Künstliche Intelligenz
iX-Workshop: Microsoft Teams sicher und effizient administrieren
Microsoft Teams bietet zahlreiche Funktionen, die für eine erfolgreiche Zusammenarbeit und Kommunikation im Unternehmen entscheidend sind, und ist darüber hinaus mit umfassenden Sicherheits- und Compliance-Funktionen ausgestattet.
Weiterlesen nach der Anzeige
Der zweitägige iX-Workshop Microsoft Teams für Administratoren zeigt Ihnen, wie Sie Teams optimal für Ihr Unternehmen einrichten und verwalten. Sie erhalten einen fundierten Einblick in die Architektur von Microsoft Teams und lernen, wie Sie die Plattform effizient mit Microsoft-365-Diensten wie SharePoint, Exchange und Entra ID integrieren.
Darüber hinaus behandelt der Workshop zentrale Themen wie Sicherheit, Compliance und Troubleshooting. So stellen Sie sicher, dass Ihre Teams-Umgebung den organisatorischen und gesetzlichen Anforderungen entspricht und Sie Störungen schnell identifizieren und beheben können.
Das Gelernte praktisch anwenden
In interaktiven Praxisübungen wenden Sie Ihr neu erworbenes Wissen direkt an. Sie binden beispielsweise Exchange Online an, konfigurieren zentrale Tenant-Einstellungen oder analysieren typische Fehlerbilder in Microsoft Teams. Auf diese Weise übertragen Sie die Inhalte unmittelbar in konkrete Anwendungsszenarien und sind nach dem Workshop in der Lage, eine stabile und sichere Teams-Umgebung in Ihrem Unternehmen aufzubauen und zu betreiben.
|
Juni 26.06.2026 |
Online-Workshop, 09:00 – 17:00 Uhr 10 % Frühbucher-Rabatt bis zum 29. Mai 2026 |
Von Erfahrungen aus der Praxis profitieren
Sie profitieren dabei von der direkten Anleitung durch Ihren Trainer Aaron Siller. Als Cloud-Architekt und erfahrener Berater mit Schwerpunkt auf Microsoft-Technologien wie Azure, Microsoft 365 und Intune vermittelt er nicht nur die relevanten Funktionen und Konzepte, sondern ordnet diese in typische Projektsituationen ein. Dabei erhalten Sie konkrete Hinweise aus der Praxis, bewährte Vorgehensweisen sowie hilfreiche Tipps für den sicheren und effizienten Betrieb von Microsoft Teams.
Weiterlesen nach der Anzeige
Für wen ist dieser Workshop geeignet?
Der Workshop richtet sich an IT-Administratoren, die neu im Teams-Umfeld sind oder bereits eine bestehende Umgebung betreiben und diese gezielt weiterentwickeln möchten. Durch die auf maximal 12 Teilnehmende begrenzte Gruppengröße ist ein intensiver Austausch mit dem Trainer sowie untereinander gewährleistet.

(sfe)
Künstliche Intelligenz
FBI nimmt Phishing-as-a-Service-Plattform „Outsider“ hops
Am vergangenen Wochenende hat das FBI Cleveland einen Schlag gegen Cyberkriminelle versetzt. Die chinesisch verortete Phishing-as-a-Service-Plattform (PhaaS) war seit dem Jahr 2023 aktiv. Jetzt ziert die Webseiten ein FBI-Banner, das auf die Beschlagnahme hinweist.
Weiterlesen nach der Anzeige
Das FBI berichtet auf Linkedin von der „Operation Ghost Hook“. Demnach haben die Strafverfolger zusammen mit Google und Lumen an den Maßnahmen gegen das kriminelle Angebot gearbeitet. „Outsider“ oder auch „Outsider Enterprise“ bot als Phishing-as-a-Service-Plattform „schlüsselfertige“ Phishingseiten mitsamt Infrastruktur gegen Geld an. Die Phishing-Kits konnten komplexe Angriffe gegen Bürger der USA und mindestens 54 weiterer Länder ausführen. Alles automatisch und KI-gestützt. Die Untersuchungen haben ergeben, dass die Outsider-PhaaS-Plattform seit Juli 2023 mehr als 8000 einzigartige Phishing-Domains aufgesetzt hat. Die zeichnen für geschätzte 3.870.000 gestohlene Kreditkartendaten und damit verbunden rund 1,9 Milliarden US-Dollar an Verlusten verantwortlich.
„Operation Ghost Hook“
Bei der gemeinsamen Aktion haben das FBI und die Partner mehrere Domains der Hauptverwaltungsserver beschlagnahmt. Außerdem eine Shopify-Geschäftsseite mitsamt Konto, die zum Testen des Phishing-Dienstes genutzt wurden. Auch 100.000 Tether (USDT) haben die Ermittler aus den Outsider-Wallets eingefroren. Tausende Phishing-Domains bei US-Providern wurden beschlagnahmt, sie zeigen nun das FBI-Banner zur Beschlagnahme im Rahmen von „Operation Ghost Hook“. Über einen „Outsider“-Telegram-Bot haben die Strafverfolger außerdem Informationen über Kunden des kriminellen Angebots erhalten.
