<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Re: #Emotet-Angriff bei Heise.de" in Freie Themen</title>
    <link>https://www.datev-community.de/t5/Freie-Themen/Emotet-Angriff-bei-Heise-de/m-p/118787#M3571</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="379099_pastedImage_0.png"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/6710i0139A5F7463ACD69/image-size/large?v=v2&amp;amp;px=999" role="button" title="379099_pastedImage_0.png" alt="379099_pastedImage_0.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Ist das der DATEV echter Ernst? In Zeiten, in denen man in Word-Makros befallen werden kann macht DATEV dafür noch aktiv Werbung?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Wer soll denn gut von böse Word unterscheiden können?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 11 Jun 2019 10:57:57 GMT</pubDate>
    <dc:creator>metalposaunist</dc:creator>
    <dc:date>2019-06-11T10:57:57Z</dc:date>
    <item>
      <title>#Emotet-Angriff bei Heise.de</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Emotet-Angriff-bei-Heise-de/m-p/118783#M3567</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;A data-ft="{&amp;quot;type&amp;quot;:104,&amp;quot;tn&amp;quot;:&amp;quot;*N&amp;quot;}" href="https://www.facebook.com/hashtag/emotet?source=feed_text&amp;amp;epa=HASHTAG"&gt;&lt;SPAN&gt;&lt;SPAN&gt;#&lt;/SPAN&gt;&lt;SPAN&gt;Emotet&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/A&gt; ist in der Popularität angekommen - ausgerechnet beim &lt;A data-ft="{&amp;quot;type&amp;quot;:104,&amp;quot;tn&amp;quot;:&amp;quot;*N&amp;quot;}" href="https://www.facebook.com/hashtag/heise?source=feed_text&amp;amp;epa=HASHTAG"&gt;&lt;SPAN&gt;&lt;SPAN&gt;#&lt;/SPAN&gt;&lt;SPAN&gt;Heise&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/A&gt;-Verlag.... ---&lt;/P&gt;&lt;P&gt;Zitat: "Es gab einen schwerwiegenden Einbruch in das Heise-Netz; Auslöser war eine Emotet-Infektion. An der Beseitigung arbeiten aktuell die IT-Abteilungen der Heise Gruppe und weitere Spezialisten."&lt;/P&gt;&lt;P&gt;&lt;A data-ft="{&amp;quot;tn&amp;quot;:&amp;quot;-U&amp;quot;}" data-lynx-mode="asynclazy" data-lynx-uri="https://l.facebook.com/l.php?u=https%3A%2F%2Fwww.heise.de%2Fct%2Fartikel%2FEmotet-bei-Heise-4437807.html%3Ffbclid%3DIwAR1blbtFzEtnGPfi7XhMIGYcsiNaNRikt0U-nRJwvatQVZ1-04zlUf8-XOQ&amp;amp;h=AT2S1LFegFB3jkQCmncuy42-nzdKeFwcXhvOIRTszHZ9JTTtvJhgaxfaGC-lAMAvtBNDLeben9bGNog4p_8Eag7r96J-KOKY_ZOmke-4vlRbUT5-1GniN3bK_6AUtSa8y7oYqQREGHpuJZVDGGVzX3JY406CzU5LOPg_" href="https://www.heise.de/ct/artikel/Emotet-bei-Heise-4437807.html?fbclid=IwAR1blbtFzEtnGPfi7XhMIGYcsiNaNRikt0U-nRJwvatQVZ1-04zlUf8-XOQ" rel="noopener nofollow" target="_blank"&gt;&lt;/A&gt;&lt;A href="https://www.heise.de/…/artikel/Emotet-bei-Heise-4437807.html" target="test_blank"&gt;https://www.heise.de/…/artikel/Emotet-bei-Heise-4437807.html&lt;/A&gt;&lt;BR /&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Jun 2019 15:49:32 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Emotet-Angriff-bei-Heise-de/m-p/118783#M3567</guid>
      <dc:creator>bernd_wettstein</dc:creator>
      <dc:date>2019-06-06T15:49:32Z</dc:date>
    </item>
    <item>
      <title>Re: #Emotet-Angriff bei Heise.de</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Emotet-Angriff-bei-Heise-de/m-p/118784#M3568</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;A href="https://www.heise.de/newsticker/meldung/heiseshow-Emotet-trifft-Heise-Einblicke-in-einen-Trojaner-Angriff-4439850.html" title="https://www.heise.de/newsticker/meldung/heiseshow-Emotet-trifft-Heise-Einblicke-in-einen-Trojaner-Angriff-4439850.html"&gt;#heiseshow: Emotet trifft Heise – Einblicke in einen Trojaner-Angriff | heise online&lt;/A&gt; &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Jun 2019 15:56:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Emotet-Angriff-bei-Heise-de/m-p/118784#M3568</guid>
      <dc:creator>bernd_wettstein</dc:creator>
      <dc:date>2019-06-06T15:56:56Z</dc:date>
    </item>
    <item>
      <title>Re: #Emotet-Angriff bei Heise.de</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Emotet-Angriff-bei-Heise-de/m-p/118785#M3569</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hier wird klar deutlich, wie wichtig es ist die Mitarbeiter zu sensibilisieren und zu schulen. &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 07 Jun 2019 07:11:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Emotet-Angriff-bei-Heise-de/m-p/118785#M3569</guid>
      <dc:creator>frankst_</dc:creator>
      <dc:date>2019-06-07T07:11:02Z</dc:date>
    </item>
    <item>
