Microsoft Ltd gibt Bitlocker Entschlüsselungs-Keys an Dritte weiter

Jede Verschlüsselung muß im Fall des Verlustes des 'Masterkeys' oder im Fehlerfall einen Mechanismus bereithalten, wieder an die Daten zu gelangen. Wie z.B. mit einer  recovery-boot-disc usw. Bitlocker der Firma Microsoft generiert zur Wiederherstellung einen 48-stelligen numerischen Schlüssel. Mit 10^48 Möglichkeiten hat dieser eine Entropie von 159 Bit - ist also sicher. Da der so sicher ist muß dieser 'natürlich' im Klartext in die nicht ganz so sichere Microsoft Cloud gespeichert werden. Meint man, oder meinen manchen, vielleicht die meisten - wahrscheinlich ist das der berühmte Stand der Technik (tm) und wirklich alle machen das doch so - ALLE.

Weiterlesen

Sonicwalls Cloud gecybert - Alle Backups in der Klaud - gestohlen

Heute ist wichtig, ALLES in die Cloud zu legen:

  • Kronjuwelen der Unternehmen
  • Backups wie die Steuerung systemrelevanter Infrastruktur wie Switche, WLAN-APs, Router (HPE greenlake Cloud, TK-Anlage,you name it)
  • Backups wie die Steuerung der Firewall (kann man sich kaum vorstellen)
  • Backups der TK-Anlage usw.
  • Management der AV-Lösung

Weil wie wir wissen, wurde damals OnPrem ständig alles gestohlen - im Gegensatz zur Klaud.

So sorgte nun auch die Sonicwall Inc (USA) für interessanten Datenreichtum.

Mitte September meldete Firewallhersteller Sonicwall einen Einbruch in seine Cloud, bei dem Konfigurations-Backups von Sonicwall-Kunden kopiert worden seien. Das beträfe jedoch nur fünf Prozent der Kunden, hieß es damals in einer ersten Einschätzung des Unternehmens. Diese revidiert Sonicwall nun: Alle Kunden sind betroffen und sollten handeln.

QUELLE

Weiterlesen

Cloud

Macht die lokalen Admin-Rechte weg

Quelle:  Avecto

Berechtigungen