Operation Cronos: FBI & Co. beschlagnahmen Infrastruktur der Lockbit-Ransomware-Gang

Sicherheit (Pexels, allgemeine Nutzung)[English]Seit einigen Stunden ist bekannt, dass Strafverfolger in einer international koordinierten Aktion (FBI, Europol etc.) einige Server der Infrastruktur der Lockbit-Ransomware-Gang beschlagnahmt und die Kontrolle übernommen haben. Offizielle Informationen zur "Operation Cronos" sind noch nicht verfügbar, und es sieht so aus, als ob noch Dienste der Gruppe online sind. Hier ein erster Überblick. Ergänzung: Die Pressemitteilungen der Strafverfolger sind online: Zwei Verdächtige wurden verhaftet, 200 Krypto-Währungskonten wurden eingefroren und auf No More Ransome werden freie Entschlüsselungstools für Lockbit-Opfer bereitgestellt. Ergänzung 2: Es ist noch nicht vorbei.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

Windows Update-Fehler durch fehlenden Edge-Browser

Windows[English]Ich kippe nochmals einen Informationssplitter hier in den Blog ein, den ich durchaus schon mal in Beiträgen zu Patchday-Problemen mit fehlgeschlagenen Windows Update-Installationen mit angerissen habe. Es kann zu Fehlern bei der Windows-Update-Installation kommen, wenn der Microsoft Edge-Browser nicht auf dem System installiert ist. Ein Blog-Leser hat sich Anfang Februar 2024 gemeldet und erneut einen solchen Fall bestätigt.

Weiterlesen

Veröffentlicht unter Problemlösung, Update, Windows, Windows 10 | Verschlagwortet mit , , , | 27 Kommentare

Südwestfalen IT: Chaos ist das neue Normal; Mail für NRW-Verwaltungen wegen Sicherheitslücke gestoppt

Sicherheit (Pexels, allgemeine Nutzung)Kunden des kommunalen IT-Dienstleisters Südwestfalen IT (SIT) brauchen momentan Nerven. Chaos ist seit November 2023 "das neue Normal". Die Südwestfalen IT leidet unter massivem Personal-Schwund, und nun kam zum Wochenende die nächste Hiobsbotschaft. Wegen Schwachstellen waren viele Verwaltungen in Nordrhein-Westfalen seit Freitag nicht per Mail erreichbar. Das soll aber inzwischen entsprechend behoben worden sein. Hier eine kleine Nachlese, was aktuell so ansteht.

Weiterlesen

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 42 Kommentare

PSI Software wurde zum 15. Feb. 2024 Opfer von Ransomware – Kunden wohl nicht gefährdet

Sicherheit (Pexels, allgemeine Nutzung)[English]Nachtrag zum Cybervorfall beim in Berlin ansässigen, deutschen Softwareunternehmen PSI Software. Bekannt war, dass die am 15. Februar 2024 Opfer eines Cyberangriffs geworden sind – ich hatte über den Verdacht berichtet und später kam die Bestätigung. Nun hat das Unternehmen einige Informationen nachgelegt. Intern hat wohl Ransomware auf den Systemen ihr Werk verrichtet. Der Verdacht, dass Kundensysteme (vor allem im KRITIS-Bereich) betroffen waren, hat sich bisher nicht bestätigt. Ergänzung: Die Ransomware-Gruppe Hunters International reklamiert den Angriff. Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Bitdefender bemängelt Outlook und Teams auf cloud.microsoft.com

Kurze Frage in die Runde der Blog-Leser, die Bitdefender als Sicherheitslösung einsetzen. Gab es seit Freitag, den 16. Februar 2024 Warnungen, wenn mittels MS Teams oder Outlook auf Microsofts Cloud-Angebot (mit onedrive.exe) zugegriffen wurde? Ich habe es erst heute gesehen, dass ein Nutzer mir eine entsprechende Meldung auf X geschickt hat. Hier die verfügbaren Informationen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Microsoft will sein Metadaten-Server-Problem mit den Februar 2024-Updates behoben haben

Windows[English]Seit November 2023 gab es unter Windows "Metadata Staging"-Fehlereinträge des DeviceSetupManager in der Ereignisanzeige. Der Hintergrund war, dass ein ein MetaData-Server von Microsoft seit diesem Zeitpunkt nicht mehr erreichbar war. Nun gibt es Hinweise, dass Microsoft diesen Fehler behoben haben will. Ich fasse die Informationen mal in einem Beitrag zusammen.

