Schlagwort-Archiv: Sicherheit

ZAR Reha-Kliniken: Datenleck durch Patienten-App

In den ZAR Reha-Kliniken ist gerade ein potentielles Datenleck bekannt geworden, welches die persönlichen Daten von 100.000enden Patienten gefährdet hat. Eine den Patienten für Therapiepläne bereitgestellte App, des in ganz Deutschland tätigen Anbieters, übertrug Daten im Klartext und ermöglichte Einblick … Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , | 14 Kommentare

CISA: Backdoor in Patientenmonitor-System Contec CMS8000

[English]Die US-Cybersicherheitsbehörde CISA warnt vor einer Hintertür im Patientenmonitor-System Contec CMS8000 eines chinesischen Herstellers. In diversen Firmware-Versionen ist eine Hintertür entdeckt worden, die eine Datenübertragung und einen Fernzugriff ermöglicht. Die Geräte sollten sofort vom Internet isoliert oder außer Betrieb genommen … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 12 Kommentare

TeamViewer-Client: Schwachstelle CVE-2025-0065 dringend patchen

[English]Beim TeamViewer-Client ist eine als hoch eingestufte Sicherheitslücke bekannt geworden. Der Hersteller warnt in einem Sicherheitshinweis vom 28. Januar 2025 vor der Schwachstelle CVE-2025-0065 in seinem Client und empfiehlt die Aktualisierung auf die Version 15.62.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 5 Kommentare

Europol zerschlägt Untergrund-Foren Cracked und Nulled

Strafverfolger haben zwei Untergrund-Foren Cracked und Nulled zerschlagen und die Infrastruktur beschlagnahmt. Die von Europol unterstützte Operation unter der Leitung deutscher Behörden, beteiligt waren  weitere Strafverfolgungsbehörden aus acht Ländern, hat zur Zerschlagung der beiden größten Cybercrime-Foren der Welt geführt, meldet … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Reolink Android App kommt mit drei chinesischen Trackern

[English]Reolink bietet Überwachungskameras für diverse Aufgaben an. Zum Zugriff auf die Kamera steht die Reolink-App für Android zur Verfügung. Die neuesten App-Versionen kommen aber mit drei chinesischen Trackern daher, die im Oktober 2024 stillschweigend integriert wurden.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , , | 32 Kommentare

Betrugsmasche mit Deutschland-Ticket sowie Google Pay und Lastschrift per Paypal

Die letzten Stunden sind mir zwei Betrugsmaschen im Internet untergekommen, die ich kurz erwähnen möchte. Einmal gibt es Betrugsseiten, die ein Deutschland-Ticket anbieten und das über Google-Anzeigen bewerben, um Opfer abzukassieren. Zudem gibt es wohl eine Betrugsmasche mit Google Pay, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

Stimmen zum World Data Privacy Day 2025

Der Data Privacy Day (in Europa als Datenschutztag bekannt) findet jedes Jahr am 28. Januar statt. Ziel des Datenschutztages ist es, das Bewusstsein für den Schutz der Privatsphäre zu schärfen und bewährte Verfahren für den Datenschutz zu fördern. Er wird … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

KI im Alltag: Was Verbraucher wissen sollten

Heute ist Europäischer Datenschutztag. Das Bundesamt für Sicherheit in der Informationstechnik mir heute eine Information geschickt, was Verbraucherinnen und Verbraucher über Künstliche Intelligenz im Alltag wissen sollten. Passt ganz gut zum Datenschutztag, da mit den KI-Lösungen das nächste Fass in … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Exchange Emergency Mitigation Service nur für aktuelle Systeme

[English]Seit September 2021 stellt Microsoft für Exchange Server den Exchange Emergency Mitigation Service (EEMS) zur besseren Exchange-Absicherung bereit. Dieser Dienst funktioniert aber nur auf Systemen, die auch aktuell sind. Auf diesen Sachverhalt hat Microsoft Ende letzter Woche explizit hingewiesen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

Pseudonymisierung von Daten – einige Informationen

Der Europäische Datenschutzausschuss hat vor einigen Tagen neue Leitlinien zur Pseudonymisierung von Daten verabschiedet. Dürfte bei Gesundheitsdaten relevant werden. Parallel ist mir die Tage noch ein Grundsatzartikel zur Pseudonymisierung untergekommen. Ich stelle die Infos mal in einem Kurzbeitrag für interessierte … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 32 Kommentare