Security

Mehr Informationen zu dem Service finden Sie in unserem Dokumentationsportal.

Vulnerabilities in Cisco Secure Endpont - Update notwendig

Warnung
Fr, 03.07.2026 12:54 - Fr, 31.07.2026 12:54

Cisco warnt vor mehreren Vulnerabilities in ClamAV, das unter anderen in Cisco Secure Endpoint zum Einsatz kommt.

Ein Update auf die Versionen
Secure Endpoint Connector for Linux 1.29.0
Secure Endpoint Connector for Mac 1.27.2
Secure Endpoint Connector for Windows 8.6.2

oder höher ist dringend erforderlich.

03.07.2026 12:58

Aktuell viele Phishing-Versuche (z.B. "Incoming & Outgoing Server Blocked", "Aktualisierung Ihres Profils im Universitätsverzeichnis")

Warnung
Do, 02.07.2026 16:00 - Sa, 11.07.2026 00:00

Aktuell erreichen uns sehr viele Meldungen über verschiedene Phishing Emails. Aktuell besonders stark vertreten sind Emails mit den Betreffen:

  • Incoming & Outgoing Server Blocked Thu, July 2, 2026
  • Aktualisierung Ihres Profils im Universitätsverzeichnis

Es können aber auch noch weitere ähnliche oder auch ganz neue Betreffe dazu kommen. Wir werden wenn nötig hier noch weitere Informationen ergänzen.

Bitte prüfen Sie empfangene Emails auf die typischen Phishingmerkmale wie:

  • unpassender Absender
  • Link zu externen Seiten
  • künstliche Dringlichkeit
02.07.2026 16:54

Phishing E-Mail: "AW: Sie haben am 7. April 2026 eine neue Nachricht von ..."

Warnung
Di, 07.04.2026 13:45 - Fr, 08.05.2026 09:05

Wir beobachten derzeit eine Welle von Phishing E-Mails mit dem Betreff "AW: Sie haben am 7. April 2026 eine neue Nachricht von ...".

Bitte klicken Sie nicht auf den Link und geben Sie keine Zugangsdaten ein.

Die E-Mails werden von bereits kompromittierten RWTH-E-Mail-Konten versendet und zum Großteil an RWTH-Angehörige.

07.04.2026 14:03

DDoS gegen RWTH

Hinweis
Di, 10.03.2026 14:15 - Do, 12.03.2026 16:27

DDoS Attacke, die in Ihrer Anfangsphase beide Leitungen zum DFN sättigte, was zu Beeinträchtigungen der Konnektivität nach aussen führte.

10.03.2026 16:27

Scam Email: Klavier Spende

Hinweis
Di, 06.01.2026 12:00 - Mi, 21.01.2026 12:00

Gestern (06.01.2026) wurde eine hohe Anzahl Emails über ein kostenfreies Klavier an RWTH Aachen Email-Accounts verschickt.

Dabei handelt es sich sehr wahrscheinlich um einen Scam Versuch, bei dem alte Bilder verwendet werden. Bitte wägen Sie die möglichen Risiken ab bevor Sie den angeblichen Spender kontaktieren. Besondere Vorsicht ist bei der Bitte um Überweisungen für Lieferkosten o.Ä. geboten.

Die Emails wurden mit folgenden Betreffen verschickt:

"KOSTENLOSE SPENDE EINES YAMAHA-FLUGELS.!!!"
"BABY PIANO SPENDE AN EIN LIEBEVOLLES ZUHAUSE.!!!"
"GROSSZÜGIGE KLAVIERSPENDE!!!"
"WOHLTATIGE SPENDE EINES YAMAHA-FLUGELS.!!!"

07.01.2026 13:36

Phishing E-Mail: "Alert: Important Message for ... (E-Mail Adresse)"

Warnung
Mo, 17.11.2025 13:00 - Do, 20.11.2025 14:58

Eine Phishing E-Mail mit obigem Subject verweist auf eine gute Fälschung von mail.rwth-aachen.de.

Bitte nicht klicken, wir monitoren das.

17.11.2025 15:01

Phishing E-Mail: "Aktion erforderlich ..."

Warnung
Di, 11.11.2025 22:31 - So, 16.11.2025 13:30

Heute Nacht gab es eine Phishing E-Mail mit dem Datum von heute bzw. gestern im Subject.

Bitte bei dem Link in dieser E-Mail keine Zugangsdaten eingeben.

Das Muster ist immer dasselbe:

a) es wird Druck aufgebaut, etwas SOFORT zu erledigen.
b) der Absender ist falsch.

Das sind typische Kennzeichen für eine Phishing E-Mail.

12.11.2025 13:31
Updates

ganz aktuell kommt eine neue Phishing E-Mail herein, Subject: "Aktion erforderlich" (Datum von heute)

13.11.2025 16:32

DNS RPZ

Hinweis
Mo, 07.07.2025 12:45 - Di, 08.07.2025 13:45

Some records have been added to the local RWTH response policy zone with "passthru" policy - so just logging but not blocking DNS requestst to known bad domains.

07.07.2025 12:30

Routing über neue XWiN-Router

Wartung
Di, 10.06.2025 21:00 - Di, 10.06.2025 22:13

In dem Zeitraum wird das Routing der bisherigen XWiN-Router (Nexus 7700) auf die neuen XWiN-Router (Catalyst 9600) umgestellt. Diese Router sind für die Netzverbindung der RWTH unerlässlich. Für diese Umstellung ist auch die Migration der DFN-Anbindung, welche redundant nach Frankfurt und Hannover geschaltet sind, sowie der RWTH-Firewall auf die neuen System erforderlich.
Innerhalb des Wartungsfensters wird es zu Ausfällen oder Teilausfällen der Außenanbindung kommen. Alle Services der RWTH (bspw. VPN, Email, RWTHonline, RWTHmoodle) werden innerhalb dieses Zeitraums nicht zur Verfügung zu stehen. Die Erreichbarkeit von Services innerhalb des RWTH-Netzes ist aufgrund eingeschränkter DNS-Funktionalität zeitweise nicht gegeben.
---english---

07.05.2025 12:47
Updates

Der Uplink nach Frankfurt wurde erfolgreich auf das neue System geschwenkt.

10.06.2025 21:07

Umbau des Uplinks nach Hannover beginnt.

10.06.2025 21:36

Uplink nach Hannover auf das neue System umgezogen.

10.06.2025 21:45

BGP v4/v6 nach Frankfurt und Hannover sind nun über die neue Routern funktional.

10.06.2025 21:57

Es stehen noch ein paar kleinere Nacharbeiten an.

10.06.2025 22:03

Wartung ist abgeschlossen. Der Datenverkehr läuft nun vollständig über die neuen Router!

10.06.2025 22:12

Problematik mit der Anbindung zur Physik identifiziert, Lösung erfolgt morgen früh.

10.06.2025 23:50

DFN Zeitstempeldienst zeitweise nicht erreichbar

Teilstörung
Mi, 12.02.2025 15:45 - Mi, 12.02.2025 22:00

Der DFN Zeitstempeldienst ist im Moment zeitweise nicht erreichbar. Infolge dessen ist die digitale Signatur nicht wie gewohnt nutzbar.
Wir arbeiten bereits an der Lösung des Problems.
---English---

12.02.2025 15:53
Updates

DFN Zeitstempeldienst funktioniert wieder

19.02.2025 13:13

Warnung vor Phishing

Hinweis
Mi, 18.12.2024 10:45 - Fr, 24.01.2025 13:29

Wir beobachten derzeit eine neue Welle von Phishing-Angriffen. Diesmal geht es speziell um CEO Fraud:
https:
polizei.nrw/artikel/ceo-fraud-hohes-betrugsrisiko-fuer-unternehmen
Dabei wird der Name des Vorgesetzten als Absender angezeigt. Die tatsächlich verwendete Email Adresse ist allerdings falsch und es wird oft eine generische Email Adresse der Form office12345@gmail.com oder so ähnlich verwendet. Daher sollte unbedingt die tatsächliche Email Adresse des Absenders geprüft werden.
Wir bitten um Vorsicht. Bei Erhalt dieser E-Mails antworten Sie bitte nicht auf die Email und übersenden auch keine Gutscheinkarten oder Geld. Melden Sie die Email (per Anhang) an servicedesk@itc.rwth-aachen.de und zusätzlich an spam@access.ironport.com in Cc.
Mehr Informationen zum Thema E-Mail Phishing finden Sie hier:
https:
help.itc.rwth-aachen.de/service/1jefzdccuvuch/article/44343c9765a44f1cad23f0c4cd75f856/#Phishing-Mails
---english version---

18.12.2024 11:15

Erneuerung der Vulnerability-Management-Lösungen

Hinweis
Do, 02.01.2025 11:15 - Do, 09.01.2025 12:15

Im Zuge einer Modernisierung der eingesetzten Vulnerability-Management-Lösungen ist die Lizenz der alten Appliance wie geplant ausgelaufen. Die auf [0] angezeigten Reports spiegel demzufolge nicht den aktuellen status quo wieder. Über ein neues Portal, welches die Daten des neuen Scanners wiedergibt, wird über die üblichen Wege (u.a. E-Mail-Verteiler zur Admin-Runde) demnächst informiert.
---english---

02.01.2025 11:23