Alternativen zu Microsoft Office

Office-Programme kennt nahezu jeder Mensch. Der Standard für Produktivitätstools für das Büro ist Microsoft Office. Microsoft forciert seit Jahren die Mietvariante für geschäftliche und private Nutzung unter dem Markennamen Microsoft 365 und paketiert die Klassiker wie Word, Excel und Powerpoint mit Cloud-Diensten für Mail (Exchange Online), Speicherplatz (OneDrive), Collaboration (Teams) und weiteren Produkten.

Der Charme für die meist gewerbliche Zielgruppe ist, dass der Infrastrukturbetrieb bei den Unternehmen Wegfällt und damit ein großer Teil für den Betrieb von Servern für Dateien, Mails oder Kommunikation nicht mehr selbst erbracht werden muss. Die Rechnung kann schnell aufgehen, wenn man bedenkt, dass neben der Anschaffung von Hardware und Softwarelizenzen die Einrichtung und kontinuierliche Wartung genauso hinzukommen, als auch Kosten für Strom, Serverraum, Kühlung und Zutrittssicherung. Also keine Wartung mehr im eigenen Haus mit Planung von Neustarts oder gar Migrationen auf neue Softwareversionen oder leistungsfähigere Hardware, die gerne mal mehrere Tage an externer Dienstleistung kostet.

Eine Win-Win Situation möchte man meinen.

Die Kehrseite ist allerdings, dass das Anwendungsunternehmen jede neue Version mitgehen muss und die Beibehaltung bestehender Funktionen mitunter damit ersatzlos wegfällt. Dazu ergibt sich eine Belastung mit monatliche Kosten für Dienste, die man nicht benötigt oder auch Preiserhöhungen, die akzeptiert werden müssen, weil sonst die Softwarenutzung eingestellt wird. Daraus ergeben sich durchaus komplexe Rechenmodelle, um festzustellen, ob die Miete einer Office-Suite ein lohnendes Geschäft für den Anwender ist.

Im Bereich privater Nutzung sieht dies nochmals anders aus, da meinst ein eigener Server-Dienst nicht benötigt wird und die reinen Office-Anwendungen im Mittelpunkt stehen.

Wir wollen das Thema vor allen Dingen vor dem Hintergrund digitaler Souveränität betrachten

In der Vergangenheit gab es versehentliche oder absichtliche Ausfälle von Cloud-Systemen, die für die Betroffenen durchaus schmerzhaft waren. Hier ein paar kurze Beispiele:

Oktober 2025 Ausfall großer Teile von Amazon Web Services (AWS)
https://www.bsi.bund.de/DE/Service-Navi/Abonnements/Newsletter/Buerger-CERT-Abos/Newsletter-Einfach-Cybersicher/Einfach_Cybersicher_251105/_documents/News-Update_2_AWS-Stoerung.html

Oktober 2023 Hackerangriff auf Südwestfalen IT
https://www1.wdr.de/nachrichten/westfalen-lippe/ein-jahr-nach-cyberangriff-suedwestfalen-it-100.html

Oktober 2019 Deaktivierung Adobe Produkte für Venezuela
https://www.heise.de/news/Adobe-deaktiviert-alle-Nutzerkonten-in-Venezuela-4549137.html

Ob nun technischer Defekt, Hackerangriff oder Deaktivierung durch staatliche Sanktionen, in allen Beispielen sind die gebuchten Dienste nicht verfügbar gewesen. Teils über Monate. Eventuell stattgefundene Rückerstattungen von Abo-Gebühren stehen in allen drei Szenarien in keinem Verhältnis zum erlittenen Schaden.

Souveränität ist die Wahl zu haben wenn es drauf ankommt.

Dieses Credo hilft nicht, ein Desaster zu verhindern, aber die Folgen können weitaus milder Ausfallen, wenn man darauf vorbereitet ist. Daher ist eine Auseinandersetzung mit alternativen Anwendungsprogrammen wichtig, denn eine Datensicherung hat keinen Wert, wenn ich auf die Programme zur Nutzung dieser Daten nicht mehr zugreifen kann.

