Microsoft übt sich in Schadensbegrenzung bei Kongress-Anhörung (13.6.2024): Sicherheit habe Vorrang vor KI

Sicherheit (Pexels, allgemeine Nutzung)[English]Für Microsoft gab es in den vergangenen Monaten in Punkto Sicherheit wenig zu lachen. Die Sicherheitskatastrophen und die fehlende Sicherheitskultur fallen Redmond in Form veritabler Sicherheitsvorfälle auf die Füße. In einer Anhörung durch einen Ausschuss für Innere Sicherheit (Homeland Security) des US-Kongresses zum 13. Juni 2024 wurde klar, dass Microsoft ursächlich für eine Kaskade von Cybersicherheitslücken verantwortlich zeichnet, die dann zu Cybervorfällen ausarteten. Microsofts President, Brad Smith, versuchte sich in Schadensbegrenzung. Die Aussage vor dem Kongress: Microsofts CEO, Satya Nadella, hat persönlich die Verantwortung für die Cybersicherheit beim Unternehmen übernommen. Und Sicherheit habe künftig Vorrang vor KI – eine bemerkenswerte Aussage, galt doch noch vor kurzen "der Untergang der Welt zu bezeugen, wenn ein Kunde bei drei noch nicht voll mit Microsofts KI unterwegs war".

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 24 Kommentare

Whistleblower: Microsoft ignorierte Warnungen vor Azure AD-Bug; wurde 2020 bei SolarWinds-Hack ausgenutzt

Sicherheit (Pexels, allgemeine Nutzung)[English]Bei Microsoft hat Sicherheit seit Jahren Priorität, wissen wir alle. Und jedes Windows ist das beste und sicherste Windows aller Zeiten. Whistleblower und Ex-Mitarbeiter Andrew Harris sagt, dass Microsoft jahrelang seine Warnungen vor einem Azure Active Directory-Fehler ignoriert habe. Im Jahr 2020 verließ Harris das Unternehmen, und im Jahr 2020 kam es wohl über diese Schwachstelle zum SolarWinds-Hack. Bei Microsoft gehen Features und Gimmicks halt über Sicherheit. Es sind schwere Anschuldigungen, die aber plausibel klingen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 18 Kommentare

MO801333: Störung der Microsoft 365-Dienste (13.6.2024)

Stop - PixabaySeit dem 13. Juni 2024 gibt es eine Störung der Microsoft 365-Dienste, die über viele Stunden anhielt. Nutzer von Microsoft 365-Anwendungen hatten Probleme diese zu nutzen. Genannt wurden Microsoft PowerPoint, Microsoft Outlook oder Microsoft Teams. Die Störung scheint sich vor allem auf die Region in Asien auszuwirken. Blog-Leser Andreas P. hat mir die entsprechenden Microsoft-Statusmeldungen zukommen lassen.

Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , | Schreib einen Kommentar

Meta kassiert Abmahnung der VZ NR wegen KI-Training und Fotoanalyse

Meta-Tochter Facebook (und Instagram) plant, Benutzerdaten zum Training seiner AI-Lösung zu verwenden, räumt aber ein (mit Hürden versehenes) Widerspruchsrecht ein. Zudem werden wohl gepostete Fotos analysiert. Gegen die des Widerspruchs gegen eine Verwendung der Daten für AI-Training hatte ich Beschwerde eingereicht. Die Verbraucherzentrale Nordrhein-Westfalen ist weiter gegangen und hat Nägel mit Köpfen gemacht. Die haben Meta diesbezüglich eine Abmahnung geschickt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Urteil der Verbraucherzentrale gegen 1n Telecom GmbH (Juni 2024) – Teil 2

ParagraphDie Verbraucherzentrale Baden-Württemberg und der Verbraucherzentrale Bundesverband haben in mehreren Fällen erfolgreich gegen die 1N Telecom GmbH geklagt. Inzwischen liegt ein Urteil des Landgerichts Düsseldorf vor, der der 1N Telecom GmbH die Verwendung bestimmter Geschäftsklauseln untersagt. Zudem wurde die Forderung der 1N Telecom GmbH auf grob 400 Euro Schadensersatz durch Versäumnisurteil annulliert. Und die 1N Telecom GmbH wurde zu 1000 Euro Schmerzensgeld wegen DSGVO-Verstoßes verurteilt. Hier ein kurzer Überblick, was da Sache ist.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 7 Kommentare

