Schlagwort-Archiv: Sicherheit

Datenabfluss bei Ameos-Kliniken nach Cyberangriff; DSGVO-Verfahren laufen

Im Juli 2025 hatte ich über IT-Ausfälle bei Ameos-Kliniken und Einrichtungen berichtet und dann herausgefunden, dass ein Cyberangriff die Ursache war (der Betreiber mauerte tagelang). Nun stellt sich heraus, dass bei diesem Angriff Daten von Patienten abgeflossen sind. Und Ameos … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 5 Kommentare

Microsoft Konto gehackt? Seht ihr fremde Aktivitäten im Verlauf?

[English]Ich stelle mal eine kurze Information, verbunden mit einer Frage an die Leserschaft hier ein. Es geht um den Aktivitätsverlauf bei euren Microsoft-Konten. Ein Blog-Leser hat mich informiert, dass bei ihm plötzlich Zugriffe von fremden IPs aufgetaucht seien – an … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 30 Kommentare

Google verlangt von Android-App-Entwicklern eine Identifizierung

[English]Google geht, angesichts einer Vielzahl an schädlichen Android-Apps zukünftig einen drastischen Weg. Alle Entwickler von Android-Apps müssen sich gegenüber Google identifizieren, wenn die App künftig noch unter zertifizierten Android-Geräten ausgeführt werden soll.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | 14 Kommentare

Microsoft Word soll automatisch in der Cloud speichern

[English]Microsoft passt Word so an, dass diese Anwendung künftig Dokumente automatisch in der Cloud statt lokal anlegt. In Insider Previews ist es bereits implementiert. Für Microsoft die Gelegenheit, Daten für AI-Training zu nutzen und mehr Cloud-Speicher zu verkaufen. Für europäische … Weiterlesen

Veröffentlicht unter Office, Problem, Sicherheit | Verschlagwortet mit , , , | 73 Kommentare

CrushFTP Schwachstelle CVE-2025-54309 wird ausgenutzt

[English]Jemand aus der Blog-Leserschaft, der das Programm CrushFTP zum Dateitransfer verwendet?  Seit Juli 2025 ist die Schwachstelle CVE-2025-54309 bekannt und gefixt. Nun ist mir eine Meldung untergekommen, dass Hacker die Schwachstelle über Exploits adressieren.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

Antrophic aktualisiert Nutzungsbedingungen: Alles wird ggf. zum AI-Training genutzt

AI Anbieter Antrophic hat seine "Terms of Service" (Nutzungsbedingungen) und die "Privacy Policy" (Datenschutzbedingungen) einer kleinen Änderung unterzogen. Nutzer können / sollen ihre Daten zum Trainieren der AI-Modelle freigeben.

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 5 Kommentare

Vorzeitige Beendigung des Supports für SonicWall SMA 100

[English]Kurze Information für Benutzer eine SonicWall 100 Series Secure Access Gateways. Wie mir ein Leser die Woche in einer E-Mail mitgeteilt, scheint SonicWall den Support für Modelle der SonicWall SMA 100-Serie bald einstellen zu wollen. Am 31. Oktober 2025 soll … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 11 Kommentare

Chinesische Hackergruppe Salt Typhoon greift weltweit (Telekommunikations-)Unternehmen an

[English]Die US National Security Agency (NSA) und andere US-amerikanische und ausländische Organisationen (z.B. das BSI) haben eine Sicherheitswarnung herausgegeben. Cybergruppen wie Salt Typhoon, die von der chinesischen Regierung unterstützt werden, greifen weltweit Netzwerke in den Bereichen Telekommunikation, Regierung, Transport, Beherbergung … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft warnt: Ransomware-Gruppe Storm-0501 greift (Azure) Cloud an, verlangt Zahlungen

[English]Microsoft warnt vor der finanziell motivierten Gruppe Storm-0501, die kontinuierlich mit Angriffen auf Cloud-Instanzen (Azure) zielt. Bei Erfolg werden Daten abgezogen, dann die Originale verschlüsselt und Backups zerstört. Anschließend wird Lösegeld verlangt.

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 12 Kommentare

Paypal Service-Unterbrechung (August 2025); Banken verweigern Zahlungen

Seit Berichte über einen Paypal-Kontenhack durch die Medien gehen, scheint es, dass Banken Lastschriften über Paypal verweigern. Der Dienst hat zumindest einen Hinweis veröffentlicht, dass es "am Wochenende" (16.8.2025) zu "Serviceunterbrechungen" und fehlgeschlagenen Banktransaktionen geführt hat. Ergänzung: Und prompt schlagen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 26 Kommentare