Okta schließt Login-Schwachstelle, die ein beliebiges Passwort erlaubte

[English]Nutzt jemand den Authentifizierungsdienst Okta aus der Leserschaft? Es gibt zu diesem Anbieter mal wieder eine Sicherheitsmeldung. Okta hat gerade eine Login-Schwachstelle geschlossen, die seit Juli 2024 die Anmeldung mit beliebigem Passwort bei bestimmten Konten zuließ. Ich vermute aber, dass … Weiterlesen →

Quelle

Lenovo Thinkpads (T14, T15): USB-Ausfall durch Überhitzung?

[English]Mir ist ein Hinweis untergekommen, dass Lenovo Thinkpads (T14, T15,  Gen1 bis Gen3) zu sporadischen Ausfällen der USB-Verbindungen neigen. Dürfte ein thermisches Problem sein, da die USB-Ports nach dem Ausschalten des Geräts und abkühlen wieder funktionieren. Gibt es weitere Betroffene? … Weiterlesen →

Quelle

Windows 10 22H2: Azure Virtual Desktop schwarz; und App-Startprobleme

[English]Ich fasse mal in einem Sammelbeitrag zwei bekannte Bugs in Windows 10 22H2 zusammen, die Microsoft am 22. und 30. Oktober 2024 dokumentiert und mittels Update behoben oder zumindest per KIR abgeschwächt hat. Es geht um einen schwarzen Bildschirm in … Weiterlesen →

Quelle

Cyberangriff der Cactus-Gruppe auf Einkaufplattform Synertrade (Juni 2024); Daten abgeflossen

[English]Kurze Information für Leser, die eventuell mit der Einkaufsplattform Synertrade in Geschäftsbeziehung stehen – oder auch Lieferanten, die mit Anbietern zusammen arbeiten, die Synertrade als Plattform nutzen. Es hat auf das Rechenzentrum des Systemanbieters (Synertrade, einen erfolgreichen Cyberangriff gegeben. Inzwischen … Weiterlesen →

Quelle

Microsoft will 30 US-$ für 1 Jahr Windows 10-Supportverlängerung

[English]In einem Jahr fällt das Betriebssystem Windows 10 aus dem Support. Firmen können eine Supportverlängerung (ESU) beantragen. Nun hat Microsoft sich zum Supportende von Windows 10 geäußert, wirbt für den Umstieg auf Windows 11 und macht Konsumenten ein Angebot: Für … Weiterlesen →

Quelle

Skype und Microsoft Teams gestört (31.10.2024)

Die letzten Stunden des 31. Oktober 2024 waren die Microsoft-Dienste Skype und Microsoft Teams gestört. Das hat Microsoft in einer Statusmeldung auf X eingestanden, gemerkt hat man es über Telemetriedaten. Das Problem wurde aber recht schnell eingekreist und konnte nach … Weiterlesen →

Quelle

CAS Software (CRM-Systeme) Opfer von Ransomware

Kleiner Nachtrag für interessierte Leser. Im Beitrag Ausfälle und Sicherheit: Cyberangriff auf AEP (Pharma-Großhandel); CAS (CRM-Systeme) down; Sophos bemängelt flavorseal.com hatte ich berichtet, dass die Webseiten des Herstellers von CRM-Systemen, die CAS Software, ausgefallen seien. Nun liegen mir Informationen vor, dass … Weiterlesen →

Quelle

Vor einem Jahr: Cyberangriff auf die Südwestfalen SIT (30. Okt. 2023)

Kleine Erinnerung bzw. ein Rückblick – vor genau einem Jahr ereignete sich der erfolgreiche Cyberangriff auf die Südwestfalen IT (SIT). Bei dem kommunalen IT-Dienstleister ging nichts mehr und über 100 Kommunen standen IT-technisch „auf dem trockenen“. Es hat fast ein … Weiterlesen →

Quelle

Thunderbird 8.0 als Android-App freigegeben

[English]Die Mozilla-Entwickler haben Ende Oktober 2024 den E-Mail-Client Thunderbird als Android-App freigegeben. Der Client ermöglicht die Verwaltung von E-Mails und kann die Einstellungen der Desktop-Version des Thunderbird übernehmen. Ich habe mal ein paar Eindrücke niedergeschrieben. Thunderbird 8.0 als Android-App Das … Weiterlesen →

