Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] REvil Ransomware-Befall bei 200 Firmen über Kaseya VSA und Management Service Provider (MSP)

[English]Es ist mal wieder ein wahrgewordener Alptraum für die IT-Landschaft. Der REvil Ransomware-Gruppe ist ein Angriff über Management Service Provider (MSP) gelungen. In der Folge wurden die Server von 200 Firmen durch die Ransomware verschlüsselt. Es sieht wohl so aus,




Autor: Günter Born
 

[Born-IT] Windows Print-Spooler Schwachstelle (CVE-2021-1675, PrintNightmare) von MS bestätigt; CISA warnt

[English]Kleine Aktualisierung zur als PrintNightmare bezeichneten RCE-Schwachstelle CVE-2021-1675 im Windows Print-Spooler. Die US-CISA warnt und empfiehlt den Drucker-Spooler-Dienst auf Servern, die nicht zum Drucken gebraucht werden, abzuschalten. Und zum 1. Juli 2021 hat Microsoft bestätigt, dass die als PrintNightmare bezeichnete




Autor: Günter Born
 

[Born-IT] Vorsicht beim BitLocker Management im ConfigMgr

[English]Verwaltet jemand seine Windows-Clients über den Configuration Manager (ConfigMgr) und setzt auch Bitlocker ein? Es gibt ein PowerShell-Script Invoke-MbamClientDeployment.ps1 zum vermeintlichen Upload der Keys. Microsoft schreibt aber, dass dieses PowerShell-Skript für die Verwendung mit BitLocker Management in Configuration Manager nicht




Autor: Günter Born
 

[Born-IT] Kundendaten von Online-Marktplätzen (Otto, Kaufland, Check24 …) einsehbar

Ein schlecht gesicherter Zugang des Dienstleisters Modern Solution hat wohl dazu geführt, dass Händler- /Kundendaten (Bestellungen, Adressen und auch Kontodaten) für Dritte über das Internet einsehbar waren. Zu den Kunden des Dienstleisters zählen nach meinen Informationen auch Check24, Otto, Rakuten




Autor: Günter Born
 

[Born-IT] Die Schweiz lässt ihre staatlichen Daten in China und den USA speichern

Es ist ein doch etwas umstrittenes Thema, auf welches mich Blog-Leser Adrian die Nacht aufmerksam gemacht hat (danke dafür).Der Schweizer Bundesrat hat gerade den Weg frei gemacht, um staatliche Daten zukünftig unter anderem vom chinesischen Cloud-Anbieter Alibaba speichern und verarbeiten




Autor: Günter Born
 

[Born-IT] PoC für Windows Print-Spooler-Schwachstelle öffentlich, hohes RCE-Risiko

[English]Sicherheitsforscher haben Proof-of-Concept-Code (PoC) für eine Remotecode Execution-Schwachstelle (REC) im Windows Print Spooler veröffentlich. Der POC-Code wurde zwar sofort wieder gelöscht, es ist aber davon auszugehen, dass Kopien gezogen wurden. Über die Schwachstelle CVE-2021-1675 ist es möglich, dass ein Angreifer




Autor: Günter Born
 

[Born-IT] Onlinebanking-Betrug: Polizei verhaftet drei Cyber-Kriminelle

Der Polizei in Hannover ist ein Schlag gegen Cyber-Kriminelle gelungen. Einsatzkräfte der Polizei Köln, Recklinghausen und Hannover haben am 29. Juni 2021 vier Objekte in Köln und Wesseling (Nordrhein-Westfalen) durchsucht und drei Männer im Alter von 23, 25 und 39




Autor: Günter Born
 

[Born-IT] Problem Dependency Hijacking in der Software-Entwickler; Microsoft erneut betroffen

Microsoft wurde jetzt zum zweiten Mal in 2021 von einem Dependency Hijacking-Angriff, den Sicherheitsforscher ausgeführt haben, betroffen. Ein Sicherheitsforscher hat entsprechende interne Abhängigkeiten in einem Open Source NPM-Paket gefunden, welches von Microsofts Halo-Spielentwicklungsserver eingesetzt wird. Damit wären wohl Supply-Chain-Angriffe möglich




Autor: Günter Born
 

[Born-IT] 700 Millionen LinkedIn-Benutzerdatensätze in Untergrundforum angeboten

[English]Erst Anfang April 2021 wurden 500 Millionen Nutzerdatensätze von LinkedIn-Nutzern in einem Untergrundforum zum Kauf angeboten (siehe Datenleck: 500 Millionen LinkedIn-Nutzerdaten zum Verkauf in Untergrundforum). Jetzt wurde ein neues Datenleck bekannt, denn in einem Untergrundforum wurden Mitte Juni 2021 erneut




Autor: Günter Born
 

[Born-IT] Microsoft Intune gestört, Android-Geräte erhalten keine Wi-Fi-Profile

Zum 29. Juni 2021 gab es eine Störung bei Microsoft Intune. Benutzer mit Microsoft Intune-registrierten Android-Geräten erhalten möglicherweise keine Wi-Fi-Profile. Hier ein Auszug aus der Störungsmeldung IT265315. Published Time: 29.06.2021 15:46:47 Title: Microsoft Intune enrolled Android devices may not be




Autor: Günter Born
 

[Born-IT] Duldung der MS Teams-Nutzung als VKS in hessischen Schulen endet am 31.7.2021

[English]Schulen und Schüler in Hessen werden im nächsten Schuljahr Winterhalbjahr 2021/2022 nicht mehr mit Microsoft Teams als Kommunikationslösung arbeiten können. Der der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) hatte ja bereits zum 31. März diesen Jahres den deutlichen Hinweis




Autor: Günter Born
 

[Born-IT] Microsoft verteidigt die minimalen Windows 11-Systemanforderungen

[English]Nach der massiven Verunsicherung bezüglich der minimalen Systemanforderungen für Systeme mit Windows 11 hat Microsoft pünktlich zur Freigabe der ersten Insider Preview ein Update zu diesen Anforderungen im Windows Blog veröffentlicht. Dort erklärt Redmond, warum bestimmte Anforderungen gestellt werden, lässt




