Security

Mehr Informationen zu dem Service finden Sie in unserem Dokumentationsportal.

Phishing E-Mail: "Alert: Important Message for ... (E-Mail Adresse)"

Warnung
Montag, 17.11.2025 13:00 - Donnerstag, 20.11.2025 14:58

Eine Phishing E-Mail mit obigem Subject verweist auf eine gute Fälschung von mail.rwth-aachen.de.

Bitte nicht klicken, wir monitoren das.

17.11.2025 15:01

Phishing E-Mail: "Aktion erforderlich ..."

Warnung
Dienstag, 11.11.2025 22:31 - Sonntag, 16.11.2025 13:30

Heute Nacht gab es eine Phishing E-Mail mit dem Datum von heute bzw. gestern im Subject.

Bitte bei dem Link in dieser E-Mail keine Zugangsdaten eingeben.

Das Muster ist immer dasselbe:

a) es wird Druck aufgebaut, etwas SOFORT zu erledigen.
b) der Absender ist falsch.

Das sind typische Kennzeichen für eine Phishing E-Mail.

12.11.2025 13:31
Updates

ganz aktuell kommt eine neue Phishing E-Mail herein, Subject: "Aktion erforderlich" (Datum von heute)

13.11.2025 16:32

DNS RPZ

Hinweis
Montag, 07.07.2025 12:45 - Dienstag, 08.07.2025 13:45

Some records have been added to the local RWTH response policy zone with "passthru" policy - so just logging but not blocking DNS requestst to known bad domains.

07.07.2025 12:30

Routing über neue XWiN-Router

Wartung
Dienstag, 10.06.2025 21:00 - Dienstag, 10.06.2025 22:13

In dem Zeitraum wird das Routing der bisherigen XWiN-Router (Nexus 7700) auf die neuen XWiN-Router (Catalyst 9600) umgestellt. Diese Router sind für die Netzverbindung der RWTH unerlässlich. Für diese Umstellung ist auch die Migration der DFN-Anbindung, welche redundant nach Frankfurt und Hannover geschaltet sind, sowie der RWTH-Firewall auf die neuen System erforderlich.
Innerhalb des Wartungsfensters wird es zu Ausfällen oder Teilausfällen der Außenanbindung kommen. Alle Services der RWTH (bspw. VPN, Email, RWTHonline, RWTHmoodle) werden innerhalb dieses Zeitraums nicht zur Verfügung zu stehen. Die Erreichbarkeit von Services innerhalb des RWTH-Netzes ist aufgrund eingeschränkter DNS-Funktionalität zeitweise nicht gegeben.
---english---

07.05.2025 12:47
Updates

Der Uplink nach Frankfurt wurde erfolgreich auf das neue System geschwenkt.

10.06.2025 21:07

Umbau des Uplinks nach Hannover beginnt.

10.06.2025 21:36

Uplink nach Hannover auf das neue System umgezogen.

10.06.2025 21:45

BGP v4/v6 nach Frankfurt und Hannover sind nun über die neue Routern funktional.

10.06.2025 21:57

Es stehen noch ein paar kleinere Nacharbeiten an.

10.06.2025 22:03

Wartung ist abgeschlossen. Der Datenverkehr läuft nun vollständig über die neuen Router!

10.06.2025 22:12

Problematik mit der Anbindung zur Physik identifiziert, Lösung erfolgt morgen früh.

10.06.2025 23:50

DFN Zeitstempeldienst zeitweise nicht erreichbar

Teilstörung
Mittwoch, 12.02.2025 15:45 - Mittwoch, 12.02.2025 22:00

Der DFN Zeitstempeldienst ist im Moment zeitweise nicht erreichbar. Infolge dessen ist die digitale Signatur nicht wie gewohnt nutzbar.
Wir arbeiten bereits an der Lösung des Problems.
---English---

12.02.2025 15:53
Updates

DFN Zeitstempeldienst funktioniert wieder

19.02.2025 13:13

Warnung vor Phishing

Hinweis
Mittwoch, 18.12.2024 10:45 - Freitag, 24.01.2025 13:29

Wir beobachten derzeit eine neue Welle von Phishing-Angriffen. Diesmal geht es speziell um CEO Fraud:
https:
polizei.nrw/artikel/ceo-fraud-hohes-betrugsrisiko-fuer-unternehmen
Dabei wird der Name des Vorgesetzten als Absender angezeigt. Die tatsächlich verwendete Email Adresse ist allerdings falsch und es wird oft eine generische Email Adresse der Form office12345@gmail.com oder so ähnlich verwendet. Daher sollte unbedingt die tatsächliche Email Adresse des Absenders geprüft werden.
Wir bitten um Vorsicht. Bei Erhalt dieser E-Mails antworten Sie bitte nicht auf die Email und übersenden auch keine Gutscheinkarten oder Geld. Melden Sie die Email (per Anhang) an servicedesk@itc.rwth-aachen.de und zusätzlich an spam@access.ironport.com in Cc.
Mehr Informationen zum Thema E-Mail Phishing finden Sie hier:
https:
help.itc.rwth-aachen.de/service/1jefzdccuvuch/article/44343c9765a44f1cad23f0c4cd75f856/#Phishing-Mails
---english version---

18.12.2024 11:15

Erneuerung der Vulnerability-Management-Lösungen

Hinweis
Donnerstag, 02.01.2025 11:15 - Donnerstag, 09.01.2025 12:15

Im Zuge einer Modernisierung der eingesetzten Vulnerability-Management-Lösungen ist die Lizenz der alten Appliance wie geplant ausgelaufen. Die auf [0] angezeigten Reports spiegel demzufolge nicht den aktuellen status quo wieder. Über ein neues Portal, welches die Daten des neuen Scanners wiedergibt, wird über die üblichen Wege (u.a. E-Mail-Verteiler zur Admin-Runde) demnächst informiert.
---english---

02.01.2025 11:23

Hosts der RWTH Aachen teilweise nicht aus Netzen von anderen Providern erreichbar

Teilstörung
Samstag, 24.08.2024 20:15 - Sonntag, 25.08.2024 21:00

Aufgrund einer Störung des DNS liefern die Nameserver verschiedener Provider aktuell keine IP-Adresse für Hosts unter *.rwth-aachen.de zurück.
Als Workaround können Sie alternative DNS-Server in Ihren Verbindungseinstellungen hinterlegen, wie z.B. die Level3-Nameserver (4.2.2.2 und 4.2.2.1) oder von Comodo (8.26.56.26 und 8.20.247.20). Ggf ist es auch möglich den VPN-Server der RWTH zu erreichen, dann nutzen Sie bitte VPN.

25.08.2024 10:34
Updates

Anleitungen zur Konfiguration eines alternativen DNS-Server unter Windows finden Sie über die folgenden Links:
https:
www.ionos.de/digitalguide/server/konfiguration/windows-11-dns-aendern/
https:
www.netzwelt.de/galerie/25894-dns-einstellungen-windows-10-11-aendern.html
Als Alternative können Sie auch VPN nutzen. Wenn Sie den VPN-Server nicht erreichen, können Sie nach der folgenden Anleitung die Host-Datei unter Windows anpassen. Dadurch kann der Server vpn.rwth-aachen.de erreicht werden. Dazu muss der folgenden Eintrag hinzugefügt werden:
134.130.5.231 vpn.rwth-aachen.de
https:
www.windows-faq.de/2022/10/04/windows-11-hosts-datei-bearbeiten/

25.08.2024 13:20

Die Host der RWTH Aachen sind nun wieder auch von ausserhalb des RWTH Netzwerkes erreichbar.

25.08.2024 21:10

Auch nach der Störungsbehebung am 25.8. um 21 Uhr kann es bei einzelnen Nutzer*innen zu Problemen gekommen sein. Am 26.8. um 9 Uhr wurden alle Nacharbeiten abgeschlossen, sodass es zu keinen weiteren Problemen kommen sollte.

26.08.2024 15:25

Wartung NOC-portal

Teilwartung
Dienstag, 20.08.2024 09:30 - Dienstag, 20.08.2024 15:00

wegen einer Wartung des Systems noc-portal werden einige unserer Webdienste zum Steuern der Internet Basisdienste kurzzeitig im Wartungszeitraum nicht zur Verfügung stehen.
Unter anderem sind betroffen:
* DNS-Admin
* DHCP- Admin
* RADIUS-Admin
* Interface-Admin
* Firewall-Admin & -Formular
* WLAN Gastaccounts (anlegen)

20.08.2024 09:32

Unerwünschte Cloud-Speicherung in kostenfreier „Neue Outlook“ - Apps

Warnung
Freitag, 24.11.2023 13:45 - Montag, 19.08.2024 16:00

Die neue kostenfreie Outlook-App für Windows 10 und 11 sowie die Outlook-Apps auf Mobilgeräten (Android und iOS/macOS) dürfen aus Informationssicherheits- und Datenschutzgründen nicht genutzt werden, da diese unerwünscht Daten an Microsoft übermitteln.
Nicht betroffen sind lizenzbasierte Outlook-Programme (aus Microsoft Office) sowie die „Outlook im Web“ App (OWA). Diese dürfen weiterhin verwendet werden. Hier bestehen aktuell keine Sicherheitsbedenken, da diese Anwendungen direkt mit den Mail-Servern der RWTH Aachen kommunizieren und keine Daten an die Microsoft-Cloud übertragen werden.
Weitere Informationen finden Sie unter:
https:
help.itc.rwth-aachen.de/service/1jefzdccuvuch/article/a0fbb2a445e84927ad982e1259942e22/
--- english version ---

24.11.2023 14:03
Updates

Die Meldung wird deaktiviert. Wir warnen weiterhin vor der Nutzung der neuen, kostenfreien Outlook-App:
https:
help.itc.rwth-aachen.de/service/1jefzdccuvuch/article/a0fbb2a445e84927ad982e1259942e22/

19.08.2024 16:03

Warnung vor Phishing

Warnung
Mittwoch, 24.07.2024 08:00 - Montag, 12.08.2024 08:00

Wir beobachten derzeit eine neue Welle von Phishing-Angriffen. Diesmal ist vor allem folgender Betreff auffällig:
"Payment Advice - Ref: [HSBC107741] / RFQ Priority Payment / Customer Ref: [PI10774QT44]" oder ähnlich.
Wir bitten um Vorsicht. Bei Erhalt dieser E-Mails klicken Sie bitte auf keinen Fall auf den Link und melden Sie diese an servicedesk@itc.rwth-aachen.de und zusätzlich an spam@access.ironport.com in Cc.
Mehr Informationen zum Thema E-Mail Phishing finden Sie hier:
https:
help.itc.rwth-aachen.de/service/1jefzdccuvuch/article/ab86b235c4f5426facd675d623a0365b/
https:
help.itc.rwth-aachen.de/service/1jefzdccuvuch/8e226a36638741ddacac573faa95a0e3/faq/#f2b3552a3e6f49d9be25a1ed9ad2ebe7
---english version---

25.07.2024 15:15

Warnung vor Phishing

Warnung
Mittwoch, 05.06.2024 16:00 - Montag, 15.07.2024 10:00

Wir beobachten derzeit eine neue Welle von Phishing-Angriffen. Diesmal sind vor allem folgende Betreffe auffällig: "Paskyra
pasenusi" und "Kontingentinformationen".
Bei Erhalt dieser E-Mails klicken Sie bitte auf keinen Fall auf den Link und melden Sie diese an servicedesk@itc.rwth-aachen.de.
---english version---

05.06.2024 16:12
Updates

Die Welle hält an:
aktueller Betreff: "Ihr E-Mail-Kontingent ist erschöpft"
--- In English ---
current Subject: "Ihr E-Mail-Kontingent ist erschöpft"

11.06.2024 21:35

Die Welle hält an:
aktueller Betreff: "E-Mail-Kontingent voll"
--- In English ---

17.06.2024 09:46

Aktuell sehen wir keine Phishing Emails mit diesen Betreffen mehr.
--- In English ---

25.07.2024 15:00

Warnung vor Phishing

Warnung
Freitag, 12.04.2024 12:00 - Donnerstag, 23.05.2024 15:46

Wir beobachten derzeit eine Welle von Phishing-Angriffen verschiedener Art.
Besonders auffällig sind die E-Mails mit dem Betreff "?? Vo­i­‏‏ce ‏‏­Ma­‏‏i­l (00:19­sec­s­)".
Bei Erhalt dieser E-Mail klicken Sie bitte auf keinen Fall auf den Link und melden Sie diese an servicedesk@itc.rwth-aachen.de.
---english version---

17.04.2024 13:12
Updates

Es finden weiterhin gehäuft Phishing-Angriffe statt. Auffällig sind aktuell Phishing-Mails mit dem Betreff "WICHTIG: E-Mail-Benachrichtigung der Universität Würzburg". Gegebenenfalls wird diese Mail auch in einer abgewandelten Version und/oder in Englisch verschickt.
--English Version--

30.04.2024 16:09

Die Warnungsmeldung wird beendet, da die akuten Phishing-Fälle in Summe abgenommen haben. Es werden jedoch weiterhin Phishing-Mails versendet. Bitte achten Sie deshalb auch künftig auf verdächtige E-Mails und klicken Sie nicht auf enthaltene Links.
--English Version--

23.05.2024 15:45

Hohe Anzahl verschlüsselter Archive

Warnung
Freitag, 05.04.2024 09:15 - Dienstag, 09.04.2024 10:15

Wir sehen gerade eine hohe Anzahl verschlüsselter Anhänge hereinkommen.
Muster des Dateinamens: "Zahl"-BST-SH.zip
Wir gehen von Malware aus

05.04.2024 09:26
Updates

Ein weiteres Muster taucht auf: DOC"Zahl"-"längere Zahl".zip

05.04.2024 11:05

Heute ist das Muster TCR"Zahl".zip, Zahl ist vierstellig

08.04.2024 14:14

Hohe Anzahl E-Mails mit verschlüsselten ZIP Files

Hinweis
Dienstag, 23.01.2024 13:00 - Donnerstag, 25.01.2024 15:00

Wir sehen seit ca. 13:00 E-Mails mit Anhängen in Form verschlüsselter ZIP Files.
Die Filenamen haben das Muster "in_lange Zahl".
Wir gehen von einer Malware Attacke aus.

23.01.2024 14:16