Quelle

Windows 11: Probleme bei Preview-Update KB5043145 gefixt

[English]Microsoft hat vergangene Woche das Preview-Update KB5043145 für Windows 11 22H2 und 23H2 veröffentlicht. Dieses Update macht aber Probleme und führt zu Neustarts, BlueScreens, GreenScreens sowie Bitlocker-Abfragen. Nun hat Microsoft diese Probleme durch ein Known Issues Rollback (KIR) behoben. Preview-Update … Weiterlesen →

Quelle

Sicherheit: Datenabflüsse bei Cyberangriffen

Nach einem Cyberangriff auf eine Klinik in Bad Wildungen im August 2024 sind nun Daten im Darknet aufgetaucht. Auch bei der niederländischen Polizei gab es einen Datenabfluss nach einem Cyberangriff. Hier einige Informationen über Sicherheitsvorfälle der letzten Tage und Wochen … Weiterlesen →

Quelle

Windows 11 24H2: Update KB5043934 und KB5044075 veröffentlicht

[English]Im Zusammenhang mit der Freigabe von Windows 11 24H2 hat Microsoft auch zwei weitere Updates veröffentlicht. Es handelt sich um das dynamische Update KB5043934, sowie um das dynamische Update KB5044075. Beide Updates dienen dazu, beim Setup oder beim Recover Änderungen … Weiterlesen →

Quelle

Windows 11 24H2: Preview Update KB5043178 (30. September 2024)

[English]Microsoft hat zum 30. September 2024 das optionale, kumulative (Vorschau-) Update KB5043178 für Windows 11  Version 24H2 veröffentlicht. Es handelt sich um ein optionales Update, dessen Fixes im Folgemonat allgemein ausgerollt werden. Das ist das Vorschau-Update für die ab 1. … Weiterlesen →

Quelle

Zyxel (Belgien) gehackt – Ransomware-Vorkommnisse bei euch?

[English]Gibt es ein Sicherheitsproblem beim Anbieter Zyxel? Anfang September 2024 wurden kritische Schwachstellen in Produkten gefixt. Nun ist bekannt geworden, dass Zyxel (Belgien) Opfer der Helldown Ransomware-Gruppe geworden ist. Und mir liegt eine Lesermeldung vor, dass dessen Kunden ebenfalls Opfer … Weiterlesen →

Quelle

Playstation Netzwerk weltweit ausgefallen (1.10.2024)

[English]Neben dem hier berichteten Ausfall des Verizon-Mobilfunknetzwerks in den USA hat es wohl auch das Playstation Netzwerk von Sony getroffen. Dieses ist seit 1 Uhr dieser Nacht massiv gestört und das weltweit (wobei viele weiter westlich gelegene Länder noch den … Weiterlesen →

Quelle

Verizon-Ausfall in den USA (30. September 2024)

[English]Drama in den USA: Das Mobilfunknetz von Verizon ist am gestrigen 30. September 2024 über Stunden ausgefallen. Laut Bleeping Computer wechselten iPhones und Android-Smartphones in den SOS-Modus und konnten keine mobilen Anrufe mehr tätigen. Lediglich WiFi-Calling funktionierte noch. Inzwischen soll … Weiterlesen →

Quelle

Datenschutzvorfall bei GlobalSign (Sept. 2024)

Der Anbieter GlobalSign musste gegenüber einigen Kunden einen Datenschutzvorfall eingestehen. Bei deren Customer Relationship Management Platform (CRM) kam es zu einer Fehlkonfigurierung, so dass ein Teil der Kundendaten für einige Zeit für Unbefugte abrufbar gewesen wäre. Hier einige Informationen zum … Weiterlesen →

Quelle

Blog-Umzug: Insights aus dem Maschinenraum – Teil 1

Die letzten Wochen habe ich meinen IT-Blog und weitere Blogs vom Anbieter HostEurope umgezogen. Das Angebot findet sich nun bei All-Inkl. Aus der Leserschaft kamen in den letzten Tagen und Wochen Fragen sowie Wünsche und Anregungen auf. Beispielsweise wurde gefragt, … Weiterlesen →