Autor: Günter Born
 

[Born-IT] 5G-Studie: 50% der Betreiber ohne Know-How zum sicheren Betrieb

Aktuell wird ja das hohe Lied auf den kommenden Mobilfunkstandard 5G gesungen. Trend Micro und GSMA Intelligence haben sich aber einmal angesehen, wie die Sicherheitsseite der Betreiber dieser 5G-Netzwerke ausschaut. Das Ergebnis der jetzt vorgelegten Studie ist erschreckend. Der Hälfte




Autor: Günter Born
 

[Born-IT] Atlassian-Schwachstelle ermöglicht Kontenübernahme

Sicherheitsforscher des Anbieters Check Point haben eine Schwachstelle in der bei vielen Unternehmen beliebten Plattform Atlassian entdeckt. Diese Schwachstelle hätte Angreifern den Zugriff auf das Atlassian Jira Bug System ermöglicht, wo Informationen zu Sicherheitsproblemen und andere sensitive Details zu finden




Autor: Günter Born
 

[Born-IT] Windows 11: Erste Insider Preview Build 22000.51

[English]Microsoft hat zum 28. Juni 2021 erwartungsgemäß die erste Insider Preview von Windows 11 für Tester freigegeben. Konkret handelt es sich um die Build 22000.51, die als 64-Bit-Version in verschiedenen Sprachen und SKUs für Windows Insider ausgerollt wird. Um diese




Autor: Günter Born
 

[Born-IT] Datenschutzsplitter: Johannes Caspar hört auf; CDU will beim Datenschutz aufräumen

Ich ziehe mal Meldungen aus dem Umfeld Datenschutz zusammen, die mir am Wochenende bzw. in den letzten Stunden unter die Augen gekommen sind. Das reicht von der Nachricht, dass der Datenschutzbeauftragte für Hamburg, Johannes Caspar, nach 12 Jahren aufhört und




Autor: Günter Born
 

[Born-IT] Windows 11: Doch kein TPM erforderlich?

[English]Wird Trusted Platform Module (TPM) doch keine Voraussetzung für die Installation von Windows 11 sein? Nach „es braucht TPM 2.0 für Windows 11“ und der Auflockerung „TPM 1.2 reicht auch für Windows 11 aus“ möchte ich noch eine weitere Volte




Autor: Günter Born
 

[Born-IT] Nobelium-Hacker greifen weiterhin Microsoft-Kunden an, Trojaner auf Support-Computer

[English]Die Aktivitäten der mutmaßlich russischen Nobelium-Gruppe gehen weiter. Microsoft hat drei erfolgreiche Hacks bei Kunden aufgedeckt und diese informiert. Zudem hat man auf einem Computer eines Microsoft-Supporters einen Trojaner gefunden. Dieser konnte Informationen über Kunden an die Hacker weiter geben.




Autor: Günter Born
 

[Born-IT] Windows 11: Diese Features verschwinden

[English]Mit der Vorstellung von Windows 11 zum 24. Juni 2021 (siehe Ja, Microsoft hat Windows 11 vorgestellt) läutet Microsoft eine neue Ära ein und will 2025 Windows 10 auslaufen lassen (siehe Endet Windows 10 am 14. Oktober 2025? Ein bisschen




Autor: Günter Born
 

[Born-IT] Kreditkarten-Daten bei Mercedes-Benz in Datenschutzvorfall offen gelegt

[English]Mercedes-Benz USA musste gerade eine Datenpanne eingestehen, die einige Kunden betrifft. Bei diesem Datenschutzvorfall wurden Kreditkarteninformationen, Sozialversicherungsnummern und Führerscheinnummern von knapp als 1.000 Mercedes-Benz Kunden und potenziellen Käufern im Zeitraum 1. Januar 2014 und 19. Juni 2017 offengelegt. Details wurden




Autor: Günter Born
 

[Born-IT] Digitaler Impfpass: Sicherheit verbessern, keinen QR-Code im Internet posten, Immuny-App

Seit einigen Tagen steht ja der digitale Impfpass zum Nachweis eines COVID-19-Impfschutzes in Deutschland zur Verfügung. Zum Start gingen Nachrichten über vermeintliche Sicherheitslücken durch die Medien. Kann man da was gegen tun? Und dann gibt es noch den Ratschlag von




Autor: Günter Born
 

[Born-IT] Nice: Microsoft signierte Network-Filtertreiber, der als Rootkit aus China fungiert

[English]Sicherheitsforscher sind auf einen von Microsoft digital signierten WFP Application Layer Enforcement Callout Driver gestoßen, der sich quasi als Network-Filter-Rootkit herausstellte. Der Treiber baute selbsttätig Verbindungen zu einer IP-Adresse auf, die von einem Server in China verwendet wird. Hier einige




Autor: Günter Born
 

[Born-IT] Ja, Microsoft hat Windows 11 vorgestellt

[English]Trotz aller Unkenrufe, die Artikel hier im Blog, die ich über ein vermutliches Windows 11 veröffentlicht habe, brauchen nicht modifiziert zu werden. Microsoft hat am heutigen 24. Juni 2021, ab 17:00 Uhr, sein „neues Windows 11“ sowie die Ideen dazu




Autor: Günter Born
 

[Born-IT] Update für BIOS-/UEFI-Schwachstellen in Dell-Systemen

[English]In Dell-Systemen gibt es gleich mehrere Schwachstellen im BIOS/UEFI, über die Angreifer Code auf den Systemen ausführen könnten. Dell hat für verschiedene Produkte Firmware-Updates für das BIOS/UEFI bereitgestellt, die Nutzer und Administratoren aus Sicherheitsgründen installieren sollten. Hier ein kurzer Überblick