Weiterlesen

Veröffentlicht unter Problemlösung, Windows | Verschlagwortet mit | 24 Kommentare

Geolokalisierung durch Provider (hier GVG Glasfaser GmbH)

Kurze Frage in die Runde der Leserschaft. Wie schaut es bei euch mit der "Geolokalisation durch den Internetanbieter" aus? Ein Leser kontaktierte mich, weil er nach dem Umstieg auf Glasfaser den eigenen Standort nicht mehr angezeigt bekommt. Meines Wissens nach wird der Standort über die IP ermittelt, die aber vom Provider vergeben wird. Und mich ist auch nicht bekannt, dass man dort als Kunde etwas einstellen kann.

Weiterlesen

Veröffentlicht unter Internet | Verschlagwortet mit | 64 Kommentare

Intel Sicherheitsupdates (13. Feb. 2024)

Sicherheit (Pexels, allgemeine Nutzung)Kleiner Nachtrag von letzter Woche. Intel hat zum 13. Februar 2024 eine Sicherheitsinformation veröffentlicht, auf die hier hingewiesen wurde (danke). Es geht um folgende Sicherheitshinweise Intel® SGX DCAP Software Advisory (INTEL-SA-01014), Intel® SSU Software Advisory (INTEL-SA-01011), Intel® Unison™ Software Advisory (INTEL-SA-01006)und Intel® MPI Library Software Advisory (INTEL-SA-01005). Hinzu kommen die hier aufgeführten aktualisierten Windows-Treiber ( Netzwerk INTEL SA-00993.,  WiFi-Adapter INTEL-SA-00947., Chipsatz INTEL-AS-00928).

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | 3 Kommentare

Gebrauchte VMware-Lizenzen im Fokus: Interview mit Software ReUse über Einsatzbereiche und Vorteile von Perpetual-Lizenzen

[Sponsored Post]Über die Wirrungen bei VMware durch die Broadcom Übernahme und die steigenden Preise für Abos hatte ich ja mehrfach geschrieben. Für Kunden, denen Kauflizenzen fehlen oder ablaufen, bietet sich eine Erweiterung bzw. Verlängerung über den Kauf von Gebrauchtlizenzen an. In einem Interview spricht Herr Stefan Tauchhammer von Software ReUse über Einsatzbereiche und Vorteile von (gebrauchten) Perpetual-Lizenzen. Weiterlesen ... [

Starke Passwörter nach BSI IT-Grundschutz in Active Directory? So geht's!

[Sponsored Post]Wie kann ich sicherstellen, dass starke Passwörter im Active Directory verwendet werden? Das BSI hat mit seinem "IT-Grundschutz" quasi ein Kochrezept für IT-Administratoren geliefert, um Ressourcen einer Institution zu schützen. Specops Software hat sich des Themas angenommen und nachfolgend einige Hinweise zusammengestellt. Weiterlesen ...

Load Balancing im Wandel – welche Alternativen gibt es?

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Anbieter Kemp bietet dazu zum 26. September 2025 um 11 Uhr ein kostenloses Webinar an. Weiterlesen ...

Achtung Sv.net wird zum 1. März 2024 abgeschaltet

Ich stelle mal eine Information hier im Blog ein, die nur etwas entfernter direkt mit IT zu tun hat, aber alle Arbeitgeber betrifft, die Minijobber beschäftigen und über sv.net melden. Denn das Portal wird zum 1. März 2024 abgeschaltet.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 23 Kommentare

Neuer Outlook-Client verlangt mindestens Lizenz mit Microsoft 365 Standard

[English]Ich hatte im Blog bereits schon mal berichtet, dass der neue Outlook-Clients unter Windows die Einbindung von Business-Konten wegen Lizenzierung verweigert. Nun hat Microsoft bestätigt, dass für den neuen Outlook-Client für Windows mindestens eine Microsoft 365 Standard-Lizenz benötigt wird.

Weiterlesen

Veröffentlicht unter Office | Verschlagwortet mit , | 48 Kommentare