Kategorien
Alle Datenschutz Sicherheit Systemtechnik

SMB-Lücke „Ghost“

Hinter dem Namen „SMB Ghost“ verbirgt sich eine kritische Sicherheitslücke in Windows 10 und Windows Server, die aktiv von Kriminellen ausgenutzt wird. Betroffen ist das Netzwerksystem SMB in der aktuellen Version 3.0 – sowohl auf Seite des Clients, als auch in der Serverimplementierung.

SMB Ghost – genauer „CVE-2020-0796“ ist zwar bereits seit Jahren bekannt, wird aber laut US-Behörde CISA noch immer aktiv genutzt, da viele Betroffene den am 12.05.2020 von Microsoft veröffentlichten Patch noch immer nicht eingespielt haben. SMB Ghost reiht sich damit in 14 weitere Sicherheitslücken ein, um welche die CISA ihren Sicherheitskatalog ergänzt hat und die auf ihrer Seite unter diesem Link einsehbar sind.

Kategorien
Alle Sicherheit Systemtechnik

Emotet ist zurück

Derzeit kommt es zu einem vermehrten Aufkommen von täuschend authentisch formulierten Spam-E-Mails mit dem bereits seit längerem bekannten Trojaner „Emotet“ im Anhang.

Neu ist die noch authentischer wirkende Fälschung der Nachrichten von scheinbar bekannten Absendern. So „kapert“ Emotet auf infizierten Rechnern vergangene E-Mail-Konversationen und Anhänge und nutzt sie zur eigenen Verbreitung an die gespeicherten Kontakte. Die Spam-E-Mails sehen aus, als seien es Antworten auf früher verschickte Nachrichten.

Da die schadhaften E-Mails zunehmend authentischer scheinen, ist es umso wichtiger, auch die potenziellen Einfallstore auf Firmenrechnern zu schließen. Dazu gehört die Deaktivierung von Makro-Funktionen in Microsoft Office Produkten und die Einschränkung der Benutzerrechte.

Unser Infoblatt „6-Regeln“ zeigt die wichtigsten Regeln zur Prävention auf. Sie finden das Infoblatt in unserem Dokumente-Bereich oder direkt hier als PDF.

Kategorien
Alle

VoIP-Telefonie in 2022

3CX ist eine virtuelle VoIP-Telefonanlage, welche Ihrem Unternehmen universelle Kommunikation (Unified Communication) über alle Geräteklassen bietet. In unserer aktuellen neu überarbeiteten Broschüre „VoIP-Telefonie mit 3CX“ stellen wir Ihnen die wichtigsten Vorteile und Features, die die 3CX-Telefonanlage ihrem Unternehmen bietet, vor. Wir geben Einblick in die Funktionsweise und Umsetzungsvarianten und stellen Ihnen aktuelle Hardwareoptionen verschiedener Hersteller vor. Sie können die Broschüre in unserem Downloadbereich bzw. unter diesem Link herunterladen.

Kategorien
Alle Datenschutz Sicherheit Systemtechnik

Log4j – Updates dringend geboten

Die Ende vergangenen Jahres bekannt gewordene Sicherheitslücke Log4j wird von einer wachsenden Zahl Angreifer ausgenutzt. In den USA drohen Firmen kostspielige Klagen, falls Verbraucherdaten aufgrund nicht geschlossener Log4j  Sicherheitslücken abfliessen.

Neben dem Verlust wertvoller Kundendaten besteht zusätzlich die Gefahr, dass sich Kriminelle Zugang zum Firmennetzwerk verschaffen. Nicht selten folgen Erpressungen nach dem Ransomware-Prinzip: Wer an seine Daten will, muss zahlen. Dazu werden häufig Verschlüsselungsalgorithmen verwendet.  Zuletzt teilte das BSI mit, das Potenzial der Schwachstelle werde zunehmend ausgereizt. Prominenter Fall in Deutschland war der Bundesfinanzhof, der nach einem Angriff seine Webseite vom Netz nahm.

Kategorien
Alle Sicherheit Systemtechnik

Exchange-Bug zum Jahreswechsel

Zu Beginn des neuen Jahres hat ein schwerwiegendes Problem in der Datumskonvertierung von Microsoft Exchange Servern dazu geführt, dass E-Mails nicht mehr verschickt werden konnten.