Autor: Günter Born
 

[Born-IT] WD My Book Live NAS-Inhalte werden plötzlich weltweit gelöscht

[English]Jemand mit Western Digital My Book NAS-Geräten unter der Blog-Leserschaft? Es gibt eine beunruhigende Entwicklung, die Besitzer der Geräte im Auge behalten sollten. Momentan stellen Besitzer der My Book NAS-Einheiten weltweit fest, dass plötzlich Daten wie von Zauberhand komplett gelöscht




Autor: Günter Born
 

[Born-IT] Achtung: Cyberangriffe auf Zyxel-Firewalls mit Geräte-Übernahme – Details unbekannt

[English]Die Firma Zyxel informiert gerade Kunden über Angriffe eines Thread-Actors über eine unbekannte Schwachstelle in ihren Firewall-Produkten USG/ZyWALL-, USG FLEX-, ATP- und VPN-Serie mit vor Ort installierter ZLD-Firmware. Seit Montag sind erste Angriffe, bei denen ein neues Benutzerkonto in den




Autor: Günter Born
 

[Born-IT] Hack einer Krypto-Plattform: Südafrikanische Brüder ‚verschwinden‘ mit 3,6 Milliarden in Bitcoins

Ein Brüderpaar aus Südafrika ist verschwunden. Gut, wäre jetzt keine Meldung wert. Verschwunden sind aber auch Bitcoins im Wert von ca. 3,6 Milliarden Dollar. Da wird es schon interessanter, und wenn man noch weiß, dass dieser Betrag von der Kryptowährungs-Investmentplattform,




Autor: Günter Born
 

[Born-IT] Blackberry entdeckt Remote Access Trojan (RAT) ChaChi

[English]Sicherheitsexperten des Threat Research and Intelligence Team von BlackBerry, haben den Remote Access Trojan (RAT) ChaChi entdeckt. Der auf Windows-Systeme spezialisierte Trojaner wurde von den Hackern der PYSA-Ransomware entwickelt und greift Ziele weltweit an. In den vergangenen Monaten wurden gezielt




Autor: Günter Born
 

[Born-IT] Microsoft-Kontensperre, ein exemplarischer Fall

[English]Manche Benutzer erleben eine äußerst unangenehme Überraschung, müssen sie doch feststellen, dass ihr Benutzerkonto bei Microsoft ohne Begründung von jetzt auf gleich gesperrt und deaktiviert wurde. Ich hatte ja mehrfach im Blog über diese Fälle berichtet (siehe Beitrag Tretmine Microsoft




Autor: Günter Born
 

[Born-IT] John McAfee tot in Zelle entdeckt

John McAfee, der Gründer des gleichnamigen Sicherheitssoftware-Herstellers ist tot. Er wurde nach Behördenangaben tot in seiner* Gefängniszelle in Barcelona aufgefunden, Stunden, nachdem ein spanisches Gericht seiner Auslieferung in die USA zugestimmt hatte. Es gibt Spekulationen, dass der 75 Jährige durch




Autor: Günter Born
 

[Born-IT] Datengrab: Doctolib reicht deine Daten an Facebook und Outbrain weiter

[English]Die Anwendung Doctolib ist angetreten, die Onlinebuchung von Terminen bei Ärzten zu revolutionieren. Einfach alles im Rahmen der Telemedizin digital erledigen – echt cool, so dass die Software in Berlin auch zur Terminabstimmung für COVID-19-Impfungen verwendet wird. Ein klein bisschen




Autor: Günter Born
 

[Born-IT] Vorsicht: Phishing-Mail zielt auf Sparkassenkunden

Online-Banking-Kunden der deutschen Sparkassen werden aktuell von einer Phishing-Kampagne ins Visier genommen. Die Empfänger erhalten eine Mail, die angeblich von info at sparkasse.de stammt und den Empfänger ultimativ auffordert, die versäumte Umstellung sofort, bis zum Termin in zwei oder drei




Autor: Günter Born
 

[Born-IT] DarkRadiation Ransomware zielt auf Linux (Red Hat, Debian & Co.)

[English]Eine DarkRadiation genannte Ransomware zielt auf Linux-Systeme von Red Hat, CentOS oder Debian-basierende Distributionen. Darauf weist Sicherheitsanbieter Trend Micro in einem neuen Blog-Beitrag hin. Die Malware verwendet dabei Tools, um die Umgebung zu erkennen und sich dann per Spreader-Script lateral




Autor: Günter Born
 

[Born-IT] Neue Abmahnwelle von Frommer Legal wegen Filesharing

Aktuell scheinen wieder Tausende deutsche Nutzer Ziel einer Abmahnwelle der Kanzlei Frommer Legal (früher Waldorf Frommer) geworden zu sein. Der Vorwurf in der Abmahnung ist wohl Filesharing, wobei es um den Film Breaking News in Yuba County gehen soll. Hier




Autor: Günter Born
 

[Born-IT] Zieht der Firefox 89/90 wieder Daten ab?

[English]Nachdem der Firefox die letzten Wochen mehrfach aktualisiert wurde, gibt es Hinweise, dass die Entwickler wieder beginnen, Daten von Benutzersystemen abzuziehen. Hier einige Informationen zu diesem Thema. Über das letzte Update auf den Firefox 89.0.1 hatte ich am 18. Juni




Autor: Günter Born
 

[Born-IT] handelsregister.de nicht über alle Providern aufrufbar

Blog-Leser Rüdiger L. hat mich über eine Beobachtung von ihm informiert, ich ich einfach so hier im Blog weitergeben möchte. Es geht um die Erreichbarkeit bestimmter Webseiten, hier www.handelsregister.de, abhängig vom Provider. Da blockieren manche Provider. Rüdiger L. ist auf




Autor: Günter Born
 

[Born-IT] Check Point findet vier Sicherheitslücken in Microsoft Office

[English]Sicherheitsforscher des Anbieters Check Point haben in Microsoft Office durch Fuzzing vier Sicherheitslücken entdeckt. Laut Check Point sind Produkte der Office-Suite betroffen, darunter Excel und Word. Die Schwachstellen gehen auf veralteten Code zurück und eröffnen Angreifern die Möglichkeit, schädliche Befehlszeilen




