Außerplanmäßige Wartung des zentralen Mitarbeiter-Mailservers (Exchange / OWA)

Wartungszeitraum
Systemname: Exchange-Server

Wartungsbeginn: 09.11.2022 20:00 Uhr

Wartungsende: 09.11.2022 22:00 Uhr

Aufgrund außerplanmäßiger, dringend erforderlicher Wartungsarbeiten wird es im Laufe des Abends zu kurzzeitigen Einschränkungen in der Verfügbarkeit der Mailserver-Umgebung für Mitarbeiter kommen.

Die Aktualisierung ist für heute Mittwoch den 09.11.2022 innerhalb eines Wartungsfensters (20:00 – 22:00 Uhr) eingeplant.

Das Senden und Empfangen von Mails, sowie die Nutzung der Weboberfläche unter https://owa.fernuni-hagen.de wird daher vorübergehend nicht oder nur eingeschränkt möglich sein.

Ihr ZDI



Warnung vor Phishingmails mit Qakbot/Qbot Malware

Securitymeldung
Systemname: Mail

Aktuell verbreiten sich neue, schädliche Phisingmails, die sogenannte Qakbot/Qbot Malware enthalten. Die meisten schadhaften Mails werden zwar von unseren Sicherheitssystemen abgefangen, in Einzelfällen misslingt das allerdings, da diese Phishingmails zum Teil neue Methodiken verwenden, um bestehende Sicherungsmaßnahmen zu umgehen.

Wir bitten Sie daher, eingehende E-Mails besonders sorgfältig zu prüfen und vor allem vorsichtig zu sein vor dem Öffnen von Mail-Anhängen oder Anklicken von Links.

Wir geben Ihnen gerne ein paar Beispiele an denen Sie aber mittels verschiedener Prüfungen diesen Angriffsvektor besser erkennen können.

Merkmale dieser Phishingmails können sein:

  1. Absende-Adresse: Die Absende-Adresse passt meistens nicht zum Namen des erwarteten Kommunikationspartners.
  2. Betreff: Meist tauchen doppelte Buchstaben im ursprünglichen Betreff auf.
  3. Erwartete Handlung: In der Mail werden Sie meistens aus dem Kontext gerissen zum Herunterladen oder Öffnen einer verschlüsselten Datei aufgefordert.
  4. Vorangegangene Kommunikation: Die Mails beziehen sich auf vorangegangene Kommunikation mit einer Ihnen bekannten Person. Das Vorgehen nennt sich Thread Hijacking. Meist fehlen jedoch Umlaute in den zitierten Texten. Oft lässt sich auch nicht mehr nachvollziehen wann die letzte Kommunikation mit der ursprünglichen Kontaktperson stattgefunden hat.
Screenshot Qbot mit den oben erwähnten Erkennungsmerkmalen:1. Absende-Adresse: Die Absende-Adresse passt meistens nicht zum Namen des erwarteten Kommunikationspartners. Beispiel: Fernuni hagen <nesenesrweook.iakbjlu@pantaujkn.com> 2. Betreff: Meist tauchen doppelte Buchstaben im ursprünglichen Betreff auf. Beispiel: [Extern] Wichtige Hinwweisse zu den 3. Erwartete Handlung: In der Mail werden Sie meistens aus dem Kontext gerissen zum Herunterladen oder Öffnen einer verschlüsselten Datei aufgefordert. Beispiel: Hi. Hier sind Dokumente für Ihre Filiale: https://fis***ios.ch/ia/mtcuu Dateikennwort BN*** 4. Vorangegangene Kommunikation: Die Mails beziehen sich auf vorangegangene Kommunikation mit einer Ihnen bekannten Person. Das Vorgehen nennt sich Thread Hijacking. Meist fehlen jedoch Umlaute in den zitierten Texten. Oft lässt sich auch nicht mehr nachvollziehen wann die letzte Kommunkation mit der ursprünglichen Kontaktperson stattgefunden hat. Beispiel: Liebe Studierende, auf diesem Wege informieren wir Sie, dass die Modulabschlussprfungen der Fakultt fr Wirtschaftswissenschaft im September – abhngig vom einzelnen Modul – entweder online oder in Prsenz durchgefhrt werden.
(Abb: Beispielmail Qbot – Klick um Bild in originaler Größe anzuzeigen)