Quelle

Windows 11: Preview-Update KB5043145 macht Probleme

[English]Microsoft hat vergangene Woche das Preview-Update KB5043145 für Windows 11 22H2 und 23H2 veröffentlicht. Dieses Update macht aber Probleme und führt zu Neustarts, BlueScreens, GreenScreens sowie Bitlocker-Abfragen. Inzwischen hat Microsoft dieses Update wegen der zahlreichen Probleme wieder zurückgezogen. Preview-Update KB5043145 … Weiterlesen →

Quelle

Windows 11 24H2: Evaluation-ISO-Abbilder verfügbar

[English]Noch ist Windows 11 24H2 nicht offiziell für die Allgemeinheit freigegeben – wird im Oktober 2024 erwartet. Aber Microsoft hat bereits die Evaluierungsversionen dieses Betriebssystems als ISO-Abbilder zum Download freigegeben. Man kann mit diesen ISOs das Betriebssystem installieren und testen. … Weiterlesen →

Quelle

Ecovacs-Heimroboter als Sicherheitsrisko

Ecovacs-Heimroboter dürften in vielen deutschen Wohnungen unterwegs sein, um dort zu saugen und sauber zu machen. Die Geräte sind aber ein wandelndes Sicherheitsrisiko, Hacker können die Geräte übernehmen und Daten über den Eigentümer etc. abrufen, wie eine Sicherheitsüberprüfung ergab. Ecovacs-Heimroboter … Weiterlesen →

Windows: Desktop-Symbole werden mit grauem X angezeigt

[English]Noch ein kleiner Tipp für Windows-Nutzer in Bezug auf „Desktop-Symbole plötzlich verändert“. Es kommt wohl immer wieder vor, dass Windows alle oder einige Desktop-Symbole plötzlich mit einem grauen X-Zeichen überlagert. Dann ist guter Rat teuer, denn was ist die Ursache … Weiterlesen →

Nachlese: Exchange-Autoermittlung und die Doppeldomain .de.de

Vor einiger Zeit hatte ich eine merkwürdige Leserbeobachtung hier im Blog geteilt. Die Autoermittlung von E-Mail-Empfängern in Outlook über den AutoErmittlungsdienst in Microsoft Exchange schlägt eine Subdomain, die mit .de.de endet und für Autodiscover-Anfragen konfiguriert wurde, vor. Leser und meine … Weiterlesen →

Warnung: Fake-Trojaner-Alarm (hier über Facebook-Anzeigen)

[English]Kurze Information für Facebook-Nutzer. Es deutet sich an, dass eine Kampagne über Anzeigen auf Facebook läuft, die dem Nutzer einen Fake-Trojaner im Browser vorspiegelt und diesen auffordert einen „Microsoft Supportseite“ anzurufen. Das ist natürlich auch Fake und es läuft auf … Weiterlesen →

Windows: Side-Loading DLL-Angriffe über licensingdiag.exe?

[English]Ich kippe mal wieder eine Information hier im Blog ein, über die ich die Tage gestolpert bin. Wer sich um den Punkt Windows-Sicherheit Gedanken macht, sollte das Befehlszeilentool licensingdiag.exe im Fokus behalten. Es ist ein weiteres „living of the land“ … Weiterlesen →

Barracuda Threat Spotlight zu Ransomware

Kleines Wochenend-Thema für die Leserschaft. Anbieter Barracuda hat sein sogenanntes Threat Spotlight zu Ransomware für 2023/24 veröffentlicht. Fast die Hälfte der vereitelten Ransomware-Angriffe (44 Prozent) wurde während der lateralen Bewegung der Angreifer innerhalb des Netzwerks erkannt. Mehr als jeder fünfte … Weiterlesen →

Schwachstellen in chinesischen Solarmanagern (Solarman, Deye)

Balkonkraftwerke und Photovoltaik-Solaranlagen boomen. Bedingt natürlich, dass auch Wechselrichter verbaut und mit sogenannten Solarmanagern der Anbieter kombiniert werden. Die Solarmanager sollen einerseits die Energieerzeugung visualisieren und den Eigenverbrauch optimieren. Die Akku-Ladesteuerung wird beispielsweise über die Solarmanager vorgenommen. Sicherheitsforscher haben sich … Weiterlesen →

Domainfactory: Migration des Mail-Systems zu Microsoft 365

Kurze Meldung zu Domainfactory, bei denen möglicherweise einige Leser ihre E-Mail-Server betreiben. Ich hatte letztens berichtet, dass der Anbieter sein Mail-System auf eine andere Infrastruktur umzieht und dadurch Mails gelöscht werden. Nun wurde bekannt, dass der Anbieter die Postfächer zu … Weiterlesen →

Linksys-Router schicken unverschlüsselt Zugangsdaten und Kennwort an US-Server

Noch ein kurzer Nachtrag von Mitte Juli 2024 – ein Blog-Leser hat mich darüber informiert, dass Linksys-Router unverschlüsselt Zugangsdaten und Kennwort an US-Server schicken. Das Ganze macht die Router anfällig für Hacker, wenn es gelingt, die  Kommunikation abzufangen. Hier ganz … Weiterlesen →

Oracles Java-Preise: Abonnenten wechseln auf OpenJDK

[English]Hat Oracle sich bei der Preisgestaltung von JAVA-Lizenzen schlicht verzockt? Für Abonnenten wird es bitter, wenn Oracle eine Rechnung für die Lizenzierung von JAVA stellt. Dort wird ja auf einer „per User“-Basis kalkuliert. Für mich unverständlich: Erst jetzt weichen Betroffene … Weiterlesen →

PKfail und weitere UEFI-Fehler gefährden TPM und Systeme

Ich trage mal zwei Sicherheitsthemen nach, die sich auf die in aktuellen Systemen zu findenden UEFI-Implementierungen finden. Ende Juli 2024 wurde ein Sicherheitslücke mit dem Namen PKfail bekannt, die eine Umgehung des Secure Boot und die Installation von UEFI-Malware ermöglicht, … Weiterlesen →

Mysteriöse Kreditkartenbuchungen durch shopify.com/-charge.com

Seit dem 21. Juli 2024 häufen sich die Berichte von Kreditkartenbesitzern, die auf ihren Abrechnungen mysteriöse Belastungen von 0 $ oder 1 US-Dollar durch shopify-charge.com feststellen. Noch mysteriöser: Es trifft selbst Kreditkartenbesitzer, die niemals bei Shopify irgend ein Abo abgeschlossen … Weiterlesen →

Bis auf weiteres einschränkte Blog- und Moderations-Aktivitäten

Kurze Information für die Leserschaft, falls jemand kommentiert und dieser Kommentar länger in der Moderation hängen bleibt. Die Aktivitäten in meinen Blogs ruhen ab dem heutigen 2. August 2024 auf unbestimmte Zeit. Es laufen die kommenden Tage nur einige vorbereitete … Weiterlesen →

VMware ESXi Schwachstelle CVE-2024-37085: Viele Systeme angreifbar; und sind solche Funde „Zufall“?

[English]Sicherheitsexperten von Microsoft haben ja gerade die Auth Bypass-Schwachstelle (CVE-2024-37085) offen gelegt. Diese ermöglicht Angreifern,vollständige administrative Berechtigungen auf mit einer Domäne verbundenen ESXi-Hypervisoren zu erhalten. Die Schwachstelle wird von mehreren Ransomware-Betreibern ausgenutzt, um  ESXi-Installationen anzugreifen. Es sind eine Menge VMware … Weiterlesen →

Gibt es Störungen bei deutschen Lotto-Seiten? (1. 8. 2024)

Es ist Donnerstag, und Freitags werden – wenn ich es richtig verstanden habe – die Tipps für die diversen Lotto-Systeme abgegeben. Ein Blog-Leser informierte mich heute früh, dass er die diversen Lottoseiten (Eurojackpot, Westlotto) nicht abrufen könne. Er bekommt die … Weiterlesen →

Möglicher Fehler einer E-Mail Blacklist auf On-Premises Exchange?

Kurzer Nachtrag zu einem Thema, welches im Juli 2024 von einem Leser per Mail an mich herangetragen wurde. Ein Leser arbeitet in einem Systemhaus und musste feststellen, dass E-Mails vom Unternehmen in Exchange plötzlich massenhaft abgelehnt wurden. Die Deaktivierung der … Weiterlesen →

Microsoft 365 Backup und Microsoft 365 Backup Storage verfügbar

[English]Microsoft hat gerade die allgemeine Verfügbarkeit seiner Lösungen Microsoft 365 Backup und Microsoft 365 Backup Storage bekannt gegeben. Microsoft 365 Backup ermöglicht die Sicherung und Wiederherstellung von Daten von OneDrive, SharePoint und Exchange. Ankündigung der allgemeinen Verfügbarkeit Ich bin über … Weiterlesen →

