Wichtige Informationen zum AnyDesk-Hack

Wichtige Informationen zum AnyDesk-Hack

Bei Zwischenfällen mit breiter Wirkung informieren wir auch für Produkte, die wir nicht verwenden oder anbieten. Wenn du kein AnyDesk verwendest, kannst du getrost das Lesen an dieser Stelle aufhören. Das Wichtigste zuerst: Unsere SYNAXON-Managed-RMM-Software war NICHT betroffen! Auch intern verwenden wir im Tagesbetrieb kein AnyDesk. Zum Hintergrund: “Die Tage dauernde „Wartung“ der AnyDesk-Webseiten geht […]

Schadcode-Verteilung über 3CX-Updates

Der Softphone-Client-Hersteller wurde durch Angreifer kompromittiert und verteilte über Updates Schadcode auf Clients Seit dem 22. März meldeten vermehrt Nutzer scheinbare Fehlalarme über Netzwerkzugriffe auf Domains wie „akamaicontainer.com“ oder „azureonlinecloud.com“. Diese Adressen sehen auf dem ersten Blick harmlos aus, allerdings handelt es sich bei diesen Adressen um Kontroll-Server der Angreifer. Der Angriff erfolge offenbar über […]

Bist du von der Cyren-Insolvenz betroffen?

Einschränkungen u.a. bei Securepoint, Sophos und NoSpamProxy Cyren, ein Anbieter von Lösungen für Email-Sicherheit und Threat Detection-Lösungen, hat am 22.02.2023 bekannt gegeben, dass der Verwaltungsrat des Unternehmens einen Plan zur Einstellung des Geschäftsbetriebs und zur Eröffnung eines Insolvenzverfahrens genehmigt hat. Erste Gesellschaften, unter anderem Securepoint, haben ihren Partner via Email kommuniziert, dass von deren Seite […]

Ups! Uns ist ein (Tipp)fehler unterlaufen – Zusätzliches Wartungsfenster am 09.02.

Ausrollen von aktualisierten Komponenten Um die Sicherheit unserer Systeme zu gewährleisten, rollen wir regelmäßig aktualisierte Komponenten aus. Dafür müssen wir eine außerplanmäßige Wartung durchführen. Donnerstag, 09.02.2023 zwischen 13:00 und 16:00 Uhr (nicht zwischen 01:00 und 04:00 Uhr wie in der letzten Mail) In dieser Zeit kann es zu diesen Einschränkungen kommen: Deiner Schutzstatus und der […]

Reminder: 2FA für alle SYNAXON Managed Services

Ein wichtiger Reminder – weil Sicherheit uns alle angeht Das Sicherheitsrisiko in Deutschland und der Welt steigt weiter. Du und deine Kunden verdienen den bestmöglichen Schutz. Wie in diesem Beitrag vom 17.10.2022 bereits informiert, setzen wir für alle unsere Produkte eine verpflichtende 2-Faktor-Authentifizierung (2FA) um. Wie ist der aktuelle Stand? 🟢 SYNAXON Managed Backup🟢 SYNAXON […]

Sicherheitsvorfall bei Microsoft: “BlueBleed”

SOC Radar hat am Mittwoch berichtet*, dass sensible Daten von 65.000 Unternehmen in 111 Ländern aufgrund eines falsch konfigurierten Servers veröffentlicht wurden. Ein solcher Fall zeigt wieder, wie wichtig es ist, deine Daten und die Daten deiner Kunden zu schützen, indem du zum Beispiel 2-Faktor-Authentifizierung (2FA) bei allen kritischen Systemen aktivierst. Es zeigt auch, wie […]

2-Faktor-Authentifizierung für alle SYNAXON Managed Services Produkte

Ein wichtiger Reminder – weil Sicherheit uns alle angeht Du und deine Kunden verdienen den bestmöglichen Schutz. Um die Sicherheit deiner gebuchten Lösungen zu erhöhen, und zu verhindern, dass Systeme kompromittiert werden, sichern wir sukzessive alle Zugänge zu unseren Managed Services-Produkten durch eine 2-Faktor-Authentifizierung (2FA) ab. Für unser SYNAXON Monitoring & Management ist das bereits […]

Zero-Day-Bedrohung: Follina

Jetzt Vorkehrungen treffen! Ein Sicherheitsforscher hat in MS Office eine Zero-Day-Sicherheitslücke entdeckt, die es Hackern aktuell besonders einfach macht, Systeme über eine DOC-Datei mit Malware zu infizieren. Wir fassen zusammen, was Office-Nutzer beachten müssen und wie du dich vor „Follina“ schützen kannst. Microsoft hat die Bedrohung unter CVE-2022-30190 mittlerweile bestätigt. Wie funktioniert die aktuelle Lücke? […]

Spring4Shell Sicherheitslücke (CVE-2022-22965)

Liebe Partner, am 29.03.22 wurde erstmalig von einer neuen Sicherheitslücke berichtet, die auf bestimmten Konfigurationen von einem Remote-Angreifer ausgenutzt werden kann, um die komplette Kontrolle über das System zu erlangen. Obwohl weniger verbreitet als damals Log4j, solltest du auch hier deine eigenen Systeme sowie die deiner Kunden überprüfen! Welche Systeme sind betroffen? Die aktuelle Sicherheitslücke […]

BSI warnt vor dem Einsatz von Kaspersky-Virenschutzprodukten

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt heute nach §7 BSI-Gesetz vor dem Einsatz von Virenschutzsoftware des russischen Herstellers Kaspersky: https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2022/220315_Kaspersky-Warnung.html Das BSI empfiehlt, Anwendungen aus dem Portfolio von Virenschutzsoftware des Unternehmens Kaspersky durch alternative Produkte zu ersetzen. Noch dazu in der Pressemitteilung schrieben sie folgendes: “Unternehmen und andere Organisationen sollten den Austausch […]