Bislang haben wir in sehr vielen untersuchten Fällen Hinweise gefunden, dass die Kommunikationspartner Opfer von Identitätsdiebstahl (Mailadresse + Passwort) geworden sind. In keinem der untersuchten Fälle gab es Hinweise, dass die Daten auf unserer Seite kompromittiert worden sind.

Durch folgende Merkmale ist die automatisierte Kategorisierung durch unsere Sicherheitssysteme nicht in allen Fällen zuverlässig möglich:

  • Betreff ist nicht einheitlich
  • Absende-Adressen sind meist unterschiedlich
  • Text ist nicht einheitlich
  • Malware wird teilweise als Anhang (verschlüsseltes ZIP-Archiv), teilweise auch mit Links zu Webseiten, von wo aus der Schadcode dann heruntergeladen wird, auch sind die jeweiligen Dateien randomisiert

Falls Sie sich unsicher beim Öffnen von Mail sind, wenden Sie sich gerne schriftlich an den ZDI Helpdesk (helpdesk@fernuni-hagen.de) und leiten uns die Originalmail als Anhang weiter.



Jetzt updaten: Zero-Day-Fehler im Kernel von iOS und iPadOS wird ausgenutzt

Securitymeldung
Systemname: iPhone, iPad

iOS und iPadOS 16.1 beheben einen schwerwiegenden Kernel-Bug in den Betriebssystemen für iPhone und iPad. Derzeit gibt es noch keine Aussage darüber, ob die schwerwiegende Sicherheitslücke nur unter iOS/iPadOS 16.0 auftritt, oder auch ältere Betriebssystemversionen davon betroffen sind.

Wir bitten daher alle Nutzer*innen von mobilen Endgeräten des Herstellers Apple, zeitnah auf die aktuellste Version 16.1 zu aktualisieren.

Unter Einstellungen -> Allgemein -> Softwareupdate können Sie die neuste Version auswählen und installieren.

Falls Ihr Gerät die Version 16.1 nicht unterstützt, oder Sie allgemein Fragen zu dem Thema haben, kontaktieren Sie uns bitte per E-Mail an den Helpdesk (helpdesk@fernuni-hagen.de) mit dem Betreff „Sicherheitslücke iOS/iPadOS MDM“.

Weitere Informationen dazu finden Sie hier:

https://www.heise.de/news/Zero-Day-Fehler-im-Kernel-von-iOS-und-iPadOS-wird-ausgenutzt-7319500.html

 



Unsere ZDI-Produkte und Services – jetzt online

Wir haben unsere Angebote für Sie überarbeitet.

Neben den bewährten Starttipps für das Studium und den Arbeitsplatz an der FernUni, finden Sie unsere Produkte zu Themenpaketen wie Netz und Account, Hard- und Software, Tools und Unterstützung für Ihre Kommunikation.

Besondere Anwendungen zum digitalen Arbeiten und Studium runden unser Angebot für Sie ab und bei Self-Services haben Sie u.a. den direkten Zugriff auf Formulare, Anträge und Downloads.

Zur Übersicht Produkte und Services

Bei weiteren Fragen zu einzelnen Produkten steht Ihnen unser ZDI-Helpdesk zur Verfügung, vertiefende Informationen finden Sie wie bisher im Helpdesk-Wiki.

Stöbern Sie bei nächster Gelegenheit gerne durch unser Portfolio.  Und für den Fall, dass Sie etwas vermissen – wir freuen uns über jede Rückmeldung!