Microsofts gigantischer 64,7 Milliarden US-Dollar Umsatz im 4. Q. des Fiskaljahres 2024

Microsoft hat den Quartalsbericht für das vierte Quartal des am 30. Juni 2024 endende Fiskaljahr 2024 vorgestellt. Der Umsatz im betreffenden Quartal stieg um 15% (währungsbereinigt um 16%) auf satte 64,7 Milliarden US-Dollar. Der Reingewinn wird von Microsoft für das … Weiterlesen →

Cyber-Angriff und Bug Ursache des Microsoft Cloud-Ausfalls vom 30.7.2024

[English]Am 30. Juli 2024 kam es weltweit zu einem partiellen Ausfall der Microsoft Cloud-Dienste (Azure, Microsoft 365 etc.). Ich hatte berichtet – aber nicht alle Nutzer waren betroffen. Nun hat Microsoft einen Post Incident-Report vorgelegt und erste Ursachen benannt. Auslöser … Weiterlesen →

Microsoft entdeckt VMware ESXi Auth Bypass-Schwachstelle CVE-2024-37085

[English]Sicherheitsexperten von Microsoft sind einer Ransomware-Kampagne auf die Schlichte gekommen, die auf VMware ESXi-Instanzen zielt. Über eine Auth Bypass-Schwachstelle (CVE-2024-37085) ist es möglich, vollständige administrative Berechtigungen auf mit einer Domäne verbundenen ESXi-Hypervisoren zu erhalten. Die Schwachstelle wird von mehreren Ransomware-Betreibern … Weiterlesen →

Microsoft 365: Administratoren bekommen keine Kennwörter per E-Mail mehr; Unlizenzierte Konten werden archiviert

[English]Noch einige Nachträge der letzten Tage zu Microsoft 365. Microsoft beerdigt einmal die Möglichkeit für Administratoren, sich beim Einrichten neuer Microsoft 365-Benutzerkonten oder bei deren Bearbeitung ein Kennwort per E-Mail schicken zu lassen. Spätestens Ende August 2024 soll mit der … Weiterlesen →

Microsoft Teams-Änderungen: Neu-Kennzeichnung verschwindet – Classic Teams ist EOL

[English]Noch ein kleiner Nachtrag zu Microsofts Plänen für Änderungen am Teams-Client, die mir bereits vor Tagen untergekommen sind. Microsoft wird beim Teams-Client das NEW-Label und die Erinnerung an das Ende des Supports  entfernen. Hintergrund ist das Supportende des Microsoft Teams … Weiterlesen →

regreSSHion: Kritische OpenSSH Server-Schwachstelle CVE-2024-6387

[English]In OpenSSH-Server wurde eine kritische Schwachstelle CVE-2024-6387 offen gelegt. Die als regreSSHion bezeichnete Sicherheitslücke ermöglicht eine Remote Unauthenticated Code Execution – und Sicherheitsfirmen haben über 14 Millionen potentiell angreifbare OpenSSH-Server im Internet gefunden. Allerdings sollte sich das Risiko trotzdem in … Weiterlesen →

Lenovo L15 Gen 3: Warnung, auch hier BlackScreen nach BIOS-Update auf v1.30

[English]Nächste Warnung vor BIOS-Updates bei Lenovo Thinkpad L15 – auch die Gen 3-Modelle sind von einem Problem in der BIOS-Version 1.30 betroffen. Ein Leser hat mich die Tage informiert, dass bei ihm ein Lenovo L15 Gen 3 (Intel)-Notebook nach einem … Weiterlesen →

Microsoft beendet Treiber-Synchronisation im WSUS im April 2025

[English]Noch eine kurze Information für Administratoren von Windows-Systemen, die den WSUS zur Update-Verteilung einsetzen. Microsoft beendet die Synchronisation der Treiber-Updates per WSUS, wie auch einer Ankündigung in der Techcommunity hervor geht. Treiber-Synchronisierung für Windows soll nach dem Willen Microsofts künftig … Weiterlesen →

