#vorfalle — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #vorfalle, aggregated by home.social.
-
Eine Sekunde Deepfake-Ausfall: Betrug aufgeflogen
Tja, dumm gelaufen. Spaniens Polizei hat einen Betrüger identifiziert und festgenommen. Der hatte insgesamt 38 Versuche unternommen, sich behördliche digitale Zertifikate für 30 Personen ausstellen zu lassen, deren Identitäten er vortäuschte. In "mehreren" Fällen habe er damit Erfolg gehabt. Er betrieb allerhand Aufwand, seine eigene Identität zu verschleiern, und gleichzeitig die Sicherheitsüberprüfungen zu bestehen. Neben dem vorzeigen eines (gefälschten) Ausweisdokuments gehört zu den Prüfungen ein Live-Videochat. Dessen Gesicht muss natürlich mit dem Foto auf dem Ausweis übereinstimmen. Um das zu bewerkstelligen, nutzte der Betrüger ... Weiterlesen:
-
Cyberangriff -> Insolvenz
Über "Die Kosten mangelhafter IT-Sicherheit" habe ich früher schon geschrieben. Die Kosten können ideeller Natur sein, wie beim Ausfall der IT der Berliner Justiz, oder ganz real in Geldwert benennbar. Die illustre Gemeinde der Firmen, die durch IT-"Vorfälle" schließlich pleite gehen, ist gerade um ein Mitglied angewachsen. Es handelt sich um die Firma ZEGO aus Aschaffenburg. Sie ist noch nicht völlig pleite, sondern versucht gerade eine Insolvenz in Eigenregie, um hoffnungsvoll die Firma zu retten. Finanziell ins Schlingern gekommen ist die Firma durch einen nicht näher spezifizierten "Cyberangriff" Ende März. Schade, diese Geheimniskrämerei zerstört ... Weiterlesen:
https://www.pc-fluesterer.info/wordpress/2026/07/15/cyberangriff-insolvenz/
-
Hilft Gottvertrauen gegen Datenlecks? Spoiler: Nein.
Gegen Cyber-Angriffe und die daraus folgenden Datenlecks hilft kein Gottvertrauen. Das musste die fundamental-christliche Bildungseinrichtung Moody Bible Institute (MBI) schmerzhaft erfahren. Das MBI hat eine stattliche Größe (88 Festangestellte "akademische" Kräfte in 2022) und betreibt gleich zwei Websites (hier und hier). Das MBI ist jetzt auf die illustre Liste der Opfer der Cybergang ShinyHunters geraten.
Die Hacker wollen die persönlichen Daten von 2,3 Millionen Menschen erbeutet haben, die mit dem MBI zu tun haben oder hatten. Die Daten enthalten Namen, Geburtsdaten, Geschlecht, Anschrift, E-Mail Adressen, Telefonnummern
#cybercrime #datenleck #datenschutz #exploits #identität #sicherheit #vorfälle
-
Weitere Angriffsversuche auf FOSS
Arch Linux ist eine frühe Linux-Distribution. Sie ist nicht nur ursprünglich, sondern auch urtümlich. Sie richtet sich eher an "Freaks". Einer der Unterschiede zu allen anderen Distros besteht in einem eigenen Repository (Repo), in dem die Benutzer/innen (User) eigene Programme beisteuern können. Die stehen dann allen anderen Arch-Usern zur Verfügung. Dieses Repo heißt AUR (Arch User Repository). Die Offenheit des Systems wurde offensichtlich von Angreifern mit bösen Absichten missbraucht. Sie haben reihenweise neue Benutzerkonten angelegt und damit vorhandene Pakete manipuliert und/oder neue, Trojanische Pakete eingestellt. Am 2026-06-12 waren bis dahin 400 bösartige
https://www.pc-fluesterer.info/wordpress/2026/06/19/weitere-angriffsversuche-auf-foss/
-
Fortinet: Da rollt die Lawine an
Nach dem Notfall-Update vor zwei Monaten wurden drei weitere kritische Sicherheitslücken in Fortinet-Produkten gefunden: CVE-2026-39808 und CVE-2026-39813 wurden im April noch geflickt, CVE-2026-25089 erst letzte Woche. Alle drei werden aktuell aktiv für Angriffe ausgenutzt, obwohl Flicken dagegen vorliegen. Anscheinend spielen nicht alle Anwender die verfügbaren (!) Updates zeitnah ein.