Die Operation ist Teil der übergeordneten „Operation Riptide“, einer andauernden FBI-Kampagne, die die Drahtzieher, Infrastruktur und Finanznetzwerke hinter Cybercrime zum Gegenstand hat.
In dem Zusammenhang hat Google zudem erläutert, dass das Unternehmen gegen KI-Betrug auch mittels juristischer Schritte vorgehen will, das Ganze nennt sich grob übersetzt „proaktive Rechtsdurchsetzung“ (Affirmative Litigation). Neben dem Patchen von Sicherheitslücken und Sperren betrügerischer Konten geht das Unternehmen zusammen mit Strafverfolgern auch zivilrechtlich gegen Cyberkriminelle vor. Dazu gehört das Einklagen von Domain-Sperren, um deren Infrastruktur zu zerlegen, und das Einfrieren von Finanzmitteln.
(dmk)
Künstliche Intelligenz
Testautomatisierung in einem ERP-Migrationsprojekt – Ein Erfahrungsbericht
Das betrachtete Projekt umfasste die Ablöse eines ERP-Systems (Enterprise-Resource-Planning), eine umfangreiche Datenmigration sowie funktionale Erweiterungen gegenüber dem Bestandssystem.
ERP-Migrationsprojekte erhöhen den Testdruck massiv: neue Funktionen, Datenmigration, Schnittstellen, enge Release-Zyklen und meist hohe fachliche Risiken. Der Beitrag zeigt aus der Praxis, wie Testautomatisierung (TA) in einem solchen Umfeld funktioniert: nicht als Selbstzweck, sondern als Ergebnis einer klaren Testautomatisierungsstrategie und einer risikobasierten Auswahl der richtigen Szenarien.
Der Auftragnehmer (AN) verantwortete die Qualität in den internen Teststufen, einschließlich System- und Systemintegrationstest. Der Auftraggeber (AG) trug die Verantwortung für den Abnahmetest und die damit verbundenen QS-Aktivitäten.

Dipl.-Ing. Franz Schiller ist Senior Test Consultant und ISTQB-Trainer bei Software Quality Lab. Er beschäftigt sich seit über 25 Jahren mit Qualität in der Softwareentwicklung. Im Projektgeschäft liegen seine Schwerpunkte oft auch auf operativen Aspekten des Softwaretests. Testautomatisierung ist dabei ein wesentlicher Themenbereich. Als Trainer bereitet er die Seminarteilnehmer auf die tägliche Praxis des Softwaretests vor (z. B. nach ISTQB Foundation Level, Testmanagement und Test Automation Engineering).

Hooman Tayebi ist Test-Engineer, Testautomatisierer und Requirements-Engineer bei Software Quality Lab. Er hat seine Schwerpunkte in der Software-Qualitätssicherung, im manuellen und automatisierten Testing, im Qualitätsmanagement und im Requirements-Engineering. Er bringt zudem langjährige Erfahrung in der Automotive-Branche und im Bereich funktionalen Sicherheit mit.

Johannes Bergsmann ist Geschäftsführer und Lead Consultant bei Software Quality Lab. Er hat langjährige Erfahrung im Softwareumfeld. Er berät unter anderem bei der Optimierung von Softwareprozessen mit Schwerpunkten im Requirements-Engineering, Architektur, Testen und strategischen Themen. QS- und Testautomatisierungsstrategien und Vorgehensweisen in ERP-Ablöseprojekten sind einer seiner Schwerpunkte.
Um nach der Inbetriebnahme die späteren Regressionstests bei neuen Versionen effizienter testen zu können, war der AG bereit, schon frühzeitig im Laufe des ERP-Projekts die Testautomatisierung vorzubereiten und auch schon in den laufenden Projekt-Sprints zu evaluieren und zu nutzen.
Das war die Leseprobe unseres heise-Plus-Artikels „Testautomatisierung in einem ERP-Migrationsprojekt – Ein Erfahrungsbericht“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
WordPress: Lieferkettenangriff auf Plug-ins gefährdet 1,2 Millionen Instanzen
IT-Sicherheitsforscher warnen vor einem aktiven Lieferkettenangriff auf die WordPress-Plug-ins OptinMonster, TrustPulse und möglicherweise PushEngage. Angreifer missbrauchen Schwachstellen darin, um Backdoors in verwundbare WordPress-Instanzen zu installieren. 1,2 Millionen Webseiten sollen bedroht sein.
