Schlagwort-Archiv: Sicherheit

0patch fixt alle bekannten und ausnutzbaren Windows NTLM/Kerberos-Schwachstellen (Juni 2022)

[English]In den letzten Monaten sind einige Schwachstellen und Angriffsmechanismen bekannt geworden, mit denen Anmeldeinformationen (NTLM/Kerberos) abgezogen werden könnten. Nicht alle Schwachstellen sind leicht ausnutzbar, nicht alles wurde durch Microsoft vollständig gepatcht. ACROS Security hat sich nun entschlossen, alle bekannten und … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 11 Kommentare

Ransomware: Zahlungen sind ein geostrategisches Risiko

Fast täglich kann man hier im Blog über Ransomware-Angriffe lesen. Häufig wird von den Opfern unter der Hand gezahlt, um die verschlüsselten Daten zurück zu bekommen oder eine Veröffentlichung zu vermeiden. Die Schäden belaufen sich in Milliardenhöhe, allein in Deutschland. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

Bizerba von Cyberangriff betroffen, IT-Systeme weltweit abgeschaltet (27.6.2022)

[English]Der in Baden-Württemberg angesiedelte Hersteller Bizerba (Waagen) ist in der Nacht zum Montag (27. Juni 2022) Opfer eines Cyberangriffs geworden. In Folge dieses Angriffs wurden weltweit alle IT-Systeme dieses Herstellers abgeschaltet. Allzu viele Details sind noch nicht bekannt, da die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

So finden Sie schwache Passwörter im Active Directory und beseitigen diese mit PowerShell

Werbung – Schwache oder kompro­­mittierte Passw­örter sind bekannt­­lich ein Einfallstor für Angreifer. Hat man heraus­­gefunden, welche Benutzer im Active Direc­tory dadurch bedroht sind, dann hilft Power­Shell dabei, diesen Zustand abzu­­stellen. Scripts können grund­­sätzliche AD-Defizite aber nicht auf­heben, dazu braucht es … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | 42 Kommentare

Rheinland-Pfalz: Aus für MS Teams an Schulen ab kommendem Schuljahr

Microsoft Teams darf an Schulen in Rheinland-Pfalz ab dem kommenden Schuljahr nicht mehr für Videokonferenzen eingesetzt werden. Die Übergangslösung, die diese Nutzung duldete, ist ausgelaufen, wie aus einer kleinen Anfrage der CDU an die Landesregierung hervorgeht. Der Grund sind Datenschutzprobleme, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 24 Kommentare

T-Online: Zertifikat am 26./27. Juni 2022 abgelaufen – homepage.t-online.de-Seiten unsicher

Webseiten, die auf T-Online gehostet sind, lassen sich seit der der Nacht von 26. auf den 27. Juni 2022 nicht mehr per https abrufen. Es kommt eine Meldung, dass die Seite unsicher  ist (Dies ist keine sichere Verbindung) und der … Weiterlesen

Veröffentlicht unter Sicherheit, Störung | Verschlagwortet mit , | 21 Kommentare

CISA-Warnung vor Log4Shell-Angriffen auf VMware Horizon-Systeme (Juni 2022)

[English]Die US Cybersecurity & Infrastruktur Agency (CISA) hat zum 24. Juni 2022 eine deutliche Warnung ausgesprochen, dass die im Dezember 2021 bekannt gewordene Log4Shell-Schwachstelle gezielt von Gruppen genutzt wird, um ungepatchte VMware Horizon-Systeme anzugreifen. In einem bestätigten Fall einer Kompromittierung … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Piraten-Partei: System der PiratenIT durch Polizei beschlagnahmt 22. Juni 2022

Das sogenannte CryptPad sowie die Webseite der Piraten IT – der IT-Abteilung der Piratenpartei Deutschland ging am 22. Juni 2022 zeitweise offline. Grund war die Beschlagnahme der Server durch die Polizei. Der Beschlagnahmebeschluss geht wohl auf die geleakten G7-Dokumente von … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Hackerangriff auf Schweizer Spitalverband

Blog-Leser wie Adrian haben mich darauf hingewiesen (danke dafür), dass es einen Hackerangriff auf den Schweizer Spitalverband gegeben habe. Inside IT aus der Schweiz berichtet in diesem Artikel über den Vorfall. Die Server des Vereins wurden in der Nacht auf … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

FH-Münster: IT-Systeme nach Cyberangriff lahmgelegt, Probleme bei Prüfungen

Auf die IT der Fachhochschule Münster wurde am 21. Juni 2022 ein erfolgreicher Cyberangriff durchgeführt. Laut einer Mitteilung vom 22. Juni 2022 sind die Website und nahezu alle Programme wie beispielsweise ILIAS, das myFH-Portal oder das E-Mail-System für externe Zugriffe … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare