Der Cloud-Mythos: Wie sicher sind deine Daten wirklich?

Der Cloud-Mythos: Wie sicher sind deine Daten wirklich?

Deine Cloud-Daten könnten jederzeit von US-Behörden gelesen werden – selbst wenn sie in Deutschland liegen. Trotzdem glauben viele, dass Clouddienste sicher sind. Doch diese Annahme ist gefährlich: Seit Edward Snowden die Massenüberwachung der USA enthüllte, wurde sie stark ausgebaut. Die Anbieter antworten darauf mit Rechenzentren in Europa. Doch entgegen den Versprechen handelt es sich dabei …

Schweiz tappt in die große Microsoft (Cloud) Falle

Schweiz tappt in die große Microsoft (Cloud) Falle

Digitale Souveränität? Nicht in der Schweiz: Das Land gibt seine digitale Unabhängigkeit endgültig auf und ist seit kurzem voll von Microsofts Clouddiensten aus den USA abhängig. Die Verantwortlichen versuchen zudem mit Open Source Washing. Jammern soll eine angebliche Alternativlosigkeit herbei zu beschwören – mit fatalen Folgen für das Land und dessen Bürger. Das Kettensägenmassaker von …

Dank Copilot „KI“: E-Mail hackt M365 und klaut heimlich alle deine Daten

Dank Copilot „KI“: E-Mail hackt M365 und klaut heimlich alle deine Daten

Mit dieser Sicherheitslücke wird Microsoft in die Geschichte eingehen: Erstmals reicht eine einzelne E-Mail aus, um sämtliche deiner Daten an den Angreifer zu übertragen – „KI“ macht es möglich. Dafür ist keine Interaktion nötig – alles passiert unsichtbar im Hintergrund. Du merkst nichts, während Microsofts Clouddienste dem Bösewicht sogar noch als Steigbügelhalter helfen. Sie freuen …

Microsoft gesteht: M365 Cloud-Hack war viel schlimmer

Microsoft gesteht: M365 Cloud-Hack war viel schlimmer

Böse Überrschung für Kunden der Microsoft Clouddienste: Nachdem Angreifer den Dienst kompromittierten konnten, spielte der Konzern den Vorfall herunter. Nun muss er jedoch zugeben, dass die Attacke weitaus schlimmer war – und durch zahlreiche, schwerwiegende Sicherheitsmängel sowie Versäumnisse in Microsofts Cloud-Infrastruktur ermöglicht wurden. Vorgeschichte: Was war passiert? Im Juli 2023 wurden zahlreiche Organisationen in der …

Automatisierte Microsoft Teams Nachrichten mit Python, curl & co versenden

Automatisierte Microsoft Teams Nachrichten mit Python, curl & co versenden

Wer Microsoft Teams nutzt, will oder muss andere Anwendungen daran anbinden. Beispielsweise aus anderen Anwendungen heraus Nachrichten versenden, um Informationen in einem MS Teams Kanal bereitzustellen. Wie dies funktioniert, zeigt dieser Beitrag am Beispiel des bekannten curl sowie der Skriptsprache Python. Auf ähnliche Weise kann man aber auch mit anderen Technologien Chatnachrichten an den Clouddienst …

Die Google Drive Cloud hat eure Daten verloren & kümmert sich unzureichend darum

Die Google Drive Cloud hat eure Daten verloren & kümmert sich unzureichend darum

Seit einigen Tagen melden hunderte Nutzer, dass ihre auf dem Clouddienst Google Drive gespeicherten Dateien plötzlich fehlen. Der Konzern scheint sie im Stich zu lassen – und löscht schlussendlich sogar das öffentliche Support-Thema. Dies hatte ein enttäuschter Nutzer eröffnet, nachdem der Google Support das Problem nicht löste sowie schlussendlich gar nicht mehr antwortet. Alles was …

(Kinder-) Pornografie aus der Cloud: Wenn intime Aufnahmen der Überwachungskamera geklaut werden

(Kinder-) Pornografie aus der Cloud: Wenn intime Aufnahmen der Überwachungskamera geklaut werden

Stell dir vor: Du kaufst dir eine Cloud-Überwachungskamera, bequem mit Handy-App. Als besorgter Elternteil stellst du sie z.B. im Kinderzimmer oder Wohnzimmer auf – schließlich verspricht der Hersteller, alles sei sicher. Statt dein Kind zu schützen, hast du es damit einem großen Risiko ausgesetzt: Kinderpornografie. Fremde können auf die Kamera zugreifen, suchen Nacktaufnahmen heraus und …

„BingBang“: Hunderte Millionen durch Azure AD Konfigurationsfehler & Bing Sicherheitslücken gefährdet – inklusive Microsoft/Office 365 selbst

„BingBang“: Hunderte Millionen durch Azure AD Konfigurationsfehler & Bing Sicherheitslücken gefährdet –  inklusive Microsoft/Office 365 selbst

Diese Schwachstelle hat es selbst für Microsofts Verhältnisse in sich: Sowohl Kunden von Azure Active Directory (AAD) sind betroffen – aber auch die eigenen Office/Microsoft 365 Dienste mit Outlook, Teams, SharePoint, OneDrive & diversen weitere. Angreifer konnten sogar die Suchergebnisse von Bing manipulieren und auf sensible interne Systeme des Konzerns mit vollen Rechten zugreifen. Was …