Welche Optionen gibt es jenseits der Office-Programme von Microsoft für die Bearbeitung von Texten, Tabellen und Präsentationen?

Alle Programme haben eine Kompatibilität zu aktuellen (docx, xlsx, pptx) und vorhergehenden Office Dateiformaten (doc, xls, ppt). Sie stellen eine Auswahl dar und die Liste erhebt keinen Anspruch auf Vollständigkeit.

Libre Office

Eine der bekanntesten Alternativen zum Office von Microsoft. LibreOffice ist ein eigenständiger Entwicklungszweig von Apache OpenOffice und bedient die Bedürfnisse von sog. Information-Workern in Bezug auf Schreiben, Kalkulieren und Präsentieren mit einer große Bandbreite von Funktionen. Vorlagen, Formatierungen, Serienbriefe, komplexe Präsentationen und umfangreiche Formeln lassen sich mit den Programmen nicht nur erstellen, auch werden Funktionen aus dem Microsoft Office in dieser Software abgebildet. Damit lassen sich Dokumente, Tabellen und Präsentationen im Microsoft Format öffnen und auch wieder abspeichern, damit diese Dokumente nahtlos in einer Microsoft Anwendung weitergenutzt werden können. Neben den Microsoft-Formaten wird auch das offene OpenDocument-Format (odf) unterstützt. Anwender haben, wie auch beim Microsoft Office, die Wahl, welches Format als Standardformat für die Dokumentenerstellung benutzt werden soll.

LibreOffice ist eine Open Source Anwendung, die von einer Breiten Anzahl von Entwickler*innen erstellt wird und sich über Spenden finanziert. Neben Windows-Versionen stehen Softwarepakete auch für zahlreiche LINUX-Distributionen und MacOs, sowie für Anroid und IOS zur Verfügung.

https://de.libreoffice.org

Collabora Office

Eine kommerzielle Office-Suite aus Cambridge, UK. Das Benutzerinterface ähnelt sehr dem modernen Menüband von Microsoft Office seit der Version 2007. Office Dokumentformate und Funktionen finden sich in dieser Software wieder, dass die wechselseitige Bearbeitung mit Microsoft Office Anwendungen und damit der nahtlose Austausch von Dokumenten möglich ist. Collabora gibt es als Desktop-Anwendung für Windows, MacOS und LINUX, aber auch als Online-Service und als CODE-Variante für die Integration in eigene Cloud-Lösungen. Mobile Apps für Android und IOS stehen ebenfalls zur Verfügung. Damit bietet Collabora eine kommerzielle Alternative zu Microsoft mit einem Hersteller für Support und einer Verantwortung für die Weiterentwicklung des Produkts.

https://www.collaboraonline.com/de

Open Desk

Das Software-Paket für die digitale Veraltung. Das ZenDis (Zentrum für digitale Souveränität) hat im Auftrag des Bundesministerium des Inneren eine komplette Anwendungs-Plattform ähnlich dem Microsoft 365 Eco-System entwickelt. Zugriff auf diese Infrastruktur nebst Office-Programmen haben die öffentlichen Verwaltungen von Kommunen bis Bundesbehörden in verschiedenen Betriebsmodellen. Für die Dokumentenbearbeitung setzt die Plattform auf Collabora Office.

https://www.opendesk.eu/de

NextCloud

Als Speicherserver für Dokumente bietet NEXTCloud mittlerweile einen kompletten Workplace für das digitale Arbeiten. Als Office-Integration dient Collobora Office, welches über die CODE-Variante in diese Komplettlösung integriert werden kann. Zudem gibt es viele Anbieter, die sog. Managed Instanzen von NEXTCloud anbieten und damit Speicher und Office-Anwendungen für einen monatliche Preis schlüsselfertig bereitstellen. NEXTCloud wird seit 2016 in Stuttgart entwickelt und kann in verschiedenen Ausprägungen lizenziert werden. Damit ist der kostenfreie Community-Betrieb ebenso Möglich, wie ein professioneller Einsatz mit festen SLAs.

https://nextcloud.com/de/

SoftMaker FreeOffice

In Deutschland (Nürnberg) entwickelt, legt die SoftMaker Software GmbH ihren Fokus auf die grundlegenden Programme für Text, Tabellen und Präsentationen für die Betriebssysteme Windows, MacOS, LINUX, Android und IOS. Allerding fehlen in der freien Version etliche Funktionen, die professionelle Anwender*innen aus Microsoft Office kennen. Zudem fehlt der Windows Version eine 64bit Variante, was die Dateigrößen erheblich beschränkt. Für mehr Funktionen wird die Version SoftMaker Universal NX angeboten, welche über ein Jahres- oder Monatsabo bezogen werden kann.

https://www.freeoffice.com/de/features/freeoffice

Fazit

Wie auch immer die individuelle Strategie für den Einsatz von Office-Anwendungen aussieht, entscheidend ist, die Optionen im Blick zu haben. Auch wenn ein Wechsel nicht unmittelbar bevorsteht, ist eine professionelle Beratung mit einer Einschätzung zu Stärken, Schwächen und Möglichkeiten ein wichtiger Baustein im Sinne der Business-Kontinuität. Als OZ-IT unterstützen wir Kunden in der Entscheidung von Softwaren und Plattformen und stehen mit Rat und Tat zur Seite.

Surfen ohne Big Tech

Immer mehr Menschen wünschen sich die Freiheit über ihre Daten. Die am meisten genutzte Software sind aktuell Browser, weil diese der Eintritt in die digitale Welt darstellen. Nahezu jede Anwendung lässt sich heute im Browser betreiben, vom Mailprogramm über das Streamen von Musik und Filmen bis hin zu Buchhaltungssoftware oder anspruchsvollen Spielen. Die zentrale Rolle des Browsers haben Tech-Konzerne längst für sich entdeckt. Benutzer können über ihr Surfverhalten profiliert und Datenbestände angereichert und gewinnbringend verkauft werden. Der Browser spielt eine wichtige Rolle für die Unternehmen und gibt Aufschluss über die Gewohnheiten der Nutzenden. Allein das Wissen über Seitenaufrufe und Verweildauer auf Seiten ermöglicht viele Einblicke in das Leben der Person, die vor dem Bildschirm sitzt.

Diese Informationen können in den Händen gewinnorientierter Konzerne ideal in Datensätzen verkauft werden, um zum Beispiel Werbetreibenden zielgerichtete Werbeplätze verkaufen zu können oder einfach das eigene Produkt besser auf die Bedürfnisse der Nutzerschaft anzupassen.

Diese Daten in den Händen von staatlichen Stellen können noch weitreichendere Folgen haben. So lässt sich schnell erahnen, dass das Interesse an Bestimmten Inhalten im Internet genauso ein Negativmerkmal sein kann wie der Besuch eines bestimmten WLAN oder einer bestimmten regional zugeordneten IP Adresse.

Wer sich die Möglichkeiten einer staatlichen Überwachung unseres Informationszeitalters in Romanform nähern möchte, dem sei der Roman NSA von Andreas Eschbach empfohlen.

Alternativen zu den Browsern der sog. Big-Tech Konzerne bieten hier mehr digitale Selbstbestimmung und damit auch ein wenig mehr Freiheit. Hierzu haben wir 3 gängige Alternativen zu Edge, Chrome und Safari kurz skizziert.

Firefox – Die Open Source Alternative mit eigener Engine

Die Mozilla Foundation ist der unabhängige Entwickler hinter dem Firefox Browser. Auch wenn die Foundation in den USA beheimatet ist, so setzt diese nicht nur auf Open Source für maximale Transparenz und Schutz vor Überwachung, sondern nutzt mit der Gecko Engine eine Alternative zu der weit verbreiteten Chromium Engine in fast allen anderen Browsern. Damit trägt Mozilla mit Firefox auch zu einer breiteren Technologiebasis im Internet bei. Mozilla finanziert sich als über Spenden an die Mozilla Foundation.
www.mozilla.org