Autor: Günter Born
 

[Born-IT] Tor 10.0.18 fixt Tracking-Möglichkeit

[English]Die Entwickler des Tor-Bundles haben am 21. Juni 2021 die Version Version 10.0.18 des Tor Browsers veröffentlicht. Dieses Update soll zahlreiche Bugs sowie eine Schwachstelle, die das Tracking des Benutzers ermöglicht, beseitigen. Laut dieser Ankündigung des Projekts aktualisiert diese Version




Autor: Günter Born
 

[Born-IT] Wiederholungstäter: Erneut Datenschutzvorfall bei CarnivalCruise

Der weltweit größte Anbieter von Kreuzfahrten, die Carnival Cruise, musste erneut einen Datenschutzvorfall eingestehen. Zum zweiten Mal innerhalb eines Jahres sind Angreifer in E-Mail-Konten eingedrungen und haben sich Zugang zu persönlichen, finanziellen und gesundheitlichen Informationen von Gästen, Mitarbeitern und der




Autor: Günter Born
 

[Born-IT] SSID %p%s%s%s%s%n killt WiFi-Funktionalität beim iPhone

Ziemlich doofer Bug, der die Nutzer von iPhones unter iOS gerade getroffen hat. Jemand hat herausgefunden, dass durch die Zeichenkette* %p%s%s%s%s%n beim WLAN-Namen (SSID) die WiFi-Funktionalität bei den Geräten kaputt geht. Weder ein Neustart noch die erneute Änderung scheint zu




Autor: Günter Born
 

[Born-IT] Bayern: Versagen bei Digitalisierung an Schulen – der Datenschutz hat Schuld

Es ist ein Musterbeispiel politischen Versagens, ähnlich wie beim Maut-Debakel vom CSU-Minister Scheuer. Die Digitalisierung der Schuldaten dauert, trotz Laptop und Lederhosen, in Bayern ein Viertel Jahrhundert, und kostet statt der geplanten 11 Millionen Euro über eine Viertel-Milliarde Euro. Die




Autor: Günter Born
 

[Born-IT] WhatsApp wird trotz Datenschutzbedenken fleißig weiter genutzt

Nachdem Facebook die Datenschutzbedingungen bei der Tochter WhatsApp geändert hatte und die Zustimmung der Benutzer ultimativ verlangte, kehrten eine Menge Leute dem Messenger den Rücken. Aber ein Großteil der deutschen WhatsApp-Benutzer hält, trotz geänderter Datenschutzbedingungen, an Facebook-App für diesen Dienst




Autor: Günter Born
 

[Born-IT] Software: Unser Grab als PKW-Besitzer der Zukunft?

[English]Haben Sie ein Auto? Irgendwann steht wohl dessen Ablösung an. Was früher zwar ein teurer, aber oft freudiger Akt war, könnte künftig zum Alptraum mutieren. Den nebenstehend gezeigten Käfer tangiert das nicht – auch wenn es sich schon um ein




Autor: Günter Born
 

[Born-IT] Das reparierbare Notebook von Framework

Ein Notebook, welches sich bei Fehlern vom Benutzer reparieren lässt und nicht weggeworfen oder zu horrenden Kosten in den Support gegeben und ausgetauscht werden muss? Das amerikanische Startups Framework hat sich zum Ziel gesetzt, die Wegwerf-Mentalität in diesem Bereich zu




Autor: Günter Born
 

[Born-IT] Warnung vor Datenklau bei Gebrauchtwagen

[English]Moderne Automobile werden dank Infotainmentsystem und Schnittstellen mehr und mehr zu fahrenden Datenbanken. Damit steigt auch das Interesse an diese Daten heran zu kommen, speziell, da diese Daten nur unzulänglich gegenüber dem Zugriff durch Dritte geschützt sind. Zum Problem kann




Autor: Günter Born
 

[Born-IT] Cisco-Switches: Root-Schwachstelle durch Sicherheitsupdate schließen

[English]In den Cisco-Produkten AnyConnect, DNA Center, Email Security Appliance, Meeting Server Small Business Switches und Unified Intelligence Center gibt es gravierende Schwachstellen, über die Angreifer Root-Rechte erlangen und eigenen Code ausführen könnten. Cisco hat entsprechende Sicherheitsupdates zum Schließen der Schwachstellen




Autor: Günter Born
 

[Born-IT] Achtung: Phishing-Welle an Hochschulen (Juni 2021)

Ich fische mal eine Information raus, die mich schon vorige Woche erreicht hat, aber liegen geblieben ist. An einigen deutschen Hochschulen scheint eine Phishing-Welle auf Angehörige (Mitarbeiter, Studenten) dieser Institutionen zu rollen. Da die Mails von Adressen der jeweiligen Hochschulen




Autor: Günter Born
 

[Born-IT] Polizei der Ukraine setzt Mitglieder der Cl0P-Ransomware-Gang fest

[English]Den Ermittlungsbehörden ist der nächste Schlag gegen Cyberkriminelle gelungen, konnten sie doch Mitglieder der Cl0P-Ransomware-Gang in der Ukraine festsetzen. Die Cl0P-Ransomware-Gang war für Infektionen der Maryland-University, und der Stanford University verantwortlich. Bei verschiedenen Operationen wurden von ausländischen Unternehmen Ransomware-Zahlungen in




Autor: Günter Born
 

[Born-IT] Windows 11 Leak der Build 21996.1

[English]Bereits eine gute Woche vor dem Microsoft Ereignis zum 24. Juni 2021, in dem über die Zukunft von Windows gesprochen werden soll, ist die Build 21996.1 von Windows 11 im Internet aufgetaucht. Es ist zwar eine Entwicklerversion, die Ende Mai




Autor: Günter Born
 

[Born-IT] Starlink: Kein Internet im Sommer?

