Monthly Archives: März 2021

Tätigkeitsbericht des Bundesdatenschutzbeauftragen 2020

Der Einsatz von Software aus dem Hause von Microsoft ist in Deutschland nicht unumstritten. Nach mehreren Anfragen in Deutschland ist klar, dass Microsoft Software die Mehrzahl der Software für Betriebssystem, Server und Office Software stellt. So kommt schnell die Diskussion um die digitale Souveränität auf und auch in Sachen Datenschutz und insbesondere Telemetrie gibt es kritische Stimmen, so auch der Bundesdatenschutzbeauftragte in seinem Tätigkeitsbericht:

Continue reading

Berliner Senat nimmt Stellung zur Anfrage der Linken zum Einsatz von Office 365

In Berlin gibt es immer wieder heftige Diskussionen um den Einsatz von Office 365 und der Landesdatenschutz Berlin hat in der neusten Einschätzung zu Videokonferenzen die Vertragssituation als negativ bewertet. Nun gab es eine passende Anfrage zu dieser Diskussion aus der Fraktion der Linken.

Continue reading

Microsoft Exchange Zero-0 Schwachstelle – neues ein-klick-Werkzeug

Leider sind auch heute noch viele Exchange Server nicht geupdated und weisen die Zero-0 Schwachstelle auf. Neben vielen Anleitungen und Meldungen hat Microsoft nun auch ein one-Click-Tool veröffentlicht, welches allen Administratoren das Schließen der Schwachstelle und überprüfen des Exchange Servers erlaubt:

Continue reading

Warum man sich auf die Textnachricht bei MFA nicht verlassen sollte…

Viele Unternehmen setzen mittlerweile Multi-Faktor-Authentifizierung ein. Hierbei wird eine zweite Methode der Authentifizierung eingesetzt, um den Zugang zu IT-Systemen und das eigene Benutzerkonto abzusichern. Für diesen zweiten Faktor gibt es unterschiedlichste Methoden von SMS bis Anruf und USB-Token. 

Leider scheint die Methode der SMS nicht wirklich die sicherste Variante zu sein. Immer wieder tauchen in Foren und einschlägigen Kreisen die Möglichkeiten auf alle  SMS  recht günstig zu bekommen.

aktuelle Quelle: A Hacker Got All My Texts for $16 (vice.com)