Auf diesem Blog können Mitarbeiter von CERT.at Beiträge veröffentlichen. Da dies möglichst unbürokratisch abläuft, werden die darin vertretenen Meinungen nicht immer auch von CERT.at vertreten.

Der CERT.at Blog kann alternativ auch als Feed bezogen werden.


May 27

Rückblick auf das erste Drittel 2021

Die ersten vier Monate des Jahres 2021 waren aus CERT-Sicht sehr ereignisreich: Neben positiven Nachrichten wie der Zerschlagung von Emotet gab es u.a. mit den Lücken in Microsoft Exchange einige schwerwiegende Schwachstellen von denen auch Unternehmen in AT betroffen waren.

Verfasst von: Dimitri Robl

Jan 25

Rückblick auf das letzte Drittel 2020

2020  ist vorbei und damit auch das letzte Drittel des Jahres. Dementsprechend wollen wir einen Blick darauf werfen, was uns die letzten vier Monate beschäftigt hat – Leaks, uralte Windows-Server, SolarWinds und natürlich Emotet.

Verfasst von: Dimitri Robl

Jan 22

Ein erster Blick auf NIS 2.0

Die EU Kommission hat den ersten Entwurf für die nächste Version der NIS Direktive publiziert. Hier ist eine erste Einschätzung basierend auf den 84 Recitals.

Verfasst von: Otmar Lendl

Jan 20

Abuse.ch URLhaus als neue Datenquelle für unsere Aussendungen aufgenommen

Seit Mittwoch, 13. Jänner 2020 senden wir die Daten der URLhaus Feeds des abuse.ch-Projekts in unseren regelmässigen Benachrichtigungen an Netzbetreiber aus.

In diesem Artikel beschreiben wir, wie wir den Feed mit IntelMQ verarbeiten.

Verfasst von: Sebastian Wagner

Oct 30

Oh ... Ransomware hat auch meine Backups verschlüsselt ... Was nun?

Snapshots auf LINUX-Dateisystemebene als potentielle Hilfe bei Datenwiederherstellungsversuchen nach Ransomwareangriffen

Verfasst von: Erik Huemer

Oct 27

Weiterentwicklung des „Constituency-Portals“: Next Generation

Die Intevation GmbH entwickelt das "Consituency-Portal", unser Tool zur Verwaltung von Kontaktadressen, von Grund auf neu.

Verfasst von: Sebastian Wagner

Oct 21

IP Spoofing inbound verhindern

Die Brigham Young University schickt gerade Empfehlungsschreiben an Internet Provider aus, in denen darauf hingewiesen wird, dass ...

Verfasst von: Robert Waldner

Sep 22

Shodan Verified Vulnerabilities – Statistiken zu Schwachstellen in Österreich

CERT.at verarbeitet die Rohdaten aus dem Shodan-Stream und kann dadurch Statistiken zu Lücken in Österreich erstellen.

Verfasst von: Dimitri Robl

Sep 21

Rückblick auf das zweite Drittel 2020

Ein weiteres Drittel von 2020 ist vorbei und wir wollen hier Revue passieren lassen, was uns abseits von COVID-19 von Mai bis August an Projekten und Vorfällen beschäftigt hat.

Verfasst von: Dimitri Robl

Sep 01

"Accessible Ubiquiti Service Discovery": Erster Datenfeed in der Taxonomie "Intrusions"

Mit dem "Accessible Ubiquiti Service Discovery" Feed, schicken wir seit 2020-09-01 erstmals einen Feed der Kategorie "Intrusion" aus, d.h. die betroffenen Geräte sind mit hoher Wahrscheinlichkeit bereits kompromittiert. Feedback ist sehr willkommen :)

Verfasst von: Dimitri Robl