Windows 10: Security depending on Wallet

Nachdem Microsoft seit dem "Release" von Windows 10 mit allen Mitteln versucht, die Benutzer von Windows 7 und Windows 8/8.x auf Windows 10 zwangszumigrieren haben wir immer wieder Kunden, die aus versehen den Upgrade machen - und dann Probleme mit diversen Applikationen haben. Gut, ok. Manch einer wird sagen: "Habt Ihr schon gesagt. Windows..." Das Problem liegt allerdings etwas tiefer. ...
Read More

AVG Ransomware Decryption Utility released

Im Moment sind mal wieder diverse Ransomware-Trojaner unterwegs. Locky, z.B., ist zu ziemlicher Berühmtheit gelangt... AVG hat nun (für ein paar Trojanervarianten) ein Tool zur Verfügung gestellt, das eine Entschlüsselung möglich macht. Natürlich... Garantie gibt's nicht. Allerdings haben Stichprobentests recht gute Resultate gebracht. Ein Versucht lohnt sich also in jedem Fall... http...
Read More

Guten Morgen, liebes Bundesministerium… na, gut ausgeschlafen?

Es gibt Tage, da sind wir bereits vor dem ersten Kaffee wach... und irgendwie auch sauer! Via Heise Newsticker erreicht uns heute in aller Frühe die Meldung Bestätigung, dass gewisse Mitarbeiter gewisser Bundesbehörden (und deren Verantwortliche) wohl irgendwo hinter dem Mond leben müssen... Zitat: “Der Web-Server des Bundesministeriums für Verkehr und digitale Infrastruktur war bis Donnerst...
Read More

Layered Thread Management against DDOS Attacks

Jede Firma hat heute ein Augenmerk auf “Security”. Wer die letzten paar Wochen nicht gerade schlafend unter einem Stein verbracht hat weiss, dass trotz allen Security-Massnahmen immer wieder ganze Konzerne über mehrere Tage hinweg durch sogenannte DDOS-Attacken lahm gelegt wurden. Manche werden sich gefragt haben, wie so etwas möglich ist. Andere wiederum zucken mit den Schultern, weil (nach gä...
Read More

Transmission 2.90 – Huckepack Ransomware für Mac OS X

SECURITY ALERT Eigentlich haben wir uns fast schon gewundert, dass es so lange dauert bis etwas passiert.... Palo Alto Networks (deutsche Infoseite: Heise Newsticker) warnt vor einem neuen Erpresser-Trojaner, welcher die Daten von Mac OS Nutzern verschlüsselt. Die Infektion betrifft primär Benutzer, welche die Open-Source Freeware Transmission, Version 2.90, (hier absichtlich kein Link...) ...
Read More

Warum Macros nicht in Office-Dokumente gehören

Wir haben als Mailserver-Betreiber immer wieder das Problem, dass wir einerseits ein möglichst sicheres System haben wollen - andererseits die Benutzer nicht unnötig einschränken wollen. Was uns allerdings schon seit Jahren ein Dorn im Auge ist: Macros in Office Dokumenten Irgendwie scheinen gewisse User sich einen Sport daraus zu machen, in Excel grundsätlich nur noch mit Macros zu arbeiten...
Read More

Cisco ASA Software IKEv1/v2 Buffer Overflow

Cisco has released a Security Advisory for it's ASA Firewall Line of Products: CVE-2016-1287 Criticality: HIGH Status: ACTIVELY USED Workarounds: N/A Recommended Action: Update as soon as possible (Cisco Software Download Link)   Affected Systems: Cisco ASA 5500 Series Adaptive Security Appliances Cisco ASA 5500-X Series Next-Generation Firewalls Cisco ASA Se...
Read More

MacKeeper – He who lies once is not to be believed twice

We have been writing about Scareware (especially: MacKeeper) in the past. And no, it's not really news that MacKeeper has been forced to refund customers in the US because the software simply is not holding what it is promising. Worse: We have seen several security leaks (or even entry doors) into MacKeeper in the past. Every time this happened, Kromtech (the owner / developer of MacKeeper) ...
Read More

Ham and Eggs and Spam and Spam…

There have often been problems with "freemailers" in a way that many users actually only used those accounts as "SPAM-Accounts". Security often was neglected by the owners (simple passwords) and the providers didn't care too much, too. That seems to backfire now. Looking through our spam-trap today, I discovered multiple mails like this one: While the prices for the proposed "servi...
Read More

Have you tried turning in off and on again?

Es ist kaum zu glauben: Nachdem der deutsche Bundestag bereits eine ziemlich lange (und blamable) Liste an Fehlern im Umgang mit dem Einbruch in die eigene Infrastruktur hatte kommt nun das nächste Kapitel in dieser never-ending story: Wie Heise Newsticker schreibt, wurde die Komplettabschaltung um "Vorbereitungen für eine mögliche Sondersitzung des Parlaments in der kommenden Woche zu neuen Gr...
Read More