Kommen Sie gut durch den Tag – Ihr ZDI



✓Abgeschlossen

Wartungsarbeiten: Wiki

Wartungszeitraum
Systemname: wiki.fernuni-hagen.de

Wartungsbeginn: 31.10.2022 06:00 Uhr

Wartungsende: 02.11.2022 16:00 Uhr



Wartungsarbeiten an Lerngruppen am 27.10.2022

Wartungszeitraum
Systemname: Lerngruppen

Wartungsbeginn: 27.10.2022 08:45 Uhr

Wartungsende: 27.10.2022 10:00 Uhr

Aufgrund eines Updates ist am Donnerstag, den 27.10.2022 von 08:45 bis 10:00 Uhr die Lerngruppen-Anwendung (App und Website) nicht erreichbar. Während des Updates werden alle zuvor angemeldeten User aus dem System abgemeldet. Nach dem Update ist eine erneute Anmeldung in Lerngruppen erforderlich.

Bei weiteren Fragen steht Ihnen der Helpdesk der FernUni zur Verfügung.



✓Abgeschlossen

Wartung des zentralen Mitarbeiter-Mailservers (Exchange / OWA)

Wartungszeitraum
Systemname: Exchange Server

Wartungsbeginn: 25.10.2022 06:00 Uhr

Wartungsende: 25.10.2022 09:00 Uhr

Am Dienstag den 25.10.2021 wird innerhalb eines Wartungsfensters (6:00 – 9:00 Uhr) ein Update der Mailserver-Umgebung für Mitarbeiter durchgeführt.Das Senden und Empfangen von Mails, sowie die Nutzung der Weboberfläche unter https://owa.fernuni-hagen.de wird daher vorübergehend nicht oder nur eingeschränkt möglich sein.

Update (7:15): Die Wartung ist abgeschlossen. Die Systeme stehen wieder zur Verfügung.



✓Abgeschlossen

Außerplanmäßige Wartung des zentralen Mitarbeiter-Mailservers (Exchange / OWA)

Wartungszeitraum
Systemname: Exchange-Server

Wartungsbeginn: 21.10.2022 14:00 Uhr

Wartungsende: 21.10.2022 14:30 Uhr

Aufgrund außerplanmäßiger, dringend erforderlicher Wartungsarbeiten wird es im Laufe des Nachmittags zu kurzzeitigen Einschränkungen in der Verfügbarkeit der Mailserver-Umgebung für Mitarbeiter kommen.

Betroffen sind die Postfächer der folgender Bereiche:

  • Verwaltung
  • Mentor*innen
  • Gäste

Die Aktualisierung ist für heute Freitag den 21.10.2022 innerhalb eines Wartungsfensters (14:00 – 14:30 Uhr) eingeplant.

Das Senden und Empfangen von Mails, sowie die Nutzung der Weboberfläche unter https://owa.fernuni-hagen.de wird daher vorübergehend nicht oder nur eingeschränkt möglich sein.

Ihr ZDI

 

Update (14:10): Die Wartung ist abgeschlossen. Die Systeme stehen wieder zur Verfügung.



Wartungsarbeiten in SAP am Freitag, den 21.10.2022

Wartungszeitraum
Systemname: Verwaltungsportal, Beschaffungskatalog, Berichtswesen, ERP-System

Wartungsbeginn: 21.10.2022 13:30 Uhr

Wartungsende: 21.10.2022 20:00 Uhr

Am Freitag, den 21.10.2022 finden Wartungsarbeiten auf verschiedenen SAP Systemen statt.

In dieser Zeit stehen die Systeme nicht oder nur eingeschränkt zur Verfügung.

Die Wartungen werden jeweils etwa 2-3 Stunden dauern.

Ab 13:30 steht das Verwaltungsportal (P00), der Beschaffungskatalog (P02) und das Berichtswesen (P03) nicht zur Verfügung.

Ab 17:00 wird das ERP System (P01) gewartet. Aus diesem Grund werden verschiedene Funktionen des Verwaltungsportals ebenfalls nicht funktionieren (z.B. Urlaub beantragen).