Bowserengines sind das Herz der Software, sie bestimmen darüber, wie sich Seiten darstellen und welche Technologien über einen Browser genutzt werden können. Sehr weit verbreitet ist Chromium, eine Open Source Enigine, die als Basis für bekannte Browser wie Google Chrome, Microsoft Edge, Opera oder The Brave dient. Technologisch leistungsstark und mit einer breiten Unterstützung von großen Webseiten für maximale Kompatibilität. Nicht zuletzt trägt das Engagement von Google mit seinem Chrome-Browser zu dieser Entwicklung bei. Alternativ ist Gecko die Engine, die aus dem Netscape Navigator herrührt und einen anderen technologischen Ansatz verfolgt. Webseiten können etwas anders reagieren als bei Chromium-basierten Browsern und erhalten nicht so viel Durchgriff auf das Computersystem des Nutzers, da seine Standards restriktiver sind.

Opera – Europäische Browser mit VPN

In Norwegen entwickelt setzt Opera auf Chromium. Der Browser unterscheidet sich allerdings stark von den Chrom-basierten Konkurrenten der Big Tech-Kollegen. Als Alleinstellungsmerkmal gilt das integrierte VPN, um seine Surf-Sessions weiter abzusichern als auch seine spezielle Seitenleiste mit der Integration von Musikstreaming, Social Media und Gmail. Opera bietet zudem weitere Browser für Spezielle Anwendungsszenarien (GX für Gamer, neon für Entwicklung mit KI, Air für fokussiertes Arbeiten und mini als schlanker Browser für Mobilgeräte). Opera ist ein börsennotiertes Unternehmen, unter anderem an der NASDAQ.
www.opera.com

Brave Browser – Konsequent kleiner Fußabdruck

Dieser auf Chromium basierte Browser verspricht die konsequente Blockade von Werbung und Trackern, während die Nutzer sich im Internet bewegen. In einem Transparenzbericht wird dieses kontinuierlich offengelegt. Zusammen mit der eigenen Suchmaschine Brave Search wird hier die Privatsspähre der Nutzer*innen in den Vordergrund gestellt. Als quelloffener Browser steht mit Brave den Nutzern als sicheres Werkzeug zur Verfügung und schneidet bei Tests in Bezug auf die Privatsphäre sehr gut ab. Die Brave Software Inc. sitzt in San Francisco und wird von Brendan Eich geleitet. Als Unternehmen verdient Brave Software Inc. unter anderem durch das Werbenetzwerk Brave Ads, welches den Nutzenden rund 70% der Werbeeinnahmen ausschüttet und von Risikokapitalgebern. Unter anderem Peter Thiels Founders Fund.
www.brave.com

Darüber hinaus gibt es eine Vielzahl von Browsern, die mit unterschiedlichen Versprechen an Ansätzen die Privatsphäre und digitale Selbstbestimmung der Nutzerschaft unterstützen wollen. Einer der bekanntesten Browser für Anonymität ist der TOR Browser, zu dem wir vor längerer Zeit schon mal einen Artikel veröffentlicht haben.

Alle Links in diesem Artikel sind keine Werbelinks, OZ-IT verdient nicht an den Klicks oder ggf. resultieren Downloads/Käufen. Für den Inhalt der Seiten sind die jeweiligen Betreiber verantwotlich. Wir haben die Links zur veröfftlichung nach bestem Wissen geprüft.

NEXTCLOUD Daten im eigenen Haus

Immer wieder fragen uns Kunden nach Alternativen für die großen Cloud-Speicher von Microsoft, Google und co. Vor allem der Funktionsumfang für das Teilen von Unternehmensdaten mit den eigenen Mitarbeiterinnen und Mitarbeitern oder auch Partnerunternehmen steht im Vordergrund.

Hier die Top Wünsche:

  1. Einfaches Teilen an eine Mailadresse als Link
  2. Kennwort für Datenfreigabe mit externen Partnern
  3. Ablaufdatum für ein freigebenes Dokument
  4. Gemeinsame Arbeit an Projeablagen
  5. Zugriff ohne VPN

NEXTCLOUD erfüllt alle diese Wünsche von Haus aus. Darüber hinaus skaliert dieser Speicher nicht nur, sondern lässt sich durch eine Vielzahl von Erweiterungen zu einer Proektplattform ausbauen. Office Online, Wiki-Listen oder auch ToDo Decks sind nur drei von vielen Erweiterungen für modernes Arbeiten im Team.

Als Lösung können Unternhemen NEXTCLOUD sowohl auf eigenen Servern im Unternehmen, auf gehosteter Infrastruktur und auch als Software As A Service Modell für jede Anfrodernung betreiben.

Wenn Sie Interesse haben, wieder mehr Einfluss und Kontrolle auf eigene Daten zu haben, dann sprechen Sie uns an. Wir demonstrieren Ihnen die Möglichkeiten von NEXTCLOUD und helfen Ihnen bei der Bereitstellung und im Betrieb.

Aus für kostenfreien ESXi Hypervisor

VMware gilt als Vorreiter moderner virtueller Rechnezentrumslandschaften. Als Enterprise-Lösung erfreut sich die Plattform großer Beliebtheit und auch im kleineren und mittleren Unternehmen war VMware eine gern genommene Alternative zu Microsoft Hyper-V.

Ein wichtiges Argument war bisher die kostenfreie Verfügbarkeit von ESXi, die für Entscheider im KMU eine budgetneutrale Alternative zum paketierten Microsoft Virtualisierer geboten hatte. Auch Wachstumspfade in größere vSphere Installtionen waren so für unsere Kunden mit hohem Wachstumspotential möglich, ohne ab einem bestimmten Punkt einen Technologie-Wechsel zu vollziehen.

Nun kündigt VMware das kostenfreie Produkt, nachdem die Firma von Broadcom aufgekauft wurde. Und ja, Software darf und muss etwas kosten. KUnden werde immer abhängiger von ihrer IT und eine Infrasturktur wie ein Hypervisor ist ein neuralgisches Stück Software, welches gut gepflegt werden muss.

Es bleibt zu hoffen, dass Broadcom als neuer EIgentümer genau dieses Ziel mit der Einstellung der kostenfreien ESXi Edition verfolgt und den Kunden weiterhin gute und stabile Software ausliefert, die entsprechend lange gepflegt wird. Allen anderen bleibt Microsofts Hyper-V, den jeder Käufer eines Windows-Servers im Paket mit erwirbt.

Hilfe bei der richtigen Auswahl eines Hypervisors und dem korrekten Betrieb erhalten Sie gerne bei uns.

AnyDesk ist kompromittiert

Zur Fernwartung und für das Remotearbeiten wird vielfach AnyDesk als Softwarelösung verwendet. Mittles einer Verwaltung bei dem Hersteller finden PC-Systeme zusammen, damit Bildschirm, Maus und Tastatur über das Internet auf entfernte Rechner übertragen werden. Die Software erleichtert den Support und das Arbeiten von Zuhause, ohne selbst in aufwendige Infrastruktur wie VPN, Zertifikate und Vermittlungsserver zu investieren.

Doch genau hier liegt auch die größte Schwäche von AnyDesk und Co.: Daten vieler Nutzer können auf der zentralen Plattform mit einem Angriff erbeuetet werden. So wurden Anfang Februar rund 18.000 Datensätze mit Kennwörtern in russischen Darknet Foren ageboten, die offensichtlich aus einem Cyberangriff auf AnyDesk stammen.

AnyDesk hat sofort technische Maßnahmen ergriffen und Zertifikate sowie Kennwörter geändert. Ein durchaus umfangreicher Prozess. Nutzern ist trotzdem graten, Ihre Kennwörter zu ändern und selbst wachsam zu sein.

Weche Maßnahmen zur eigenen Absicherung ergriffen werden, erklären wir Ihnen gerne in einem persönlichen Gespräch.


Detailierte Infromation hat die Fachredaktion von Heise veröffentlicht:
IT-Sicherheitsvorfall: Anydesk bestätigt Einbruch in Produktionssysteme | heise online

IT-Sicherheit aktuell

Die Attacken auf IT-Systeme häufen sich und mit zunehmender Digitalisierung fast aller unserer Lebensbereiche werden die Auswirkungen immer dramatischer spürbar.

So wurden Ende Oktober rund 70 Kommunen lahmgelegt, weil ein kommunales Rechenzentrum durch einen Cyberangriff verschlüsselt wurde. Die Auswirkungen für Bürgerinnen und Bürger sind bis heute nicht abzusehen und behindern von der KFZ-Zulassung bis hin zu Leistungsbescheiden und Zahlungen alle Bereiche des öffentlichen Lebens.

Wir beraten seit über 15 Jahren Unternehmen und Behörden. Mit unseren verwalteten Dienstleistungen prüfen wir kontinuierlich die Sicherheit der IT-Systeme unserer Kunden und implementieren mit unseren Partnern und Herstellen Abwehrmechanismen zeitnah und proaktiv. Bis hin zur Anwenderschulung für mehr Sicherheitsbewusstsein und eMail-Kampagnen mit Angriffs-Simulationen betrachten wir Ihr Netzwerk immer ganzheitlich und erhöhen damit Ihr Sicherheitsniveau auf allen Ebenen.

Lassen Sie sich von uns beraten und nehmen unverbindlich Kontakt auf.

Damit Sie sich in Zukunft nicht in den Nachrichten wiederfinden:
Ransomware: Messe Essen und kommunaler IT-Dienstleister betroffen | heise online
Hacker-Angriff: Etliche NRW-Kommunen immer noch lahmgelegt – Westfalen-Lippe – Nachrichten – WDR
Hackerangriff: Weiter Störungen in mehreren Kommunen nach Cyberangriff | ZEIT ONLINE

Klimapartner der Stadt Krefeld

In der Wertschöpfungskette unserer Kunden ist die IT ein zentraler Bestandteil und immer mehr unserer Kunden machen sich über die Klimaauswirkungen ihrer Prozesse Gedanken. Damit wir Zukünftig innerhalb der Lieferkette für IT-Produkte und -Dienstleistungen unseren Kunden Kennzahlen zu den Klimafolgen geben können, sind wir Klimapartner der Stadt Krefeld geworden. Dieses Programm hat uns überzeugt, weil es auch kleinen und mittleren Unternehmen wie wir eines sind, einen Zugang zu diesem komplexen Themenkreis ermöglicht.

Wir sind überzeugt, wenn jeder seinen Teil dazu beiträgt, dann haben wir für die Klimaziele unserer Stadt und für die Menschen viel gewonnen. Daher sind wir bereit, die Verantwortung zu tragen.

Krefelder Klimapakt – Klimaschutz geht nur zusammen (klimapakt-krefeld.de)

Repatriation – Oder der Weg aus der Cloud

Als Repatriation (englisch für Repatriierung) beschriebt allgemein die Rückführung von Menschen oder Dingen auf das eigne Staatsgebiet. Zum Beispiel bei der Auflösung von Botschaften oder Niederlassungen von Unternehmen in Drittländern.

In der Informationstechnologie bedeutet der Begriff die Rückführung der Daten und Infrastruktur aus der Cloud in ein eigenes Rechenzentrum oder auf Cloud- bzw. Hosting-Server im eigenen Land.

Warum?

Durch Corona und das damit verbundene Wachsen von Homeoffice-Arbeitsplätzen sind viele Unternehmen und Organisationen in Hyperscaler-Clouds wie Microsoft 365 oder Google Workplace gewechselt. Der Vorteil ist die schnelle Verfügbarkeit und der geringe Aufwand bei der Bereitstellung, sowie ein möglichst interoperables Meeting-System wie Teams, Meet, WebEx, Zoom etc.

Die Infrastruktur war vorhanden und skalierbar, sodass man sich als Unternehmen schnell einmieten konnte. Doch mittlerweile stellen uns immer mehr Unternehmer und Organisationsverantwortliche die Frage nach der Kontrolle über Clouds wie Microsoft 365. Nicht zuletzt das Abhandenkommen von Generalschlüsseln für die Microsoft Could lässt viele Verantwortliche die Frage nach der Kontrolle über die eigenen Daten stellen. (Link zu Heise.de mit Fragen an Microsoft)

Klar ist, dass Infrastrukturen für Datensicherung und Datensicherheit ohnehin immer noch von den Unternehmen und Organisationen bereitgestellt und gewartet werden müssen. Der Aufwand für den Betrieb ist nur ein Baustein im Betriebskonzept der IT.