Hier im Blog hatte ich ja mehrfach über Satelliten-Internet berichtet, welches von SpaceX unter dem Namen Starlink auch in Deutschland angeboten wird (siehe meinen Blog-Beitrag Staat bezahlt StarLink-Empfangsschüssel). Bezüglich der Kostenerstattung durch den Staat gab es kürzlich ein Dementi. Aber




Autor: Günter Born
 

[Born-IT] Windows 10: Die kaputte "Neuigkeiten und interessante Themen"-Funktion und Microsofts Bestätigung

[English]Die erst kürzlich in Windows 10 zwangsweise eingeführte Funktion „Neuigkeiten und interessante Themen“ nervt nicht nur die Benutzerschaft ungemein. Die Funktion ist auch so kaputt, dass kein sinnvolles Arbeiten damit möglich ist. Jetzt hat Microsoft diese Probleme bestätigt. Hier ein




Autor: Günter Born
 

[Born-IT] Kritische Schwachstelle in SonicWall-Firewall-Software

[English]Blog-Leser Adrian hat mich gerade auf eine kritische Schwachstelle im Sonicwall Web-Management-Schnittstelle der Firewall hinwiesen (danke dafür). Die Schwachstelle betrifft sowohl physische als auch virtuelle Firewalls von SonicWall. Der Hersteller rät seinen Kunden dringend, den entsprechenden SonicOS-Patch sofort anzuwenden. In




Autor: Günter Born
 

[Born-IT] Facebook-Nutzer verlieren Konten durch Auto-Liking

[English]Tausende Facebook-Nutzer schaffen es, ihre Facebook-Benutzerkonten zu verlieren, weil sie auf sogenannte Auto-Liking-Anbieter setzen und diesen die Kontrolle über das betreffende Konto gewähren. Betrifft vor allem Nutzer auf der Südhalbkugel der Erde (Süd-Amerika), die auf die Dienste zwielichtiger Mittelsmänner zurückgreifen.




Autor: Günter Born
 

[Born-IT] Windows 7/8.1: Nvidia beendet Grafiktreiber-Support im Oktober 2021

[English]Der Grafikkartenhersteller Nvidia hat zum 11. Juni 2021 das Ende der Unterstützung von Windows 7 und Windows 8/8.1 mit Grafikkartentreibern angekündigt. Ab dem 4. Oktober 2021 werden Game Ready Driver-Upgrades, einschließlich Leistungsverbesserungen, neuer Funktionen und Fehlerbehebungen, ausschließlich für Systeme mit




Autor: Günter Born
 

[Born-IT] Anonymous hackt kenfm.de

Das Kollektiv von Anonymous hat die Webseite kenfm.de von Ken Jebsen gehackt (auf der auf Webseite KenFM verbreitet Jebsen Verschwörungstheorien und Positionen der Querdenker, siehe Wikipedia). Artikel zum Hack, bei dem den Hackern auch die Daten von Unterstützern Jebsens in




Autor: Günter Born
 

[Born-IT] Windows 10: Supportende für Internet Explorer 11 am 15.6.2022

[English]Kleine Erinnerung für Windows-Benutzer, die noch am Internet Explorer 11 als Browser festhalten. Die Desktop-Version unter Windows 10 fällt in bestimmten Varianten am 15. Juni 2022 aus dem Support und bekommt keinerlei Updates mehr. Microsoft setzt in Windows 10 zukünftig




Autor: Günter Born
 

[Born-IT] LKA Niedersachsen warnt Nutzer vor WhatsApp-Übernahme (Juni 2021)

Kriminelle versuchen WhatsApp-Konten von Benutzern mit einem Trick zu übernehmen. Das Landeskriminalamt (LKA) Niedersachsen warnt jetzt vor dieser Masche, die praktisch jeden WhatsApp-Benutzer treffen kann. Daher nehme ich die Warnung mal hier in den Blog auf. Das Landeskriminalamt (LKA) Niedersachsen




Autor: Günter Born
 

[Born-IT] Microsoft im Bildungsbereich: Mythen entlarvt

Microsoft bietet ja für den Bildungsbereich enorm günstige Lizenzen an, um den Mitbewerb auszubremsen. Bei Open Source wäre das Thema Lizenzen weitgehend vom Tisch. Aber Microsoft hat es geschafft, dass sich im Bildungsbereich viele Mythen halten, warum die Produkte aus




Autor: Günter Born
 

[Born-IT] Die 10 häufigsten Bedrohungen in Azure AD und Office 365

Bereits im Mai 2021 hat Vectra AI seine Studie zu den Top 10 der erkannte Bedrohungen in Azure AD und Office 365 offen gelegt. Die Auswertung zeigt die Bedrohungen entsprechend ihrer relativen Häufigkeit, die von der Sicherheitsplattform von Vectra als




Autor: Günter Born
 

[Born-IT] Windows 10: Juni 2021-Updates stören Taskleiste durch "Neuigkeiten und interessante Themen"

[English]Mit den Sicherheitsupdates vom 8. Juni 2021 für Windows 10 hat Microsoft auch die Funktion „Neuigkeiten und interessante Themen“ zwangsweise eingeführt. Inzwischen stellen einige Nutzer fest, dass die Funktion der Taskleiste gestört ist und Symbole im Tray-Bereich (Statusbereich) der Taskleiste




Autor: Günter Born
 

[Born-IT] Microsoft Teams: Bug verlangt von Nutzern eine Zertifikatsauswahl

Nutzer von Microsoft Teams wurden die Nacht durch einen ärgerlichen Bug genervt. Ein Microsoft Teams-Update führt dazu, dass Benutzern von Teams die Aufforderung „Wählen Sie ein Zertifikat aus“ angezeigt wurde, bevor die Software verwendet werden konnte. Der Fehler wurde schnell




Autor: Günter Born
 

[Born-IT] Windows 10: Fehler 554 bei t-online-Mailzustellung

Blog-Leser Hans T. hat mich über Mail über Probleme mit der Mail-Zustellung bei t-online informiert. Er schreibt: Seit 3 Tagen kann ich keine E Mails an t-online Adressen senden. 20 meiner gespeicherten E Mail Adressaten empfangen und senden E Mails




Autor: Günter Born
 

[Born-IT] Feuer in Amazon-Rechenzentrum – Blink-Kameras gehen nicht mehr

[English]Blink ist ja der Serienname von Überwachungskameras von Amazon, die in vielen Haushalten zu finden sind. Mir sind die Blink-Überwachungskameras etwas suspekt, da diese Amazon über ein Benutzerkonto mit ins Boot nehmen. Aber es kommt noch dicker. Wie es aktuell




Autor: Günter Born
 

[Born-IT] Next Windows: Windows 11, Windows Sun Valley oder was?

