Digital sozialisiert, Denker, Macher und Angel Investor.

Tagcybersecurity

Sicherheit bei Microsoft: Massiv ungenügend

S

Der Artikel «Gefährlich wenig Swissness» von Adrienne hat mich auf ein sehr spannendes Dokument des amerikanischen Cyber Safety Review Board aufmerksam gemacht: Review of the Summer 2023 Microsoft Exchange Online Intrusion (pdf, 2,2MB). <TLTR>Sämtliche Microsoft Dienste waren (mindestens) zwischen Mai und Juni 2023 für die Hackergruppe Storm-0558 zugänglich. Gemerkt hat das massive...

Domain generation algorithms or how to easily detect the Sunburst / SolarWinds hack

D

We haven’t seen the worst problems of cybersecurity yet, but the most recent Sunburst / SolarWinds hack was remarkable. Instead of targeting single machines or users the attackers target a software that helped administrators modify the systems they are responsible for. A modern variation of Odysseus plan to win the trojan war (CheckPoint now calls this: elaborate supply chain attack). Could the...

Digital sozialisiert, Denker, Macher und Angel Investor.