Update zum Sicherheitsvorfall vom 28. September 2023

Wir möchten Ihnen heute ein Update zum Sicherheitsvorfall vom 28. September geben: Die forensische Untersuchung ist nun abgeschlossen. Aktuell können wir laut den Expert*innen weitere Entwarnung geben, die Dienste, Systeme und Daten sind umfassend geprüft. Dennoch wird die Überwachung der Infrastruktur vorsorglich weiterhin verstärkt. Einige Dienste, die im Rahmen einer Vorsichtsmaßnahme deaktiviert wurden, werden so … Weiterlesen

Keine Terminal Services aus dem Internet

In Zusammenhang mit dem Sicherheitsvorfall vom 28. September 2023 möchten wir Sie darüber informieren, dass derzeit KEINE Terminal Services aus dem Internet erreichbar sind. Innerhalb des GÖNETs oder über VPN kann aber nach wie vor darauf zugegriffen werden. Betroffene Systeme sind gwd-wints1.top.gwdg.de und vcenter.rds.gwdg.de Ihre GWDG

Informationen zum Sicherheitsvorfall vom 28.09.2023

In Zusammenhang mit dem Sicherheitsvorfall vom 28. September 2023 haben wir eine Seite mit FAQs erstellt, auf der Sie wichtige Informationen finden können. Wir werden diese Informationen regelmäßig aktualisieren um Sie so transparent wie möglich zu informieren. Hier geht es zu den Informationen: https://docs.gwdg.de/doku.php?id=de:current:incident Ihre GWDG

Sicherheitsvorfall 28.9.2023 – Update 1 – Aufruf zur Passwortänderung /– Update 1 – Please change your password

Mit dieser Betriebsmeldung bitten wir die Kund*innen der GWDG sowie ihre Nutzergruppen umgehend, ihre Passwörter zu ändern. Zur Änderung nutzen Sie bitte https://id.academiccloud.de. (Hinweis: aus Sicherheitsgründen steht die Webadresse nicht als Link, bitte kopieren Sie diese in Ihr Browserfenster) Bitte ändern Sie Ihre Passwörter für GWDG-Accounts bis spätestens **Montag, den 09.10.2023 um 13 Uhr**. Die … Weiterlesen

Sicherheitsvorfall 28.09.2023

Am 28.09.2023 wurde auf den Systemen der GWDG durch interne Sicherheitssysteme ein Sicherheitsvorfall festgestellt. Dieser Vorfall wird von der GWDG eingehend untersucht, wobei auch Behörden und externe Sicherheitsexperten hinzugezogen wurden. Bisher sind keine Datenverluste erkennbar, jedoch kann dies nicht ausgeschlossen werden. Es wurde keine Beeinträchtigung der Dienste festgestellt, jedoch wurden zur Sicherheit Einschränkungen in der … Weiterlesen

Information zur Sicherheitslücke „Zenbleed“ (CVE-2023-20593) bei Diensten der GWDG

Gestern wurde nicht nur eine schwerwiegende Sicherheitslücke in AMDs Zen 2 CPUs offengelegt, sondern auch ein sehr einfach zu verwendender Exploit für diese Lücke veröffentlicht. Durch die Ausnutzung dieser Sicherheitslücke können sensible Daten wie Passwörter aus anderen auf der selben CPU laufenden Prozessen und Virtuellen Maschinen ausgelesen werden. Damit ist diese Lücke insbesondere für Virtualisierungsumgebungen … Weiterlesen