Exchange gefällig? – gefährlich?
Eine aktuelle Analyse im Internet zeigt: Von etwa 45.000 Microsoft-Exchange-Servern in Deutschland, die über das Internet via Outlook Web Access (OWA) erreichbar sind, gibt es leider immer noch viele veraltete und unsichere Versionen. Das Bundesamt für Sicherheit in der Informationstechnik hat festgestellt, dass rund 12 % dieser Server noch mit Exchange 2010 bzw. 2013 laufen, für die seit Oktober 2020 bzw. April 2023 keine Sicherheitsupdates mehr erhältlich sind. Außerdem sind ungefähr 28 % der Server mit den neueren Versionen Exchange 2016 oder 2019 nicht auf dem neuesten Stand und haben daher eine oder mehrere kritische Sicherheitslücken, die es einem Angreifer von außen ermöglichen, beliebige Programme auf dem angegriffenen System auszuführen (Remote Code Execution, RCE). #Wichtig - das entspricht rund 25 % aller Exchange-Server in Deutschland. Wer #Exchange Server 2010 oder 2013 einsetzt ODER Exchange Server 2016 oder 2019 nicht mit allen verfügbaren Patches einsetzt, ist entweder schon unter Kontrolle der kriminellen Banden, hat Datenabfluss und Kompromittierung nur noch nicht bemerkt oder hat ein kritisches Risiko, gehackt zu werden. Auch wenn alle Patches auf einem Exchange Server 2019 installiert sind, bleibt das Betriebs-Risiko wegen Zero-day-Lücken immer bis zum nächsten Patchday kritisch (also bis zu einem Monat!) Cyber-Versicherungen lassen sich entweder gar nicht erst abschließen oder verweigern die Leistung im Schadenfall. Insbesondere weil mit Rechtswirksamkeit von NIS2 auch viele KMU-Unternehmen in die KRITIS Klasse 2 fallen, ist zusätzlich mit hohen Geldbußen und Strafen zu rechnen. BSI Veröffentlichungen Was ist zu tun? [faq openfirst=1]Sie haben Exchange Server 2010/2013 im Einsatz?|=|Migrieren Sie umgehend auf…
erstes Bild
Kategoriebild
Anydesk Server wurden gehackt
Anydesk ist eine Abonnement-Software zum Fernsteuern des (eigenen) Desktops über das Internet und wird teilweise auch für Homeoffice genutzt. #Wichtig - Wie erst jetzt offiziell vom Anbieter bestätigt, hat es Datendiebstahl bei der Firma Anydesk gegeben, die es den Kriminellen ermöglichte, Anwendern Schadsoftware "unterzujubeln". Zwar wurden mittlerweile die Codesignaturen gesperrt und durch neue ersetzt, es kann aber viele Fälle geben, wo schon eine Schadsoftware auf den Endgeräten installiert wurde und schlummert. Der Hersteller empfiehlt, die Anydesk Software zu deinstallieren und nur die aktuellste Version von der Webseite herunterzuladen und zu verwenden. Außerdem sollten die betroffenen Systeme mit mehreren Virenscannern untersucht werden. Auch die Zugangspasswörter zum Online-Konto müssen geändert werden. Unklar ist noch, ob auch Zahlungsdaten gestohlen wurden aus den Online-Profilen. Wir empfehlen, die Software zu deinstallieren, das Abonnement zu kündigen, betroffene Geräte komplett zu löschen und neu zu installieren. Für die Anwendungen die Daten zu importieren. Wohl dem, der eine Datensicherung hat - es werden allerdings aus Sicherheitsgründen keine Programme und kein Betriebssystem wiederhergestellt. Stellen Sie dann auf andere, sicherere Lösungen - wie beispielsweise den Azure Virtual Desktop unter Windows 10 oder Windows 365 bei Microsoft um. Bei der Microsoft Lösung ist die Sicherheit bereits durch die 2-Faktor-Authentifizierung deutlich höher. Zudem kann der Azure Virtual Desktop in Azure gesichert werden. Bei Homeoffice-Einsatz muss dann auch der PC im Büro nicht eingeschaltet sein und kann Strom sparen. Die Redaktion
erstes Bild
Kategoriebild
Rezept – Heidelbeer-Mascarpone-Kuchen
Teig: 100g Butter 150g Margarine (100 g) 390g Zucker 2 Pck. Vanillezucker 4 Eier 250g Mascarpone 2 Zitronen 1 TL Citronat oder geriebene Zitronenschale 400g Mehl (oder 200g Mehl + 200g Mondamin Speisestärke) 2 TL Backpulver (gesiebt) 500g frische Blaubeeren - gewaschen, abgetropft Glasur: 250g Puderzucker, gesiebt 5 EL Wasser 100g Pistazienkerne, geröstet, gehackt Zubereitung (Werte angegeben für hohes Backblech) Blaubeeren waschen und abtropfen lassen.Zutaten für den Teig verrühren, die Blaubeeren auch unter den Teig unterrühren.Hohes Backblech mit Margarine einfetten, Teig in die Springform geben. Backzeit: (Ober/Unterhitze, Energiespartipp: Ofen nicht vorheizen, Kuchen in den kalten Ofen schieben)175°C, ca. 65 Minuten. Die Teigdecke sollte goldbraun sein. Verzierung: Puderzucker mit Wasser vermischen. Teig nach dem Backen ca. 10 Minuten ruhen lassen, Glasur drüber streichen, Gehackte Pistazien darüber streuen.
