Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Betrugsangebote für Corona-Speicheltests in Deutschland

Insidern ist es bekannt: Rund um das Thema Corona lauert Betrug in Form gefälschter Masken, Impfstoffe und Coronatests. Nun gibt es eine neue Masche durch Spam-Betrug mit Corona-Speicheltestangeboten in Deutschland. Seit Anfang April 2021 läuft eine Betrugs-Kampagne mit über 300.000




Autor: Günter Born
 

[Born-IT] Sicherheitsforscher dringen in Struktur einer Ransomware-Gruppe ein

[English]Sicherheitsforschern von CyberNews ist es gelungen, sich bei einer Ransomware-Gang, die arbeitsteilig arbeitet, um einen Job zu bewerben. Bei den Gesprächen wurden einige Details zu deren Arbeitsabläufen offen gelegt, die die Sicherheitsforscher nun dokumentiert haben. Die Informationen hat mir CyberNews




Autor: Günter Born
 

[Born-IT] Passwordstate Passwort-Manager per Lieferkettenangriff gekackt (April 2021)

[English]Unschöne Nachricht für Nutzer des Passwort-Manager Passwordstate. Click Studios, der australische Anbieter hinter dem Passwort-Manager hat bekannt gegeben, Opfer eines Lieferkettenangriffs geworden zu sein. Man sollte davon ausgehen, dass seine per Passwordstate Passwort-Manager gespeicherten Kennwörter abgeflossen sind. Passwordstate ist eine




Autor: Günter Born
 

[Born-IT] Hacker verbreiten Malware über Telegram

[English]Sicherheitsexperten von Check Point Research warnen vor neuer Kampagne, die Millionen von Nutzern bedroht. Die Angreifer können über Telegram verseuchte Dateien auf Computern installieren und diese Programme dann remote steuern. Hier einige Informationen, die ich von Check Point direkt erhalten




Autor: Günter Born
 

[Born-IT] Smishing: Warnung vor Abzock-Welle mit Paket-SMS

Seit Anfang des Monats laufen wohl wieder Phishing- und Betrugs-Kampagnen, die über fingierte SMS-Benachrichtigungen von angeblichen Paketdiensten Nutzer in Abofallen locken oder mit Malware infizieren wollen. Nach CERT-Bund und Polizei warnen auch die Verbraucherzentralen vor dieser Welle. Auch von verschiedenen




Autor: Günter Born
 

[Born-IT] Discord-Übernahme durch Microsoft abgelehnt

Ich gestehe, ich habe mich mal wieder geirrt. Im Blog-Beitrag Discord in Verkaufsverhandlungen, schlägt Microsoft für 10 Milliarden zu? spekuliert, dass Redmond den Anbieter Discord übernehmen wird. Und es gab einige unverblümte Gedanken diesbezüglich von mir. Wer Discord ist und




Autor: Günter Born
 

[Born-IT] Kostenfalle Handy-Vertrag bei Telekom, Vodafone & Co.

Kleiner Beitrag zum Thema Mobilfunkvertrag mit subventioniertem Smartphone. In Deutschland setzen Mobilfunkanbieter wie Telekom, Vodafone etc. darauf, dass Kunden bei Verträgen mit subventionierten Handys den Vertrag nach 24 Monaten nicht kündigen. Dann zahlen die Kunden Monat für Monat kräftig für




Autor: Günter Born
 

[Born-IT] Urteil: Vodafone darf für verlorene Router/Receiver keinen Neupreis verlangen

Es war so schön: Ein Vodafone-Kunde schickte den gemieteten Router nicht zurück oder konnte die Rückmeldung nicht belegen – schon drückte Vodafon ihm die Kosten für ein Neugerät in Höhe bis zu 250 Euro als „Schadensersatz“ gemäß AGB aufs Auge




Autor: Günter Born
 

[Born-IT] Codecov-Lieferkettenangriff: Hunderte Kundennetzwerke wohl betroffen

Der Anbieter Codecov, der eine Online-Plattform für gehostete Code-Testing-Berichte und -Statistiken anbietet und über 29.000 Kunden verfügt, wurde Ende Januar 2021 Opfer eines Lieferkettenangriffs. Gemerkt hat man das erst zum 1. April 2021. In der Zwischenzeit konnten die Angreifer ein




Autor: Günter Born
 

[Born-IT] Name:Wreck – TCP/IP-Schwachstelle bedroht Millionen Geräte

Israelische Sicherheitsforscher haben letzte Woche eine Schwachstelle in der Domain Name System (DNS) Implementierung diverser TCP/IP-Stack-Produkte offen gelegt. Die Schwachstelle, die eine Remote Code Execution (RCE) oder einen Denial of Service (DoS) Angriff ermöglicht, betrifft Millionen Geräte (Drucker, Kontrollsysteme in




Autor: Günter Born
 

[Born-IT] OVH-Dienste nach dem Brand immer noch nicht voll re-aktiviert

Der Rechenzentrums-Betreiber und Cloud-Anbieter OVH kämpft nach dem Brand seines Rechenzentrums immer noch damit, die Funktionsfähigkeit voll wiederherzustellen. Das geht aus Tweets vom 14. und 17. April 2021 hervor. Der Anbieter OVH betreibt das größte europäische Rechenzentrum in Straßburg. Am




Autor: Günter Born
 

[Born-IT] Windows 10 NTFS-Bug (CVE-2021-28312) gefixt (13.4.2021)

[English]Microsoft hat zum Patchday (13.4.2021) mit den ausgerollten Sicherheitsupdates für Windows 10 auch den Windows-NTFS-Bug, der zur Beschädigung des NTFS-Systemlaufwerks führend konnte, beseitigt. Hier einige Informationen zum Thema. Eigentlich hatte ich das Ganz aus den Augen verloren, weil ich glaubte,




Autor: Günter Born
 

[Born-IT] Gegenwind für Googles FLoC-Ansatz

Der von Google vorgeschlagene FLoC-Ansatz, um das Cookie-Tracking durch anonyme Benutzergruppenbildung (als privacy-freundlich bezeichnet) für den Werbemarkt zu retten, scheint aktuell mächtig Gegenwind zu bekommen. Neben Browser-Entwicklern, die FLoC in Chromium-Clones ausbauen, sperren sich auch die WordPress-Entwickler gegen diesen Ansatz.




