierungslösungen. Zum 15. Oktober 2022 ist der Support für ESXi 6.5 & 6.7 ausgelaufen – wer keinen erweiterten Support gebucht hat, bekommt keine Updates mehr. Cyberkriminelle zielen zudem auf ungepatchte VMware-Virtualisierungslösungen, um diese mit Ransomware … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Warnung vor WhatsApp-Betrugsmasche: Eltern um Tausende Euro erleichert

Die Polizei warnt vor einer alten Betrugsmasche, die eine angebliche Notlage von Kindern gegenüber Eltern suggeriert. Die Nachrichten kommen dabei über WhatsApp und veranlassen die Eltern, Geldbeträge zu überweisen. Geschädigte haben im Kreis Segeberg wohl Beträge von mehreren Tausend Euro … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 27 Kommentare

Neues zum BSI-Fall Arne Schönbohm, Böhmermann-Bericht stört Geheimdienstoperation

Die Geschichte um die "Kaltstellung" des BSI-Präsidenten, Arne Schönbohm, durch das Bundesinnenministerium (BMI) ist um eine weitere Volte reicher. Neuesten Berichten zufolge störte die TV-Sendung von Jan Böhmermann über die Verwicklungen zwischen dem BSI-Chef Schönbohm, dem Lobby-Verein Cyber-Sicherheitsrat Deutschland e.V. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 8 Kommentare

Metro Gruppe doch Opfer eines Cyberangriffs

[English]Seit Montag, den 17. Oktober 2022, kämpfen viele Metro-Filialen weltweit mit argen IT-Problemen. Ich hatte bereits in einem Beitrag einen Cyberangriff auf die Metro-Gruppe vermutet, und mir lagen Berichte aus Österreich, aus Frankreich sowie Kommentare von deutschen Metro-Kunden sowie -Mitarbeitern … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Affäre Arne Schönbohm (BSI), es wird grotesk

Die Geschichte um die Freistellung des BSI-Präsidenten, Arne Schönbohm, durch das Bundesinnenministerium wird langsam grotesk. Herr Schönbohm bleibt formell zunächst im Amt, ihm ist aber das Führen der Dienstgeschäfte untersagt. Der Schuss könnte für Bundesinnenministerin Nancy Faeser ziemlich nach hinten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 26 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Warnung vor Phishing-Kampagne: "FINANZMARKTAUFSICHT Aktenzeichen 520 Js 345/16" (19.10.2022)

Kurze Warnung, die sich vor allem an Administratoren in Firmen richtet, aber auch private Nutzer treffen kann. Betrüger haben eine neue Phishing-Kampagne gestartet, in der per Mail (datiert auf den 19. Oktober 2022) von einer angeblichen FMA Rechtsabteilung der Finanzmarktaufsicht … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Datenleck bei Microsoft, Kundendaten betroffen (Okt. 2022)

[English]Bei Microsoft hat es ein größeres Datenleck gegeben, bei dem Kundendaten wohl öffentlich zugreifbar waren. Eine Sicherheitsfirma hat einen fehlkonfigurierten Server mit den Daten im Internet gefunden und Microsoft im September informiert. Das dürfte einige Kunden von Microsoft betreffen, deren … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare