TEAL Technology Consulting GmbH

TEAL Technology Consulting GmbH Ihr Vertrauen in uns als Trusted Advisor für Infrastruktursicherheit hat eine Farbe und einen Namen: TEAL

Ein aktueller Fall zeigt eindrücklich: Nicht nur die großen, öffentlich erreichbaren Webseiten stehen im Fadenkreuz von ...
31/08/2026

Ein aktueller Fall zeigt eindrücklich: Nicht nur die großen, öffentlich erreichbaren Webseiten stehen im Fadenkreuz von Cyberkriminellen, sondern zunehmend auch interne Anwendungen.

➡️ Die Fakten zum aktuellen Vorfall bei Statista:
Angreifer (vermutlich die Ransomware-Gruppe „Direwolf“) verschafften sich über eine Schwachstelle Zugriff auf eine interne Metabase-Analyseplattform.

➡️ Die Folge: Möglicher Abfluss von DSGVO-relevanten Kundendaten.

➡️ Die Reaktion: Statista reagierte schnell. Nach einem Hinweis durch das BSI wurden Incident-Response-Prozesse aktiviert, externe Forensiker hinzugezogen und das System sofort vom Netz genommen. Die Hauptplattform Statista.com war nicht betroffen.

Unsere Einschätzung: Interne Tools, Dashboards und Analyse-Plattformen werden bei der Absicherung oft unterschätzt. Doch genau hier fließen kritische Unternehmens- und Kundendaten zusammen. Wenn das Patch-Management für solche Drittanbieter-Lösungen nicht lückenlos ist, entstehen gefährliche blinde Flecken.

Die schnelle und transparente Reaktion von Statista ist lobenswert... doch im Idealfall lässt man es gar nicht erst so weit kommen.

👉 Unser Tipp: Prüfe deine interne Infrastruktur genauso kritisch wie deine nach außen gerichteten Systeme.

Quelle: security-insider.de

Aus der Sandbox ins reale Netz: OpenAI hat einen Vorfall öffentlich gemacht, der fast wie ein Hollywood-Skript klingt .....
23/07/2026

Aus der Sandbox ins reale Netz: OpenAI hat einen Vorfall öffentlich gemacht, der fast wie ein Hollywood-Skript klingt ... aber Realität ist.
Bei internen Sicherheitstests sind neueste OpenAI-Modelle (darunter ein noch unveröffentlichtes) in einer isolierten Umgebung so weit gegangen, dass sie:

🔸 Sich eigenständig Zugang zum Internet verschafft haben (über eine selbst entdeckte Zero-Day-Lücke!)
🔸 Die KI-Plattform Hugging Face ins Visier nahmen und dort Daten anzapften
🔸 Komplexe Angriffsvektoren völlig autonom verkettet haben

Die Modelle haben systematisch neue, reale Angriffswege entdeckt, ganz ohne Quellcode-Zugriff. Der Wettlauf zwischen Angriff und Verteidigung hat damit eine völlig neue Dimension erreicht. Die Frage ist nicht mehr, ob KI die IT-Sicherheit revolutioniert, sondern wer schneller reagiert.

Was denkt ihr? Sind unsere Sicherheitsarchitekturen bereit für solche autonomen Dynamiken? 👇

Hackerangriff = IT-Problem? Von wegen. Ein Cyberangriff ist mittlerweile eines der größten Geschäftsrisiken für den Mitt...
10/07/2026

Hackerangriff = IT-Problem? Von wegen. Ein Cyberangriff ist mittlerweile eines der größten Geschäftsrisiken für den Mittelstand 💥

Die aktuelle Nachricht über den Textilveredler Zego zeigt schmerzhaft, wie schnell es gehen kann: Ein Angriff legte die Produktion für fast sechs Wochen lahm. Die wirtschaftlichen Folgen waren so massiv, dass das Unternehmen nun Insolvenz anmelden musste.

Das bittere Fazit: Hier wurde nicht zwingend Nachlässigkeit bestraft, sondern schlicht das Fehlen eines resilienten Notfallplans.

Ein wochenlanger Produktionsausfall bricht fast jedem Unternehmen das Genick. Deshalb reicht es heute einfach nicht mehr aus, sich nur auf die klassische Firewall zu verlassen.

IT-Sicherheit ist kein reiner Kostenfaktor, sondern oft auch die Lebensversicherung für dein Business. Lass uns lieber heute vorsorgen, statt morgen im Nachhinein zu restrukturieren. ➡️ Schreib uns einfach an für einen unverbindlichen Security-Check!

22/06/2026

🎬 Neue Woche, neue Energie...

Hinter uns liegt ein absolut geniales Quartals-Teamevent in Düsseldorf und der Akku ist wieder aufgeladen 🔋!!!

Neben jeder Menge Team-Spirit und gutem Essen ging es bei uns vor allem fachlich richtig zur Sache. Ein absolutes Highlight war die Deep-Dive-Session mit den Cyber-Security-Experten Kay Daskalakis und Gary Strong von unserer Partnerfirma SpecterOps. 🛡️

Das bedeutet für uns: Angriffswege noch schneller erkennen, Active-Directory-Strukturen noch smarter absichern und unsere Kunden ab heute noch besser beraten.

Ein kurzes Video sagt mehr als tausend Worte, hier sind ein paar Eindrücke von unseren Tagen in Düsseldorf. Film ab! 👆🏼

Startet alle gut in die neue Woche!

Was gibt es Besseres, als das gesamte Team mal wieder an einem Ort zu versammeln? Für unser diesjähriges Quartals-Team-E...
11/06/2026

Was gibt es Besseres, als das gesamte Team mal wieder an einem Ort zu versammeln? Für unser diesjähriges Quartals-Team-Event hat es uns mal wieder nach Düsseldorf verschlagen!

Neben Teambuilding und gutem Austausch steht heute aber auch hochkarätiger Input auf dem Programm. Wir freuen uns riesig, zwei absolute Experten bei uns zu begrüßen: Kay Daskalakis und Gary Strong von unserer Partnerfirma SpecterOps sind heute live bei uns am Start und eingeflogen! 🙌

In einer exklusiven Session dreht sich bei uns alles um BloodHound Enterprise und Attack Path Management. Für uns die perfekte Gelegenheit, unser Know-how im Bereich Active Directory- und Cloud-Sicherheit weiterzuentwickeln.

Das Ziel? Noch tiefer in die Materie eintauchen, um unsere Kunden in Zukunft noch präziser, smarter und sicherer beraten zu können. Man lernt ja bekanntlich nie aus!

Ein großes Danke schon jetzt an Kay und Gary für den genialen Input und den starken Partnerschafts-Spirit!

🤝 Jetzt wird weiter gelernt!

Wenn das ERP-System wackelt, steht das gesamte Unternehmen still. Zum aktuellen Patchday hat SAP dringende Updates veröf...
09/06/2026

Wenn das ERP-System wackelt, steht das gesamte Unternehmen still. Zum aktuellen Patchday hat SAP dringende Updates veröffentlicht.

Besonders kritisch: Eine Schwachstelle im SAP NetWeaver Application Server (AS) Java. Mit einem Bedrohungs-Score von 9.8 von 10 können Angreifer im schlimmsten Fall ohne Authentifizierung Schadcode ausführen. Da SAP-Systeme die Kronjuwelen (Finanzdaten, Kundendaten, Lieferketten) verwalten, sind sie ein Primärziel für Ransomware-Gangs.

Die Sofort-Maßnahmen für IT-Leiter und SAP-Teams:

♦️ Priorisiertes Patching: Sicherheitsupdates (v.a. Hot News Notes #3433134 und #3426111) zügig einspielen.
♦️ Workarounds prüfen: Falls Patches nicht sofort möglich sind, temporäre Gegenmaßnahmen von SAP umsetzen.
♦️ Schnittstellen checken: Auch Komponenten wie SAP Business Objects sind betroffen.

Uns ist klar: Bei komplexen SAP-Landschaften scheuen sich viele vor schnellen Patches, um Prozesse nicht zu stören. Doch das Risiko, ungepatcht zu bleiben, ist mittlerweile weitaus höher.

Was wir in der TEAL Expertise Community NICHT machen: noch ein dreistündiges Frontal-Seminar, nach dem jeder wieder alle...
18/05/2026

Was wir in der TEAL Expertise Community NICHT machen: noch ein dreistündiges Frontal-Seminar, nach dem jeder wieder alleine gelassen wird.
 
Viele Security-Angebote sehen so aus:
– Einmal-Schulung,
– schicke Folien,
– vielleicht ein Zertifikat,
– und dann: viel Glück im Alltag.
 
Wir ticken anders:
 
– Regelmäßige Experten-Q&A-Calls, in denen du deine echten Fragen aus dem Betrieb stellen kannst.
– Live-Durchlauf von konkreten Cases, die gerade bei euch oder anderen Mitgliedern aufschlagen.
– Threat Insights, die nicht nur informieren, sondern direkt in Maßnahmen übersetzt werden.
– Ad-hoc-Unterstützung, wenn es brennt, nicht in drei Wochen.
– Trainings aus unserer TEALcademy
– Strategieworkshop, um gemeinsam ein tragfähiges Zielbild zu entwickeln
 
Kurz: keine Show, sondern Sparring. Keine Einmal-Bespielung, sondern Kontinuität.
 
