!!! Cyber-Security !!!

  • Aus aktuellem Anlass:
    Globale Cyber-Angriffe mit Ransomware...

    aktuell offenbar hunderte Firmen in Deutschland betroffen.

    Nachdem uns heute bei mir in der Firma die Nachricht erreichte, das eine unserer Zulieferer "Häfele" betroffen ist (siehe unten),

    und das die Firma defakto nicht Handlungsfähig ist, kommen immer mehr Meldungen rein.

    Häfele ist gerade nicht die einzige Firma die „befallen“ wurde.

    Vorhin auf dem Heimweg kam im Radio (SWR1), das es offenbar HUNDERTE Firmen in Deutschland getroffen haben soll.

    https://www.heise.de/news/Italiens-…ff-7485377.html

    Ich tippe (und hoffe mal) das bald mehr Infos dazu bekannt werden.

    Daher kann ich nur zur Sensibilisierung der Mitarbeiter in den Firmen und zu erhöhter Achtsamkeit raten !


    https://www.gaeubote.de/Nachrichten/Cy…ieb-125957.html


    https://www.spiegel.de/netzwelt/web/t…d6-845e56e4aa89

    🚀GBX-UniFi-C☢re-Network 🚀

    Internet: 2x AVM Fritz!Box 7590 @ 1&1 VDSL Profile 35b with 250↓ /40↑ @ UDM-SE
    Switches: 5x USW-Pro-Aggregation | 2x USW-Aggregation | 1x USW-Pro-24-PoE | 1x USW-Enterprise-48-PoE | 3x USW-Enterprise-24-PoE | 2x USW-Lite-8-PoE | 1x USW-Lite-16-PoE | 2x USW-Flex | 5x USW-Flex-Mini
    Accesspoints: 1x UAP-nanoHD (Cover-Fabric) | 4x U6+ | 2x U6-Pro | 1x U6-IW | 1x U6-Enterprise | U-LTE-Pro-EU
    Protect: UNVR-Pro | UVC-AI-Bullet | 4x UVC-G4-Bullet (1x IR-Extender) | 3x UVC-G3-Micro | 10x UVC-G3-Flex (6x Wood, 3x Concrete, 1x Black-Wall) | 4x UVC-G4-Instant | 9x UVC-G3-Instant (Dark Grey) | 6x UP-FloodLight | 6x UP-Chime-EU | UVC-G4-Doorbell-EU (Cover Fabric) | G4-Doorbell-Pro-EU
    Extras: 2x UniFi XG Server (UAS-XG) | 3x Toolless Mini Rack (U-Rack-6U-TL) | 2x Switch Flex Utility (USW-Flex-Utility) | UFiber Outdoor Terminal Box (UF-Terminal-Box)

    Edited once, last by razor: 2 Beiträge von Grendelbox mit diesem Beitrag zusammengefügt. (February 6, 2023 at 6:58 PM).

  • Die Artikel habe ich heute morgen auch gelesen:

    Zunächst war unklar, ob ein Zusammenhang besteht, inzwischen bestätigt Reuters, dass es um die Schwachstellen geht, für die seit Februar 2021 Patches bereitstehen.

    Es gibt demnach seit Februar 2021 Patches für diese Lücke.

  • Die Artikel habe ich heute morgen auch gelesen:

    Es gibt demnach seit Februar 2021 Patches für diese Lücke.

    ist die Frage ist das NUR diese Lücke oder mehr / anderes...
    Kann mir irgendwie nicht vorstellen, das es so viele Firmen gibt deren veraltete ESXi Strukturen von WWW erreichbar sind....


    https://www.heise.de/news/Nach-Bitm…en-7481102.html

    danke ObiWLANKenobi für den Link

    🚀GBX-UniFi-C☢re-Network 🚀

    Internet: 2x AVM Fritz!Box 7590 @ 1&1 VDSL Profile 35b with 250↓ /40↑ @ UDM-SE
    Switches: 5x USW-Pro-Aggregation | 2x USW-Aggregation | 1x USW-Pro-24-PoE | 1x USW-Enterprise-48-PoE | 3x USW-Enterprise-24-PoE | 2x USW-Lite-8-PoE | 1x USW-Lite-16-PoE | 2x USW-Flex | 5x USW-Flex-Mini
    Accesspoints: 1x UAP-nanoHD (Cover-Fabric) | 4x U6+ | 2x U6-Pro | 1x U6-IW | 1x U6-Enterprise | U-LTE-Pro-EU
    Protect: UNVR-Pro | UVC-AI-Bullet | 4x UVC-G4-Bullet (1x IR-Extender) | 3x UVC-G3-Micro | 10x UVC-G3-Flex (6x Wood, 3x Concrete, 1x Black-Wall) | 4x UVC-G4-Instant | 9x UVC-G3-Instant (Dark Grey) | 6x UP-FloodLight | 6x UP-Chime-EU | UVC-G4-Doorbell-EU (Cover Fabric) | G4-Doorbell-Pro-EU
    Extras: 2x UniFi XG Server (UAS-XG) | 3x Toolless Mini Rack (U-Rack-6U-TL) | 2x Switch Flex Utility (USW-Flex-Utility) | UFiber Outdoor Terminal Box (UF-Terminal-Box)

    Edited once, last by razor: Ein Beitrag von Grendelbox mit diesem Beitrag zusammengefügt. (February 6, 2023 at 8:33 PM).

  • ESXi 6 ist wohl deshalb nicht betroffen, weil es da den im WORKAROUND beschrieben SLPD Dienst gar nicht gibt.

    da ich aktuell nicht weiß ob dieser mit 6.5+ eingeführt wurde.
    kann ich nur sagen, das ich SLPD erst ab 7.0+ in der Dienste Liste sehen kann.

    und dieser dort per default auf STOPPED steht !

    dito bei ESXi 8.0....auch wenn der ESXi in einer vSphere werkelt wird dieser Dienst erstmal NICHT genutzt. !


    🚀GBX-UniFi-C☢re-Network 🚀

    Internet: 2x AVM Fritz!Box 7590 @ 1&1 VDSL Profile 35b with 250↓ /40↑ @ UDM-SE
    Switches: 5x USW-Pro-Aggregation | 2x USW-Aggregation | 1x USW-Pro-24-PoE | 1x USW-Enterprise-48-PoE | 3x USW-Enterprise-24-PoE | 2x USW-Lite-8-PoE | 1x USW-Lite-16-PoE | 2x USW-Flex | 5x USW-Flex-Mini
    Accesspoints: 1x UAP-nanoHD (Cover-Fabric) | 4x U6+ | 2x U6-Pro | 1x U6-IW | 1x U6-Enterprise | U-LTE-Pro-EU
    Protect: UNVR-Pro | UVC-AI-Bullet | 4x UVC-G4-Bullet (1x IR-Extender) | 3x UVC-G3-Micro | 10x UVC-G3-Flex (6x Wood, 3x Concrete, 1x Black-Wall) | 4x UVC-G4-Instant | 9x UVC-G3-Instant (Dark Grey) | 6x UP-FloodLight | 6x UP-Chime-EU | UVC-G4-Doorbell-EU (Cover Fabric) | G4-Doorbell-Pro-EU
    Extras: 2x UniFi XG Server (UAS-XG) | 3x Toolless Mini Rack (U-Rack-6U-TL) | 2x Switch Flex Utility (USW-Flex-Utility) | UFiber Outdoor Terminal Box (UF-Terminal-Box)

  • 🚀GBX-UniFi-C☢re-Network 🚀

    Internet: 2x AVM Fritz!Box 7590 @ 1&1 VDSL Profile 35b with 250↓ /40↑ @ UDM-SE
    Switches: 5x USW-Pro-Aggregation | 2x USW-Aggregation | 1x USW-Pro-24-PoE | 1x USW-Enterprise-48-PoE | 3x USW-Enterprise-24-PoE | 2x USW-Lite-8-PoE | 1x USW-Lite-16-PoE | 2x USW-Flex | 5x USW-Flex-Mini
    Accesspoints: 1x UAP-nanoHD (Cover-Fabric) | 4x U6+ | 2x U6-Pro | 1x U6-IW | 1x U6-Enterprise | U-LTE-Pro-EU
    Protect: UNVR-Pro | UVC-AI-Bullet | 4x UVC-G4-Bullet (1x IR-Extender) | 3x UVC-G3-Micro | 10x UVC-G3-Flex (6x Wood, 3x Concrete, 1x Black-Wall) | 4x UVC-G4-Instant | 9x UVC-G3-Instant (Dark Grey) | 6x UP-FloodLight | 6x UP-Chime-EU | UVC-G4-Doorbell-EU (Cover Fabric) | G4-Doorbell-Pro-EU
    Extras: 2x UniFi XG Server (UAS-XG) | 3x Toolless Mini Rack (U-Rack-6U-TL) | 2x Switch Flex Utility (USW-Flex-Utility) | UFiber Outdoor Terminal Box (UF-Terminal-Box)

  • 🚀GBX-UniFi-C☢re-Network 🚀

    Internet: 2x AVM Fritz!Box 7590 @ 1&1 VDSL Profile 35b with 250↓ /40↑ @ UDM-SE
    Switches: 5x USW-Pro-Aggregation | 2x USW-Aggregation | 1x USW-Pro-24-PoE | 1x USW-Enterprise-48-PoE | 3x USW-Enterprise-24-PoE | 2x USW-Lite-8-PoE | 1x USW-Lite-16-PoE | 2x USW-Flex | 5x USW-Flex-Mini
    Accesspoints: 1x UAP-nanoHD (Cover-Fabric) | 4x U6+ | 2x U6-Pro | 1x U6-IW | 1x U6-Enterprise | U-LTE-Pro-EU
    Protect: UNVR-Pro | UVC-AI-Bullet | 4x UVC-G4-Bullet (1x IR-Extender) | 3x UVC-G3-Micro | 10x UVC-G3-Flex (6x Wood, 3x Concrete, 1x Black-Wall) | 4x UVC-G4-Instant | 9x UVC-G3-Instant (Dark Grey) | 6x UP-FloodLight | 6x UP-Chime-EU | UVC-G4-Doorbell-EU (Cover Fabric) | G4-Doorbell-Pro-EU
    Extras: 2x UniFi XG Server (UAS-XG) | 3x Toolless Mini Rack (U-Rack-6U-TL) | 2x Switch Flex Utility (USW-Flex-Utility) | UFiber Outdoor Terminal Box (UF-Terminal-Box)

  • 🚀GBX-UniFi-C☢re-Network 🚀

    Internet: 2x AVM Fritz!Box 7590 @ 1&1 VDSL Profile 35b with 250↓ /40↑ @ UDM-SE
    Switches: 5x USW-Pro-Aggregation | 2x USW-Aggregation | 1x USW-Pro-24-PoE | 1x USW-Enterprise-48-PoE | 3x USW-Enterprise-24-PoE | 2x USW-Lite-8-PoE | 1x USW-Lite-16-PoE | 2x USW-Flex | 5x USW-Flex-Mini
    Accesspoints: 1x UAP-nanoHD (Cover-Fabric) | 4x U6+ | 2x U6-Pro | 1x U6-IW | 1x U6-Enterprise | U-LTE-Pro-EU
    Protect: UNVR-Pro | UVC-AI-Bullet | 4x UVC-G4-Bullet (1x IR-Extender) | 3x UVC-G3-Micro | 10x UVC-G3-Flex (6x Wood, 3x Concrete, 1x Black-Wall) | 4x UVC-G4-Instant | 9x UVC-G3-Instant (Dark Grey) | 6x UP-FloodLight | 6x UP-Chime-EU | UVC-G4-Doorbell-EU (Cover Fabric) | G4-Doorbell-Pro-EU
    Extras: 2x UniFi XG Server (UAS-XG) | 3x Toolless Mini Rack (U-Rack-6U-TL) | 2x Switch Flex Utility (USW-Flex-Utility) | UFiber Outdoor Terminal Box (UF-Terminal-Box)

  • Hallo zusammen...

    Google warnt – wieder einmal - eindringlich vor möglichen Angriffen auf Chrome.

    Eine dagegen abgesicherte Version für Linux, macOS und Windows ist verfügbar.


    Quelle: https://www.heise.de/news/Webbrowse…me-7524451.html

    🚀GBX-UniFi-C☢re-Network 🚀

    Internet: 2x AVM Fritz!Box 7590 @ 1&1 VDSL Profile 35b with 250↓ /40↑ @ UDM-SE
    Switches: 5x USW-Pro-Aggregation | 2x USW-Aggregation | 1x USW-Pro-24-PoE | 1x USW-Enterprise-48-PoE | 3x USW-Enterprise-24-PoE | 2x USW-Lite-8-PoE | 1x USW-Lite-16-PoE | 2x USW-Flex | 5x USW-Flex-Mini
    Accesspoints: 1x UAP-nanoHD (Cover-Fabric) | 4x U6+ | 2x U6-Pro | 1x U6-IW | 1x U6-Enterprise | U-LTE-Pro-EU
    Protect: UNVR-Pro | UVC-AI-Bullet | 4x UVC-G4-Bullet (1x IR-Extender) | 3x UVC-G3-Micro | 10x UVC-G3-Flex (6x Wood, 3x Concrete, 1x Black-Wall) | 4x UVC-G4-Instant | 9x UVC-G3-Instant (Dark Grey) | 6x UP-FloodLight | 6x UP-Chime-EU | UVC-G4-Doorbell-EU (Cover Fabric) | G4-Doorbell-Pro-EU
    Extras: 2x UniFi XG Server (UAS-XG) | 3x Toolless Mini Rack (U-Rack-6U-TL) | 2x Switch Flex Utility (USW-Flex-Utility) | UFiber Outdoor Terminal Box (UF-Terminal-Box)

  • Von Apple abgenickt: Fragwürdige Authenticator-Apps suchen Opfer im App Store

    Fragwürdige Zwei-Faktor-Apps versuchen Nutzer zum Abschluss von Abos zu locken und greifen womöglich Daten ab. Auch Apples Werbeplattform kommt zum Einsatz.

    https://www.heise.de/news/Von-Apple…re-7524213.html

    🚀GBX-UniFi-C☢re-Network 🚀

    Internet: 2x AVM Fritz!Box 7590 @ 1&1 VDSL Profile 35b with 250↓ /40↑ @ UDM-SE
    Switches: 5x USW-Pro-Aggregation | 2x USW-Aggregation | 1x USW-Pro-24-PoE | 1x USW-Enterprise-48-PoE | 3x USW-Enterprise-24-PoE | 2x USW-Lite-8-PoE | 1x USW-Lite-16-PoE | 2x USW-Flex | 5x USW-Flex-Mini
    Accesspoints: 1x UAP-nanoHD (Cover-Fabric) | 4x U6+ | 2x U6-Pro | 1x U6-IW | 1x U6-Enterprise | U-LTE-Pro-EU
    Protect: UNVR-Pro | UVC-AI-Bullet | 4x UVC-G4-Bullet (1x IR-Extender) | 3x UVC-G3-Micro | 10x UVC-G3-Flex (6x Wood, 3x Concrete, 1x Black-Wall) | 4x UVC-G4-Instant | 9x UVC-G3-Instant (Dark Grey) | 6x UP-FloodLight | 6x UP-Chime-EU | UVC-G4-Doorbell-EU (Cover Fabric) | G4-Doorbell-Pro-EU
    Extras: 2x UniFi XG Server (UAS-XG) | 3x Toolless Mini Rack (U-Rack-6U-TL) | 2x Switch Flex Utility (USW-Flex-Utility) | UFiber Outdoor Terminal Box (UF-Terminal-Box)

  • 🚀GBX-UniFi-C☢re-Network 🚀

    Internet: 2x AVM Fritz!Box 7590 @ 1&1 VDSL Profile 35b with 250↓ /40↑ @ UDM-SE
    Switches: 5x USW-Pro-Aggregation | 2x USW-Aggregation | 1x USW-Pro-24-PoE | 1x USW-Enterprise-48-PoE | 3x USW-Enterprise-24-PoE | 2x USW-Lite-8-PoE | 1x USW-Lite-16-PoE | 2x USW-Flex | 5x USW-Flex-Mini
    Accesspoints: 1x UAP-nanoHD (Cover-Fabric) | 4x U6+ | 2x U6-Pro | 1x U6-IW | 1x U6-Enterprise | U-LTE-Pro-EU
    Protect: UNVR-Pro | UVC-AI-Bullet | 4x UVC-G4-Bullet (1x IR-Extender) | 3x UVC-G3-Micro | 10x UVC-G3-Flex (6x Wood, 3x Concrete, 1x Black-Wall) | 4x UVC-G4-Instant | 9x UVC-G3-Instant (Dark Grey) | 6x UP-FloodLight | 6x UP-Chime-EU | UVC-G4-Doorbell-EU (Cover Fabric) | G4-Doorbell-Pro-EU
    Extras: 2x UniFi XG Server (UAS-XG) | 3x Toolless Mini Rack (U-Rack-6U-TL) | 2x Switch Flex Utility (USW-Flex-Utility) | UFiber Outdoor Terminal Box (UF-Terminal-Box)

  • 🚀GBX-UniFi-C☢re-Network 🚀

    Internet: 2x AVM Fritz!Box 7590 @ 1&1 VDSL Profile 35b with 250↓ /40↑ @ UDM-SE
    Switches: 5x USW-Pro-Aggregation | 2x USW-Aggregation | 1x USW-Pro-24-PoE | 1x USW-Enterprise-48-PoE | 3x USW-Enterprise-24-PoE | 2x USW-Lite-8-PoE | 1x USW-Lite-16-PoE | 2x USW-Flex | 5x USW-Flex-Mini
    Accesspoints: 1x UAP-nanoHD (Cover-Fabric) | 4x U6+ | 2x U6-Pro | 1x U6-IW | 1x U6-Enterprise | U-LTE-Pro-EU
    Protect: UNVR-Pro | UVC-AI-Bullet | 4x UVC-G4-Bullet (1x IR-Extender) | 3x UVC-G3-Micro | 10x UVC-G3-Flex (6x Wood, 3x Concrete, 1x Black-Wall) | 4x UVC-G4-Instant | 9x UVC-G3-Instant (Dark Grey) | 6x UP-FloodLight | 6x UP-Chime-EU | UVC-G4-Doorbell-EU (Cover Fabric) | G4-Doorbell-Pro-EU
    Extras: 2x UniFi XG Server (UAS-XG) | 3x Toolless Mini Rack (U-Rack-6U-TL) | 2x Switch Flex Utility (USW-Flex-Utility) | UFiber Outdoor Terminal Box (UF-Terminal-Box)

  • 🚀GBX-UniFi-C☢re-Network 🚀

    Internet: 2x AVM Fritz!Box 7590 @ 1&1 VDSL Profile 35b with 250↓ /40↑ @ UDM-SE
    Switches: 5x USW-Pro-Aggregation | 2x USW-Aggregation | 1x USW-Pro-24-PoE | 1x USW-Enterprise-48-PoE | 3x USW-Enterprise-24-PoE | 2x USW-Lite-8-PoE | 1x USW-Lite-16-PoE | 2x USW-Flex | 5x USW-Flex-Mini
    Accesspoints: 1x UAP-nanoHD (Cover-Fabric) | 4x U6+ | 2x U6-Pro | 1x U6-IW | 1x U6-Enterprise | U-LTE-Pro-EU
    Protect: UNVR-Pro | UVC-AI-Bullet | 4x UVC-G4-Bullet (1x IR-Extender) | 3x UVC-G3-Micro | 10x UVC-G3-Flex (6x Wood, 3x Concrete, 1x Black-Wall) | 4x UVC-G4-Instant | 9x UVC-G3-Instant (Dark Grey) | 6x UP-FloodLight | 6x UP-Chime-EU | UVC-G4-Doorbell-EU (Cover Fabric) | G4-Doorbell-Pro-EU
    Extras: 2x UniFi XG Server (UAS-XG) | 3x Toolless Mini Rack (U-Rack-6U-TL) | 2x Switch Flex Utility (USW-Flex-Utility) | UFiber Outdoor Terminal Box (UF-Terminal-Box)

  • 🚀GBX-UniFi-C☢re-Network 🚀

    Internet: 2x AVM Fritz!Box 7590 @ 1&1 VDSL Profile 35b with 250↓ /40↑ @ UDM-SE
    Switches: 5x USW-Pro-Aggregation | 2x USW-Aggregation | 1x USW-Pro-24-PoE | 1x USW-Enterprise-48-PoE | 3x USW-Enterprise-24-PoE | 2x USW-Lite-8-PoE | 1x USW-Lite-16-PoE | 2x USW-Flex | 5x USW-Flex-Mini
    Accesspoints: 1x UAP-nanoHD (Cover-Fabric) | 4x U6+ | 2x U6-Pro | 1x U6-IW | 1x U6-Enterprise | U-LTE-Pro-EU
    Protect: UNVR-Pro | UVC-AI-Bullet | 4x UVC-G4-Bullet (1x IR-Extender) | 3x UVC-G3-Micro | 10x UVC-G3-Flex (6x Wood, 3x Concrete, 1x Black-Wall) | 4x UVC-G4-Instant | 9x UVC-G3-Instant (Dark Grey) | 6x UP-FloodLight | 6x UP-Chime-EU | UVC-G4-Doorbell-EU (Cover Fabric) | G4-Doorbell-Pro-EU
    Extras: 2x UniFi XG Server (UAS-XG) | 3x Toolless Mini Rack (U-Rack-6U-TL) | 2x Switch Flex Utility (USW-Flex-Utility) | UFiber Outdoor Terminal Box (UF-Terminal-Box)

  • Quelle: https://www.security-insider.de/blacklotus-boo…fff9d33e3909dc/

    BlackLotus-Bootkit umgeht
    UEFI Secure Boot von Windows

    Alarmstufe Rot für Windows-Anwender: ESET Forscher haben ein Bootkit identifiziert, das wesentliche Sicherheitsmerkmale von UEFI Secure Boot – einem Sicherheitssystem von Windows - zu umgehen vermag. Selbst ein vollständig aktuelles Windows 11-System mit aktiviertem Secure Boot stellt für das Schadprogramm kein Problem dar.

    Aufgrund der Funktionalität des Bootkits und seiner einzelnen Merkmale gehen die Experten des europäischen IT-Sicherheitsherstellers ESET davon aus, dass es sich um eine als BlackLotus bekannte Bedrohung handelt. Das UEFI-Bootkit wird seit Oktober 2022 in Hackerforen für 5.000 US-Dollar verkauft. „Erste Hinweise erhielten wir durch Treffer in unserer Telemetrie Ende 2022. Diese stellten sich als eine Komponente von BlackLotus – einem HTTP-Downloader – heraus. Nach einer ersten Analyse entdeckten wir in den Proben der gefunden Codemuster von sechs BlackLotus-Installations­programmen. Dadurch konnten wir die gesamte Ausführungskette untersuchen und erkennen, dass wir es hier nicht nur mit normaler Malware zu tun haben“, sagt Martin Smolár, der ESET Forscher, der die Untersuchung des Bootkits leitete.

    Sicherheitslücke wird ausgenutzt

    BlackLotus nutzt eine mehr als ein Jahr alte Sicherheitslücke (CVE-2022-21894) aus, um UEFI Secure Boot zu umgehen und sich dauerhaft im Rechner einzunisten. Dies ist die erste bekannte Ausnutzung dieser Sicherheitslücke in freier Wildbahn. Obwohl die Schwachstelle mit dem Microsoft-Update vom Januar 2022 behoben wurde, ist ihr Missbrauch immer noch möglich. Grund dafür ist, dass die betroffenen, gültig signierten Binärdateien immer noch nicht zur UEFI-Sperrliste hinzugefügt wurden. BlackLotus nutzt dies aus, indem es seine eigenen Kopien legitimer - aber anfälliger - Binärdateien auf das System bringt. UEFI steht für „Unified Extensible Firmware Interface“ und beschreibt die Firmware des Mainboards. Diese wiederum bildet die Schnittstelle zwischen Hardware und Software während des Bootvorgangs. Eine wesentliche Funktion des UEFI ist, dass der Computer im Secure Boot hochfahren kann. Dies soll verhindern, dass Schadsoftware auf das Gerät gelangt. Daher ist eine Umgehung dieser Sicherheitsfunktion auch so gefährlich.

    Breites Spektrum an Möglichkeiten

    BlackLotus ist in der Lage, Sicherheitsmechanismen des Betriebssystems wie BitLocker, HVCI und Windows Defender zu deaktivieren. Nach der Installation besteht das Hauptziel des Schädlings darin, einen Kernel-Treiber (den es unter anderem vor der Entfernung schützt) und einen HTTP-Downloader zu installieren. Letzterer ist für die Kommunikation mit dem Command-and-Control-Server zuständig und kann zusätzliche Nutzdaten für den Benutzermodus oder den Kernel-Modus laden. Interessanterweise fahren einige der BlackLotus-Installationsprogramme nicht mit der Bootkit-Installation fort, wenn der kompromittierte Rechner Gebietsschemata aus Armenien, Belarus, Kasachstan, Moldawien, Russland oder der Ukraine verwendet.

    BlackLotus wurde mindestens seit Anfang Oktober 2022 in Untergrundforen beworben und verkauft. „Wir haben Beweise, dass das Bootkit echt und die Werbung dafür kein Betrug ist“, sagt Smolár. „Die geringe Anzahl von BlackLotus-Samples, die wir sowohl aus öffentlichen Quellen als auch aus unserer Telemetrie erhalten haben, lässt uns vermuten, dass noch nicht viele Hacker damit begonnen haben, es einzusetzen. Wir befürchten, dass sich dies schnell ändern wird, sollte dieses Bootkit in die Hände von Crimeware-Gruppen gelangen. Denn er ist leicht zu verteilen und kann von diesen Gruppen beispielsweise über Botnetze verbreitet werden.“

    UEFI-Bootkits – die nächste Generation der Rootkits

    UEFI-Bootkits sind sehr mächtige Bedrohungen für jeden Rechner. Haben sie erst einmal die volle Kontrolle über den Bootvorgang des Betriebssystems erlangt, können sie verschiedene Sicherheitsmechanismen des Betriebssystems deaktivieren und ihre eigenen Schadprogramme im Kernel- oder Benutzermodus in den frühen Bootphasen einbringen. Dadurch operieren sie heimlich und mit hohen Privilegien. Bislang wurden nur einige wenige Bootkits in freier Wildbahn entdeckt und öffentlich beschrieben. Im Vergleich zu Firmware-Implantaten - wie LoJax, dem ersten UEFI-Firmware-Implantat in freier Wildbahn, das 2018 von ESET entdeckt wurde - können UEFI-Bootkits ihre Tarnung einbüßen, da sich Bootkits auf einer leicht zugänglichen FAT32-Festplattenpartition befinden. Wenn sie jedoch als Bootloader ausgeführt werden, haben sie fast die gleichen Möglichkeiten, ohne dass sie mehrere Sicherheitsebenen überwinden müssen, die vor Firmware-Implantaten schützen. „Der beste Tipp ist, das System und seine Sicherheitslösung auf dem neuesten Stand zu halten. So erhöht man die Chance, dass eine potentielle Bedrohung bereits zu Beginn gestoppt wird, bevor sie das Betriebssystem unterwandert“, schließt Smolár.

    🚀GBX-UniFi-C☢re-Network 🚀

    Internet: 2x AVM Fritz!Box 7590 @ 1&1 VDSL Profile 35b with 250↓ /40↑ @ UDM-SE
    Switches: 5x USW-Pro-Aggregation | 2x USW-Aggregation | 1x USW-Pro-24-PoE | 1x USW-Enterprise-48-PoE | 3x USW-Enterprise-24-PoE | 2x USW-Lite-8-PoE | 1x USW-Lite-16-PoE | 2x USW-Flex | 5x USW-Flex-Mini
    Accesspoints: 1x UAP-nanoHD (Cover-Fabric) | 4x U6+ | 2x U6-Pro | 1x U6-IW | 1x U6-Enterprise | U-LTE-Pro-EU
    Protect: UNVR-Pro | UVC-AI-Bullet | 4x UVC-G4-Bullet (1x IR-Extender) | 3x UVC-G3-Micro | 10x UVC-G3-Flex (6x Wood, 3x Concrete, 1x Black-Wall) | 4x UVC-G4-Instant | 9x UVC-G3-Instant (Dark Grey) | 6x UP-FloodLight | 6x UP-Chime-EU | UVC-G4-Doorbell-EU (Cover Fabric) | G4-Doorbell-Pro-EU
    Extras: 2x UniFi XG Server (UAS-XG) | 3x Toolless Mini Rack (U-Rack-6U-TL) | 2x Switch Flex Utility (USW-Flex-Utility) | UFiber Outdoor Terminal Box (UF-Terminal-Box)

  • 🚀GBX-UniFi-C☢re-Network 🚀

    Internet: 2x AVM Fritz!Box 7590 @ 1&1 VDSL Profile 35b with 250↓ /40↑ @ UDM-SE
    Switches: 5x USW-Pro-Aggregation | 2x USW-Aggregation | 1x USW-Pro-24-PoE | 1x USW-Enterprise-48-PoE | 3x USW-Enterprise-24-PoE | 2x USW-Lite-8-PoE | 1x USW-Lite-16-PoE | 2x USW-Flex | 5x USW-Flex-Mini
    Accesspoints: 1x UAP-nanoHD (Cover-Fabric) | 4x U6+ | 2x U6-Pro | 1x U6-IW | 1x U6-Enterprise | U-LTE-Pro-EU
    Protect: UNVR-Pro | UVC-AI-Bullet | 4x UVC-G4-Bullet (1x IR-Extender) | 3x UVC-G3-Micro | 10x UVC-G3-Flex (6x Wood, 3x Concrete, 1x Black-Wall) | 4x UVC-G4-Instant | 9x UVC-G3-Instant (Dark Grey) | 6x UP-FloodLight | 6x UP-Chime-EU | UVC-G4-Doorbell-EU (Cover Fabric) | G4-Doorbell-Pro-EU
    Extras: 2x UniFi XG Server (UAS-XG) | 3x Toolless Mini Rack (U-Rack-6U-TL) | 2x Switch Flex Utility (USW-Flex-Utility) | UFiber Outdoor Terminal Box (UF-Terminal-Box)

  • Ransomware Report 2022


    Die Infos sind echt übel....

    Content embedded from external sources will not be displayed without your consent.

    Content embedded from external sources will not be displayed without your consent.

    Files

    🚀GBX-UniFi-C☢re-Network 🚀

    Internet: 2x AVM Fritz!Box 7590 @ 1&1 VDSL Profile 35b with 250↓ /40↑ @ UDM-SE
    Switches: 5x USW-Pro-Aggregation | 2x USW-Aggregation | 1x USW-Pro-24-PoE | 1x USW-Enterprise-48-PoE | 3x USW-Enterprise-24-PoE | 2x USW-Lite-8-PoE | 1x USW-Lite-16-PoE | 2x USW-Flex | 5x USW-Flex-Mini
    Accesspoints: 1x UAP-nanoHD (Cover-Fabric) | 4x U6+ | 2x U6-Pro | 1x U6-IW | 1x U6-Enterprise | U-LTE-Pro-EU
    Protect: UNVR-Pro | UVC-AI-Bullet | 4x UVC-G4-Bullet (1x IR-Extender) | 3x UVC-G3-Micro | 10x UVC-G3-Flex (6x Wood, 3x Concrete, 1x Black-Wall) | 4x UVC-G4-Instant | 9x UVC-G3-Instant (Dark Grey) | 6x UP-FloodLight | 6x UP-Chime-EU | UVC-G4-Doorbell-EU (Cover Fabric) | G4-Doorbell-Pro-EU
    Extras: 2x UniFi XG Server (UAS-XG) | 3x Toolless Mini Rack (U-Rack-6U-TL) | 2x Switch Flex Utility (USW-Flex-Utility) | UFiber Outdoor Terminal Box (UF-Terminal-Box)

  • Die meisten KMU verfügen über keinen Disaster-Recovery-Plan,

    der die Wiederherstellung des Geschäftsbetriebs nach einem Hacker-Angriff einleitet.

    Welche grundlegenden Schritte bzw. Maßnahmen sind dafür notwendig?


    https://www.security-insider.de/so-lassen-sie-…f463618dcafc95/

    🚀GBX-UniFi-C☢re-Network 🚀

    Internet: 2x AVM Fritz!Box 7590 @ 1&1 VDSL Profile 35b with 250↓ /40↑ @ UDM-SE
    Switches: 5x USW-Pro-Aggregation | 2x USW-Aggregation | 1x USW-Pro-24-PoE | 1x USW-Enterprise-48-PoE | 3x USW-Enterprise-24-PoE | 2x USW-Lite-8-PoE | 1x USW-Lite-16-PoE | 2x USW-Flex | 5x USW-Flex-Mini
    Accesspoints: 1x UAP-nanoHD (Cover-Fabric) | 4x U6+ | 2x U6-Pro | 1x U6-IW | 1x U6-Enterprise | U-LTE-Pro-EU
    Protect: UNVR-Pro | UVC-AI-Bullet | 4x UVC-G4-Bullet (1x IR-Extender) | 3x UVC-G3-Micro | 10x UVC-G3-Flex (6x Wood, 3x Concrete, 1x Black-Wall) | 4x UVC-G4-Instant | 9x UVC-G3-Instant (Dark Grey) | 6x UP-FloodLight | 6x UP-Chime-EU | UVC-G4-Doorbell-EU (Cover Fabric) | G4-Doorbell-Pro-EU
    Extras: 2x UniFi XG Server (UAS-XG) | 3x Toolless Mini Rack (U-Rack-6U-TL) | 2x Switch Flex Utility (USW-Flex-Utility) | UFiber Outdoor Terminal Box (UF-Terminal-Box)

  • Zitat:

    "Team zusammenstellen: Für die Entwicklung eines Disaster-Recovery-Plans muss ein Team zusammengestellt sowie ein Projektleiter und Ansprechpartner für die Geschäftsleitung ernannt werden."

    Was haben die denn für Vorstellungen von Geschäftsprozessen vor allem von kleineren Unternehmem? Wenn sie das "K" von KMU weglassen und vor den Rest "größere" schrieben, dann wäre das dann vielleicht nicht mehr so ganz weltfremd. Klar haben sie grundsätzlich Recht, aber leider beißt sich das Rechthaben mit der Realität der meisten KMUs

    Content embedded from external sources will not be displayed without your consent.

  • Zitat:

    "Team zusammenstellen: Für die Entwicklung eines Disaster-Recovery-Plans muss ein Team zusammengestellt sowie ein Projektleiter und Ansprechpartner für die Geschäftsleitung ernannt werden."

    Was haben die denn für Vorstellungen von Geschäftsprozessen vor allem von kleineren Unternehmem? Wenn sie das "K" von KMU weglassen und vor den Rest "größere" schrieben, dann wäre das dann vielleicht nicht mehr so ganz weltfremd. Klar haben sie grundsätzlich Recht, aber leider beißt sich das Rechthaben mit der Realität der meisten KMUs

    Content embedded from external sources will not be displayed without your consent.

    tja, in kleinen und Mittelständigen Unternehmen mit 1-2 IT'ler und einer MA-Resttruppe mit Tendenz NULLIGER von IT-Skills
    wird das mit einem Team

    ziemlich schwierig bis total Unmöglich.

    Allein wg. dem Tagesgeschäft - als Allround-IT'ler - würde ich für sowas nicht die Geringste Zeit haben.

    Es steppt auch so schon genug der Bär an allen Fronten.

    Content embedded from external sources will not be displayed without your consent.
    🚀GBX-UniFi-C☢re-Network 🚀

    Internet: 2x AVM Fritz!Box 7590 @ 1&1 VDSL Profile 35b with 250↓ /40↑ @ UDM-SE
    Switches: 5x USW-Pro-Aggregation | 2x USW-Aggregation | 1x USW-Pro-24-PoE | 1x USW-Enterprise-48-PoE | 3x USW-Enterprise-24-PoE | 2x USW-Lite-8-PoE | 1x USW-Lite-16-PoE | 2x USW-Flex | 5x USW-Flex-Mini
    Accesspoints: 1x UAP-nanoHD (Cover-Fabric) | 4x U6+ | 2x U6-Pro | 1x U6-IW | 1x U6-Enterprise | U-LTE-Pro-EU
    Protect: UNVR-Pro | UVC-AI-Bullet | 4x UVC-G4-Bullet (1x IR-Extender) | 3x UVC-G3-Micro | 10x UVC-G3-Flex (6x Wood, 3x Concrete, 1x Black-Wall) | 4x UVC-G4-Instant | 9x UVC-G3-Instant (Dark Grey) | 6x UP-FloodLight | 6x UP-Chime-EU | UVC-G4-Doorbell-EU (Cover Fabric) | G4-Doorbell-Pro-EU
    Extras: 2x UniFi XG Server (UAS-XG) | 3x Toolless Mini Rack (U-Rack-6U-TL) | 2x Switch Flex Utility (USW-Flex-Utility) | UFiber Outdoor Terminal Box (UF-Terminal-Box)

  • Also bei meinen „K“ Kunden (ohne „MU“)

    Content embedded from external sources will not be displayed without your consent.

    gibt es max. 1-2 Chefs und 2-4 Mitarbeiter.

    Wir reden hier von Einzelhandel mit Werkstatt (Fahrradladen) bzw. aus der Gesundheitsbranche.

    Beim Wort Projektleiter sind die schon weg.

    Mein Heimnetz (klick to enlarge)

    Telekom VDSL mit Supervectoring (175 m/bit) 35b (Magenta XL)

    Draytek Vigor 165 als Modem (Firmware 4.2.5 MDM2 Modem code 8D1917)

    Controller im Proxmox Cloud Key Gen2 Plus

    OPNSense auf AUP6B4 USG-Pro-4 (2x Noctua Lüfter)

    US-24

    2 UAP-AC-Lite

    2 US-8-60W

    2 G3 Instant

    Fritz!Box 7530 als IP-Client für DECT & Fax

    Wireguard als VPN-Server (Proxmox)

    Pi-Hole auf VM (Proxmox)

    Mir egal, wer Dein Vater ist! Wenn ich hier angel`, wird nicht übers Wasser gelaufen!!

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!