Autor: Günter Born
 

[Born-IT] KB4598347: Änderungen an Kerberos S4U für CVE-2020-17049 (13.4.2021)

Kleiner Nachtrag von letzter Woche als Information: Microsoft hat zum 13. April 2021 erneut Änderungen bei AD DC-Systemen vorgenommen, um die Authentifizierungs-Schwachstelle CVE-2020-17049 im Kerberos-Ticketing zu stopfen. Mit den Updates vom 13. April 2021 (Patchday) wurde die Möglichkeit, den Registrierungswert




Autor: Günter Born
 

[Born-IT] Codecov-Tool gehackt – Entwickler-Zugangsdaten wohl abgezogen

Nächster Lieferkettenangriff mit gravierenden Folgen. Das beliebte Tool code coverage von Codecov, mit dem Entwickler Code sicherer auf GitHub, GitLab, BitBucket oder anderen Plattformen hochladen können sollten, wurde bereits im Januar 2021 gehackt. Mutmaßlich war das Ziel, die Zugangsdaten der




Autor: Günter Born
 

[Born-IT] SolarWinds-Hack: 6 EU-Organisationen betroffen, neue Hinweise auf Russland als Urheber

Der Lieferketten-Angriff (Supply-Chain-Attack) auf die SolarWinds Orion-Überwachungssoftware hat sechs Organisationen innerhalb der europäischen Union getroffen. Zudem gibt es neue Hinweise auf Russland als Urheber – so dass ich schnell mal die diversen Informationen, die mir unter die Augen gekommen sind,




Autor: Günter Born
 

[Born-IT] Zwei WhatsApp-Schwachstellen hätten Smartphone-Übernahme ermöglicht

Facebook-Tochter WhatsApp hat kürzlich zwei gravierende Sicherheitslücken geschlossen, über die eine Remote-Übernahme des für WhatsApp-Sitzungen verwendeten Android-Smartphones möglich gewesen wäre. Passt in den von mir Ich bin über The Hacker News auf die Veröffentlichung der Sicherheitsforscher von Census Labs gestoßen.




Autor: Günter Born
 

[Born-IT] BSI-Hinweise HomeOffice und (DSiN)-Checklisten: Sicheres digitales Arbeiten

Die Initiative Deutschland sicher im Netz (DSiN) macht sich Gedanken über das sichere Arbeiten im Internet angesichts der Corona-Pandemie und dem Trend zum HomeOffice. DsiN-Tipps im Checklisten-Format zeigen, was es zu beachten gilt. Checklisten des DSiN Das Ganze ist mir




Autor: Günter Born
 

[Born-IT] Bericht: Firmware-Angriffe auf dem Vormarsch

[English]Microsoft hat einen Sicherheitsbericht vorgelegt, der besagt, dass 83 % aller Firmen in den letzten zwei Jahren einen Angriff auf die Firmware ihrer Geräte erlitten hätten. Dies suggeriert, dass Sicherheitsverantwortliche in Firmen das im Auge behalten und die Systeme diesbezüglich




Autor: Günter Born
 

[Born-IT] Exchange Update-Fehler und -Infos (13. April 2021)

[English]Die außerplanmäßigen Updates für Microsoft Exchange vom 13. April 2021 liefen bei den meisten Benutzern zwar problemlos durch. Es gab aber einzelne Meldungen über Probleme, die ich hier kurz zusammenfasse. Einen Überblick über diese Sicherheitsupdates und den Grund zum Patchen




Autor: Günter Born
 

[Born-IT] Patchday Microsoft Office Updates (13. April 2021)

[English]Am 13. April 2021 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für noch unterstützte Microsoft Office Versionen und andere Produkte veröffentlicht. Hier finden Sie eine Übersicht über die verfügbaren Updates. Allgemeine Informationen Die Updates gelten für




Autor: Günter Born
 

[Born-IT] Gigaset-Malwarebefall und das WhatsApp/SIM-Problem

[English]Nach dem Malwarebefall diverser Gigaset Android Smartphones wurde bei zahlreichen Benutzern ja der WhatsApp-Zugang gesperrt. Es gibt die Möglichkeit, den Zugang wieder freischalten zu lassen. Da mehrfach gefragt wurde, ob man die SIM-Karte und WhatsApp mit der Telefonnummer gefahrlos weiter




Autor: Günter Born
 

[Born-IT] Gigaset: Hürden beim Bereinigen des Malwarebefalls (12. April 2021)

[English]Ältere Modelle von Gigaset Smartphones sind ab dem 26. März 2021 – und verstärkt ab 1. April 2021 – über die Update-Server des Herstellers durch Malware befallen worden. Der Hersteller Firma Gigaset hat zum 8. April 2021 die Information Lösung




Autor: Günter Born
 

[Born-IT] Microsoft kauf Nuance für 19,7 Milliarden US-Dollar

Es war heute morgen bereits als Gerücht in den Medien berichtet worden – nun ist es offizielle. Das Unternehmen Microsoft kauft die Mehrheit der Aktien des Unternehmens Nuance für 19,7 Milliarden US-Dollar. Nuance Communication ist ein Unternehmen, welches seit vielen




Autor: Günter Born
 

[Born-IT] Swisscom: 800.000 Kundendaten in Tunesien geklaut

Recherchen haben ergeben, dass über eine Marketing-Firma in Tunesien die Kundendaten von 800.000 Swisscom-Kunden geklaut wurden. Der Fall zeigt wieder einmal, dass man kaum noch verhindern kann, dass persönliche Daten abfließen. Blog-Leser Adrian W. hat mich vor einigen Tagen per