[English]Zum 24. Juni 2021 hat Microsoft ja eine Veranstaltung zum Thema „next Windows“ angekündigt, wo es um die künftige Entwicklung des Betriebssystems aus Redmond gehen soll. Bis zu diesem Zeitpunkt soll es auch keine Windows Insider Previews zum testen mehr




Autor: Günter Born
 

[Born-IT] Achtung: Phishing/Malware-Verbreitung über Google-Forms

Ich hole nochmals einen Vorgang hoch, den ich als Warnung hier im Blog hatte (siehe Google Forms & Telegram für Phishing-Angriffe genutzt).C yber-Kriminelle verwenden vermehrt Google Forms für Phishing-Angriffe. Ziel ist es, Anmeldedaten für Online-Konten von Benutzern abzugreifen. Auch die




Autor: Günter Born
 

[Born-IT] Software-Bug Grund für Fastly-Ausfall

Am 8. Juni 2021 gab es eine Störung im Content Delivery Network (CDN) des US-Anbieters Fastly. Damit waren sehr viele Webseiten plötzlich nicht mehr erreichbar. Die Störung war zwar nach einer Stunde wohl wieder behoben. Aber der Grund für den




Autor: Günter Born
 

[Born-IT] Ironside: Polizei trickst Kriminelle mit ANOM-Messenger-App aus

Es ist der Stoff für einen Krimi. Bei Kriminellen waren Handys, auf denen eine verschlüsselte Kommunikation mittels des Messenger-Diensts ANOM sehr beliebt. Was die Kriminellen nicht wussten: Das amerikanisch FBI hatte die Firma ANOM übernommen und konnte die Gespräche und




Autor: Günter Born
 

[Born-IT] Endet Windows 10 am 14. Oktober 2025? Ein bisschen …

[English]Aktuell berichten einige Webseiten, dass Microsoft Windows 10 am 14. Oktober 2025 auslaufen lässt. Das Ganze habe mit dem angekündigten Windows-Event zum 24. Juni 2021 zu tun, wo das „nächste Windows“ erwartet werden. Ganz so einfach ist das aber nicht,




Autor: Günter Born
 

[Born-IT] Schweizer Covid-Zertifikat – Public Security Test

Kleine Info für Knobler: Die Schweizer Eidgenossenschaft ist gerade dabei ein Covid-Zertifikat in den Kantonen einzuführen. Parallel laufen diverse Sicherheitsanalysen. Um das Sicherheitsniveau dieses Zertifikats überprüfen zu lassen, hat das Nationale Testinstitut für Cybersicherheit (NTC) lediglich Stichproben durchgeführt. Allerdings steht




Autor: Günter Born
 

[Born-IT] Liefert Microsoft Hinweise auf Windows 11?

[English]Es ist ja noch einige Tage bis zum 24. Juni, dem Datum, an dem Microsoft über sein „what’s next for Windows“ informieren will. Im Web wird bereits in zahlreichen Artikeln spekuliert, dass dort ein Windows 11 vorgestellt werden könnte. Nun




Autor: Günter Born
 

[Born-IT] Neues zu Colonial Pipeline: Hack durch Phishing, FBI holt Lösegeld teilweise zurück

Der Ransomware-Befall bei der US Colonial Pipeline ging auf einen Phishing-Angriff zurück, bei dem die Hacker VPN-Zugangsdaten für die IT-Systeme erbeuteten. Solche Zugangsdaten werden inzwischen für zahlreiche Firmen im Darknet gehandelt. Zudem ist es dem FBI gelungen, einen Teil des




Autor: Günter Born
 

[Born-IT] Siloscape-Malware zielt auf Windows Container in Kubernetes-Clustern

[English]Sicherheitsforscher von Palo Alto Networks schlagen Alarm, sind sie doch auf die Siloscape genannte Malware gestoßen. Die Malware versucht Windows-Container, die in Kubernetes-Clustern in der Cloud laufen, zu kompromittieren. Im Anschluss wird versucht, alle Container im Kubernetes-Cluster zu infiltieren. Während




Autor: Günter Born
 

[Born-IT] Apple patzt bei App-Sicherheit und Datenschutz während einer Reparatur

Apples iTunes App-Store ist sicher und bei diesem Unternehmen ist alles 200 % sicher, so die weit vorherrschende Meinung vieler Zeitgenossen. Mir sind jetzt zwei Info-Splitter unter die Augen gekommen, die zumindest Kratzer am Lack hinterlassen dürften. Denn eine Untersuchung




Autor: Günter Born
 

[Born-IT] Nobelium Cyberangriff auf US-Regierung durch MS vereitelt – wechselt in die Cloud

Ende Mai wurde ein vereitelter Cyberangriff auf US-Regierungsinstitutionen (und weitere Einrichtungen weltweit) bekannt. Microsoft hatte das Ganze wohl frühzeitig erkannt und den Angriff vereitelt. Hinter dem Angriff werden die gleichen Akteure wie beim Solarwinds-Fall vermutet. Für Microsoft ist das ein




Autor: Günter Born
 

[DAU.cc] Anonymous warnt Elon Musk

Per YouTube, Twitter und anderen entsprechenden Kanälen verteilt Anonymous momentan ein Video, welches sich an Tesla-Gründer Elon Musk richtet. Der Multimilliardär, der in Twitter gerne mit kryptischen Nachrichten Einfluss auf den Bitcoin-Kurs nimmt, wird unter anderem wegen dieser Macht kritisiert. Im Verlauf des Videos wird auch auf die schlechten Arbeitsbedingungen seiner Angestellten, Kinderarbeit in Lithium-Minen,...