Meta: EU stört sich an Facebooks „pay or consent“-Modell, nicht DMA-kompatibel

Die europäische Kommission hat Meta darüber informiert, dass das für Facebook und Instagram eingeführte „pay or consent“-Modell, nicht mit dem Digital Markets Act (DMA) kompatibel ist. Nach vorläufiger Auffassung der Kommission zwingt diese binäre Wahl die Nutzer, der Kombination ihrer … Weiterlesen →

GrimResource: Windows XSS-Schwachstelle mit .msc-Dateien ausgenutzt

[English]Es gibt eine Schwachstelle in Windows, die es Angreifern ermöglicht, ein System zu infizieren und ein Netzwerk zu durchsuchen. Sicherheitsforscher von Elastic haben diese neue Infektionstechnik Mitte Juni 2024 aufgedeckt und mit dem Begriff GrimResource belegt. Ich hatte das zeitnah … Weiterlesen →

Microsoft Teams: Teams 2.0-Client-Verteilung gestoppt; Bug in iOS-App macht Abwesenheitsnotiz zum Problem

[English]Zum 1. Juli 2024 sollte der Teams 2.0-Client unter Windows flächendeckend eingesetzt werden. Microsoft hat die automatische Verteilung gestoppt, weil die automatische MS Teams 1.0-Deinstallation zu Outlook-Problemen führt. Und Microsoft hat in seiner iOS-App für Teams seit längerem einen Bug, … Weiterlesen →

Zwang zur BundID bei Einmalzahlung200 war unzulässig

Studierende und Fachschüler konnten 2023 eine Einmalzahlung von 200 Euro als Energiepreispauschale vom Bund bekommen. Dazu wurde aber eine Anmeldung per BundID verlangt, was manche Berechtigte vor Probleme stellte. Es gab Vorschläge, wie man dies einfacher hätte gestalten können. Wollte … Weiterlesen →

Microsoft Windows 11 Government Edition: Maximal abgespeckt – was dahinter steckt?

Momentan geht die Story im Internet herum, die bei einem kurzen Blick suggeriert, dass Microsoft eine Windows 11-Version für staatliche Stellen (Government edition) gebaut haben könnte. Diese sei von der gesamten Bloatware befreit, die sonst auf die Nutzer losgelassen wird. … Weiterlesen →

Bundestags-Ausarbeitung zu „Whitehat“-Hacking; Rechtslage in Europa

Das Aufspüren von Schwachstellen durch sogenannte „Whitehat Hacker“ ist in Deutschland strafbewehrt und bringt Leute, die Sicherheitslücken melden, immer wieder mit dem Gesetz in Konflikt. Im Hinblick auf die Überarbeitung des Hackerparagraphen hat der wissenschaftliche Dienst die Sachlage ausgewertet, und … Weiterlesen →

Windows 10: 0patch sorgt für 5 Jahre Zusatzsupport

[English]Microsoft wird ja zum Oktober 2025 den Support für Windows 10 geplant auslaufen lassen. Danach gibt es nur Updates für zahlende Kunden des ESU-Programms. ACROS Security wird aber über seinen 0patch-Agenten dafür sorgen, dass Schwachstellen in Windows 10 nach dessen … Weiterlesen →

Windows 10/Server 2019: Englische Oberfläche durch KB5039217; betrifft auch DATEV

[English]Das zum 11. Juni 2024 von Microsoft für Windows Server 2019 veröffentlichte Sicherheitsupdate ist für einigen Ärger gut. Ich hatte ja berichtet, dass bei einzelnen Systemen die Benutzeroberfläche kaputt geht und dann teilweise englische Begriffe auftauchen. Ein Blog-Leser hat mich … Weiterlesen →

Windows 11 23H2/22H2: Verteilung des Preview Update KB5039302 wegen Restart-Bug ausgesetzt

[English]Microsoft hat die Verteilung des zum 25. Juni 2024 veröffentlichten optionalen, kumulativen (Vorschau-) Update 5039302 für Windows 11  Version 22H2 und 23H2 ausgesetzt. Das Update führt auf Maschinen zu einer Bootschleife, wie Leser bereits kurz nach Veröffentlichung anmerkten. Preview-Update KB5039302 … Weiterlesen →

Büchse der Pandora: Die Gesundheitsdaten, KI (Copilot, Adobe AI) und der Patienten-/Datenschutz

