EU-Kommission verklagt Datenschützer – und Cybersicherheit in der NRW-Justiz, noch ein Desaster

Stop - PixabayEs sind zwei Informationssplitter, die mir untergekommen sind, die perfekt das Desaster staatlicher IT beschreiben. Da gibt es einmal den Bericht zur Cybersicherheit in der Justiz in Nordrhein-Westfalen, in dem massive Personalprobleme offenbart werden. Und die EU-Kommission, die 2018 die Datenschutzgrundverordnung als geltendes Recht in Kraft gesetzt hat, klagt gegen ihren eigenen Datenschutzbeauftragten. Dieser hatte sich nämlich erdreistet, der EU-Kommission in der Art, wie Microsoft 365 genutzt wird, einen Verstoß gegen die DSGVO nachzuweisen und dann verlangt, dass die rechtswidrige Praxis bis Ende 2024 beendet wird.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 36 Kommentare

Outlook 365 meldet Konfliktfehler beim Aktualisieren oder Abbrechen von Besprechungen

[English]Seit Anfang Juni 2024 kämpfen Microsoft und Outlook-Nutzer mit einem fiesen Bug, der das Verwalten von Besprechungen (Meetings) zur Qual macht. Immer wenn ein Nutzer eine Besprechung aktualisieren oder abbrechen möchte, wird er mit einem Konfliktfehler bedacht. Nach einem Leserhinweis möchte ich das kurz im Blog aufgreifen.

Weiterlesen

Veröffentlicht unter Office, Störung | Verschlagwortet mit , | 25 Kommentare

Operation Morpheus: Europol koordiniert Schlag gegen "Cobalt Strike"-Missbrauch

Sicherheit (Pexels, allgemeine Nutzung)[English]Strafverfolger haben unter Koordination von Europol die Operation Morpheus durchgeführt. Ziel war es, weltweit gegen Cyberkriminelle vorzugehen, die die legale Software "Cobalt Strike" missbrauchen. Während der Aktion wurden 593 Server beschlagnahmt und heruntergefahren, die in entsprechende kriminelle Aktionen involviert waren.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Hacks: Lambertz, TüV Rheinland AG, Firmen in Niederbayern

Sicherheit (Pexels, allgemeine Nutzung)Noch ein kleiner Nachtrag: Mir liegen seit Tagen Informationen vor, dass Lambertz (Backwaren, Kekse) Opfer der Black Basta Ransomware, geworden ist. Weiterhin hat es die TüV Rheinland AG mit einem Ransomware-Angriff der RansomEXX-Gruppe getroffen. Zu beiden Vorfällen habe ich heute die Bestätigung der Unternehmen bekommen. Weiterhin hat es wohl zwei unbenannte Firmen in Niederbayern getroffen. Ich bereite das mal in einer Zusammenfassung vor.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 30 Kommentare

Microsoft Teams: Desktop-Anwendung startet nicht mehr (2.7.2024)

Teams[English]Zum 1. Juli 2024 ist ja der Support für Microsoft Teams Classic ausgelaufen. Nun haben sich zum 2. Juli 2024 erste Leser gemeldet und berichten, dass der Microsoft Teams Client nicht startet. Hängt das miteinander zusammen? Unklar, es gibt aber eine Statusmeldung von Microsoft, die dieses Problem anspricht und eine Untersuchung durch Redmond verspricht.

Weiterlesen

Veröffentlicht unter Teams | Verschlagwortet mit , | 9 Kommentare

Wurde der Blog von Qualys gehackt? (2. Juli 2024)

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurze Information zu Qualys, ein Technologieunternehmen mit Dienstleistungsangeboten im Bereich Cloud-Sicherheit und Compliance. Es steht die Frage im Raum, ob die mit ihrem Blog womöglich gehackt wurden. Denn aktuell findet sich dort ein Eintrag in kyrillischer Sprache, der für "Banknoten im Online-Kasino" wirbt. Finde ich etwas merkwürdig und möchte das Ganze zumindest erwähnt haben und hab mal ein wenig genauer hingeschaut. Ergänzung: Gibt eine Stellungnahme von Qualys.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Outlook zu Exchange-Autoermittlung und die doppelte .de.de-Domain

Mail[English]Ich stelle mal eine merkwürdige Leserbeobachtung hier im Blog ein. Es geht um die Autoermittlung von E-Mail-Empfängern in Outlook, über den AutoErmittlungsdienst in Microsoft Exchange. Einem Leser ist in diesem Kontext ein krudes Problem aufgefallen. Jemand scheint eine Subdomain, die mit .de.de endet und für Autodiscover-Anfragen konfiguriert wurde, registriert zu haben. Es stellt sich die Frage, warum dieser Ansatz gewählt wurde – und ob ein Leser eine logische Erklärung hat. Für mich riecht  es jedenfalls nach Cyberbetrug.

Weiterlesen

Veröffentlicht unter Mail, Sicherheit, Software | Verschlagwortet mit , , | 53 Kommentare

HornetSecurity sortiert Microsoft Exchange-Mails in Quarantäne (2.7.2024)

Mail[English]Kurzer Rundruf an die Administratoren unter der Blog-Leserschaft, die HornetSecurity einsetzen, um Mails z.B. in Microsoft Exchange) zu filtern. Ein Leser informierte mich, dass die betreffenden Mails (für Exchange gleich in Quarantäne wandern. Auf der Statusseite von HornetSecurity gibt es aktuell nur einen Degraded Performance-Hinweis. Ergänzung: Zwischenzeitlich heißt es, dass der Anbieter mit Microsoft in Kontakt stehe.

Weiterlesen

Veröffentlicht unter Mail, Störung | Verschlagwortet mit , , | 59 Kommentare

Bundeskartellamt brummt AVM Millionenstrafe wegen Preisabsprache auf

ParagraphDas schlägt rein, das Bundeskartellamt hat gegen den FRITZ!Box-Hersteller AVM (konkret die AVM Computersystem Vertriebs GmbH) in Berlin Geldbußen in Höhe von knapp 16 Millionen Euro verhängt. Auch verantwortlich handelende Mitarbeiter haben Geldbußen auferlegt bekommen. Der Hintergrund: Es gab (verbotene) Preisabsprachen mit sechs Elektronikfachhändlern.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 66 Kommentare

Lenovo L15 Gen 3: Warnung, auch hier BlackScreen nach BIOS-Update auf v1.30

[English]Nächste Warnung vor BIOS-Updates bei Lenovo Thinkpad L15 – auch die Gen 3-Modelle sind von einem Problem in der BIOS-Version 1.30 betroffen. Ein Leser hat mich die Tage informiert, dass bei ihm ein Lenovo L15 Gen 3 (Intel)-Notebook nach einem BIOS-Update auf die Version 1.30 kaputt ist. Das Notebook endete mit einem schwarzen Bildschirm. Es deutet sich an, dass diverse Thinkpad-Modelle betroffen sein können. Besonders doof ist das, da Lenovo einige BIOS-Varianten wegen UEFI-Schwachstellen aktualisiert hat. Ergänzung: Sieht so aus, als ob Gen 2-Modelle auch betroffen sind.

Weiterlesen

Veröffentlicht unter Geräte, Störung, Update | Verschlagwortet mit , , , | 20 Kommentare