<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Cyberangriff auf TeamViewer" in Technisches zu Software</title>
    <link>https://www.datev-community.de/t5/Technisches-zu-Software/Cyberangriff-auf-TeamViewer/m-p/427448#M32994</link>
    <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ging der Sicherheits-Vorfall beim "Teamviewer" vor mehreren Monaten in eine ähnliche Richtung ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;.... beim unbeaufsichtigten Zugriff auf die ferngesteuerten Systeme fühlt sich der Angreifer vermutlich wie im Schlaraffenland&lt;/P&gt;</description>
    <pubDate>Fri, 28 Jun 2024 10:38:43 GMT</pubDate>
    <dc:creator>vogtsburger</dc:creator>
    <dc:date>2024-06-28T10:38:43Z</dc:date>
    <item>
      <title>Cyberangriff auf TeamViewer</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Cyberangriff-auf-TeamViewer/m-p/427434#M32993</link>
      <description>&lt;P&gt;Siehe bspw. heise.de:&amp;nbsp;&lt;A href="https://www.heise.de/news/APT-Angriff-auf-Fernwartungssoftware-Sicherheitsvorfall-bei-TeamViewer-9781567.html" target="_blank"&gt;APT-Angriff auf Fernwartungssoftware? Sicherheitsvorfall bei TeamViewer | heise online&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hier und da wird TeamViewer ja zur Fernwartung oder auch für den Home Office Zugang benutzt. Von daher: Obacht!&lt;/P&gt;</description>
      <pubDate>Fri, 28 Jun 2024 09:47:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Cyberangriff-auf-TeamViewer/m-p/427434#M32993</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-06-28T09:47:20Z</dc:date>
    </item>
    <item>
      <title>Cyberangriff auf TeamViewer</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Cyberangriff-auf-TeamViewer/m-p/427448#M32994</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ging der Sicherheits-Vorfall beim "Teamviewer" vor mehreren Monaten in eine ähnliche Richtung ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;.... beim unbeaufsichtigten Zugriff auf die ferngesteuerten Systeme fühlt sich der Angreifer vermutlich wie im Schlaraffenland&lt;/P&gt;</description>
      <pubDate>Fri, 28 Jun 2024 10:38:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Cyberangriff-auf-TeamViewer/m-p/427448#M32994</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-06-28T10:38:43Z</dc:date>
    </item>
    <item>
      <title>Cyberangriff auf TeamViewer</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Cyberangriff-auf-TeamViewer/m-p/427452#M32995</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;ging der Sicherheits-Vorfall beim "Teamviewer" vor mehreren Monaten in eine ähnliche Richtung ?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;-&amp;gt;&amp;nbsp;&lt;A href="https://www.heise.de/news/Teamviewer-Sicherheitsluecke-im-Client-ermoeglicht-Rechteausweitung-9641174.html" target="_blank"&gt;Teamviewer: Sicherheitslücke im Client ermöglicht Rechteausweitung | heise online&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das ist in meinen Augen eher "daily business" für Anbieter von Soft- und/oder Hardware.&lt;/P&gt;</description>
      <pubDate>Fri, 28 Jun 2024 10:42:41 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Cyberangriff-auf-TeamViewer/m-p/427452#M32995</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-06-28T10:42:41Z</dc:date>
    </item>
    <item>
      <title>Cyberangriff auf TeamViewer</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Cyberangriff-auf-TeamViewer/m-p/427458#M32996</link>
      <description>&lt;P&gt;"&lt;SPAN&gt;daily business" passt ganz gut. AnyDesk wurde auch schon Opfer. Eigentlich nur eine Frage der Zeit, bis wir dann alle Firmen durchhaben. Kommt drauf an, wer schneller ist: neue StartUps oder die Angreifer. Wohin das führen soll, weiß ich aber bis heute nicht.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 28 Jun 2024 11:00:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Cyberangriff-auf-TeamViewer/m-p/427458#M32996</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-06-28T11:00:52Z</dc:date>
    </item>
    <item>
