Dawill Support

Dawill Support Wir entwickeln mit Ihnen zusammen genau die IT-Umgebung, welche Ihnen und Ihrer Arbeit am Besten dient. Herzlich Willkommen bei der DAWILL - SUPPORT !

IT-Pflege ist keine Option –
sie ist notwendig. Genau wie ein Auto regelmäßige Wartung braucht, benötigt Ihr IT-System kontinuierliche Pflege. Sicherheitslücken entstehen täglich, Updates häufen sich an – ohne regelmäßige Wartung verlangsamt und veraltet Ihr System und wird immer unsicherer. Gerade bei der Datensicherung wird in kleinen Betrieben oft gespart – dabei sind Ihre Kundendaten eines Ihrer wertvollsten Güter. DAWILL SUPPORT steht Ihnen verlässlich zur Seite.

30/08/2026

Ein kleines Learning aus einem laufenden Projekt: Wir lassen ein System automatisch Vertragsdaten aus PDFs herauslesen. Lange Zeit hat eine einzige, unscheinbare Einstellung mehr Schaden angerichtet als gedacht – ein Filter, der ältere Dokumente von vornherein aussortiert hat.
Nach der Korrektur hat sich die Trefferquote deutlich verbessert. Manchmal steckt der größte Fehler nicht in der komplizierten Logik, sondern in einer einzelnen, unhinterfragten Annahme.

23/08/2026

Wir prüfen unsere Systeme regelmäßig auf Sicherheitslücken – und zwar auf zwei Arten: einmal von innen (Code wird durchgesehen), einmal von außen (ein Scan simuliert, wie ein Angreifer vorgehen würde).
Bei der letzten Prüfung hat der externe Scan etwas gefunden, das beim internen Review durchgerutscht war. Kein Weltuntergang, aber ein gutes Beispiel dafür, warum eine Methode allein nicht ausreicht.
Für uns heißt das: lieber zweimal mit unterschiedlichem Blick hinschauen als einmal und sich sicher fühlen.

11/08/2026

🔍 Mythos vs. Realität: „Ich zahle Lösegeld, dann habe ich meine Daten zurück."
❌ DER MYTHOS
Im Ernstfall denken viele: Wenn die Systeme verschlüsselt sind, zahle ich eben – dann ist der Spuk vorbei und ich habe meine Daten wieder.
✅ DIE REALITÄT
Laut Hiscox-Report 2026 verlieren 64 % der KMU ihre Daten trotz Lösegeldzahlung – ganz oder teilweise. Die Entschlüsselungstools der Angreifer funktionieren oft schlecht oder gar nicht, und ein Großteil der Gruppen droht zusätzlich mit der Veröffentlichung gestohlener Daten, selbst wenn Sie zahlen. Die Zahlung ist keine Lösung, sondern ein Glücksspiel mit hohem Einsatz – rechtlich zudem heikel und ohne Garantie.
Was das für Sie bedeutet:
✅ Backups sind die eigentliche Versicherung – nicht das Lösegeld
✅ Mindestens eine Kopie offline oder unveränderbar (immutable) aufbewahren
✅ Wiederherstellung regelmäßig testen, nicht nur die Sicherung selbst
✅ Notfallplan vorher festlegen, nicht erst im Ernstfall improvisieren
Nur wer im Vorfeld vorsorgt, hat im Ernstfall eine echte Wahl – statt auf das Wohlwollen von Kriminellen angewiesen zu sein. Wir sorgen dafür, dass Ihre Backup-Strategie im Ernstfall wirklich trägt.
📞 0385 304 15 70
✉️ [email protected]