Autor: Günter Born
 

[Born-IT] Aller guten Dinge sind Drei: Clubhouse-Datenbanke mit 1,3 Millionen Datensätzen zum Kauf angeboten

Beim seit Monaten gehypten Startup Cloubhouse hat es ein Datenleck gegeben. Eine SQL-Datenbank mit 1,3 Millionen Benutzerdaten ist in einem Hacker-Forum aufgetaucht. Hier ein Blick auf das vermeintliche Datenleck, von dem Clubhouse sagt: „Kein Hack, die Profildaten der Nutzer kann




Autor: Günter Born
 

[Born-IT] Huawei Smartphone-Apps mit Joker-Malware verseucht

Auch Android-Smartphones des chinesischen Smartphone-Herstellers Huawei sind nicht vor einem Malware-Befall geschützt. Die letzte Meldung besagt, dass die Smartphones von Huawei von der Joker-Malware befallen werden. Konkret wurden mit der Malware verseuchte Apps aus dem Huawei App-Store von Benutzern heruntergeladen.




Autor: Günter Born
 

[Born-IT] Facebook-Apps als Datenkraken

Meldungen über Millionen im Darknet veröffentlichter persönlicher Daten wie E-Mail-Adressen oder Telefonnummern von Personen, die bei Facebook oder LinkedIn ein Benutzerkonto besitzen, haben die Öffentlichkeit die Woche aufgeschreckt. Aber letztendlich sind die Benutzer für diese Datenlecks verantwortlich. Die Woche hatte




Autor: Günter Born
 

[Born-IT] Google Forms & Telegram für Phishing-Angriffe genutzt

[English]Kleine Warnung vor Phishing-Versuchen. Cyber-Kriminelle verwenden vermehrt Google Forms oder den Telegram Messenger-Dienst für Phishing-Angriffe. Ziel ist es, Anmeldedaten für Online-Konten von Benutzern abzugreifen. Ich hatte mich vor einigen Tagen schon gewundert, warum in einem Freemail-Postfach so viele Nachrichten von




Autor: Günter Born
 

[Born-IT] APKPure Android-App war mit Malware verseucht

Noch eine Sicherheitsnachricht für Android-Nutzer, die unschön ist. Der APK-Downloader-Client für APKPure, das ist der größte App-Store nach Google Play, war diese Woche mit Malware verseucht. Dürfte einige Nutzer in Bredouille gebracht haben. Ich selbst verwende keine alternativen Android-App-Stores (außer




Autor: Günter Born
 

[Born-IT] Vorwarnung: 0-Day-Schwachstellen, ist das nächste Exchange-Drama im Anrollen?

[English]Ok, ich glaube, ich habe mit der Headline eure Aufmerksamkeit. Möglicherweise kommen nächsten Dienstag mal wieder Updates für Exchange Server. Warum? Weil auf der Hackerkonferenz Pwd2Own (6.-8.4-2021) gleich drei Exchange Exploits vorgestellt wurden. Möglicherweise wäre es eine gute Idee, über




Autor: Günter Born
 

[Born-IT] Corona-Tests: Datenleck legt persönliche Daten und Ergebnisse offen

Passt schon: Wegen einer Sicherheitslücke waren Tausende an persönlichen Daten und Testergebnisse von Personen einsehbar, die sich in in Hamburg, Berlin, Leipzig und Schwerte einem Coronatest unterzogen haben. Ich bin gerade über soziale Medien auf diesen Bericht der Tagesschau gestoßen.




Autor: Günter Born
 

[Born-IT] Malwarebefall von Gigaset Android-Geräten: Analysen und Handlungsoptionen (8.4.2021) – Teil 2

[English]In Teil 1 hatte ich die von der Firma Gigaset wurde zum 8. April 2021 herausgegebene Information Lösung Malware-Angriff Smartphones im Hinblick auf die automatische Löschung des Malware-Befalls diverser Android-Geräte analysiert. Das funktioniert nicht wirklich. Nun hat Gigaset zusätzlich eine




Autor: Günter Born
 

[Born-IT] Malwarebefall von Gigaset Android-Geräten: Analysen und Handlungsoptionen (8.4.2021) – Teil 1

[English]Von der Firma Gigaset wurde zum 8. April 2021 eine Information Lösung Malware-Angriff Smartphones zum Malware-Befall diverser Android-Geräte seit dem 1. April 2021 herausgegeben. Dort findet sich auch eine Anleitung, wie Betroffene ihre Geräte vom Malwarebefall säubern können sollen. In




Autor: Günter Born
 

[Born-IT] Booking.com: 475.000 Euro Strafe für verzögerte Meldung eines Hacks

Kriminellen gelang es, mit Hilfe von Social-Engineering-Techniken, Mitarbeitern von 40 Hotels in den Vereinigten Arabischen Emiraten die Anmeldedaten für ihre Booking.com-Konten zu entlocken. Anschließend verschafften sie sich Zugang zu Daten wie Namen, Adressen, Telefonnummern und Details zu den Buchungen der




Autor: Günter Born
 

[Born-IT] Vorläufige Analyse des Gigaset Malware-Angriffs durch Auto-Installer in der Firmware

[English]Ich fasse mal vorab einige Erkenntnisse zusammen, die Sicherheitsanalysten von Malwarebytes zum Malware-Angriff auf die Gigaset Android-Smartphones dokumentiert haben. Die Infektion konnte aus einer Kombination eines infizierten Update-Servers in Verbindung mit der in der Firmware der Gigaset-Android-Smartphones installierten Auto Installers




Autor: Günter Born
 

[Born-IT] EU-Organisationen im Fokus eines Cyber-Angriffs

Eine Reihe von Institutionen der Europäischen Union, darunter auch die Europäische Kommission, wurden letzte Woche durch eine größere Cyber-Attacke angegriffen. Laut meinen Informationen scheint der Angriff aber nicht erfolgreich zu sein – wenn auch noch die Vorgänge analysiert werden. Ich




Autor: Günter Born
 

[Born-IT] FBI/CISA-Warnung: Angriffe auf Fortinet VPN

Das FBI und die US-CISA haben eine Warnung herausgegeben. Hacker greifen gezielt Fortinet VPN-Installationen über bekannte Schwachstellen an, um in Computernetzwerke einzudringen. Detail lassen sich in diesem Artikel nachlesen, auf den ich über diesen Tweet aufmerksam wurde.