Nach Jahren des AdHoc Reagieren stellen sich aber immer mehr Verantwortliche die Frage, wie mehr Kontrolle übe die eigenen Unternehmensdaten erreicht werden kann. Dabei ist das komplette Verlassen einer großen Cloud mit etlichen Umstellungen der Arbeitsprozesse verbunden. Denn ein eingeführtes System wie Microsoft Teams lässt sich nur schwer ersetzen.

Was tun?

Machen Sie sich einen guten Plan. Nehmen Sie professionelle Beratung in Kauf und erörtern Sie mit Spezialisten die Risiken und ToDos. Wir helfen Ihnen kompetent bei allen Fragen zu Ihrem IT-Betrieb. Unser Maxime ist die beste Lösung für Sie als Kunden herauszuarbeiten und mit Ihnen umzusetzen. Sprechen Sie uns an.

Digitale Achtsamkeit üben

Oft genügt ein Klick und wichtige IT-Systeme stehen still. Dabei werden oftmals keine ausgefeilten Sicherheitslücken ausgenutzt, sondern Anwenderinnen und Anwender werden animiert Links mit Schadcode anzuklicken, um ein Einfallstor in ein Unternehmen herzustellen.

Zusammen mit unserem Sicherheitspartner Securepoint helfen wir Ihnen als Kunden, Ihre Nutzer und Nutzerinnen für Social-Engineering zu sensibilisieren. Scheinangriffe testen die Achtsamkeit der Mitarbeiterinnen und Mitarbeiter. Begleitet von Schulungsmodulen zum Selbststudium und einem professionellen Monitoring haben Sie so immer den Überblick wie fest Ihre „Human Firewall“ steht.

Nehmen Sie noch heute Kontakt zu uns auf und lassen sich beraten, wie Sie den Gefahren des Social Engineering effektiv begegnen können.


Weiterführenden Links:
Awareness PLUS – Cybersecurity Trainings mit Wirkung on Vimeo
Infomappe Awareness Plus

Zero Day Lücke mit bis zu 11 Millionen Betroffenen

In dem Tool MOVEit (R) Transfer sorgt eine ZeroDay Lücke für massiven Datenabfluss. Laut Berichten sollen bis zu 11 Millionen Datensätze mit persönlichen Daten betroffen sein. Auch die AOK Niedersachsen und die Barmer gehören den Berichten nach zu den Opfern.

Aber der Reihe nach…

Im Internet ist ein sicherer Datenaustausch unabdingbar. Krankenkassen, Versicherungen und Banken, sowie staatliche Stellen sind in hohem Maße von einem sicheren und vertrauenswürdigen Austausch abhängig. Da das Internet in seiner grundlegenden Beschaffenheit keine sicheren Verbindungen gewährleisten kann, sind Unternehmen und Organisationen auf Zusatzprogramme angewiesen. Als eines dieser Programme hat sich MOVEit (R) Transfer etabliert. Etliche Versicherungen, Banken und Dienstleister, sowie auch stattliche Stellen vertrauen weltweit auf MOVEit Transfer.

Umso gravierender sind Lücken in der Programmierung einer solchen Software. Hersteller sind bemüht, Sicherheitslücken selbst zu finden und noch vor einer Ausnutzung zu schließen bzw. direkt nach dem Bekanntwerden. Sog. Zero Day Lücken sind Schwachstellen, die bisher weder dem Hersteller, noch Sicherheitsforschern aufgefallen sind. Solche Lücken zu nutzen ist bei Cyberkriminellen hoch begeht, da für Angriffe noch keine Gegenmaßnahmen getroffen sind.

Hintergründe zur Tragweite dieser Lücke beleuchtet heise.de
MOVEit-Lücke: US-Betrieb meldet Datenabfluss bei bis zu 11 Millionen Personen | heise online

Cookie Consent mit Real Cookie Banner