03/08/2026

⚠️ IT-Sicherheitslage August 2026: Der größte Patchday aller Zeiten – haben Sie schon reagiert?
Microsoft hat im Juli über 570 Sicherheitslücken geschlossen – Rekord. Darunter zwei, die Angreifer bereits ausgenutzt haben, BEVOR ein Patch existierte. Wer im Juli nicht aktualisiert hat, ist jetzt noch offenes Ziel.
Das ist die aktuelle Lage:
🔴 SharePoint-Lücke (CVE-2026-56164): Unauthentifizierter Angriff über das Netzwerk – kein Login nötig. Bereits aktiv ausgenutzt, von der US-Behörde CISA als akute Gefahr eingestuft. Betroffen: SharePoint Server 2016, 2019 und Subscription Edition.
🔴 Active-Directory-Lücke (CVE-2026-56155, CVSS 7,8): Ein einfacher lokaler Zugang reicht, um sich zum Administrator hochzustufen. Ebenfalls bereits aktiv ausgenutzt.
🟠 Hyper-V-Lücke (CVE-2026-57092, CVSS 9,9): Angreifer können aus einer virtuellen Maschine ausbrechen und die gesamte Virtualisierungsumgebung übernehmen.
🟠 BitLocker-Bypass (CVE-2026-50661): Bei physischem Zugriff auf ein Gerät lässt sich die Festplattenverschlüsselung umgehen.
🟡 Ransomware trifft vor allem die Kleinen: Laut Hiscox-Report 2026 hatten 67 % der deutschen KMU im letzten Jahr mindestens einen Cyberangriff. Durchschnittlicher Schaden: rund 95.000 Euro. 80 % aller registrierten Ransomware-Angriffe treffen laut BSI kleine und mittlere Unternehmen.
Was jetzt hilft:
✅ Juli-Patches nachholen, falls noch nicht geschehen – besonders bei SharePoint und Active Directory
✅ Admin-Rechte im Alltag konsequent minimieren
✅ Backups regelmäßig testen – und mindestens eine Kopie offline/getrennt aufbewahren
✅ Multi-Faktor-Authentifizierung überall aktivieren, wo möglich
✅ Sich nicht allein auf eine einzelne Schutzsoftware verlassen – mehrschichtige Absicherung zählt
Sie wissen nicht, ob Ihre Systeme aktuell sind? Wir schon.
📞 0385 304 15 70
✉️ [email protected]

20/07/2026

Mythos vs. Realität
🔍 Mythos vs. Realität: „Mit aktivem Windows Defender bin ich ausreichend geschützt."
❌ DER MYTHOS
Antivirus-Software gilt als letzte Verteidigungslinie. Läuft Windows Defender aktiv und aktuell, glauben viele kleine Unternehmen, sie seien sicher.
✅ DIE REALITÄT
Der aktuelle RoguePlanet-Exploit nutzt genau diese Schutzfunktion aus, um sich SYSTEM-Rechte zu verschaffen – auf vollständig gepatchten Systemen, egal ob der Echtzeitschutz aktiv ist oder nicht. Antivirus ist eine wichtige Schutzschicht. Aber niemals eine Garantie.
Was das für Sie bedeutet:
✅ Admin-Rechte im Alltag minimieren – Routineaufgaben ohne Adminkonto erledigen
✅ Verfügbare Updates zeitnah einspielen, sobald sie erscheinen
✅ Backups regelmäßig testen und getrennt vom Netzwerk aufbewahren
✅ Auf mehrschichtige Absicherung setzen statt auf ein einzelnes Tool
Eine Schutzsoftware ist ein Baustein – nicht die ganze Mauer. Wir sorgen dafür, dass Ihre komplette IT-Absicherung stimmt.
📞 0385 304 15 70
✉️ [email protected]

10/07/2026

Bedrohungslage
⚠️ IT-Sicherheitslage Juli 2026: Eine Windows-Defender-Lücke, die noch NICHT gepatcht ist
Microsoft selbst warnt: Der Zero-Day-Exploit „RoguePlanet" hebelt den eigenen Virenschutz aus – SYSTEM-Rechte für Angreifer, auf vollständig aktualisierten Windows-10/11-Rechnern. Ein offizieller Patch fehlt bis heute.
Das ist nicht die einzige offene Baustelle:
🔴 RoguePlanet (CVE-2026-50656): Race-Condition im Defender-Echtzeitschutz verschafft Angreifern die höchste Rechtestufe – kein Patch verfügbar.
🔴 TCP/IP-Stack (CVE-2026-42904, CVSS 9,6): Rechteausweitung auf SYSTEM-Ebene. Wer das Juni-Update nicht installiert hat, ist offen.
🟠 Active Directory (CVE-2026-45648, CVSS 8,8): Jeder angemeldete Nutzer im Netzwerk kann Schadcode ausführen.
🟠 Exchange/Outlook Web Access (CVE-2026-45504, CVSS 8,8): Eine präparierte E-Mail reicht, um Zugriff auf fremde Postfächer zu bekommen.
🟡 Cyberangriffe auf KMU: 1.314 Angriffe pro Woche auf deutsche Unternehmen – ein Plus von 16 % zum Vorjahr. 90 % der Ransomware-Opfer in Deutschland sind kleine und mittlere Unternehmen.
Was jetzt hilft:
✅ Alle verfügbaren Updates zeitnah installieren – besonders das Juni-Patchpaket
✅ Admin-Rechte im Alltag konsequent minimieren
✅ Backups regelmäßig testen – und mindestens eine Kopie offline/getrennt aufbewahren
✅ Multi-Faktor-Authentifizierung überall aktivieren, wo möglich
✅ Sich nicht allein auf eine einzelne Schutzsoftware verlassen – mehrschichtige Absicherung zählt
Sie wissen nicht, ob Ihre Systeme aktuell sind? Wir schon.
📞 0385 304 15 70
✉️ [email protected]