Parallel dazu beobachten Sicherheitsforscher/innen eine massive Angriffswelle gegen Fortinet Firewalls*, die auf Passwort-Diebstahl aus ist. Ein Zusammenhang mit den Sicherheitslücken
https://www.pc-fluesterer.info/wordpress/2026/06/18/fortinet-da-rollt-die-lawine-an/
#2fa #closedsource #cybercrime #exploits #firewall #hersteller #Microsoft #passwort #sicherheit #UnplugTrump #verschlüsselung #vorfälle #vpn #zahlen #encryption
-
Verschiedene Datenlecks
Über sämtliche Datenlecks zu berichten, versuche ich erst gar nicht. Dafür gibt es spezialisierte Websites. Heute also wieder willkürlich ausgewählte Beispiele.
Nummer eins: Fangen wir mit dem größten und brisantesten an. Das Welternährungsprogramm der Vereinten Nationen (UN World Food Programme WFP) meldet einen Einbruch mit Datenleck. Eingebrochen wurde in das System, mit dem sich Bewohner/innen des Gazastreifens online für Hilfe registrieren können. Der Eintritt sei über eine "Sicherheitslücke" erfolgt, die nicht näher spezifiziert wurde. Wer auch immer in das System eingedrungen ist, hat die Daten von 600.000 (!) hilfs
https://www.pc-fluesterer.info/wordpress/2026/06/08/verschiedene-datenlecks/
#cybercrime #datenleck #datenschutz #email #erpresser #exploits #identität #politik #sicherheit #vorfälle #zahlen
-
Der Jahresbericht der Informationsstelle Antisemitismus NRW ist besorgniserregend: Es gibt wieder einen Anstieg der Vorfälle.#WDR #Politik #Landespolitik #NRW #RIASNRW #Antisemitismus #Vorfälle #Jahresbericht #VerenaSchäffer #JörgRensmann #OrenOsterer #Synagoge #Köln
Schlimme Entwicklung: Antisemitismus in NRW wird bedrohlicher, brutaler und immer ungehemmter -
KI-Burnout und mehr
Nach der KI-Psychose, verursacht durch Abhängigkeit von KI-"Freunden", publiziere ich heute einen Fall von KI-Burnout. Den hat der Betroffene durch die professionelle Nutzung von KI bekommen, während sich die KI-Companions im privaten Bereich abspielen. Ein erfahrener Entwickler namens Ky Decker (früher Eva Decker) berichtet die Geschichte. Sie/Er hatte einen guten Job: interessante Aufgaben, gute Bezahlung, Möglichkeit von Homeoffice, freie Tage, Krankenversicherung (in den USA nicht selbstverständlich), nette Kollegen. Dennoch hat er den Job hingeworfen, ohne im Augenblick einen neuen zu haben. Weshalb? Da kommt KI ins Spiel, benutzt von den Kollegen oder eingeführt von
https://www.pc-fluesterer.info/wordpress/2026/05/05/ki-burnout-und-mehr/
#Allgemein #Empfehlung #Hintergrund #Warnung #KI #vorfälle #wissen
-
König Donalds Rache und Europas Willfährigkeit
In was für einer Welt leben wir? Ich könnte immer wieder ko... Im vorigen Sommer hat der Internationale Strafgerichtshof (IStGH) unter anderem einen Haftbefehl gegen König Donalds Freund Netanjahu erlassen. Daraufhin zürnte der König und missbrauchte seine Macht, um Personen am IStGH zu sanktionieren. Das erste und prominenteste Opfer von Donalds Rachefeldzug war der Chefankläger Karim Khan. Einer seiner willfährigen Helfer ist Microsoft (MS). Man darf davon ausgehen, dass MS' willkürliche Kontosperrung formal juristisch legal ist (vielleicht aber auch nicht mal das); legitim
#Allgemein #Empfehlung #Hintergrund #Mobilfunk #Warnung #banking #digitalisierung #kreditkarte #Microsoft #politik #UnplugTrump #vorfälle
-