Autor: Günter Born
 

[Born-IT] Datenleck: 500 Millionen LinkedIn-Nutzerdaten zum Verkauf in Untergrundforen

Neues Datenleck – in Untergrundforen werden die Nutzerdaten von 500 Millionen LinkedIn-Benutzern zum Verkauf angeboten. Ein Hacker hat diese wohl aus dem zu Microsoft gehörenden sozialen Netzwerk extrahiert und zwei Millionen Nutzerdatensätze als Nachweis, dass die Daten echt sind, bereits




Autor: Günter Born
 

[Born-IT] CERT-Bund-Warnung vor der FluBot Malware Android App (April 2021)

Es ist bereits länger bekannt, aber CERT-Bund warnt vor der FluBot-Malware, die per SMS als Android-App verteilt wird. Benutzern wird die Malware mit einer angeblichen Paket-Verfolgungs-SMS untergeschoben. Es sind verschiedene Tweets von CERT-Bund, die mir die Tage unter die Augen




Autor: Günter Born
 

[Born-IT] Google gewinnt gegen Oracle im Prozess wegen JAVA-API-Nutzung in Android

Ein Jahrzehnte währender Prozess ist jetzt in den USA mit einem Spruch eines Richtergremiums am höchsten US-Gericht, dem Supreme Court, zu Ende gegangen. Die Richter entschieden 6:2, dass Google mit der JAVA-API-Nutzung in Android kein Copyright von Oracle verletzt, sondern




Autor: Günter Born
 

[Born-IT] Angriffe auf kritische SAP-Anwendungen

Kurze Meldung für Administratoren von SAP-Enterprise Anwendungen. Aktuell läuft eine Angriffskampagne gegen Anwendungen, die nicht gegen bekannte Schwachstellen gepatcht wurden. Ich mache es an dieser Stelle kurz, da die Zahl der SAP-Admins, die hier im Blog mitliest, recht gering ist




Autor: Günter Born
 

[Born-IT] Malwareangriff: Was Gigaset Android-Gerätebesitzer jetzt machen sollten

Seit der Karwoche sehen sich ja zahlreiche Besitzer eines Gigaset Android-Smartphones der Situation gegenüber, dass dort automatisch Malware installiert wird. Noch sind die genauen Folgen unbekannt, aber gesperrte WhatsApp-Konten, gekaperte Facebook-Konten oder Umleitungen auf Glücksspielseiten sind bereits beobachtet wurden. Hier




Autor: Günter Born
 

[Born-IT] Kappt Broadcom Support für Symantec Lizenzen und zwingt Kunden in Lizenzabos?

Seit der Übernahme von Symantec durch Broadcom geht es bezüglich der Lizenzen für Symantec Sicherheitsprodukte drunter und drüber. Kunden mit unbefristeter Lizenz bekommen mutmaßlich keinen Support mehr und sollen jährliche Lizenz-Abonnements abschließen. Keine Ahnung, ob das noch irgend einen Blog-Leser




Autor: Günter Born
 

[Born-IT] 204 Fleeceware-Apps für Android und iOS machen 400 Millionen $ Umsatz

[English]Sogenannte Fleeceware-Apps sind wohl ein gutes Geschäft für kriminelle Entwickler. AVAST ist auf 204 dieser Apps für Android und iOS gestoßen und beziffert den Schaden auf über 400 Millionen US-Dollar. Kriminelle Entwickler schaffen es immer wieder, Apps für Android und




Autor: Günter Born
 

[Born-IT] Neues zum Gigaset Android-Smartphone Malware-Befall (April 2021)

Aktuell berichten ja Besitzer von Gigaset Android-Smartphones davon, dass automatisch Android-Apps mit Malware installiert wird, die dann Werbeumleitungen vornimmt oder zur WhatsApp-Sperre führt. Ich habe das BSI informiert und versuche im Beitrag hier einige aktuelle Informationen zusammen zu fassen. Worum




Autor: Günter Born
 

[Born-IT] Hacker publiziert 533 Millionen Telefonnummern von Facebook-Nutzern

Schon wieder Facebook. Ein Hacker hat die Telefonnummern und Kontodaten von schätzungsweise 533 Millionen Facebook-Nutzern – etwa ein Fünftel des gesamten Nutzerpools des sozialen Netzwerks – in einem öffentlich zugänglichen Cybercrime-Forum veröffentlicht. Die Informationen sind inzwischen wohl frei verfügbar. Ich




Autor: Günter Born
 

[Born-IT] Schufa: Aus für Check Now; Verkauf an Finanzinvestor?

Noch zwei Meldungen aus dem Bereich der Schufa, die gut zum Feiertag passen. Die Tage ist offiziell das Aus für die Funktion CheckNow zur Prüfung der Kontoauszüge von Kreditwilligen bekannt gegeben worden. Und es gibt die Information, dass Teile der




Autor: Günter Born
 

[Born-IT] Microsoft würde SAP nehmen

Microsoft hat zwar mit Dynamics 365 eine eigenes ERP-Software für Unternehmensressourcenplanung und Kundenbeziehungsmanagement. Aber intern setzen die Redmonder wohl auch auf SAP. Wenn es nach der Werbung Microsofts geht, sind die auch im ERP-Bereich Spitze. So heißt es von Microsoft




Autor: Günter Born
 

[Born-IT] Dortmund goes Open Source

Die deutsche Stadt Dortmund geht in Richtung Open Source. Am 25. März 2021 hat sich der Rat der Stadt dafür entschieden, in Zukunft in der Verwaltung Open Source Software einzusetzen. Zusätzlich soll von der Verwaltung entwickelte oder zur Entwicklung beauftragte




