Security
Mehr Informationen zu dem Service finden Sie in unserem Dokumentationsportal.
Vulnerabilities in Cisco Secure Endpont - Update notwendig
Cisco warnt vor mehreren Vulnerabilities in ClamAV, das unter anderen in Cisco Secure Endpoint zum Einsatz kommt.
Ein Update auf die Versionen
Secure Endpoint Connector for Linux 1.29.0
Secure Endpoint Connector for Mac 1.27.2
Secure Endpoint Connector for Windows 8.6.2
oder höher ist dringend erforderlich.
Aktuell viele Phishing-Versuche (z.B. "Incoming & Outgoing Server Blocked", "Aktualisierung Ihres Profils im Universitätsverzeichnis")
Aktuell erreichen uns sehr viele Meldungen über verschiedene Phishing Emails. Aktuell besonders stark vertreten sind Emails mit den Betreffen:
- Incoming & Outgoing Server Blocked Thu, July 2, 2026
- Aktualisierung Ihres Profils im Universitätsverzeichnis
Es können aber auch noch weitere ähnliche oder auch ganz neue Betreffe dazu kommen. Wir werden wenn nötig hier noch weitere Informationen ergänzen.
Bitte prüfen Sie empfangene Emails auf die typischen Phishingmerkmale wie:
- unpassender Absender
- Link zu externen Seiten
- künstliche Dringlichkeit
Phishing E-Mail: "AW: Sie haben am 7. April 2026 eine neue Nachricht von ..."
Wir beobachten derzeit eine Welle von Phishing E-Mails mit dem Betreff "AW: Sie haben am 7. April 2026 eine neue Nachricht von ...".
Bitte klicken Sie nicht auf den Link und geben Sie keine Zugangsdaten ein.
Die E-Mails werden von bereits kompromittierten RWTH-E-Mail-Konten versendet und zum Großteil an RWTH-Angehörige.
DDoS gegen RWTH
DDoS Attacke, die in Ihrer Anfangsphase beide Leitungen zum DFN sättigte, was zu Beeinträchtigungen der Konnektivität nach aussen führte.
Scam Email: Klavier Spende
Gestern (06.01.2026) wurde eine hohe Anzahl Emails über ein kostenfreies Klavier an RWTH Aachen Email-Accounts verschickt.
Dabei handelt es sich sehr wahrscheinlich um einen Scam Versuch, bei dem alte Bilder verwendet werden. Bitte wägen Sie die möglichen Risiken ab bevor Sie den angeblichen Spender kontaktieren. Besondere Vorsicht ist bei der Bitte um Überweisungen für Lieferkosten o.Ä. geboten.
Die Emails wurden mit folgenden Betreffen verschickt:
"KOSTENLOSE SPENDE EINES YAMAHA-FLUGELS.!!!"
"BABY PIANO SPENDE AN EIN LIEBEVOLLES ZUHAUSE.!!!"
"GROSSZÜGIGE KLAVIERSPENDE!!!"
"WOHLTATIGE SPENDE EINES YAMAHA-FLUGELS.!!!"
Phishing E-Mail: "Alert: Important Message for ... (E-Mail Adresse)"
Eine Phishing E-Mail mit obigem Subject verweist auf eine gute Fälschung von mail.rwth-aachen.de.
Bitte nicht klicken, wir monitoren das.
Phishing E-Mail: "Aktion erforderlich ..."
Heute Nacht gab es eine Phishing E-Mail mit dem Datum von heute bzw. gestern im Subject.
Bitte bei dem Link in dieser E-Mail keine Zugangsdaten eingeben.
Das Muster ist immer dasselbe:
a) es wird Druck aufgebaut, etwas SOFORT zu erledigen.
b) der Absender ist falsch.
Das sind typische Kennzeichen für eine Phishing E-Mail.
ganz aktuell kommt eine neue Phishing E-Mail herein, Subject: "Aktion erforderlich" (Datum von heute)
DNS RPZ
Some records have been added to the local RWTH response policy zone with "passthru" policy - so just logging but not blocking DNS requestst to known bad domains.
Routing über neue XWiN-Router
In dem Zeitraum wird das Routing der bisherigen XWiN-Router (Nexus 7700) auf die neuen XWiN-Router (Catalyst 9600) umgestellt. Diese Router sind für die Netzverbindung der RWTH unerlässlich. Für diese Umstellung ist auch die Migration der DFN-Anbindung, welche redundant nach Frankfurt und Hannover geschaltet sind, sowie der RWTH-Firewall auf die neuen System erforderlich.
Innerhalb des Wartungsfensters wird es zu Ausfällen oder Teilausfällen der Außenanbindung kommen. Alle Services der RWTH (bspw. VPN, Email, RWTHonline, RWTHmoodle) werden innerhalb dieses Zeitraums nicht zur Verfügung zu stehen. Die Erreichbarkeit von Services innerhalb des RWTH-Netzes ist aufgrund eingeschränkter DNS-Funktionalität zeitweise nicht gegeben.
---english---
Der Uplink nach Frankfurt wurde erfolgreich auf das neue System geschwenkt.
Umbau des Uplinks nach Hannover beginnt.
Uplink nach Hannover auf das neue System umgezogen.
BGP v4/v6 nach Frankfurt und Hannover sind nun über die neue Routern funktional.
Es stehen noch ein paar kleinere Nacharbeiten an.
Wartung ist abgeschlossen. Der Datenverkehr läuft nun vollständig über die neuen Router!
Problematik mit der Anbindung zur Physik identifiziert, Lösung erfolgt morgen früh.
DFN Zeitstempeldienst zeitweise nicht erreichbar
Der DFN Zeitstempeldienst ist im Moment zeitweise nicht erreichbar. Infolge dessen ist die digitale Signatur nicht wie gewohnt nutzbar.
Wir arbeiten bereits an der Lösung des Problems.
---English---
DFN Zeitstempeldienst funktioniert wieder
Warnung vor Phishing
Wir beobachten derzeit eine neue Welle von Phishing-Angriffen. Diesmal geht es speziell um CEO Fraud:
https:
polizei.nrw/artikel/ceo-fraud-hohes-betrugsrisiko-fuer-unternehmen
Dabei wird der Name des Vorgesetzten als Absender angezeigt. Die tatsächlich verwendete Email Adresse ist allerdings falsch und es wird oft eine generische Email Adresse der Form office12345@gmail.com oder so ähnlich verwendet. Daher sollte unbedingt die tatsächliche Email Adresse des Absenders geprüft werden.
Wir bitten um Vorsicht. Bei Erhalt dieser E-Mails antworten Sie bitte nicht auf die Email und übersenden auch keine Gutscheinkarten oder Geld. Melden Sie die Email (per Anhang) an servicedesk@itc.rwth-aachen.de und zusätzlich an spam@access.ironport.com in Cc.
Mehr Informationen zum Thema E-Mail Phishing finden Sie hier:
https:
help.itc.rwth-aachen.de/service/1jefzdccuvuch/article/44343c9765a44f1cad23f0c4cd75f856/#Phishing-Mails
---english version---
Erneuerung der Vulnerability-Management-Lösungen
Im Zuge einer Modernisierung der eingesetzten Vulnerability-Management-Lösungen ist die Lizenz der alten Appliance wie geplant ausgelaufen. Die auf [0] angezeigten Reports spiegel demzufolge nicht den aktuellen status quo wieder. Über ein neues Portal, welches die Daten des neuen Scanners wiedergibt, wird über die üblichen Wege (u.a. E-Mail-Verteiler zur Admin-Runde) demnächst informiert.
---english---