Datenleck aus Frankreichs Agentur für „sichere“ Identifizierung
Frankreich ist hierhin schon weiter als Deutschland, und ob das unter den gegebenen Umständen wünschenswert ist, darf bezweifelt werden. Frankreich besitzt mit ANTS (agence nationale des titres sécurisés) eine Agentur für "sichere" Identitäten. ANTS verwaltet alles: Reisepässe, Personalausweise, Führerscheine, KFZ-Zulassungen. Nur dass diese Agentur dem "S" in ihrem Namen nicht gerecht wird. Ein Cybergangster behauptet, in die IT von ANTS eingedrungen zu sein und knapp 19 Millionen Datensätze erbeutet zu haben. Das entspricht rund einem Drittel der Bevölkerung! Er bietet die Daten zum
#Allgemein #Empfehlung #Hintergrund #Warnung #closedsource #cybercrime #datenleck #datenschutz #identität #vorfälle
-
Die Lieferkette kann viele Glieder haben
Dieser Vorfall zeigt, wie lang die Kette sein kann und wie weit reichend die Auswirkungen eines Angriffs am Anfang der Kette. Die Rede ist vom Angriff durch die Gruppe TeamTCP, der Ende Februar begann und Ende März regelrecht explodierte. Mit dem "TeamPCP Cloud stealer" wurden anscheinend auch Zugangsdaten des Sicherheitsunternehmens Checkmarx erbeutet und die dann genutzt, um zwei FOSS Tools von Checkmarx zu vergiften. Diese wiederum werden unter anderem von Bitwarden benutzt. Die Folge war, dass ein Tool, das Bitwarden für Entwickler bereitstellt (CLI, Command Line Interface, Zugriff über Terminal-Befehle), kompromittiert wurde.
Während anderthalbhttps://www.pc-fluesterer.info/wordpress/2026/04/26/die-lieferkette-kann-viele-glieder-haben/
#Allgemein #Hintergrund #cybercrime #foss #privacy #sicherheit #vorfälle
-
Spionage per Schneckenpost
So einfach kann konnte man eine Fregatte der niederländischen Marine orten: Man nehme eine handelsübliche Grußkarte, reichere sie mit einem BLE Tile Tracker (hier, hier, hier oder hier) an, und sende sie mit der Mannschaftspost zu dem Boot. Eine Trojanische Grußkarte. Journalist/inn/en des Rundfunksenders Omroep Gelderland haben genau das gemacht. Sie konnten damit die Fregatte HNLMS Evertsen während ihres Einsatzes zwischen Kreta und Zypern orten und 24 Stunden lang verfolgen. Danach brach die Verbindung ab, wohl weil der Tracker gefunden und zerstört wurde. Welche Fehler haben die Militärs
https://www.pc-fluesterer.info/wordpress/2026/04/22/spionage-per-schneckenpost/
#Allgemein #Empfehlung #Hintergrund #Mobilfunk #Warnung #cloud #ortung #privacy #sicherheit #smartphone #spionage #verfolgung #vorfälle #wissen
-
Gehackte Kameras greifen an
Bereits im Begriff Webcam steckt, dass die Bilder und damit das Gerät im Internet erreichbar sein sollen. Aber auch Video-Überwachungssysteme begnügen sich oft nicht damit, die Bilder nur lokal zu speichern. Solche Systeme bestehen aus n (n ist meist eine Potenz von 2, also 4, 8 oder 16) Kameras und einem digitalen Aufzeichnungsgerät DVR (Digital Video Recorder). Das sind im Prinzip Computer mit Massenspeicher. Einzel-Webcams und DVR gehören zur großen und stetig wachsenden Familie der "smarten" Geräte (IoT). Wie fast alle IoT Geräte ist es um deren Sicherheit grausam bestellt. Zwei
https://www.pc-fluesterer.info/wordpress/2026/04/20/gehackte-kameras-greifen-an/
#Allgemein #Empfehlung #Hintergrund #Warnung #cybercrime #sicherheit #smart #vorbeugen #vorfälle #webcam #wissen