Autor: Günter Born
 

[Born-IT] Gigaset gehackt: Android-Update-Server liefern wohl Malware aus

[English]Beunruhigende Nachrichten, die mir gerade von einem Blog-Leser zugegangen sind. Der deutsche Smartphone-Hersteller Gigaset scheint von einem Hack betroffen zu sein. Mindestens einer der Android-Update-Server soll Malware ausliefern. Hier die Informationen, die ich bis jetzt habe. Blog-Leser Volko hat mir




Autor: Günter Born
 

[Born-IT] China: Videos von privaten Überwachungskameras im Verkauf

[English]In China haben Hacker wohl ein neues Geschäftsmodell entdeckt. Zehntausende Videos von gehackten Sicherheitskameras werden online verkauft. Viele dieser Videos sind zwar ziemlich langweilig und zeigen Menschen, die nur in ihren Häusern oder Hotels sitzen. Aber die online als „Home-Video-Pakete“




Autor: Günter Born
 

[Born-IT] VMware veröffentlicht Details zu Sicherheitslücke

VMware hat einen Authentifizierungs-Bypass in Sicherheits-Software für Rechenzentren durch einen Patch behoben. Das Sicherheitsupdate sollte schnellstmöglich behoben werden. VMware Carbon Black Cloud Workload ist eine Sicherheitssoftware für Linux-Rechenzentren zum Schutz von Workloads, die in virtualisierten Umgebungen laufen. VMware hat nun




Autor: Günter Born
 

[Born-IT] Datenschutzbeauftragter verkündet Aus für Teams an Hessens Schulen

[English]Die Verwendung von Microsoft Teams an hessischen Schulen läuft aus Datenschutzgründen aus. Das hat der hessische Datenschutzbeauftragte gerade verkündet. Es stehen datenschutzkonforme Ersatzlösungen für den Einsatz für Videokonferenzen in Schulen zur Verfügung. Die Genehmigung zur Verwendung von Teams läuft also




Autor: Günter Born
 

[Born-IT] Ubiquiti-Hack gravierender als zugegeben

Der im Januar 2021 bekannt gewordene Hack des US-Herstellers Ubiquiti Networks (IoT-Geräte, Kameras etc.) war wohl gravierender als vom Unternehmen zugegeben. Die Angreifer sollen Zugriff auf Quellcodes und Credentials gehabt haben. Wer ist Ubiquiti? Ubiquiti Networks ist ein amerikanischer Hersteller,




Autor: Günter Born
 

[Born-IT] Lizenzärger: Die Luca-App und die Open Source-Klippen

Die sogenannte Luca-App zur Kontaktverfolgung in Corona-Zeiten wird seit Wochen ja medial gehyped – nicht zuletzt wohl, weil Smudo von den Fantastischen Vier gut die Werbetrommel rührt. Inzwischen habe deutsche Bundesländer ja Millionen Euro für eine Kooperation locker gemacht. Insider




Autor: Günter Born
 

[Born-IT] Microsoft schwenkt intern auf Linux um

Es ist zwar nur etwas, was der interne Flurfunk so zu berichten weiß. Microsoft will intern in mittlerer Zukunft seine Systeme (Server, aber auch Clients) auf Linux umstellen. Windows wird also auf längere Sicht auslaufen – es wird lediglich überlegt,




Autor: Günter Born
 

[Born-IT] Neues zum Exchange-Hack: Wie schaut es mit dem Risiko aus? (1. April 2021)

[English]Wie sieht Ende März 2021 die Bedrohungslage im Hinblick auf On-Premises Exchange Server und die Ausnutzung der Anfang März 2021 bekannt gewordenen Schwachstellen aus? Von Microsoft liegen Analysen vor, welche Ransomware-Gruppen auf diesem Feld ackern. Zeit für einen Blick auf




Autor: Günter Born
 

[Born-IT] 31.3: World Backup Day – alles in die Cloud?

Wir haben heute den 31. März, es ist World Backup Day , wo an das Anfertigen von Datensicherungen erinnert werden soll. Dazu ist mir gleich von zwei Seiten mit Kommentaren und Studien „gedroht“ worden. Natürlich heißt es „alles in die




Autor: Günter Born
 

[Born-IT] Windows 10 20H2: Telemetrie mit O&O Shutup10 und direkt deaktivieren

[English]Viele Nutzer schwören ja auf O&O Shutup10, um die Telemetriedatenerfassung unter Windows 10 abzustellen. Es gab aber das Problem, dass eine mit O&O Shutup 10 abgeschaltete Telemetriedatenerfassung unter Windows 10 wieder automatisch aktiviert wird. Nun gibt es ein Update für




Autor: Günter Born
 

[Born-IT] Exchange: Hafnium-Hacker kapitulieren vor Office 365

[English]Nach dem Massenhack von On-Premises Exchange Server Ende Februar und im März 2021 stellt sich die Frage, wie man so etwas verhindern kann. Von Barracuda Networks liegen mir einige Informationen vor, die ich hier im Blog zur Lektüre einstellen möchte




Autor: Günter Born
 

[Born-IT] Git-Server von PHP gehackt – RCE-Backdoors in Code eingeschleust

[English]Es gab wohl einen erfolgreichen Lieferkettenangriff (Supply-Chain-Attack) auf den offiziellen Git-Server des PHP-Projekts. Den Angreifern gelang es, ein unautorisiertes Updates hochzuladen, um eine geheime Hintertür in den Quellcode einzufügen. Ich bin gerade auf Twitter über diesen Sachverhalt informiert worden –




Autor: Günter Born
 

[Born-IT] Tenable zeigt: Fast 106 Millionen Gesundheitsdaten offengelegt

Sicherheitsanbieter Tenable hat eine Analyse von Sicherheitsverletzungen im Gesundheitssektor zwischen Januar 2020 und Februar 2021 durchgeführt. Dabei wurde aufgedeckt, dass fast 106 Millionen Gesundheitsdaten offengelegt wurden. Da die COVID-19-Pandemie die globale Gesundheitsinfrastruktur weiterhin in nie dagewesenem Maße belastet, finden Cyberangreifer




Autor: Günter Born
 

[Born-IT] TU-Darmstadt Opfer der Ragnarok Ransomware?