02/07/2026

Mal ehrlich – ob GMX, Gmail oder die eigene Firmenadresse: An der Grundsicherheit beim E-Mail-Versand ändert das nichts. 🤔
Vertrag als Anhang, Rechnung hinterher – ganz normal. Nur: E-Mails sind von Haus aus nicht Ende-zu-Ende-verschlüsselt. Die übliche Transportverschlüsselung (TLS) schützt nur den Weg zwischen den Servern – auf den Mailservern selbst liegt der Anhang unverschlüsselt.
Stellt euch eine unverschlüsselte E-Mail wie eine offene Postkarte vor: Jeder, der sie unterwegs in die Hand bekommt, kann mitlesen. Ein zugeklebter Brief zeigt dagegen niemandem seinen Inhalt, bevor er beim Empfänger ankommt.
❌ Was noch dazu kommt:
• Für Verträge, Kundendaten & Co. verlangt die DSGVO angemessene Schutzmaßnahmen – bei sensiblen Daten reicht reine Transportverschlüsselung oft nicht
• Ein Anhang vervielfältigt sich automatisch – auf jedem Gerät, in Backups, in Archiven, sobald er verschickt ist
• Bei großen Dateien scheitert der Versand schon mal komplett
Es geht auch anders – mit einem einfachen Download-Link wird aus der Postkarte ein zugeklebter Brief:
✅ Die Datei liegt zentral auf unserer eigenen Serverinfrastruktur, in Deutschland – als einzige Kopie
✅ Zugriff nur nach Anmeldung, zeitlich begrenzbar
✅ Ihr seht, ob und wann abgerufen wurde
✅ Solange noch niemand heruntergeladen hat, könnt ihr den Zugriff jederzeit stoppen oder die Datei aktualisieren
✅ Auch große Dateien kein Problem
✅ Deutlich einfacher gegenüber der DSGVO nachzuweisen als unverschlüsselte Anhänge
Der einzige Unterschied für den Empfänger: Er klickt auf einen Link statt einen Anhang zu öffnen – ganz ohne eigene Verschlüsselung.
Klingt logisch, oder? 😊
Wenn ihr wissen wollt, wie das für euren Betrieb aussehen könnte – meldet euch einfach bei uns!

💡 Backup-Check in 5 Minuten: Läuft Ihre Datensicherung wirklich?"Ich habe ein Backup" – das sagen viele. Ob es im Ernstf...
20/06/2026

💡 Backup-Check in 5 Minuten: Läuft Ihre Datensicherung wirklich?
"Ich habe ein Backup" – das sagen viele. Ob es im Ernstfall funktioniert, testen die wenigsten. Gerade vor den Sommerferien, wenn vielleicht ein Mitarbeiter weniger da ist, lohnt der schnelle Selbsttest.
🔧 Schritt-für-Schritt: Backup-Check in 5 Minuten
1. Letzte Sicherung prüfen: Backup-Software öffnen – wann wurde zuletzt erfolgreich gesichert?
2. Protokoll auf Fehler scannen: Rote Einträge oder Fehlermeldungen? Viele Backups scheitern still – ohne dass jemand es bemerkt.
3. Testwiederherstellung durchführen: Eine einzelne, unwichtige Datei testweise zurückspielen. Klappt das? Dann funktioniert Ihr Backup wirklich.
4. Speicherplatz prüfen: Ist auf dem Backup-Laufwerk noch genug Platz? Ein volles Laufwerk sichert gar nichts mehr.
5. Offline-Kopie sicherstellen: Backup im selben Netz? Ransomware verschlüsselt es mit. Mindestens eine netzwerkgetrennte Kopie anlegen.
⚠️ Warum das so wichtig ist:
Bei Ransomware-Angriffen scheitert die Wiederherstellung in erschreckend vielen Fällen daran, dass das Backup nicht funktioniert hat – oder mitverschlüsselt wurde.
💡 Profi-Tipp: Ein echtes Backup liegt immer auch offline oder in einer vom Firmennetz getrennten Cloud. Nur so ist es vor Ransomware sicher.
Fragen zu Ihrer Datensicherung? Wir schauen es uns gerne an.