-
Apple iOS Update mit Nebenwirkungen
Solche Wortspiele liebe ich an meinem Lieblings-Newsletter. Da dieses nur in Englisch funktioniert, versuche ich mich mal an einer Erklärung. Es geht um die tschechische (englisch Czech) Tastatur auf dem iPhone. Schachmatt heißt im Englischen checkmate. Also schreibt der Titel: Apple Update sieht für einen ausgesperrten iPhone-Benutzer wie Czech mate aus. :-) Ein sicherheitsbewusster iPhone-Benutzer (das ist ein Oxymoron, bei Lichte besehen) hatte sich entschieden, statt der einfachen PIN sein iPhone mit einem alphanumerischen Passwort (PW) zu schützen. Da er sein PW besonders sicher machen wollte, baute er ein Hatschek
https://www.pc-fluesterer.info/wordpress/2026/04/17/apple-ios-update-mit-nebenwirkungen/
#Allgemein #Hintergrund #Mobilfunk #Warnung #apple #ios #passwort #smartphone #verbraucherschutz #vorfälle
-
Posse zwischen F.c.book und Playboy
Die Amerikaner scheinen nicht zu merken, wie lächerlich sie sich mit ihrer Bigotterie machen. Sie merken ja auch sonst allerhand nicht ... :-( Auf der einen Seite prüde und verklemmt wie eine viktorianische Jungfer, andererseits stammen die extremsten Pornos aus den USA. Das sind wohl die zwei Seiten einer Medaille. META ist eine typisch amerikanische Firma. Gewalt in Wort und Bild, rechtsradikale Propaganda, Hasspostings: alles erlaubt und durch "Free Speech" (Redefreiheit) geschützt. Aber wehe, irgendwo ist ein Stücken 'zu viel' nackte Haut zu sehen! Dann schlägt der Zensur-Hammer aber unerbittlich zu.
Getroffen hatte es
https://www.pc-fluesterer.info/wordpress/2026/04/17/posse-zwischen-f-c-book-und-playboy/
#Allgemein #Hintergrund #fcbook #KI #meta #unplugmeta #UnplugTrump #usa #vorfälle #zensur #facebook
-
Ungarn: eine gute und eine schlechte Nachricht
Die gute Nachricht zuerst: der Wahlausgang. Der durch und durch korrupte Komplize von Putin und von König Donald wurde endlich abgewählt, und zwar überraschend deutlich. Das gibt doch Hoffnung, dass Populismus nicht immer und überall zündet.
Die schlechte Nachricht hat mehrere Teile. Teil eins: Rund 800 komplette E-Mail Zugangsdaten aus zwölf der dreizehn Ministerien kursieren im Internet. Teil zwei: Die durch die Lecks bekannt gewordenen Passwörter sind teilweise erschreckend simpel. Teil drei: Es scheint etliche Rechner (vermutlich Windows) zu geben,
https://www.pc-fluesterer.info/wordpress/2026/04/16/ungarn-eine-gute-und-eine-schlechte-nachricht/
#Allgemein #Empfehlung #Hintergrund #cybercrime #datenleck #datenschutz #digitalisierung #email #identität #passwort #politik #privacy #sicherheit #spionage #vorfälle
-
Microsoft sperrt FOSS Entwickler aus
Zufall? Absicht? Das hirnlos gnadenlose Wirken von KI? Fakt ist: Microsoft (MS) hat ohne jede Vorwarnung zwei führende Köpfe der FOSS Entwicklung aus ihren MS-Entwicklerkonten ausgesperrt. Es handelt sich um die Verantwortlichen für VeraCrypt (explizite Verschlüsselung, Plattform-übergreifend) und für WireGuard (ein modernes schnelles VPN-Protokoll). Beim Versuch, eine Beschwerde einzureichen, trafen beide nur auf seelenlose KI, die sie im Kreis schickte. Für die Beantragung einer Revision gegen die Kontosperrung wäre nämlich erforderlich, sich am eigenen Konto anzumelden - haha.