[German]Ist die TU-Darmstadt Opfer eines Ragnarok-Ransomware-Befalls geworden? Das legen zumindest Informationen nahe, die mir von einem Sicherheitsforscher zugegangen sind. Bei einer Websuche nach den Begriffen TU-Darmstadt und Ragnarok oder Ransomware bin ich nicht fündig geworden. Aber ein Sicherheitsforscher hat mir




Autor: Günter Born
 

[Born-IT] Untergeschobene Verträge am Telefon nehmen zu

Der Verbraucherzentral Bundesverband (vzbv) schlägt Alarm: In 2020 gab es fast 3.000 000 Beschwerden von Verbrauchern über nach Telefonanrufen untergeschobenen Verträgen und Abos. Besonders Abos von Nahrungsergänzungsmitteln und Energieverträge werden laut vzbv untergeschoben. Dann hat man plötzlich einen Energievertrag beim




Autor: Günter Born
 

[Born-IT] Wieder neue Fälle von Microsoft Kontensperren?

Ein altes Thema neu hochgeholt: Meine „Honeypots“ melden mir, dass Microsoft wohl wieder Benutzerkonten willkürlich wegen angeblicher Verstöße gegen die Nutzungsbedingungen deaktiviert. Microsoft-Kontensperren, darum geht es Wer Microsoft Produkte einsetzt, wird ja an allen Ecken und Enden in Richtung Online-Konto




Autor: Günter Born
 

[Born-IT] Neuer Bundestagshack durch russische Ghostwriter-Gruppe?

Einem Bericht des Nachrichtenmagazins Spiegel gab es einen neuen Angriff auf Abgeordnete des deutschen Bundestages. Dabei versuchte die Ghostwriter genannte Gruppe private Mail-Konten zu kapern. Der Spiegel berichtet in diesem Artikel, dass sieben Bundestagsabgeordnete und 31 Landtagsabgeordnete von einem Cyberangriff




Autor: Günter Born
 

[Born-IT] Windows 10: Kommt Edge als neue Spyware?

[English]Man kann nur hoffen, dass die Pläne schnell in der Schublade verschwinden. In den neuesten Canary-Builds des Edge-Browsers gibt es die Möglichkeit, den Verlauf der besuchten Webseiten im Edge mit „anderen Windows Features“ zu teilen. Es ließen sich zwar Gründe




Autor: Günter Born
 

[Born-IT] Exchange ProxyLogon News: Patch-Stand, neue Ransomware etc. (25.3.2021)

[English]Das Patchen der ProxyLogon-Schwachstellen bei Microsoft On-Premises Exchange-Servern macht Fortschritte (92% sind gepatcht). Heißt aber, dass noch Zehntausende angreifbare Server per Internet erreichbar sind. Inzwischen gibt es neue Black Kingdom-Ransomware, die die Schwachstellen angreift. Hier ein Überblick über das Themenfeld.




Autor: Günter Born
 

[Born-IT] Schwachstelle in OpenSSL – Update kommt am 25.3.2021

In der Software OpenSSL gibt es wohl Schwachstellen (über Seitenkanalangriffe), die die Sicherheit der Verbindungen tangiert. Details sind noch unbekannt, aber das OpenSSL-Team will am heutigen Donnerstag (25.3.2021) ein Sicherheitsupdate veröffentlichen. Blog-Leser Mario hat diesen Kommentar im Blog hinterlassen, der




Autor: Günter Born
 

[Born-IT] Kritische Schwachstelle im Cisco Jabber-Client für Windows und macOS/iOS

Sowohl im Jabber-Client für Windows als auch für macOS und iOS gibt es eine kritische Schwachstelle, die der Hersteller Cisco nun mit einem Sicherheitshinweis angesprochen hat. Es stehen Updates für die betreffenden Clients zur Verfügung. Cisco Jabber ist eine App




Autor: Günter Born
 

[Born-IT] Druckerprobleme März 2021: PowerShell-Script zur Update-Bereinigung

[English]Blog-Leser Andy hat ein PowerShell-Script geschrieben, um die problematischen Updates vom März 2021, die die hier im Blog berichteten Druckprobleme verursachen, in Windows 10 deinstallieren. Ich stelle das Script hier im Blog ein – vielleicht ist es für jemanden von




Autor: Günter Born
 

[Born-IT] Schweizer Impfplattform mit schweren Sicherheitsmängeln

Auch die Schweiz hat so ihre Probleme mit der Digitalisierung. Ein gerade verabschiedetes Gesetz sollte den Weg zu einem digitalen Impfausweis öffnen, der auch in Europa Bestand hat. Die dazu eingerichtete Impfplattform meineimpfungen.ch musste wegen gravierender Sicherheitsmängel komplett abgeschaltet werden.




Autor: Günter Born
 

[Born-IT] Shell Opfer von Ransomware im Accellion-Fall

Der Hack des Cloud- und Filesharing-Anbieters Accellion hat jetzt auch für den Mineralöl-Konzern ernste Konsequenzen. Denn das Unternehmen wurde Opfer eines Ransomware-Angriffs. Der Ancellion-Hack Accellion, Inc. ist ein in Palo Alto, Kalifornien, ansässiges Unternehmen für private Cloud-Lösungen. Laut Hochglanz-Prospekten konzentiert




Autor: Günter Born
 

[Born-IT] Mitarbeiterbespitzelung: Ikea vor Gericht

Rabiate Methoden beim schwedischen Möbelgiganten Ikea, wenn die Vorwürfe stimmen. Ikea hat in Frankreich seine Mitarbeiter ausspioniert und sich das Ganze mehrere Hunderttausend Euro kosten lassen. Jetzt ist die gesamte Sache vor Gericht gelandet, um dort geklärt zu werden. Mir




Autor: Günter Born
 

[Born-IT] Windows 7/8.1/Server: Korrektur-Updates für Druckprobleme (März 2021)

[English]Microsoft hat zum 22. März 2021 neue, außerplanmäßige Update für Windows 7.1 SP1 und Windows 8.1 sowie deren Server-Pendants veröffentlicht. Diese sollen die Druckprobleme, die durch die Sicherheitsupdates vom 9. März 2021 verursacht wurden, beheben. Druckprobleme mit dem März 2021-Update




Autor: Günter Born
 

[Born-IT] Discord in Verkaufsverhandlungen, schlägt Microsoft für 10 Milliarden zu?