Anfang dieser Woche hat Microsoft reagiert und ein automatisches Script zum Zurücksetzen der für das Problem verantwortlichen Scan-Engine veröffentlicht. Einen Link zur vom Microsoft Exchange-Team veröffentlichten Problembehandlung finden Sie unter diesem Link.

Mithilfe dieses Beitrags können die Nutzer Schritt für Schritt nachvollziehen, wie der Y2K22-Bug entweder über das Script oder über eine manuelle Implementierung zu beheben ist. Zusätzlich Fragen werden in einer FAQ beantwortet.

Kategorien
Alle

373 Cloud-Standorte

An inzwischen 373 Standorten in Deutschland, Österreich und der Schweiz arbeiten unsere Kunden tagtäglich mit der Hosted Cloud Arconda

Wir bedienen sowohl kleineren Strukturen mit wenigen Mitarbeitern als auch große Standorte mit mehreren Hundert Anwendern. So verschieden wie die Branchen sind auch die genutzten Services. Unabhängig davon ob lediglich ein einziger Service wie die 3CX VoIP-Telefonanlage oder komplette Server- und Desktop-Strukturen gehostet werden, legen unsere Kunden hohen Wert auf Verfügbarkeit und Datensicherheit.

Die von uns genutzte Global-Connect-Rechenzentrums-Infrastruktur ist eine hervorragende Umgebung für unsere Rechnerverbundsysteme und bietet die Skalierbarkeit, die unsere Kunden erwarten. Wir unterscheiden uns von den großen internationalen – zumeist US-amerikanischen – Anbietern durch ein Serviceangebot für die nach wie vor lokal benötigten Infrastrukturen. Dazu zählen auch Glasfaserverbindungen, die unseren Kunden in den Ballungsräumen vielerorts direkte Anbindungen mit eigener Lichtwelle von 10 und mehr Gbit/s Bandbreite ermöglichen.

Ob Migration aus einer lokalen Infrastruktur oder schrittweise Transition aus einer hybriden oder anderen Cloud-Umgebung. Wir Beraten, Realisieren und begleiten mit unseren Teams Ihre Geschäftsprozesse. Nehmen sie Kontakt mit uns auf.

Kategorien
Alle Hardware Systemtechnik VoIP und 3CX

Busylight von Sennheiser

Das EPOS UI 20 USB Busylight von Sennheiser von kann dank seines universellen USB -Anschlusses an jede Telefonanlage angeschlossen werden. Es signalisiert über fünf wählbare Farbsignale sowie über eine Klingelfunktion. Die Signalisierungseinstellungen erfolgen über die EPOS Connect Software.

Das Busylight ist kompatibel mit 3CX und ist somit vom 3CX-Desktop Client, wie auch 3CX-Webclient auswählbar.

Die LED-Einheit kann auf dem PC oder Schreibtisch angebracht werden. Sie leuchtet standardmäßig grün, wenn der Mitarbeiter verfügbar ist, und rot, wenn dieser beschäftigt ist.

Konnektivität

  • 180 cm Kabellänge
  • USB-Anschluss
  • Automatische Synchronisierung mit Microsoft Teams
  • 3CX kompatibel (nur Basic Features verfügbar)
  • 2 Jahre Garantie vom Hersteller

Farbeinstellung

  • 5 benutzerdefinierbare Farbeinstellungen
  • Änderung über EPOS Connect Software

Klingelton

  • 4 wählbare Klingeltöne
  • Benutzerdefinierte Einstellung
  • Änderung über EPOS Connect Software

Das vollständige Datenblatt können sie hier herunterladen.

Kategorien
Alle Cloud Sicherheit Systemtechnik

Kritische Schwachstelle in log4j

Vor wenigen Stunden wurde eine kritische Schwachstelle in log4j von einem Dienstleister für IT-Sicherheit veröffentlich. Log4j ist eine geläufige Protokollierungsbibliothek für Java-Anwendungen und dient der Protokollierung von Aktivitäten. Die Schwachstelle CVE-2021-44228 in log4j in den Versionen 2.0 bis 2.14.1 ermöglicht Angreifern deren eigenen Programmcode auf ausgewählten Zielservern auszuführen. Auf diese Weise können sie den Zielserver vollständig kompromittieren.

Die wirklichen Ausmaße der Schwachstelle sind bislang nicht realisierbar, weshalb das BSI  das aktuelle Risiko auf der CVSS Skala mit dem Höchstwert von 10 einstuft. Auch die IT-Bedrohungslage ist auf 4/Rot geschätzt.Aus mehreren CERT-Quellen wurden bereits weltweite Massenscans und versuchte Kompromittierungen festgestellt.