      <title>Re: #Emotet-Angriff bei Heise.de</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Emotet-Angriff-bei-Heise-de/m-p/118786#M3570</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Ich habe die Erfahrung gemacht, dass sich Mitarbeiter nur sehr unterschiedlich sensibilisieren und schulen lassen.&lt;/P&gt;&lt;P&gt;Mehr hilft nicht immer mehr.&lt;/P&gt;&lt;P&gt;Es gibt immer wieder mal den/die einen oder anderen, die auf 'privater' Tour im Internet unterwegs sind oder die zu leichtsinnig im Umgang mit E-Mails, Anlagen, HTML, Internet-Links usw. sind.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Daher bin ich aktuell auf der Suche nach effektiven Möglichkeiten, um bestimmte Dateitypen in E-mail-Anlagen zusätzlich zu den bereits standardmäßig gesperrten (über 90) Dateitypen in Outlook zu blockieren.&lt;/P&gt;&lt;P&gt;Das wären in erster Linie die &lt;STRONG&gt;MS Office-Dateien, die Makros enthalten könnten&lt;/STRONG&gt; und die von Outlook nicht blockiert werden.&lt;/P&gt;&lt;P&gt;Zur Zeit sind verseuchte Word-Dateien als E-Mail-Anlagen sehr verbreitet.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Leider habe ich beim Internet-Provider (z.B. im &lt;STRONG&gt;Spamfilter&lt;/STRONG&gt;) und direkt in Outlook (z.B. als Regel) keine Möglichkeit gefunden.&lt;/P&gt;&lt;P&gt;Vielleicht kann man zu diesem Zweck aber &lt;STRONG&gt;Registry-Einträge&lt;/STRONG&gt; hinzufügen oder ein Outlook-Tool installieren.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Vielleicht kann ich auch &lt;STRONG&gt;per PowerShell-Befehl im Exchange-Server entsprechende Anlagenfilter konfigurieren und aktivieren&lt;/STRONG&gt;, sodass diese gefährlichen E-Mail-Anlagen bereits beim Empfang blockiert werden.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Falls tatsächlich gelegentlich z.B. Word- und Excel-Dateien mit E-Mail-Partnern ausgetauscht werden müssen, kann man das ja mit Hilfe von Datei-Umbenennung organisieren.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ich will mich einfach nicht nur auf das Glück und auf die Vorsicht und Einsicht aller Mitarbeiter verlassen.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;99% Sicherheit ist schön, aber 99,9% ist noch schöner&lt;/P&gt;&lt;P&gt;(man sieht, ich bin unverbesserlicher Optimist)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Michael Vogtsburger&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 07 Jun 2019 14:14:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Emotet-Angriff-bei-Heise-de/m-p/118786#M3570</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2019-06-07T14:14:02Z</dc:date>
    </item>
    <item>
      <title>Re: #Emotet-Angriff bei Heise.de</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Emotet-Angriff-bei-Heise-de/m-p/118787#M3571</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="379099_pastedImage_0.png"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/6710i0139A5F7463ACD69/image-size/large?v=v2&amp;amp;px=999" role="button" title="379099_pastedImage_0.png" alt="379099_pastedImage_0.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Ist das der DATEV echter Ernst? In Zeiten, in denen man in Word-Makros befallen werden kann macht DATEV dafür noch aktiv Werbung?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Wer soll denn gut von böse Word unterscheiden können?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 11 Jun 2019 10:57:57 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Emotet-Angriff-bei-Heise-de/m-p/118787#M3571</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2019-06-11T10:57:57Z</dc:date>
    </item>
    <item>
      <title>Re: #Emotet-Angriff bei Heise.de</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Emotet-Angriff-bei-Heise-de/m-p/118788#M3572</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Nachtrag:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;... ja, es gibt tatsächlich Möglichkeiten, in Outlook zusätzliche Dateitypen zu blockieren, die standardmäßig nicht blockiert werden, z.B. .doc, docx, xls, xlsx usw., &lt;STRONG&gt;sowohl in einer Exchange-Umgebung oder ohne Exchange&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ohne Exchange ist es z.B. mit einem Registry-Eintrag möglich.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Beispiel für Outlook 2010:&lt;/P&gt;&lt;P&gt;in &lt;STRONG&gt;HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Outlook\Security&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;den folgenden Schlüssel hinzufügen: &lt;STRONG&gt;"Level1Add"=".doc; .docx; .xls; .xlsx"&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;... ein beliebtes Einfallstor für Viren und Trojaner zu versperren, kann jedenfalls nicht schaden ...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Michael Vogtsburger&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Nachtrag:&lt;/P&gt;&lt;P&gt;Die Liste der potentiell gefährlichen, aber nicht standardmäßig blockierten Dateitypen ist noch wesentlich länger.&lt;/P&gt;&lt;P&gt;z.B. .docm; .dot; .dotm; .dotx; .xla; .xlam; .xlsb; .xlsm; .xlt; .xltm; .xltx u.a.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Allerdings werden in E-Mail-Anlagen zur Zeit i.d.R. die Datei-Endungen "DOC" und "DOCX" verwendet&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 11 Jun 2019 16:50:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Emotet-Angriff-bei-Heise-de/m-p/118788#M3572</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2019-06-11T16:50:44Z</dc:date>
    </item>
  </channel>
</rss>