Diverse US-Seiten berichten (unter Bezug auf Quellen, die mit dem Thema involviert sind), dass der Anbieter Discord in Verkaufsverhandlungen sei, wobei der Verkaufspreis von über 10 Milliarden US-Dollar kolportiert wird. Und das Nachrichtenportal Bloomberg nennt Microsoft als Interessenten, wobei die




Autor: Günter Born
 

[Born-IT] SolarWinds-Hackerangriff: 300 deutsche Ziele im Fokus

[English]So ganz langsam kommt Licht ins Dunkel des sogenannten SolarWinds-Hacks durch mutmaßlich russische Angreifer. War erst von um die sechs Behörden in Deutschland als Opfer des SolarBurst-Hacks die Rede, geht man jetzt von 300 erfolgreich angegriffenen deutschen Zielen aus. Deutscher




Autor: Günter Born
 

[Born-IT] Sammelklage gegen HP wegen geblockter Drucker-Cartridges

Kleiner Nachtrag zu einem Thema, welches ich schon einige Wochen auf meinem Schmierzettel habe. Der Druckerhersteller Hewlett Packard (HP) hat die Nutzer ja in letzter Zeit ziemlich verärgert, indem er die Verwendung von Fremdtinte oder Fremdtoner durch Firmware-Updates blockiert. In




Autor: Günter Born
 

[Born-IT] Behörden sollen unverzüglich auf Microsoft verzichten, fordern MVs Rechnungshof und Datenschutzbeauftragter

Die Landesregierung von Mecklenburg-Vorpommern wurde vom zuständigen Rechnungshof und vom Landesbeauftragten für Datenschutz, Heinz Müller, aufgefordert, auf Microsoft und dessen Produkte zu verzichten. Das Land muss Datenschutz endlich wahrnehmen. Es läuft momentan nicht wirklich rund für Microsoft und dessen Propagandisten




Autor: Günter Born
 

[Born-IT] Marco Runge: Kleiner Forensik-Leitfaden

Heute ein kleiner Tipp in Sachen Sicherheit und Aufbereitung eines Hacks/Datenklaus. Marco Runge hat einen kleinen Forensik-Leitfaden mit Hinweisen zum Finden von gesendeten, kopierten und gelöschten Daten erstellt. Das Ganze bezieht sich auf eine Windows-Umgebung und der Leitfaden ist als




Autor: Günter Born
 

[Born-IT] Android Schad-App MoqHao als angebliches Chrome-Update verteilt

Aktuell läuft wohl wieder eine Kampagne, bei der Cyber-Kriminelle versuchen eine schädliche App mit dem Namen MoqHao an Android-Nutzer zu bringen. Hier eine kurze Information, um was es geht. MoqHao ist eine Malware-Familie, die als Banking-Trojaner gerne per SMS an




Autor: Günter Born
 

[Born-IT] Übermittelt die Corona-Warn-App des RKI ungewollt Benutzerdaten an Google?

Die Android-Version der Corona-Warn-App des RKI könnte unbeabsichtigt Eingaben des Benutzer an Google weiterreichen. Kritisch wird dies, wenn die App beispielsweise im Hinblick auf Funktionen eines Kontakt-Tagebuchs verwendet wird. Die Corona-Warn-App des RKI Die Corona-Warn-App wird seit dem 16. Juni




Autor: Günter Born
 

[Born-IT] Windows 10: März 2021-Update-Chaos, Rollout erneut wegen Problemen gestoppt

[English]Mit den kumulativen Windows Updates für März 2021 hat Microsoft ein absolutes Chaos angerichtet und viele Nutzer in arge Probleme geritten. Inzwischen sieht es so aus, als ob das zweite Korrektur-Update für Windows 10 ebenfalls gestoppt wurde – zurückgezogen ist




Autor: Günter Born
 

[DAU.cc] Haribo macht Fahnder froh: Beschlagnahmtes Ecstasy entpuppt sich als Haribo-Erdbeeren

Zwei Tage lang brauchte eine toxikologische Untersuchung der Pariser Polizei um festzustellen, dass es sich bei vermeintlich beschlagnahmten 25 kg Ecstasy im Wert von einer Million Euro lediglich um zerkleinerte Haribo-Erdbeeren handelt. Was von der Préfecture de Police am Mittwoch noch als großer Fahndungserfolg angepriesen wurde, stellte sich nach genauer Inaugenscheinnahme als Flopp heraus, der...

 

[Born-IT] Neue Zahlungsabwicklung: Noch eine Kostenfalle bei eBay!

Bei der Auktionsplattform eBay sind die private Verkäufer aktuell ziemlich sauer. eBay fährt zwar eine massive Werbekampagne im Fernsehen. Aber seit eBay damit begonnen hat, eine neue Zahlungsabwicklungsrichtlinie umzusetzen, sehen sich Verkäufer mit stark gestiegenen Kosten konfrontiert. Jetzt hat sich




Autor: Günter Born
 

[Born-IT] Windows 10X: Wir kommen etwas später (2. Hälfte 2021) …

Noch eine kleine Meldung zum Wochenende. Microsoft bekommt sein (legendäres) Betriebssystem Windows 10X nicht stabil bzw. zum Release-Termin Frühjahr 2021 fertig. Wenn es denn überhaupt kommt, dann frühestens im 2. Halbjahr 2021. Vorab die Bemerkung, dass das Thema Windows 10X