Weiterlesen nach der Anzeige
Das schreiben die Autoren von Sansec in ihrer Analyse. Sie haben eine Supply-Chain-Attacke auf die Plug-ins OptinMonster, TrustPulse und PushEngage des Herstellers Awesome Motive aufgedeckt. Die Angreifer haben dabei bösartiges JavaScript in die legitimen Dateien eingeschleust, die Awesome Motive ausliefert. Diese Dateien sind dann in die Kunden-Webseiten eingebettet. Das bösartige JavaScript wartet darauf, dass sich ein Admin anmeldet, erstellt daraufhin einen Backdoor-Admin-Zugang und installiert noch eine sich versteckende Backdoor als Plugin; bei anderen Zugängen hält es die Füße still. Die neuen Zugangsdaten sendet es an eine Domain „tidio.cc“, die die reguläre Seite „tidio.com“ imitiert. Die Kampagne läuft seit Freitag, dem 12. Juni 2026.
Da die Angreifer volle Kontrolle über erfolgreich angegriffene Instanzen erhalten, können auch weitere Konten regulärer Besucher missbraucht werden. Awesome Motive vertreibt noch weitere populäre WordPress-Plugins. Zwar hat Sansec bislang nur Malware in dreien entdeckt, Nutzerinnen und Nutzer der anderen Plug-ins sollten jedoch aufmerksam bleiben und ihre Systeme auf Hinweise für Angriffe (Indicators of Compromise, IOC) überwachen. Allein das OptinMonster-Plugin kommt auf mehr als eine Million Installationen, erörtert Sansec. Aber auch WPForms mit mehr als sechs Millionen Installationen, All-in-One-SEO (drei Millionen Installationen) oder MonsterInsights (rund zwei Millionen Installationen) könnten möglicherweise im Visier der Angreifer sein.
Angriffe beobachtet
Sansec zufolge haben die IT-Sicherheitsforscher von Patchstack Erkennungen gebaut und damit in kurzer Zeit hunderte Angriffsversuche auf 13 Sites am Sonntag und Montag entdeckt. Wer Plugins von Awesome Motive einsetzt, sollte die in der Analyse genannten IOCs einmal prüfen.
Awesome Motive hat inzwischen ebenfalls reagiert und schreibt, dass Angreifer Zugangsdaten zum Content Delivery Network ergattern und damit Zugriff darauf erlangen konnten. Das nutzten sie zum Einschleusen einer manipulierten Version des JavaScripts, das die Produkte an die Kunden-Webseiten ausliefert. Für einen begrenzten Zeitraum habe das Skript die modifizierte Datei direkt aus dem CDN ausgeliefert. Awesome Motive betont, dass Anwendungsserver, Quellcode und die Systeme, die OptinMonster- und TrustPulse-Kontoinformationen speichern, unabhängig gehostet werden und nicht kompromittiert wurden.
Die Kompromittierung beschränkte sich demnach auf die Marketing-Webseite und durch einen darin gespeicherten CDN-API-Key auf das CDN-Konto. Die manipulierte Software sei einige Stunden am 12. Juni 2026 verteilt worden. Webseiten, die das Skript geladen hatten und wo sich Admins in dem Zeitfenster angemeldet haben, seien kompromittiert. Der Anbieter gibt dann Hilfestellung, wie Betroffene ihre Systeme wieder bereinigen können.
Weiterlesen nach der Anzeige
Sicherheitslücken in WordPress-Plug-ins dienen Angreifern immer wieder als Einstiegspunkt, um Systeme zu kapern. Anfang Mai wurden etwa Angriffe auf das WordPress-Plugin Breeze Cache beobachtet. Lieferkettenangriffe wie der nun erfolgte sind bislang jedoch selten.
(dmk)
-
Künstliche Intelligenzvor 3 Monaten
JBL Bar 1300MK2 im Test: Soundbar mit Dolby Atmos, starkem Bass und Akku‑Rears
-
Künstliche Intelligenzvor 3 MonatenOscars 2026: Was die heise‑Leser anders entschieden hätten
-
Künstliche Intelligenzvor 3 MonatenEmpfehlungsalgorithmen bei TikTok erklärt: Die Maschine hinter dem Endlos‑Feed
-
Social Mediavor 3 MonatenVon Kennzeichnung bis Plattformpflichten: Was die EU-Regeln für Influencer Marketing bedeuten – Katy Link im AllSocial Interview
-
Künstliche Intelligenzvor 2 Monaten„Don’t Starve Elsewhere“: Survival‑Hit kehrt nach zehn Jahren zurück
-
Künstliche Intelligenzvor 2 MonateniX-Workshop Angriffsziel lokales AD − Schwachstellen finden und beheben
-
Künstliche Intelligenzvor 2 MonatenWeitere Entlassungswelle bei Disney: Bis zu 1000 Mitarbeiter betroffen
-
Künstliche Intelligenzvor 2 MonatenKine‑Exakta: Die erste Spiegelreflexkamera fürs Kleinbild
