Phishing "von der Elster": Datensätze (WID-Nummer) aktualisieren

Sicherheit (Pexels, allgemeine Nutzung)Obacht in den kommenden Wochen in Sachen Phishing im Umfeld der Steuererklärungen und des Elster-Portals zum Einreichen von Steuererklärungen. Gerade ist mir eine neue Phishing-Nachricht von einem Leser zugegangen, der auf Elster-Nutzer zielt. Im konkreten Fall stehen sogar Firmen im Visier, die Elster-Stammdaten aktualisieren sollen.

Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , | 2 Kommentare

Cyberangriffe kosten deutsche Unternehmen fast 300 Milliarden Euro / Jahr

Die Zahl der Cyberangriffe, auch staatlich motivierter Aktionen, hat in den letzten 12 Monaten stark zugenommen. Deutschen Unternehmen entsteht durch Cyberangriff ein Schaden von fast 300 Milliarden Euro pro Jahr, weist eine Bitkom-Untersuchung aus.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Windows 10: Microsoft bietet ESU im EWR ohne Bedingungen für Konsumer

Windows[English]Spannende Geschichte, die sich das abzeichnet. Gegenüber einer Verbraucherschutzorganisation hat Microsoft zugesagt, dass Privatanwender im europäischen Wirtschaftsraum (EWR) das Extended Security Update-Programm (ESU) ohne Auflagen wie Backup-App, Microsoft-Konto etc. erhalten sollen.

Weiterlesen

Veröffentlicht unter Windows 10 | Verschlagwortet mit , , | 84 Kommentare

Windows Server 2016 (Essentials): Bekommt keine Updates mehr seit August 2025

Windows[English]Ich stelle mal ein Problem hier im Blog ein, auf das mich ein Administrator vorige Woche angesprochen hat. Er betreibt noch einen Windows Server 2016 Essentials und steht vor dem Problem, dass diesem keine Windows Updates mehr angeboten werden. Die Frage ist, ob andere Administratoren aus dem Leserkreis ähnliches beobachten?
Weiterlesen

Veröffentlicht unter Problem, Update, Windows Server | Verschlagwortet mit , , | 19 Kommentare

Cisco IOS/XE Schwachstelle CVE-2025-20352

Sicherheit (Pexels, allgemeine Nutzung)Cisco hat zum 24. September 2025 eine Sicherheitswarnung veröffentlicht, die sich auf Cisco IOS und IOS XE bezieht. Im Simple Network Management Protocol (SNMP) Subsystem der genannten Produkte gibt es eine Denial of Service and Remote Code Execution Schwachstelle CVE-2025-20352, die per Update geschlossen werden sollte.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | Schreib einen Kommentar

Supermicro BMC: Schwachstelle ermöglicht persistente Backdoor

Sicherheit (Pexels, allgemeine Nutzung)[English]Setzt jemand Rechner mit Boards von Supermicro  (speziell im Server-Bereich verbreitet) ein? In der Firmware des auf den Board verwendeten BMC wurden im Januar 2025 zwar Schwachstellen gefixt. Diese ermöglichten Angreifern potentiell eine persistente Backdoor auf den betreffenden Systemen einzurichten. Nun haben Experten von Binarly festgestellt, dass die gefixten Supermicro BMC-Schwachstellen sich umgehen lassen.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 4 Kommentare

Webinar am 26. Sept. 2025 zum Thema Load Balancing

Progress KempWerbung – Kleine Erinnerung – zum 26. September 2025 veranstaltet Progress Kemp ein kostenfreies Webinar zum Thema Load Balancing. Details finden sich im Beitrag Load Balancing im Wandel – welche Alternativen gibt es?

Veröffentlicht unter Allgemein | Verschlagwortet mit | Kommentare deaktiviert für Webinar am 26. Sept. 2025 zum Thema Load Balancing

IT-Dienstleister NTT streicht alle Ivanti Produkte aus seinem Portfolio

Stop - PixabayMir ist aus einer ungenannt bleiben wollenden Quelle die Information zugespielt worden, dass der IT-Dienstleister NTT wohl alle Produkte von Ivanti aus seinem Portfolio rausgeworfen hat. Soweit ich es verstanden habe, sind die Verantwortlichen bei NTT unzufrieden, wie der Hersteller Ivanti mit seinen Kunden über Sicherheitslücken kommuniziert. Tödlich für einen IT-Dienstleister, der bei seinem Kunden dann mit solchen Lösungen in Verantwortung steht.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | 22 Kommentare

Datenabfluss bei Stellantis; Cyberangriff auf Jaguar Land Rover; KFZ-Cyber-Sicherheit

Sicherheit (Pexels, allgemeine Nutzung)Ich nehme mal einige Themen aus dem Automobilbereich in einen Sammelbeitrag auf. Opel Mutter Stellantis ist wohl ein Opfer eines Salesforce-Zugriffs und hat einen Datenabfluss eingestanden. Bei Jaguar und Land Rover steht die Produktion in Großbritannien nach einem Cyberangriff. Und kürzlich fühlte sich das BSI, anlässlich der IAA, zu einem Hinweis, dass die Cybersicherheit moderner Autos wohl kritisch und unzureichend sei, genötigt. Der "Virenscanner mit Firewall für deine neue Karre" lauert schon um die Ecke.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 22 Kommentare

SonicWall SMA 100 Firmware-Update um Rootkits zu entfernen

Sicherheit (Pexels, allgemeine Nutzung)[English]Die SonicWall SMA 100-Firewall-Produktreihe fällt zwar bald aus dem Support. Nachdem kürzlich die Backup-Dateien über MySonicWall Cloud Backup für einige Kunden offen gelegt wurden, scheint SonicWall zu reagieren. Es gibt ein Firmware-Update für die SonicWall SMA 100-Produktreihe, das Rootkit-Malware entfernen soll.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , , , | Schreib einen Kommentar