Autor: Günter Born
 

[Born-IT] Ungoogled zeigt meine Webseiten unsicher – und den support.9oo91e.qjz9zk-Fehler

Die Woche bin ich beim Ungoogled-Chrome-Clone in ein Problem gelaufen: Die Webseiten von borncity.com wurden plötzlich als unsicher angezeigt. Als ich dann Details abrufen wollte, kam im Ungoogled-Browser eine merkwürdige Meldung, dass die URL chrome.9oo91e.qjz9zk gesperrt sei. Letztlich war es




Autor: Günter Born
 

[Born-IT] REvil Ransomware-Befall bei Acer? (März 2021)

Gibt es beim in Taiwan angesiedelten Computerhersteller Acer einen Befall der IT mit Ransomware? Der Hersteller hat aktuell ein „anormales Verhalten“ seiner IT-Systeme eingestanden. Die REvil Ransomware-Gruppe behauptet, Systeme des Computerherstellers infiziert und Dokumente abgezogen zu haben. Es steht der




Autor: Günter Born
 

[Born-IT] F5 BIG-IP Schwachstelle wird wohl erfolgreich angegriffen (März 2021)

In der F5 BIG-IP-Applicance gab es eine Schwachstelle, die eine vollständige Übernahme ermöglicht. Jetzt schlagen Sicherheitsforscher Alarm, weil sie erfolgreiche Angriffe auf F5 BIG-IP-Applicance beobachtet haben. BIG-IP Appliances von F5 kommen in größeren Firmen, sowie bei Behördenseiten und Banken zum




Autor: Günter Born
 

[Born-IT] Facebook, WhatsApp und Instagram gestört (19.3.2021)

Gerade hat es wohl eine Störung der Dienste von Facebook gegeben, so dass die Apps für Facebook, WhatsApp und Instagram nicht mehr funktionierten. Ich selbst nutze keine Apps für Facebook oder WhatsApp, habe das also nicht mitbekommen – und im




Autor: Günter Born
 

[Born-IT] Bug löscht Dateien in SharePoint und Teams

Nutzer beklagen sich über einen recht mysteriösen Bug, der dazu führt, dass Dateien in Microsofts Lösungen SharePoint und Teams plötzlich verschwinden. Das scheint mit dem Azure Active Directory-Ausfall von dieser Woche zusammen zu hängen. Hier ein Überblick und die Frage,




Autor: Günter Born
 

[Born-IT] Windows 10: Installationsfehler 0x80070541 bei Update KB5001649 (18.3.2021)

[English]Zum 18.3.2021 hat Microsoft außerplanmäßige Updates zur Korrektur des Windows 10-Druckproblems bei Grafiken veröffentlicht. Das Update KB5001649 endet bei einigen Nutzern aber mit dem Installationsfehler 0x80070541. Hier ein paar Informationen zu diesem Thema. Update KB5001649 für Windows 10 2004/20H2 Erste




Autor: Günter Born
 

[Born-IT] Windows 10: Außerplanmäßiges Update für Grafik-Bug beim Drucken

[English]Microsoft hat gerade ein außerplanmäßiges Update für Windows 10 (Windows 7/8.1 fehlen noch) freigegeben, welches die von den März-Sicherheitsupdates ausgelösten Fehler beim Ausdrucken von Inhalten mit Grafiken auf verschiedenen Geräten beheben soll. Kurzer Rückblick: Das Problem beim Drucken Mit den




Autor: Günter Born
 

[Born-IT] Trojanisiertes Xcode-Projekt installiert Backdoor

Sicherheitsforscher sind auf eine Version der Apple-Entwicklungsumgebung Xcode gestoßen, die einen Trojaner enthält. Dieser installiert eine Backdoor, um so macOX-Software bei deren Erstellung infizieren zu können. * Cyberkriminelle haben es auf Apple-Entwickler mit einem trojanisierten Xcode-Projekt abgesehen. Sobald diese Version




Autor: Günter Born
 

[Born-IT] Achtung: Android FluBot Banking-Trojaner verbreitet sich in Deutschland

Seit dem 15. März 2021 läuft wohl eine größere Kampagne in Deutschland, bei der Cyber-Kriminelle den FluBot Banking-Trojaner auf Android-Geräte verbreitet werden soll. Ich bin über folgenden Tweet von ESET auf den Sachverhalt gestoßen. Die Opfer bekommen eine SMS mit




Autor: Günter Born
 

[Born-IT] Microsoft Defender schließt automatisch CVE-2021-26855 auf Exchange Server

[English]Microsoft leitet den nächsten Schritt in Sachen Absicherung von On-Premises Exchange-Installationen ein. Der Microsoft Defender erkennt nicht nur Infektionen eines Systems als Folge der ProxyLogon-Schwachstellen. Der Virenscanner kann ein angreifbares System auch automatisch erkennen und schließt die Schwachstelle CVE-2021-26855 auf




Autor: Günter Born
 

[Born-IT] Exchange ProxyLogon-News: Patchstand, neuer PoC und neue Erkenntnisse (18.3.2021)

[English]Bezüglich der Exchange ProxyLogon-Schwachstellen gibt es ein öffentlich verfügbares Proof of Concept (PoC), mit neuen Angriffen ist also zu rechnen. Das Patchen und Absichern kommt langsam voran. Microsofts Prüfscripte sollten aktuell gehalten werden, sonst scheitern die Tests. Und es gibt




Autor: Günter Born
 

[DAU.cc] 136.000 Corona-Testergebnisse inklusive persönlicher Daten öffentlich zugänglich

Wie der Chaos Computer Club (CCC) berichtet, waren 136.000 Daten mehrerer Corona-Testzentren in Deutschland und Österreich auf einfachste Weise für jedermann einsehbar. Die Daten enthielten unter anderem Name, Adresse, Geburtsdatum, Staatsbürgerschaft, Ausweisnummer und Corona-Testergebnis. 80.000 Personen seien betroffen. An die Daten fremder Personen zu kommen, gestaltete sich sehr einfach. Alles was nötig war, war einen...

 
Zurück
Oben