News

Aktuelles rund um Cyberdine Systems

Die Rechnung ist echt. Der Absender auch. Nur das Konto nicht.
4 Min. Lesezeit

Die Rechnung ist echt. Der Absender auch. Nur das Konto nicht.

Beim Betrug, der dem Bund am häufigsten gemeldet wird, gibt es nichts zu erkennen: Angreifer holen eine echte Rechnung aus einem Postfach und schicken sie noch einmal — mit anderer IBAN. Warum Aufmerksamkeit dagegen nicht hilft und was stattdessen wirkt.

Weiterlesen
Ab heute 24 Stunden Meldefrist — und der Briefkasten geht heute erst auf.
4 Min. Lesezeit

Ab heute 24 Stunden Meldefrist — und der Briefkasten geht heute erst auf.

Die erste Stufe des Cyber Resilience Act gilt ab dem 11. September. Die Plattform, über die gemeldet werden muss, soll am selben Tag in Betrieb gehen — ohne Schnittstelle, ohne dass jemand den Weg vorher erproben konnte. Was das praktisch bedeutet.

Weiterlesen
Ein Forscher kündigt bei Anthropic. Ein amtierender Kollege gibt ihm recht.
4 Min. Lesezeit

Ein Forscher kündigt bei Anthropic. Ein amtierender Kollege gibt ihm recht.

Der Rücktritt allein wäre eine Randnotiz — Aussteiger gelten schnell als verbittert. Bemerkenswert ist, wer ihm zugestimmt hat: der Leiter der Sicherheitsforschung, im Amt. Was daraus für einen Betrieb folgt, der gerade KI-Werkzeuge einführt.

Weiterlesen
Der Hersteller hat die Lücke geschlossen. Er wusste nur nicht, dass es eine war.
4 Min. Lesezeit

Der Hersteller hat die Lücke geschlossen. Er wusste nur nicht, dass es eine war.

Proxmox hat am 1. September eine Anmeldung ohne Passwort gemeldet — mit einer Kennung aus dem Jahr 2023. Der Fehler war damals längst behoben worden, nur hielt ihn niemand für ein Sicherheitsproblem. Was das über die Zusage «wir sind auf dem aktuellen Stand» aussagt.

Weiterlesen
Der Bund verlässt Microsoft 365. Bevor Sie nachziehen, rechnen Sie kurz mit.
4 Min. Lesezeit

Der Bund verlässt Microsoft 365. Bevor Sie nachziehen, rechnen Sie kurz mit.

Anfang September hat die Bundeskanzlei die Machbarkeitsstudie abgeschlossen: ab Ende 2027 ein souveräner Arbeitsplatz für 3000 Leute. In den Meldungen fehlen drei Zahlen, die alles verändern — und der Teil, der für einen Zehn-Personen-Betrieb wirklich taugt.

Weiterlesen
Angreifer wollen nicht Ihre Daten. Sie wollen Ihre Schlüssel.
4 Min. Lesezeit

Angreifer wollen nicht Ihre Daten. Sie wollen Ihre Schlüssel.

Bei einer verbreiteten KI-Software laufen seit Ende August Angriffe. Gesucht wird nicht, was in der Anwendung liegt — gesucht werden die hinterlegten Zugangsdaten zu allem anderen. Es ist die zwölfte ausgenutzte Lücke in diesem Werkzeug, allein in diesem Jahr.

Weiterlesen
Wir gaben vorsichtige Entwarnung. Die Angriffe liefen da schon fünf Tage.
4 Min. Lesezeit

Wir gaben vorsichtige Entwarnung. Die Angriffe liefen da schon fünf Tage.

Am 24. August schrieben wir über die Elementor-Lücke, es seien keine grossen Angriffe bekannt. Inzwischen ist klar: Wordfence hatte zu diesem Zeitpunkt bereits über 190 000 Versuche blockiert. Was das über solche Momentaufnahmen sagt — und was jetzt zu tun ist.

Weiterlesen
Office 2021 endet am 13. Oktober. Microsoft nennt einen Weg, es gibt drei.
4 Min. Lesezeit

Office 2021 endet am 13. Oktober. Microsoft nennt einen Weg, es gibt drei.

In fünf Wochen bekommt Office 2021 keine Sicherheitsupdates mehr — und anders als bei Windows 10 gibt es keine Verlängerung zu kaufen. Die Programme laufen weiter, das ist das Tückische. Was die drei Möglichkeiten wirklich kosten.

Weiterlesen
Die KI findet jetzt selbst Sicherheitslücken. Bei den Projekten kommt zuerst der Müll an.
4 Min. Lesezeit

Die KI findet jetzt selbst Sicherheitslücken. Bei den Projekten kommt zuerst der Müll an.

Anfang September haben drei Anbieter Modelle vorgestellt, die Schwachstellen eigenständig finden — eines fand während der Prüfung zwei unbekannte. Bei cURL gingen im Januar zwanzig Meldungen ein, keine einzige stichhaltig. Beides gehört zusammen.

Weiterlesen
Berlin zahlte nicht. Das war richtig — und half nur zur Hälfte.
4 Min. Lesezeit

Berlin zahlte nicht. Das war richtig — und half nur zur Hälfte.

Am Freitag stellte eine Erpressergruppe 5,79 Terabyte aus zwei Berliner Senatsverwaltungen ins Darknet. Darin: 5941 Dateien mit Passwörtern. Eine Sicherung hätte daran nichts geändert — und eine bestimmte Datei sollten Sie heute im eigenen Betrieb suchen.

Weiterlesen
«Ich bin kein Roboter» — und dann installieren Sie es selbst
4 Min. Lesezeit

«Ich bin kein Roboter» — und dann installieren Sie es selbst

Die Masche heisst ClickFix und ist laut Microsoft inzwischen der häufigste Weg in ein Unternehmen — häufiger als Phishing. Vier von fünf Opfern kommen über die Google-Suche darauf, nicht über eine E-Mail. Eine einzige Regel genügt zur Abwehr.

Weiterlesen
Der Server lief. Nur wir kamen nicht mehr hinein.
4 Min. Lesezeit

Der Server lief. Nur wir kamen nicht mehr hinein.

Ein Botnetz aus gekaperten Mailservern hat gestern unseren Verwaltungszugang lahmgelegt — ohne ein einziges Passwort zu raten. Die Websites liefen durchgehend. Warum die übliche Abwehr dagegen nichts ausrichtet, und welche zwei Zeilen helfen.

Weiterlesen

Newsletter

Hosting-Wissen direkt in Ihr Postfach.

1–2 Mails pro Monat: Sicherheitswarnungen wie zu wp2shell, neue Beiträge aus dem Wissens-Bereich, gelegentlich technische Notizen. Keine Werbeflut.

1–2 Mails pro Monat. Double-Opt-In, jederzeit abbestellbar. Keine Drittanbieter-Tracker. Mehr dazu in der Datenschutzerklärung.