Revolut-Hack über kompromittierte italienische Behörden

Sicherheit (Pexels, allgemeine Nutzung)Zum Wochenende hatte ich über einen Datenabfluss bei der Neobank Revolut berichtet. Die Bank ist auf eine gefälschte Datenanforderung einer angeblichen Behörde hereingefallen und hat sensible Kundendaten (Ausweiskopien etc.) an Betrüger herausgegeben. Die Aktion wurde meinen Informationen nach von langer Hand durch einen Hack italienischer Behörden vorbereitet.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 10 Kommentare

Windows Out-of-Band-Update korrigiert RDS-Probleme (14.9.2026)

WindowsMicrosoft hat zum 14. September 2026 mehrere außerplanmäßige Updates (Out-of-Band Updates, OOB) für Windows veröffentlicht. Diese sollen die Probleme mit den Remote Desktop Services (RDS), die dies Sicherheitsupdates vom 8. September 2026 in Windows verursachten, beheben.

Weiterlesen

Veröffentlicht unter Problem, Problemlösung, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , | 19 Kommentare

Liefert Microsoft Fix für das Excel Copy&Paste-Problem?

Mit den September 2026 Sicherheitsupdates vom 8. September 2026 gibt es das Problem, dass sich in Excel Zellinhalte nicht mehr per Copy & Paste übertragen lassen. Nun gibt es Berichte, dass Nutzer Updates erhalten haben, die das Problem lösen. Lässt sich das bestätigen?

Weiterlesen

Veröffentlicht unter Office, Problem, Problemlösung, Update | Verschlagwortet mit , , , | 35 Kommentare

Windows Sept. 2026 RDS-Bug: Microsoft liefert KIR-Lösung

WindowsDie Microsoft Sicherheitsupdates vom 8. September 2026 für Windows führen dazu, dass RDP-Verbindungen nach Installation der Patches nicht mehr funktionieren. Benutzer werden abgemeldet und können sich nicht mehr anmelden. Microsoft hat dies nun bestätigt, alle Windows-Versionen sind betroffen. Im nicht öffentlichen Admin-Bereich Microsofts hat Redmond mehr Details und Known Issues Rollback-Lösungen (KIR) bereitgestellt. Ich ziehe mal alle Informationen hier in einen Blog-Beitrag raus.

Weiterlesen

Veröffentlicht unter Problem, Problemlösung, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , , | 66 Kommentare

SharePoint Online: Änderungen ab 2027 bis 2028 geplant

Kurze Information für Leser und Leserinnen, die Microsofts SharePoint Online einsetzen oder für die Administration verantwortlich sind. Microsoft hat vor einigen Tagen Änderungen bei der "classic experiences" in SharePoint Online für die Jahre 2027 und 2028 angekündigt. Bestimmte Funktionen werden dann entfernt.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | Kommentar hinterlassen

Datenleck: Revolut gibt sensible Nutzerdaten an Angreifer

Sicherheit (Pexels, allgemeine Nutzung)Sehr unschöner Vorgang, der Kunden der "Digitalbank" Revolut betrifft. Die Bank informiert Kunden gerade über ein fettes Datenleck. Die Bank ist auf eine gefälschte Datenanforderung einer angeblichen Behörde hereingefallen und hat sensible Kundendaten (Ausweiskopien etc.) an Betrüger herausgegeben.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 27 Kommentare

Schatten-KI: Verborgene Sicherheitsrisiken minimieren

CopilotFür die Cybersicherheit in Unternehmen sehen sich zunehmend mit der unkontrollierten Anwendung von KI-Funktionen konfrontiert. Es ist die Rede von Schatten-KI, die wie die Schatten-IT ein latentes Sicherheitsrisiko darstellt. Schatten-KI bleibt der unternehmenseigenen Cybersicherheit weitgehend verborgen und provoziert dadurch unkalkulierbare Sicherheitsrisiken. Hiergegen gilt es sich zu schützen.

Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , | 8 Kommentare

V: Wie Synology Active Backup for Business (ABB) nun Defender-Fehlalarme vermeidet

BugNoch ein Nachtrag zum Thema, dass der auf allen Windows-Systemen mitgelieferte Microsoft Defender Probleme mit Synology Active Backup for Business (ABB) machte und das Programm fälschlich in Quarantäne schickte. Synology hat einiges korrigiert, so dass der Microsoft Defender die Software nun in Ruhe sichern lässt.

Weiterlesen

Veröffentlicht unter Backup, Problemlösung, Virenschutz, Windows, Windows Server | Verschlagwortet mit , , , , | 1 Kommentar

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Webseite BGP.Exchange kompromittiert (12. Sept. 2026)

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurze Information, auf die mich ein Blog-Leser hingewiesen hat. Der Anbieter der Seite BGP.Exchange ist gehackt worden, die Webseite ist kompromittiert. Zum 12. September 2026 zeigt die Webseite ein "Defacement" und es wird wohl auch "Schund" über deren Mail-System verschickt. Hier ein kurzer Überblick zum Sachverhalt. Ergänzung: Vorfall bestätigt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 6 Kommentare

Windows: Remote Desktop Services (RDS)-Probleme durch Sept. 2026-Update bestätigt

Windows[English]Die Microsoft Sicherheitsupdates vom 8. September 2026 führen dazu, dass RDP-Verbindungen nach Installation der Patches nicht mehr funktionieren. Benutzer werden abgemeldet und können sich nicht mehr anmelden. Microsoft hat dies nun bestätigt, alle Windows-Versionen sind betroffen.

Weiterlesen

Veröffentlicht unter Problem, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , | 24 Kommentare