      <title>Cyberangriff auf TeamViewer</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Cyberangriff-auf-TeamViewer/m-p/427522#M32997</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... eigentlich würde ich ganz naiv voraussetzen, dass Anbieter von Fernbetreuungssoftware, deren Software ja genau darauf basiert, auf beliebige 'fremde' Systeme zugreifen zu können, die höchstmöglichen Sicherheitsstandards haben müssten&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn selbst solche Anbieter wie Teamviewer und AnyDesk angreifbar sind, frage ich&amp;nbsp;&lt;SPAN&gt;mich wirklich, welche Anbieter&amp;nbsp;von Online-/Cloud-/RemoteAccess-Services etc. man überhaupt noch als "sicher" bezeichnen kann.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Aus meiner Sicht dürfte es in der Konfiguration solcher Dienste&amp;nbsp;&lt;SPAN&gt;keine Optionen zur Lockerung des Sicherheitslevels geben, selbst wenn dadurch die Nutzung der Dienste nicht mehr sooo barrierefrei ist ...&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&lt;SPAN&gt;... also z.B. Pflicht zur 2-Faktor-Authentifizierung oder Pflicht zur biometrischen Authentifizierung oder Ähnliches&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Sat, 29 Jun 2024 09:46:41 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Cyberangriff-auf-TeamViewer/m-p/427522#M32997</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2024-06-29T09:46:41Z</dc:date>
    </item>
    <item>
      <title>Cyberangriff auf TeamViewer</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Cyberangriff-auf-TeamViewer/m-p/427525#M32998</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;SPAN&gt;Aus meiner Sicht dürfte es in der Konfiguration solcher Dienste&amp;nbsp;&lt;SPAN&gt;keine Optionen zur Lockerung des Sicherheitslevels geben, selbst wenn dadurch die Nutzung der Dienste nicht mehr sooo barrierefrei ist ...&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&lt;SPAN&gt;... also z.B. Pflicht zur 2-Faktor-Authentifizierung oder Pflicht zur biometrischen Authentifizierung oder Ähnliches&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Und dann kommt der Kunde / User um die Ecke und will das alles nicht und geht zur Konkurrenz. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt; Ich würde diese Pflicht halt auch bevorzugen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Letztlich entscheidet der Kunde selber welche Lösung er einsetzt und wie sicher diese konfiguriert wird/werden kann.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich erlebe in dem Bereich leider sehr viel Ignoranz. Wenn ich alleine sehe, wie viele Kunden im "M365 Bereich" nicht bereit sind die MFA zu nutzen bzw. / oder alternativ "Entra ID P1" zu lizenzieren... Aber: Das sind halt nicht meine Daten und ich bin ebenfalls nicht dafür haftbar. &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 29 Jun 2024 10:58:38 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Cyberangriff-auf-TeamViewer/m-p/427525#M32998</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-06-29T10:58:38Z</dc:date>
    </item>
    <item>
      <title>Cyberangriff auf TeamViewer</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Cyberangriff-auf-TeamViewer/m-p/427526#M32999</link>
      <description>&lt;P&gt;Zum Vorfall siehe z.B. auch hier:&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.borncity.com/blog/2024/06/28/teamviewer-wohl-erneut-gehackt-juni-2024/" target="_blank" rel="noopener"&gt;https://www.borncity.com/blog/2024/06/28/teamviewer-wohl-erneut-gehackt-juni-2024/&lt;/A&gt;&lt;/P&gt;&lt;P&gt;Gruß, vw&lt;/P&gt;</description>
      <pubDate>Sat, 29 Jun 2024 11:03:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Cyberangriff-auf-TeamViewer/m-p/427526#M32999</guid>
      <dc:creator>vw</dc:creator>
      <dc:date>2024-06-29T11:03:36Z</dc:date>
    </item>
    <item>
      <title>Cyberangriff auf TeamViewer</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Cyberangriff-auf-TeamViewer/m-p/427784#M33026</link>
      <description>&lt;P&gt;Wollen wir dazu auch mal 1 zentralen Thread schaffen? Oder soll ihn Dirk umbenennen? Aus gegebenen Anlass &lt;span class="lia-unicode-emoji" title=":Gesicht_ohne_Mund:"&gt;😶&lt;/span&gt;:&amp;nbsp;&lt;A href="https://www.borncity.com/blog/2024/05/02/dropbox-gehackt-kundendaten-im-april-2024-abgezogen/" target="_blank" rel="noopener"&gt;Dropbox gehackt – Kundendaten im April 2024 abgezogen&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich lege meine Hand dafür nicht ins Feuer aber es scheint so, als wäre die 2FA umgangen worden (bitte diese Aussage mit Vorsicht genießen), wenn man beim Passwortwechsel zur 2FA gebeten wird, die man hoffentlich nur selbst hat.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ob diese Community daher keine 2FA braucht: Ich bin mir langsam sehr unsicher.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 01 Jul 2024 13:09:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Cyberangriff-auf-TeamViewer/m-p/427784#M33026</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-07-01T13:09:53Z</dc:date>
    </item>
  </channel>
</rss>