📞 Kein eigenes IT-Team? Wir übernehmen das für Sie.
Persönlicher IT-Support aus Schwerin – bundesweit per Fernwartung.
📱 0385 304 15 70 📧 [email protected] 🌐 www.dawill.de

🚨 Kritische Windows-Lücken im Juni 2026 – Ihr Betrieb muss jetzt handelnDer Microsoft-Patchday am 10. Juni 2026 ist da –...
10/06/2026

🚨 Kritische Windows-Lücken im Juni 2026 – Ihr Betrieb muss jetzt handeln
Der Microsoft-Patchday am 10. Juni 2026 ist da – und er hat es in sich. Kleine Unternehmen ohne professionelle IT-Betreuung sind besonders gefährdet.
🔴 Die aktuellen Bedrohungen im Überblick
● KRITISCH Secure Boot läuft ab – Frist: 24. Juni 2026
Microsoft rotiert seine Secure-Boot-Zertifikate von 2011. Systeme ohne das aktuelle Update verlieren schrittweise Boot-Schutz gegen Rootkits wie BlackLotus. Keine sichtbare Warnung, aber langfristig ein offenes Einfallstor.
CVE-2026-46598 · Patchfrist 07.06.2026 · Microsoft · Malwarebytes · Juni 2026
● KRITISCH DNS-Client-Lücke auf JEDEM Windows-PC (CVE-2026-41096, CVSS 9,8)
Diese Schwachstelle ist auf buchstäblich jedem Windows-Rechner aktiv. Ein Angreifer schickt eine präparierte DNS-Antwort – und kann ohne Anmeldung Schadcode ausführen.
CVE-2026-41096 · CVSS 9.8 · Microsoft Patchday Mai/Juni 2026
● KRITISCH Windows Netlogon – wurmartige Verbreitung möglich (CVE-2026-41089, CVSS 9,8)
Keine Anmeldung nötig: Angreifer können über das Netzwerk Code direkt auf Ihrem Domain-Controller ausführen. Besonders gefährlich für Netzwerke mit mehreren PCs.
CVE-2026-41089 · CVSS 9.8 · PC-Welt · Juni 2026
● HOCH Windows SMB – Aktiv ausgenutzt (CVE-2025-33073)
Die US-Behörde CISA warnt aktiv vor dieser Schwachstelle. Angreifer können sich SYSTEM-Rechte verschaffen – die höchste Berechtigungsstufe unter Windows.
CVE-2025-33073 · Privilege Escalation · CISA · Barracuda · Juni 2026
● HOCH Sommerferien = Hochsaison für Angreifer
Weniger Personal, längere Reaktionszeiten – Cyberkriminelle wissen das. KI beschleunigt Exploit-Entwicklung auf Minuten – der sichere Update-Zeitraum schrumpft dramatisch.
KI-gestützte Angriffe · 2026 · ISACA · Gartner · Juni 2026
● MITTEL Ransomware-Schaden: bis zu 1,24 Mio. € pro KMU
Kleine Unternehmen sind bevorzugte Ziele. Durchschnittlicher Schaden: 120.000 bis 1.240.000 € pro Angriff – plus Ausfall von Tagen bis Wochen.
Ransomware · Double Extortion · NinjaOne · USM Technology · 2026
✅ Was Sie jetzt tun sollten
☑ Windows-Updates sofort installieren (Einstellungen → Windows Update)
☑ SMB-Signing aktivieren (besonders in Netzwerken mit mehreren PCs)
☑ Backup-Status prüfen – funktioniert Ihre Datensicherung wirklich?
☑ Mitarbeiter auf Phishing-Mails sensibilisieren
☑ Multi-Faktor-Authentifizierung für M365 aktivieren

📞 Kein eigenes IT-Team? Wir übernehmen das für Sie.
Persönlicher IT-Support aus Schwerin – bundesweit per Fernwartung.
📱 0385 304 15 70 📧 [email protected] 🌐 www.dawill.de

Adresse

Schwerin
19061

Benachrichtigungen

Lassen Sie sich von uns eine E-Mail senden und seien Sie der erste der Neuigkeiten und Aktionen von Dawill Support erfährt. Ihre E-Mail-Adresse wird nicht für andere Zwecke verwendet und Sie können sich jederzeit abmelden.

Verknüpfungen

Teilen