 

[Born-IT] Web.de schaltet Voice-Mail zum 1.7.2021 ab

Kurze Information, falls jemand ein E-Mail-Postfach beim Anbieter Web.de besitzt. Dort konnte man sich unter einer 032-Rufnummer auch einen, als Voice-Mail bezeichneten Anrufbeantworter einrichten. Die Sprachnachrichten wurde per Mail zugestellt. Dieser Dienst wird eingestellt, wie mir der Anbieter mitteilte. In




Autor: Günter Born
 

[Born-IT] Banking-Trojaner Flubot verbreitet sich in Deutschland stark (Juni 2021)

Ich hole mal wieder ein Thema hoch, welches ich bereits im März und April 2021 hier im Blog angesprochen hatte. Die Macher des Banking-Trojaners Flubot scheinen wohl recht erfolgreich zu sein. Bitdefender hat Anfang Juni 2021 eine Warnung vor dieser




Autor: Günter Born
 

[Born-IT] 22-Euro-Freigrenze für Einfuhrabgaben fällt zum 1. Juli 2021

Der 1. Juli 2021 ist ein wichtiges Datum für alle Online-Besteller, die Waren aus dem Nicht-EU-Ausland, speziell China, aber auch USA oder Großbritannien beziehen. Denn ab dem genannten Datum entfällt die bisherige Freigrenze für Sachwerte nicht höher als 22 Euro.




Autor: Günter Born
 

[Born-IT] Falle Software-Schnäppchen aus dem Internet

Im Internet schießen die Shops, die scheinbar günstige Software wie Microsoft Office oder Microsoft Windows etc. zum Kauf anbieten, wie Pilze aus dem Boden. Meist wird ja argumentiert, dass es sich um gebrauchte Software handele, die dann halt günstiger angeboten




Autor: Günter Born
 

[Born-IT] Erneut COVID-19-Testergebnisse in Berlin offen abrufbar

COVID-19-Testzentren sind momentan wohl die reinste Goldgrube, auf die sich zahlreiche Anwender stürzen. Kein Wunder, dass es jetzt den Verdacht auf Betrug gibt, dem Staatsanwaltschaften nachgehen. Aber auch mit der Sicherheit der Testergebnisse gegen Einsichtnahme durch Unbefugte ist es nicht




Autor: Günter Born
 

[Born-IT] Tenable findet ungefixte Installer-Schwachstelle in macOS

[English]Sicherheitsanbieter Tenable hat gleich mehrere sicherheitsrelevante Probleme aufgedeckt, die macOS-Anwendungsinstaller betreffen. Zu diesen Problemen gehört die Möglichkeit, die Standard-Sicherheitsmechanismen von macOS in Bezug auf signierte Anwendungsinstaller zu umgehen. Diese sollen eigentlich die Ausführung schädlicher Skripte verhindern sollen. Tenable warnte außerdem




Autor: Günter Born
 

[Born-IT] Stack Overflow von Investment-Firma Prosus gekauft

Die Plattform Stack Overflow ist nur Insidern im Bereit der IT/Software-Entwicklung bekannt. Ich verlinke hier im Blog schon mal auf deren Forenseite (All Quesions genannt). Im Grunde richtet sich die Plattform an Profis, die (wie Microsoft) für* die Stack Overflow




Autor: Günter Born
 

[Born-IT] Bürgeramt nur mit der Luca-App betretbar? Meldung erwünscht

Gibt es öffentliche Stellen (Bürgerämter), die das Betreten von der Verwendung der Luca-App abhängig machen? Kann nicht sein! Digitalcourage e.V. hat daher eine Seite aufgesetzt, wo Bürger solche Verwaltungen melden können. Es ist unbestritten, dass beim Besuch bestimmter Einrichtungen Kontaktdaten




Autor: Günter Born
 

[Born-IT] Datenpanne bei BRK-Blutspendedienst in Bayern in 2020 bestätigt

Im August 2019 hatte ich im Blog-Beitrag Rotes Kreuz übermittelt Daten von Blutspendern an Facebook berichtet, dass beim bayrischen Roten Kreuz Daten von Blutspendern an Facebook übermittelt wurden. Das dies ein Datenschutzvorfall war, wurde jetzt von der Datenschutzaufsicht bestätigt. Das




Autor: Günter Born
 

[Born-IT] Chinesischer UC Browser petzt Nutzerdaten in iOS and Android

[English]Das chinesische Unternehmen Alibaba bietet eine App namens UC Browser über seine Tochtergesellschaft UCWeb (residiert in Singapur) für Android und iOS an. Der Browser ist liegt von der Benutzerzahl weltweit auf dem vierten Platz. Nun ist herausgekommen, dass die Tochtergesellschaft




Autor: Günter Born
 

[Born-IT] Staat bezahlt StarLink-Empfangsschüssel

Bundesminister Scheuer will den Kauf von Satelliten-Empfangsschüsseln und von Hardware für den Internet-Empfang per Satellit bezuschussen. Gefördert sollten rund 200.000 Haushalte im ländlichen Raum werden, die kein schnelles Internet erhalten. Nutznießer ist jetzt der SpaceX-Dienst StarLink, da jeder Nutzer mit




Autor: Günter Born
 

[Born-IT] Das Leid der Mitarbeiter im Security Operations Center (SOC)

Mitarbeiter im Security Operations Center (SOC) von Firmen sind ja für die Bewertung und Kategorisierung von Warnmeldungen über Cyber-Angriffe verantwortlich. Das führt ggf. zu extremem Stress. Mir ist gerade eine neue Studie vom Sicherheitsanbieter Trend Micro in die Hände gefallen,




Autor: Günter Born
 

[Born-IT] Frankreich lässt Googles und Microsofts Cloud für sensible Daten zu

Noch eine kleine Meldung zum Sonntag – das Thema dümpelt schon einige Tage hier herum. Einige der sensibelsten Staats- und Unternehmensdaten Frankreichs können mit der von Alphabets Google und Microsoft entwickelten Cloud-Computing-Technologie sicher gespeichert werden, wenn sie an französische Unternehmen