Wer ist betroffen?

Das BSI sieht eine zunehmende IT-Bedrohung für Geschäftsprozesse und Anwendungen. Zahlreiche Produkthersteller haben Ihre Produkte bereits öffentlich geprüft.

Von der Schwachstelle betroffene Hersteller sind bislang: VMWare, Apache, UniFi. Laut Medienberichten sind auch bekannte Produkte wie Apple Speicherdienst iCloud, Onlinespiel „Minecraft“ und ein System des Herstellers Tesla betroffen. Möglicherweise sind ebenso alle aus dem Internet erreichbaren Java-Anwendungen, die log4j für einen Teil der Protokollierung der Nutzeranfragen nutzen, betroffen.

Ebenso scheint die kritische Schwachstelle für interne Systeme ausnutzbar, sobald diese externen Daten entgegennehmen oder verarbeiten. 

Erste Hinweise deuten darauf hin, dass CVE-2021-44228 von Botnetzen ausgenutzt werden. Die Folgen scheinen katastrophal.

Liste mit möglicherweise betroffenen Produkten: Link 

Welche Maßnahmen können ergriffen werden?

Eine Standardmaßnahme ist das Update auf die aktuelle Version 2.15.0 von log4j in allen Anwendungen. Kann das Update nicht realisiert werden, so finden sich hier weitere Empfehlungen: Link

Kategorien
Alle Systemtechnik VoIP und 3CX

Aufschub für 3CX V16 und Click2Dial dank neuem Update

3CX veröffentlicht in Kürze das Update 8a (beta) für Kunden, die 3CX noch in Version 16 (V16) betreiben. Das Update bringt die beliebte Browser-Dialer-Erweiterung zurück die vormals unter dem Namen Click2Dial bekannt war und zwischenzeitlich aus dem Funktionsumfang entfernt wurde. Die Erweiterung kann noch bis zum Juni 2022 betrieben werden, bevor Google sie aus dem Chrome-Browser entfernen wird. 

Das Update ermöglicht zudem den Weiterbetrieb der 3CX V16 bis November 2022. Wir empfehlen dennoch all unseren Kunden, bereits jetzt das Update auf Version V18 durchzuführen. 

Kategorien
Alle Hardware Systemtechnik VoIP und 3CX

Neues On-Ear-Headset von Jabra

Jabra bringt ein weiteres Headset der Evolve Reihe auf den Markt. Es handelt sich dabei um das On-Ear-Headset Evolve2 75 – der Nachfolger des Evolve 75 Headsets. 

Laut Jabra soll Evolve 2 75 dank seines versteckbaren Mikrofonarms das perfekte Hybrid-Modell zwischen Arbeit, Homeoffice und Freizeit sein. Des Weiteren können zwei Geräte zeitgleich mit dem neuen Headset gekoppelt werden. Bei einem eingehenden Anruf schaltet sich das Headset automatisch um.

Die Geräuschunterdrückung wurde mit der Dual-Foam Technologie ebenfalls verbessert. Envolve 2 75 ist nun mit einer Doppelpolsterung ausgestattet, welches zum einen den Tragekomfort verbessert, da sich die ergonomische Passform stufenlos an die jeweilige Ohrmuschel anpasst und zum anderen einen sehr gutes Sounderlebnis bietet.

Weitere Informationen zum Evolve 2 75:

ANC

  • 26% verbesserte ANC (Active Noise Cancellation = Reduzierung der Hintergrundgeräusche) (vgl. Evolve 75)
  • fünfstufige Verstellbarkeit des ANC 

Sprachqualität

  • 8-Mikrofon-Technologie am Mikrofonarm
  • 33% kürzerer Mikrofonarm (vgl. Evolve 75)

Konnektivität

  • 30 m Bluetooth Reichweite
  • Für alle UC-Plattformen zertifiziert
  • Teams-Taste (bei der MS Teams Variante)
  • 360° Busylight

Akkuleistung

  • 36 h Musik oder 24 h Gesprächszeit (ohne ANC und Busylight)
  • Laden per USB-C Kabel oder Ladedock
  • Ladedock mit magnetischer Ladeschale ausgestattet

Alle Details im Datenblatt hier zum Download.