Der englische Text nennt das catch-22,
https://www.pc-fluesterer.info/wordpress/2026/04/15/microsoft-sperrt-foss-entwickler-aus/
#Allgemein #Hintergrund #KI #Microsoft #unplugMicrosoft #UnplugTrump #vorfälle #windows
-
Datenleck bei Basic-Fit: Eine Million(!) betroffen
Gleich der nächste Fall von Datenleck. Europas größte Kette von Sportstudios, Basic-Fit (mit Clever Fit), meldet einen Fall von Datenleck. Die Stammdaten von rund einer Million (!) Kund/inn/en sind in die Hände von Cybergangstern geraten. Betroffen sind Belgien, Deutschland, Frankreich, Luxemburg, die Niederlande und Spanien. Die Daten enthalten Namen, Heimatadresse, Telefonnummern, E-Mail und Zahlungsdaten (Bankverbindung, Kreditkarte). Das ist für die Betroffenen, die jetzt per E-Mail informiert werden, ganz schön übel. Einziger Lichtblick: Passwörter sind in diesen Datensätzen nicht enthalten, und die Firma
https://www.pc-fluesterer.info/wordpress/2026/04/14/datenleck-bei-basic-fit-eine-million-betroffen/
#Allgemein #Empfehlung #Hintergrund #Warnung #banking #cybercrime #datenleck #identität #vorfälle
-
Warnung: Schon wieder Datenleck bei Booking.com
Die Firma Booking.com war hier schon öfter Thema, und immer unschön. Auf ein neues! Wieder einmal konnten unbekannte Eindringlinge Reservierungsdaten abziehen. Booking.com legt großen Wert auf die Feststellung, dass keine Zahlungsdaten betroffen sind. Aber der komplette Name, Kontakt-Details (Adresse, Telefon, E-Mail), Reservierungsdetails und die Korrespondenz reichen schon für einen zünftigen Identitätsdiebstahl (und Betrug damit) und mehr. Daraus lässt sich sehr überzeugendes personalisiertes Phishing machen (Social Engineering). Und daraus lässt sich ableiten, in welchem Zeitraum vielleicht die Wohnung an
https://www.pc-fluesterer.info/wordpress/2026/04/14/warnung-schon-wieder-datenleck-bei-booking-com/
#Allgemein #Empfehlung #Hintergrund #Warnung #betrug #cybercrime #datenleck #identität #phishing #vorfälle
-
CPUID Website gehackt, Malware ausgeliefert
Für Untersuchung und Überwachung von Hardware unter Windows sind die kostenlosen Programme CPU-Z oder HWMonitor seit vielen Jahren beliebte Helfer. Wer am 9. oder 10. April die Website des Herstellers besucht hat, um eines der dort angebotenen Tools herunterzuladen, hat sich möglicherweise einen bösen Schädling eingefangen. In einem Zeitfenster von sechs Stunden war die Website gehackt und die Download-Links zeigten auf Schadprogramme. Wohlgemerkt, nicht die Tools selbst waren vergiftet, sondern nur die Website. Wer die bekannten Tools aus anderen, sauberen Quellen holt, hat nichts zu befürchten. Auf welche Weise die Website
https://www.pc-fluesterer.info/wordpress/2026/04/13/cpuid-website-gehackt-malware-ausgeliefert/
#Allgemein #Hintergrund #Warnung #Website #cybercrime #sicherheit #trojaner #vorfälle
-
Webserver gehackt im schottischen Gesundheitswesen
Schon wieder Gesundheitswesen¹, könnte man sagen. Im Verantwortungsbereich Schottland des nationale britischen Gesundheitssystems NHS wurden mindestens zwei Server entdeckt, die "Inhalte für Erwachsene" (will sagen Pornografie) beherbergen und illegales Streaming von Sportereignissen (für ebenso illegale Wetten vermutlich). Auf welche Weise oder auf welchem Wege die Server kompromittiert wurden, ist noch nicht klar.
Zwei mögliche Erklärungen werden untersucht. Die eine ist ein vergessener DNS-Eintrag zu einer Domain, die nicht mehr genutzt wird. Die andere ist ein Einbruch in das verwendete CMS Wordpress (WP),
#Allgemein #Empfehlung #Hintergrund #Warnung #Website #cybercrime #exploits #sicherheit #vorfälle
-
Niederlande: Gesundheitswesen leidet unter Ransomware
Der niederländische Hersteller Chipsoft liefert Praxis-Software (SW) für die Verwaltung im Gesundheitswesen (Krankenhäuser und Arztpraxen): Patientendaten, Termine und so weiter. Am Dienstag (2026-04-07) wurde Chipsoft Opfer eines Ransomware-"Angriffs"*. Anscheinend liefert die Firma nicht nur reine SW, sondern auch Dienste dazu (Cloud-Computing). Sonst wären die Folgen des Vorfalls und der Umgang damit seitens der Krankenhäuser nicht zu verstehen. Wenn nur der SW-Hersteller betroffen wäre, hätten deswegen nicht elf Kliniken ihre Patientenportale offline nehmen müssen.
