Schlagwort-Archiv: Sicherheit

Troy Hunt darf Qantas-Daten aus Leck nicht in HIBP aufnehmen

[English]Die australische Fluglinie Qantas wurde Opfer eines Cyber-Vorfalls mit Datenabfluss. Dumm, wenn Juristen sich des Falls annehmen und ein Richter eine Verfügung erlässt. Troy Hunt, der die Seite Have I Been Pwned (HIBP) betreibt, sieht sich durch eine Verfügung nicht … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Neues zum Hack des Elektronik-Distributors Avnet (Sept. 2025)

Zum 8. Oktober 2025 hatte ich im Beitrag Elektronik-Distributor Avnet bestätigt Datenabfluss (Sept. 2025) über einen Hack mit Datenabfluss berichtet. Avnet gab gegenüber Bleeping Computer an, dass die Daten "ohne Spezialtools" nicht nutzen. Ich habe im oben verlinkten Artikel was nachgetragen, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentare deaktiviert für Neues zum Hack des Elektronik-Distributors Avnet (Sept. 2025)

localmind.ai: KI-Sicherheitsvorfall, es ist noch nicht vorbei – Teil 3

[English]Der Sicherheitsvorfall beim KI-Anbieter localmind.ai  scheint noch nicht ausgestanden. Der Anbieter schreibt zwar, dass die Kernsysteme der Localmind-Plattform selbst nicht kompromittiert wurden, und man glaubt, die Infrastruktur gesichert zu haben. Es hat aber den Anschein, dass dies nicht ganz zutreffend … Weiterlesen

Veröffentlicht unter AI, Cloud, Sicherheit | Verschlagwortet mit , , | 32 Kommentare

CrowdStrike: Sicherheitsupdate für Falcon Sensor for Windows (CVE-2025-42701, CVE-2025-42706)

[English]Es gibt in den CrowdStrike Falcon Sensoren for Windows zwei Schwachstelle mit mittlerem Score, die durch den Hersteller per Update gepatcht wurden. Momentan entbrennt eine Diskussion, weil CrowdStrike das als "Issue" bezeichnet, während Sicherheitsforscher das Ganze als "Schließen von Sicherheitslücken" … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Virenschutz | Verschlagwortet mit , , | 2 Kommentare

Engel & Völkers-Lizenznehmer: Cybervorfall mit Datenabfluss im September

Das Immobilienmakler-Unternehmen Engel & Völkers, bzw. einer seiner Lizenznehmer in Hagen, ist Ende September 2025 Ziel eines Cyberangriffs geworden. Bei diesem Angriff wurden wohl Teile der Kundendatenbank dieses Lizenznehmers durch die Angreifer abgezogen. In Mails an betroffene Kunden warnt der … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

Elektronik-Distributor Avnet bestätigt Datenabfluss (Sept. 2025)

[English]Noch ein Thema, was mir bereits gestern im Web untergekommen ist. Der große Elektronik-Distributor Avnet bestätigt, dass es in der EMEA-Region zu einem teilweisen Abfluss von Daten gekommen sei. Allerdings könnten Dritte mit den Daten nichts anfangen, diese seien "unlesbar". … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Ergänzung zum KI-Desaster bei Localmind GmbH und Morgendigital GmbH – Teil 2

[English]Gestern hatte ich ja über das mutmaßliche Sicherheitsdesaster beim AI-Start-up Localmind GmbH berichtet. Aber auch die Morgendigital GmbH ist involviert. Deren AI-Infrastruktur stand laut einer anonymen Quelle sperrangelweit offen – und Dritte konnten auch auf die Konten von Kunden zugreifen. … Weiterlesen

Veröffentlicht unter AI, Cloud, Sicherheit, Software | Verschlagwortet mit , , , | 61 Kommentare

Desaster: Sicherheitsvorfall KI-Anbieter localmind.ai – Teil 1

[English]Es ist ein Sicherheitsvorfall mit Ansage, war nur die Frage, wie schnell es eintritt. Der KI-Anbieter localmind.ai hat momentan alle Dienste abgeschaltet. Über eine "leicht zu vermeidende Sicherheitslücke" hätten Dritte sensible Daten von Kunden abziehen können. Ein Leser hat mich … Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 25 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Azure ACS werden in Microsoft 365 eingestellt

[English]Kurze Erinnerung für Administratoren, die für SharePoint Online zuständig sind. Microsoft wird Azure ACS für SharePoint Online am 2. April 2026 einstellen.

Veröffentlicht unter Cloud, Office, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Microsoft Outlook: SVG-Images gesperrt; Inline-Bilder werden nicht angezeigt

[English]Bis Mitte Oktober 2025 schließt Microsoft eine Sicherheitsmaßnahme in Outlook ab, die SVG-Bilddateien, die in Angriffen genutzt werden, sperrt. Und ein Leser beklagte sich, dass in seinem Outlook Classic seit Jahren bestimmte Bilder nicht angezeigt werden.

Veröffentlicht unter Office, Problem, Sicherheit | Verschlagwortet mit , , | 12 Kommentare