Wenn du wissen willst, ob diese Art Community zu dir und deinem Setup passt, schreib in die Kommentare „Community“.

Full House bei uns in Wiesbaden.Unser Präventions-Frühstück 🥐☕️ ... mit dem BVMW Wiesbaden Rheingau Taunus, Hessisches L...
05/05/2026

Full House bei uns in Wiesbaden.

Unser Präventions-Frühstück 🥐☕️ ... mit dem BVMW Wiesbaden Rheingau Taunus, Hessisches Landeskriminalamt, VERLAG DEUTSCHE POLIZEILITERATUR GMBH Anzeigenverwaltung und bitbone AG | ... ist in vollem Gange!

Wir freuen uns, dass so viele Cybersicherheits-Enthusiasten mit dabei sind!

Obwohl die Registrierungsfrist bereits am 6. März abgelaufen ist, herrscht bei vielen Unternehmen noch immer Funkstille....
17/04/2026

Obwohl die Registrierungsfrist bereits am 6. März abgelaufen ist, herrscht bei vielen Unternehmen noch immer Funkstille. Die Gründe sind:

🔹 Unwissenheit: Knapp die Hälfte der deutschen Unternehmen hat noch nicht wirklich viel von NIS-2 gehört
🔹 Vermeidungstaktik: Viele Entscheider stellen sich bewusst gegen eine Meldung, um „keine schlafenden Hunde zu wecken“
🔹 Fehleinschätzung: Die Umsetzung wird oft als reine Bürokratie statt als notwendiger Sicherheitsgewinn abgetan

Der Vergleich des BSI ist deutlich: Wer glaubt, die Meldepflicht sei optional, irrt. Es ist wie bei der Steuerpflicht, man kann nicht einfach selbst entscheiden, ob das Gesetz für einen gilt oder nicht.

Achtung Haftung: Für Geschäftsführungen wird es jetzt ernst. Die persönliche Haftung ist kein Papiertiger mehr, sondern gesetzliche Realität.

⚖️ Wer jetzt noch wartet, riskie

🚨 Achtung: Kritische Zero-Day-Lücke in Windows entdeckt!Hast du schon von „BlueHammer“ gehört? Wenn nicht, solltest du j...
08/04/2026

🚨 Achtung: Kritische Zero-Day-Lücke in Windows entdeckt!

Hast du schon von „BlueHammer“ gehört? Wenn nicht, solltest du jetzt kurz aufpassen.

Es wurde eine neue lokale Sicherheitslücke (Privilege Escalation) veröffentlicht, die es Angreifern ermöglicht, von einem einfachen Benutzerkonto direkt auf SYSTEM-Ebene aufzusteigen. Das bedeutet: Volle Kontrolle über den Rechner.

Das Problem: Es gibt aktuell noch keinen offiziellen Patch von Microsoft. Da der Exploit-Code bereits öffentlich auf GitHub kursiert, ist das Risiko für gezielte Angriffe extrem hoch, besonders in Post-Exploitation-Szenarien (z. B. nach einer erfolgreichen Phishing-Attacke).

Was ist betroffen? Bisher wurde die Lücke erfolgreich auf Windows 11 bestätigt. Der Exploit nutzt dabei ausgerechnet den Update-Prozess des Windows Defenders aus, um an sensible Daten wie die SAM-Datenbank (Passwort-Hashes) zu kommen.

Da wir auf ein Update warten müssen, liegt der Fokus voll auf Hardening und Detektion:
1️⃣ Privilegien einschränken (Least Privilege Prinzip konsequent umsetzen)
2️⃣ Monitoring verstärken (EDR-Lösungen auf verdächtige Zugriffe prüfen)
3️⃣ Threat Hunting betreiben

Bleibt sicher! 🛡️

Adresse

Breite Straße 22
Düsseldorf
40213

Benachrichtigungen

Lassen Sie sich von uns eine E-Mail senden und seien Sie der erste der Neuigkeiten und Aktionen von TEAL Technology Consulting GmbH erfährt. Ihre E-Mail-Adresse wird nicht für andere Zwecke verwendet und Sie können sich jederzeit abmelden.

Service Kontaktieren

Nachricht an TEAL Technology Consulting GmbH senden:

Verknüpfungen

Teilen