Auch#Allgemein #Empfehlung #Hintergrund #Warnung #cybercrime #datenleck #erpresser #Microsoft #unplugMicrosoft #vorfälle #gesundheitswesen
-
Auch ein „smartes“ Trainingsgerät muss abgesichert werden
Vor einigen Tagen habe ich berichtet, wie ein "smarter" Kaffeeautomat zum Scheunentor ins Intranet eines Unternehmens mutierte. Heute: Anderes Beispiel, dieselben Schlussfolgerungen. In einem Hotel wurde im Fitness-Raum eein gebrauchtes Übungsgerät neu installiert. Auf dem können die Übenden Netflix*) sehen, während sie Laufen oder Steppen etc. Der Bequemlichkeit halber hatte der Installierende die Zugangsdaten für die Administration auf einen Zettel geschrieben und den an das Gerät geklebt. Ein Hotelgast, der in Sachen IT ein bisschen beschlagen war, fand den Zettel. Er meldete sich damit an und änderte das
#Allgemein #Empfehlung #Hintergrund #Warnung #sicherheit #smart #smarthome #vorfälle #wissen
-
EU-Kommission schon wieder gehackt
Noch keine zwei Monate ist es her, dass die (Angestellten der) EU-Kommission von einem Hack gegen ein proprietäres Produkt (hier von Ivanti) betroffen waren. Mindestens Namen und Mobilnummern der Angestellten sind dem Angreifer in die Hände gefallen. Jetzt hatte ein neuer Cyber-Angriff Erfolg. Die Kommission erklärt in einer äußerst mageren Verlautbarung, dass die offizielle Website der EU betroffen gewesen sei, und
Andere Quellen wissen bereits mehr. Demnach war Ziel und Opfer des Angriffs mindestens ein Benutzerkonto der EU bei AWS, wo anscheinend unter anderem auch die Internet-Präsenz der Kommission läuft. Der
https://www.pc-fluesterer.info/wordpress/2026/04/03/eu-kommission-schon-wieder-gehackt/
#Hintergrund #amazon #closedsource #cloud #cybercrime #datenleck #politik #sicherheit #vorfälle #unplugTrump
-
Weiterer FOSS Lieferkettenangriff
Das FOSS Modul Axios dürfte kaum jemandem ein Begriff sein, der oder die meine Seiten liest. Software-Entwickler/innen hingegen werden Axios kennen, schließlich wird es pro Woche rund 100 Millionen mal heruntergeladen. Diese hohe Verbreitung führt dazu, dass auch kurzlebige Kompromittierungen, wie im vorliegenden Fall, sich schnell fortpflanzen können. Die Details und die Zeitleiste der Kompromittierung deuten darauf hin, dass dies ein gezielter Angriff eines fähigen Kontrahenten war. Googles Sicherheitsabteilung vermutet die nordkoreanische Hackergruppe UNC1069 hinter der Aktion.
Wichtig zu erwähnen ist, dass dieser Angriffhttps://www.pc-fluesterer.info/wordpress/2026/04/02/weiterer-foss-lieferkettenangriff/
#Allgemein #Empfehlung #Hintergrund #Warnung #closedsource #foss #hintertr #javascript #trojaner #vorfälle
-
Die Schockwellen des TeamTCP-Angriffs breiten sich aus
Der Lieferketten-Angriff von TeamTCP schlägt weitere Wellen, und das Ende ist noch nicht absehbar. Weitere Pakete wurden infiziert. Zwei bemerkenswerte Details:
Im Rahmen der Infektion der Bibliothek Telnyx (Telekommunikation und Sprachübertragung) wurde eine interessante Variante von Sekundär-Angriffen beobachtet: Der Schädling ("Payload") wird steganografisch in Audiodateien (.WAV) versteckt.