In den letzten Wochen gab es hier im Blog ja einige Beiträge zu gravierenden Cyberangriffen auf Anbieter im Medizinbereich. Weiterhin haben wir gelernt, dass Adobe im Acrobat Reader eine AI-Lösung einführen möchte, die PDF-Dokument auswerten kann. Und drückt Microsoft an … Weiterlesen →

Hacks bei Santander und Ticketmaster über Snowflake-Konten

Die Woche wurden Hacks der Santander Bank und des Anbieters von Tickets, Ticketmaster, bekannt. Bei beiden Hacks wurden Benutzerdaten im großen Umfang erbeutet, die nun in Untergrundforen verkauft werden. Brisant wird die Geschichte, weil diese Hacks wohl über kompromittierte Benutzerkonten … Weiterlesen →

MO797366: Microsoft 365-Dienste und -Funktionen nicht verfügbar (31.5.2024)

Zum 31. Mai 2024 gab es eine Störung in den Microsoft 365-Diensten, die den Zugriff auf die Microsoft 365-Dienste und -Funktionen verhinderte. Unter dem Statuscode MO797366 gibt Microsoft an, dass Exchange Online,  Outlook und – Microsoft Teams – und möglicherweise … Weiterlesen →

Microsoft Entra ID: Support für MFA durch Drittanbieter (Preview Mai 2024)

[English]Kleiner Nachtrag, der seit Anfang Mai 2024 liegen geblieben ist. Microsoft Entra ID unterstützt jetzt MFA-Anbieter von Drittanbietern wie RSA, Duo, Ping und andere. Microsoft hat dies bereits Anfang Mai 2024 in einem Techcommunity-Beitrag angekündigt. Das ganze ist noch Preview … Weiterlesen →

Copilot+AI: Recall-Sicherheitsdesaster- KI-gestützter Diebstahl

[English]Zum 20. Mai 2024 hat Microsoft das „Copilot+PC“-Konzept vorgestellt und macht das nächste große Fass (Hardware mit AI-Support und Copilot) auf. Eine Funktion namens Recall soll ständig Screenshots von allem, was auf dem System passiert, machen und per AI auswerten … Weiterlesen →

Anbieter Ticketmaster gehackt, mehr als 500 Mio-Nutzerdaten entwendet

Beim Anbieter Ticketmaster hat es mutmaßlich ein massives Datenleck gegeben. Hackern soll es gelungen sein, in deren IT-Netzwerk einzudringen und Benutzerdaten abzuziehen. In Hackerforen sollen nun persönliche Daten von angeblich 560 Millionen Ticketmaster-Accounts zum Kauf angeboten werden. Das könnte sich, … Weiterlesen →

Check Point Remote VPN Sicherheitsupdate für CVE-2024-24919

[English]In Check Point Remote Access VPN gibt es eine Schwachstelle CVE-2024-24919, die von Angreifern seit Ende April 2024 für Angriffe verwendet wird. Diese stehlen Active Directory-Daten, um Zugriffe auf Netzwerke der Opfer zu erhalten und sich im Netzwerk weiter umzusehen. … Weiterlesen →

Störung bei 1&1 und Discountern seit dem 28.5.2024 behoben; es gibt Entschädigung

Kunden des Mobilfunkanbieters 1&1 sowie der „abhängigen Anbieter“ wie SIM.DE oder Drillisch wurden ja seit dem 27. Mai 2024 durch den Ausfall des 5G-Mobilfunknetzes beeinträchtigt. Kein Netz, nicht telefonieren und wohl auch kein Internet. Nun soll die Störung zum 30. … Weiterlesen →

Operation Endgame: 911 S5 Botnet zerschlagen; Administrator in internationaler Operation verhaftet

Internationale Strafverfolger haben zwischen dem 27. und 29. Mai 2024 einen Schlag gegen das 911 S5 Botnet durchgeführt. Es soll die größte Operation aller Zeiten gewesen sein, die unter dem Namen Endgame lief. Fokus der Operation war die die Verhaftung … Weiterlesen →

Windows 11 23H2/22H2: Preview Update KB5037853 (29. Mai 2024)

[English]Microsoft hat zum 29. Mai 2024 das optionale, kumulative (Vorschau-) Update KB5037853für Windows 11  Version 22H2 und 23H2 veröffentlicht. Das Preview-Update bringt eine Reihe an Korrekturen für diese Windows 11-Versionen. Es handelt sich um ein optionales Update, dessen Fixes im … Weiterlesen →