1N Telecom GmbH: Was ist da los? Wirken Urteile? (Juni 2024) – Teil 1

Stop - PixabayZur 1N Telecom GmbH hatte ich ja einige Blog-Beiträge, weil die Firma Kunden der Deutsche Telekom zum Vertragswechsel lockt. Es gibt auch Hinweise, das die technische Inbetriebnahme der Zugänge – sagen wir es mal so – problematisch ist. Nun habe ich eine merkwürdige Information gesteckt bekommen, die darauf hin deutet, dass es dort möglicherweise so etwas wie Auflösungserscheinungen gibt. Ich versuche mal ein grobes Bild zu zeichnen, in der Hoffnung, dass vielleicht noch was aus der Leserschaft kommt, weil jemand mehr weiß. Denn das Thema dürfte auch einige IT-Dienstleister treffen, wenn deren Kunden auf diesen Anbieter hereingefallen sind. Derweil wurde bekannt, dass es erfolgreiche Urteile gegen die 1N Telecom GmbH gibt.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 28 Kommentare

Cyber-Angriff auf Gabelstapler-Hersteller Crown: Webseiten down, was ist da los?

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurze Frage an die Leserschaft – vielleicht weiß jemand noch mehr dazu. Beim Hersteller von Gabelstaplern, der Crown Equipment Corporation ist irgend etwas gravierendes mit der IT passiert. Die Webseiten sind nicht mehr erreichbar – und ein Leser hat mich darauf hingewiesen, dass auch die Produktion in Deutschland seit Tagen steht. Die IT-Störung wirkt sich wohl weltweit aus, wie ich einem Kurzbeitrag entnehmen konnte. Update: Meinen Informationen nach wurde das Unternehmen von einem Cyberangriff getroffen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

Windows: DirectAccess abgekündigt; Always On VPN empfohlen

Windows[English]DirectAccess ermöglichte seit Windows 7 und Windows Server 2008 R2 Clients eine Verbindung zu Unternehmensnetzwerken, ohne ein VPN zu installieren. Nun hat Microsoft die Funktion DirectAccess indirekt in Windows abgekündigt. Zum Juni 2024 gibt es dazu einen neuen Eintrag in der Liste der abgekündigten Funktionen. DirectAccess sei veraltet und wird in einer zukünftigen Version von Windows entfernt werden. Microsoft empfiehlt von DirectAccess auf Always On VPN zu migrieren.

Veröffentlicht unter Windows | Verschlagwortet mit | 4 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel – welche Alternativen gibt es?

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Anbieter Kemp bietet dazu zum 26. September 2025 um 11 Uhr ein kostenloses Webinar an. Weiterlesen ...

Microsoft Office Updates (11. Juni 2024)

Update[English]Am 11. Juni 2024 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office 2016, sowie die C2R-Varianten (Office 2016-2021 und 365) und andere Produkte veröffentlicht. Nachfolgend finden Sie eine Übersicht über die verfügbaren Updates. Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 5 Kommentare

EOL für SAP ECC ERP-Falle für Kunden; S4/HANA-Mangel an Beratern und Systemintegratoren

Stop - PixabayIch ziehe mal ein Thema heraus, welches IT-Entscheider unter den Blog-Lesern tangiert, sofern sie für SAP verantwortlich sind. 2027 läuft ja bei SAP der Mainstream-Support für das SAP ECC ERP-System aus, 2030 fällt dann auch der Extended Support. Kunden müssen bis dahin auf s4/Hana gewechselt sein, wenn sie nicht stranden wollen. Vertreter der deutschsprachigen User-Group befürchten jedoch, dass eine beträchtliche Anzahl Kunden nicht bis 2030 auf s4/Hana wechseln können. Es gibt nicht genügend Berater und Systemintegratoren.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , , | 8 Kommentare