Archivierte MOTDs

Diese Seite beinhaltet MOTDs, nicht mehr gültig sind.


Art der Meldung Bereich Titel Name Gültig ab
Warnung IT-Security Andauernde Phishingwelle: Neue Varianten im Umlauf Voigt 12.08.2022 - 16:39 Anzeigen

Im Rahmen der aktuellen Phishingwelle, vor der wir bereits vermehrt gewarnt haben, beobachten wir derzeit zwei weitere Varianten: Die eine Phishing-Mail hat den Betreff „Veranstaltungen des Career Service im Sommersemester 2022“, die andere hat den Betreff „You have 1 Message Unread From Frankfurt (Frankfurt am Main)“. Beide Phishing-Mails werden wieder von GU-internen Mailadressen versendet.

Wir rechnen damit, dass die Phishingwelle auch am Wochenende andauern wird und weitere Varianten im Umlauf sein werden.
Achten Sie daher insbes. bei Links zu Login-Portalen darauf, ob die Adressen (URLs) der Webseiten in der Adresszeile ihres Browsers korrekt sind und auf die tatsächlich angeforderten Webseiten verweisen. Darüber hinaus beachten Sie bitte unsere Warnhinweise und Handlungsempfehlungen in unseren vorherigen Warn-E-Mails (MOTDs).

-----

As part of the current phishing wave, which we have already increasingly warned about, we are currently observing two further variants: One phishing mail has the subject "Career Service events in summer semester 2022", the other has the subject "You have 1 Message Unread From Frankfurt (Frankfurt am Main)". Both phishing emails are again sent from GU internal mail addresses.

We expect that the phishing wave will continue over the weekend and that further variants will be in circulation.
Therefore, when clicking on links to login portals, please make sure that the addresses (URLs) of the web pages in the address bar of your browser are correct and refer to the web pages actually requested. In addition, please note our warnings and recommendations for action in our previous warning e-mails (MOTDs).

Telefonie Analoge Anschlüsse im Biologicum funktionieren wieder Karl 08.08.2017 - 08:45 Anzeigen

Der Schaden im Biologicum ist behoben. Die analogen Anschlüsse funktionieren wieder.

Warnung IT-Security Akute Maßnahme: Schließung des Microsoft Remotedesktop-Ports (RDP) zum Schutze der Infrastruktur der Goethe-Universität Zeidan 15.05.2019 - 15:14 Anzeigen

Vor kurzem wurde eine kritische Sicherheitslücke in der Fernwartungsfunktion des Microsoft Fernzugriffdiensts „RDP“ entdeckt. Angreifer können diese Lücke ausnutzen und ohne Authentifizierung Schadcode ausführen. Klappt alles, kann sich dann die Malware weiterverbreiten und ganze Netzwerke infizieren. Betroffen sind alle
Windowsbetriebssysteme bis einschließlich Windows 7 und Server 2008 R2. Wir empfehlen daher DRINGEND auf allen Systemen die gestern veröffentlichten Patches umgehend zu installieren.

Zurzeit sind ältere Windowssysteme der Goethe-Universität, die weltweit aus dem Internet über Microsoft-Fernzugriff (RDP) erreichbar sind, von diesen Angriffsversuchen betroffen und gefährdet. Es wird erwartet, dass diese Lücke innerhalb kurzer Zeit durch Angriffe im Netz aktiv ausgenutzt wird.

Aufgrund dieser akuten Situation hat das Sicherheitsmanagement-Team (SMT) der Goethe-Universität beschlossen, den RDP-Port 3389 heute gegen 16:00 Uhr eingehend auf Netzebene am Gateway der Universität zu schließen. Eine Nutzung von außerhalb der Universität ist danach weiterhin durch Nutzung der gesicherten Netzinfrastruktur „Virtuelles Privates Netzwerk (VPN)“ des Hochschulrechenzentrums (HRZ) möglich. Windows-Fernzugriffe (RDP) von innerhalb der Universität auf Windowssysteme außerhalb der Universität bleiben wie bisher möglich.

Eine Anleitung zur Nutzung des HRZ-VPN ist unter dem folgenden Link zu finden: www.rz.uni-frankfurt.de/vpn

Weitere Informationen finden Sie auf Webseiten des Sicherheitsmanagement-Teams (www.smt.uni-frankfurt.de) unter Downloads und Links > Beschlüsse und Richtlinien > Schließung des Microsoft Remotedesktop-Ports (RDP).

Server aktuelles Problem bei der Mailzustellung Ast 21.04.2017 - 16:59 Anzeigen

Gegenwärtig besteht ein Problem in bei der Mailzustellung. Für die Dauer der Reparaturarbeiten wurde der Mailabruf ebenfalls unterbrochen.

Warnung IT-Security Aktuelle Welle von gefälschten Rechnungsmails mit Link zu Schadsoftware Breuer 24.08.2017 - 08:57 Anzeigen

Im Augenblick werden im großen Umfang Mails verschickt die von Kollegen zu kommen scheinen und einen Link enthalten der vorgibt eine Rechnung zu sein. Hinter diesem Link verbirgt sich Schadsoftware.
Klicken Sie nicht auf diesen Link. Falls Sie versehentlich bereits auf den Link geklickt haben, informieren Sie umgehend die für Ihren Rechner zuständigen Administratoren.

Beispiel:

Guten Tag, XYZ

Im Anhang dieser E-Mail finden Sie eine .DOC-Datei mit den gewünschten Informationen.

Rechnung:
hxxpp://blackbox-es.com/Rechnung-26375407950/
xyz

Mit freundlichen Grüße

xyz@xy.uni-frank........