erstes Bild
Kategoriebild
Rezept – Pflaumenkuchen
Zutaten: Blech Springform26 3 1½ Gläser Obst (Kirschen/Stachelb/Pflaumen)140 70g Butter220 110g Zucker2 Pck. Vanillezucker4 Eier180g Speisestärke (Mondamin)140g Mehl4 gestr. TL Backpulver4 EL Milch Anleitung: Teig 2 Minuten verrühren. Springform: mit umgedrehter Alufolie auslegen, Boden einfetten dann Obst verteilen (Pflaumen mit Schnittfläche nach unten), zum Schluss den Teig 2-3 Min. rühren und darüber verteilen. 60 Minuten backen. Rand abnehmen. 10 Min. erkalten lassen, stürzen. Blech und Folie abnehmen. mit 1-2 geh. EL Zucker und gehackten, geriebenen Mandeln und Zimt bestreuen.Tiefes Backblech: einfetten/mehlen, dann Teig verteilen, Obst darüber. Backzeit/Heißluft, 170°c, 60-70 Minuten.
erstes Bild
Kategoriebild
Rezept – Karottensuppe mit Ingwer für 4 Personen
60 gIngwer (von der Wurzel, fein gerieben)600 mlGemüsebrühe400 gKarotten (geschält, in kleine Stücke gehackt)50 gButter1 ELZucker150 mlOrangensaft1 PriseSalz und Pfeffer (zum feinwürzen)für mehr Personen Zutaten umrechnen Karotten, Zucker und Brühe ca. 20-25 Minuten in einem Topf dünsten. Restliche Zutaten zugeben und nochmals 10 Minuten dünsten. Am Ende mit einem Pürierstab fein pürieren, bis eine cremige Konsistenz entsteht.
erstes Bild
Kategoriebild
Gehackt in 2 Sekunden
Vom Hasso-Plattner-Institut (HPI) stammt eine aktuelle Auswertung der beliebtesten Kennwörter der Deutschen. Dazu haben die Forscher 67 Millionen Zugangsdaten aus 178 Datenlecks, die eine E-Mail-Adresse mit deutscher Domain-Endung enthalten, ausgewertet. Vom Institut stammt auch der "Identity Leak Checker", mit dem man prüfen kann, ob sein #Kennwort verbrannt sind. Die in Deutschland meist verwendeten Kennwörter sind: 123456, 123456789, 12345678, 1234567, password 111111, 1234567890, 123123, 000000, abc123, dragon iloveyou, password1, monkey, qwertz123, target123 tinkle, qwertz, 1q2w3e4r, 222222 Wenn Ihr Kennwort dabei ist, ist es Zeit, es kurzfristig zu ändern. Damit eine messbare Sicherheit entsteht, gibt es hier auch den beliebten Kennwortgenerator für Sie. Lesen Sie auch meinen Artikel zur #Passwort Sicherheit hier im Blog. Fun-Fact - Das beliebteste Passwort in China und Taiwan ist: "ji32k7au4a83". Was auf den ersten Blick nach einem generierten Passwort klingt und sicher aussieht, steht in den Ländern im Wörterbuch, ist also innerhalb von wenigen Minuten gehackt. Das Passwort stammt aus dem sogenannten Zhuyin-Fuhao-System, einem System, um die chinesischen Schriftzeichen von Mandarin auf der Tastatur einzugeben. Dahinter steckt die buchstabengetreue Umsetzung eines nicht in lateinischen Buchstaben geschriebenen Wortes in lateinische Schrift. Und dann heißt "ji32k7au4a83" nichts anderes als "My Password". (Post ID:1431, erstellt am: 22.12.2019 11:30:30 von: Patrick Bärenfänger)
Kategoriebild
MFA – Zwei Faktor Authentifizierung erklärt
viele kennen die Anforderung schon von Banken und manchen Internet-Portalen. Dort kann man sich nur anmelden, wenn man über zwei Informationen verfügt, die auf unterschiedlichen Geräten erzeugt werden oder im eigenen Gehirn gespeichert sind. Funktionsweise Das Prinzip folgt der alten These: Ein Zugang ist sehr sicher, wenn 1) ich etwas weiß 2) ich etwas habe Die Palette des "Habens" reicht dabei vom Einscannen eines bunten QR-Codes und Eingabe einer PIN am Smartphone (Nach Eingabe der PIN spuckt die App eine Zahlenkombination aus, die man am PC auf der