Autor: Günter Born
 

[Born-IT] O tempora, o mores! Signal läuft auf Microsofts Azure

Ich hätte ja nicht gedacht, dass ich als IT-Blogger noch den alten Cicero zitieren müsste. Der zugrunde liegende Dienst bei der Signal Messenger-App muss natürlich irgendwo gehostet werden. Gerade habe ich gelernt, dass Signal über Microsoft Azure gehostet wird und




Autor: Günter Born
 

[Born-IT] Epsilon Red Ransomware zielt auf ungepatchte Exchange Server

[English]Kurze Warnung an Administratoren von Microsoft Exchange Servern. Bei der Untersuchung eines Angriffs auf ein größeres US-amerikanisches Unternehmen aus dem Bereich des Gastgewerbe hat das Sicherheitsunternehmen Sophos eine neue Epsilon Red genannte Ransomware entdeckt. Red Epsilon nutzt ungepatchte Schwachstellen in




Autor: Günter Born
 

[Born-IT] 3 Jahre DSGVO: Weiter Unklarheit in Unternehmen

[English]Vor drei Jahren ist am 25. Mai 2018, die Datenschutzgrundverordnung (DGVO) in Kraft getreten – bzw. die Übergangsregelungen endeten zu diesem Zeitpunkt. Das bedeutete für viele Unternehmen enorme Veränderungen hinsichtlich der Speicherung und Verarbeitung von Daten – obwohl die DSGVO




Autor: Günter Born
 

[Born-IT] Windows 10, der Edge, die Bugs und die nervende Popup-Anzeige

[English]Kürzlich wurde ja die Version 91 des Chromium Edge-Browsers durch Microsoft freigegeben, um mit dem Versionsstand der Chromium-Entwicklung gleich zu ziehen. Mit dem Chromium Edge Version 91 hat Microsoft den Browser nicht nur auf einen neuen Entwicklungszweig gehoben, sondern auch




Autor: Günter Born
 

[Born-IT] Mehr als 50% der Unternehmen von Diebstahl privilegierter Zugangsdaten und Insider Threats betroffen

Uber die Hälfte der Unternehmen hatte in den letzten zwölf Monaten mit dem Diebstahl privilegierter Zugangsdaten (53 Prozent) und Insider-Bedrohungen (52 Prozent) zu kämpfen. Dies zeigt eine neue Studie von ThycoticCentrify. In 85 Prozent der Fälle, in denen Cyberkriminelle privilegierte




Autor: Günter Born
 

[Born-IT] Windows 10: Änderungen und Unklarheiten bei Treiber-Updates über WSUS

[English]Ich fasse mal zwei Themen, die bereits länger bei mir herumliegen, in einem Sammelbeitrag zusammen. Es geht um die Möglichkeit, bei Windows 10 Treiber zu installieren. Bei Windows 10 hat Microsoft Anfang Mai 2021 in den Insider Previews eine Aktualisierung




Autor: Günter Born
 

[Born-IT] Konflikt zwischen LibreOffice und gpg4win

Wer das Verschlüsselungspaket gpg4win für Windows zur E-Mail-Verschlüsselung nutzt, bekommt wohl Probleme mit der Büro-Suite LibreOffice. Dies ist jedenfalls die Information, die mir von einem Blog-Leser zuging. Ich stelle mal die betreffenden Informationen hier ein. Blog-Leser Z. A. hat mich




Autor: Günter Born
 

[Born-IT] Windows 10 21H1: Geisteranzeige in Taskleiste nach Update KB5003214?

Ich stelle es einfach mal im Blog ein – eine Blog-Leserin hat mich per Mail darüber informiert (danke dafür), dass nach dem letzten optionalen Update für Windows 10 21H1 Probleme bei ihrem System aufgetreten sind. Sie schreibt etwas von Geisteranzeigen




Autor: Günter Born
 

[Born-IT] Fake-Impfstoff-/Testzertifikate im Darknet und auf Telegram

Mir ist die Tage eine Meldung von Check Point über einen Boom an gefälschten Impfstoff- und Testzertifikaten im Darknet und auf Telegram zugegangen. Scheitern damit die hochfliegenden Pläne für digitale COVID-19-Impfpässe an der Tatsache, dass falsche Zertifikate zu COVID-19-Tests und




Autor: Günter Born
 

[Born-IT] Wie Cyber-Kriminelle Bitcoins waschen

Wie waschen Cyber-Kriminelle eigentlich ihr erbeutetes Krypto-Geld? Forensik-Firmen versuchen nämlich herausfinden, wie sogenannte Treasure Men, Privacy Wallets und Geschenkkarten genutzt werden, um das erbeutete Krypto-Geld in bares Geld zu verwandeln. Die Financial Times hat einen englischsprachigen Artikel zum Thema verfasst




Autor: Günter Born
 

[Born-IT] Bulk-Join für Windows-Geräte zu Azure AD und MS Endpoint Manager

[English]Administratoren, die Windows 10-Geräte verwaltet, stehen ggf. vor dem Problem, eine große Anzahl von neuen Windows-Geräten mit Azure Active Directory (Azure AD) und Intune zu verbinden. Diese Aufgabe lässt sich mit Hilfe eines entsprechend erstellten Bereitstellungspakets und Intune erledigen. Microsoft




Autor: Günter Born
 

[Born-IT] FBI-Warnung: APT-Hacker brechen über alten Fortinet-Bug in Behörden-IT ein

Ungepatchte Systeme stellen eine größere Gefahr für Hackerangriffe als 0-Day-Schwachstellen dar – meistens jedenfalls (der Hafnium-Exchange-Vorfall war eine der Ausnahmen). Das bestätigt sich erneut bei einem gerade bekannt gewordenen Fall, wo das FBI eine Warnung herausgegeben hat. APT-Hacker sind über




Autor: Günter Born
 
Zurück
Oben