Die notorische Erpresser-Gang LAPSUS$ will mit Hilfe von Zugangsdaten, die durch TeamPCP erbeutet wurden, das Pharma-Unternehmen AstraZeneca gehackt und 3 GByte an Daten abgezogen haben.#Hintergrund #Warnung #cybercrime #datenleck #erpresser #foss #spionage #vorfälle #wissen
-
Wieder Lieferketten-Angriff gegen FOSS
Wer wirklich hinter der Gruppe TeamPCP steckt, ist noch nicht klar. Erst dachte man, dass sie rein finanzielle Interessen hätten, aber die Spionagefunktionen können auch politisch motiviert sein. Auch dass Rechner mit Bezug zum Iran zerstört werden, deutet auf ein (zusätzliches) politisches Motiv. Klar ist: Dies ist ein gut vorbereiteter und raffiniert orchestrierter Angriff, den nur gut ausgestattete (staatlich geförderte?) sehr fähige Hacker ersinnen und durchführen können.
Die Schwachstelle für den ersten Eintritt war eine fehlerhaft konfigurierte Instanz des Trivy Projekts auf GitHub. Dort konnten die
https://www.pc-fluesterer.info/wordpress/2026/03/27/wieder-lieferketten-angriff-gegen-foss/
#Allgemein #Empfehlung #Hintergrund #Warnung #closedsource #cybercrime #foss #sicherheit #spionage #vorfälle #wissen
-
Digitale Gewalt in #Neuland
Digital¹ gesehen ist Deutschland ein Entwicklungsland, oder wie Muddi 2013 so treffend formulierte: #Neuland. Wer das nicht wahr haben will, sehe sich an, was Jan Böhmermann und seine Crew (Magazin Royale) 2021 erlebt hhaben, als sie sieben Hasspostings bei Polizeidienststellen aller 16 Bundesländer anzuzeigen versuchten. Auch Hasspostings können digitale Gewalt darstellen, vor allem wenn sie auch Drohungen enthalten.
Beim Fall Collien Fernandes, der gerade hoch kocht, kommt als weitere Dimension die Komponente KI hinzu. Hier wurden KI-generierte Deepfakes für sexuelle digitale
https://www.pc-fluesterer.info/wordpress/2026/03/26/digitale-gewalt-in-neuland/
#Allgemein #Empfehlung #Hintergrund #antisoziale #deepfake #digitalisierung #fake #politik #sicherheit #UnplugGoogle #unplugmeta #UnplugTrump #vorfälle #wissen
-
Microsoft: Anmeldung an Online-Diensten zerschossen
Wie schön, auf Microsoft (MS) ist doch Verlass. Wieder hat MS mit einem Update eine wichtige Funktion zerschossen, Gratulation! Für Funktionen des Cloud-Computing wie MS Teams Free, MS 365 mit Office (Excel, Word) und Copilot, oder OneDrive, muss man sich mit dem MS-Konto anmelden. So weit, so normal. Weniger normal werden Nutzer/innen von W-11 24H2 und 25H2 es finden, dass das seit dem März-Flickentag nicht mehr funktioniert. Sie erhalten eine Fehlermeldung, nach der angeblich keine Internet-Verbindung besteht. Rien ne va plus. Ob das manche Menschen mit der Nase darauf stößt, was die
#Allgemein #Empfehlung #Hintergrund #cloud #Microsoft #office #sicherheit #unplugMicrosoft #UnplugTrump #vorfälle #windows
-
Italiens Datenschutz stoppt Amazon
Jemand überrascht? Ich nicht. Die italienische Datenschutzbehörde (Garante per la protezione dei dati personali) hat Amazon Italien angewiesen, rechtswidrige Praktiken bei der Sammlung, Verarbeitung und Speicherung von Angestellten-Daten sofort einzustellen. Dadurch, dass die Personalakte papierlos geworden ist, sind neue Möglichkeiten entstanden. Amazon nutzt natürlich weit über die gesetzlichen Erlaubnisse hinaus die Möglichkeiten hemmungslos aus, die eine elektronische Personalakte bietet. Zu den bei Amazon inkriminierten Verstößen gegen Datenschutzbestimmungen gehören:
https://www.pc-fluesterer.info/wordpress/2026/03/22/italiens-datenschutz-stoppt-amazon/
#Allgemein #Hintergrund #amazon #datenschutz #dsgvo #privacy #vorfälle #wissen