Webseite eingeben muss) bis zu Push-Nachrichten an eine zu installierende App, die dann ähnlich umständlich den Code freigeben. Vorteile: Man muss sich kein Passwort mehr merken und solange man wirklich mit zwei Geräten arbeitet und das Smartphone nicht gehackt wird, ist das Ganze dann auch nach aktuellem Stand der Technik ziemlich sicher. Die Microsoft-Lösung Der Ansatz, den #Microsoft verfolgt, ist einfacher und komfortabler. Es gibt eine App für android und apple IOS, die man auf dem Smartphone installiert. Bei der Erst-Einrichtung muss man im Internet-Portal die MFA #Authentifizierung einstellen und dann vom Handy aus die Teilnahme der App an dem Verfahren bestätigen. Derzeit ist Microsoft dabei, die MFA verpflichtend für zahlreiche Dienste einzuführen bzw. hat das schon getan: * Microsoft Azure Adminportal* Office 365 Portal (für alle Neukunden/Tenants)* Microsoft Partner-Portal* MSDN (Visual Studio Abos) Bei Erscheinen des Login-Dialogs (und nach Eingabe der Zugangsdaten) wird ein Request an die App geschickt. Ruft man diese auf (auf dem Handy ist man normalerweise über das…
Kategoriebild
Rezept – Paprikaschoten für 4 Personen, gefüllt
Zutaten: - Anleitung: 4 Paprikaschoten waschen, Deckel abschneiden und aushöhlen. aus vorbereiteten 175g Pfifferlingen, 200g gemischtem Hackfleisch, 2 feingehackten kleinen Zwiebeln, 1 zerdrückten Knoblauchzehe und 6 EL Öl einen Hackteig bereiten, mit Salz und Pfeffer abschmecken, in die Paprikaschoten füllen und Deckel wieder aufsetzen. In ein gefettetes Gefäß setzen und abgedeckt 5-7 Minuten bei 600 W garen.
Kategoriebild
Rezept – Möhren, französisch für 3 Personen
Zutaten: - Anleitung: 600g junge Möhren schrabben und in Stücke schneiden. 5 Knoblauchzehen, mit Salz zu Brei gedrückt, 1TL Öl oder 20g Butter 3-4 Minuten bei 80W schmelzen lassen. Möhren, Salz, frisch gemahlenen schwarzen Pfeffer, 1 TL Zucker, Kräuter der Provence, 2 EL Wasser zufügen und gut durchrühren. Zugedeckt 8-10 Minuten bei 600W dünsten lassen. Mit gehackter Petersilie bestreuen.
Kategoriebild
Rezept – Mascapone Erdbeer Creme
Zutaten: 300 g Erdbeeren25o g Mascarpone - Anleitung: Mit dem Handrührgerät Erdbeeren pürieren. Mascarpone, Zucker, Van 50 g Zucker,1 P. Vanillezucker zucker und Zitronensaft dazu gebe Saft von einer Zitrone Zum Schluß die steif geschlagene S 200 ml Sahne, 1 P. Sahne steif unterziehen. Die Creme mit gehackten Pistazien Pistazien garnieren.
Kategoriebild
Rezept – Kartoffelsuppe mit Lachs für 6 Personen
Zutaten: 750g mehlig kochende Kartoffeln (Irmgard) oder Kartoffelpürree für 3 Personen (nur Pulver) - Anleitung: mit Pürree und Räucherlachs: (Zub-Zeit: 10Min) Summe 20 Min. Brühe mit Sahne, Salz,Pfeffer, Worcestersauce, Zitronensaft anrühren, aufkochen lassen und Kartoffelpürree und angegebene Menge Milch zugeben. Den Lachs in kleine Stücke zerteilen und unter die Suppe rühren. Eigelb mit heißer Suppe anrühren und in die Suppe geben. Zuletzt gehackten Dill einrühren und 8-10 Minuten köcheln lassen (Nicht kochen!). mit Kartoffeln und frischem Lachs: (Zub-Zeit: 45 Min) Summe 60 Min. Kartoffeln schälen, waschen und in der Brühe ca. 20 Minuten garen. Sahne, Worcestersauce, Ei, Zitronensaft zugeben, mit Salz und Pfeffer abschmecken.Kartoffeln aus der Suppe nehmen und fein pürieren, dann wieder in die Suppe geben.Lachs waschen, und in Salzwasser ca. 8-10 Minuten ziehen lassen. In mundgerechte Stücke zerteilen und in die Suppe geben.
Kategoriebild