• Internet

    Ransomware-as-a-Service wird zunehmend zum Problem für Unternehmen

    Mietmodelle werden auch im Software-Bereich immer populärer. Unternehmen können mit Software-as-a-Service (SaaS) auf ausgefeilte Programme und Infrastrukturen zurückgreifen, ohne diese selbst zu entwickeln oder aufbauen zu müssen. Leider etabliert sich dieses Modell mittlerweile auch in kriminellen Kreisen, beispielsweise als Ransomware-as-a-Service (RaaS). Diese Affiliate-Programme bieten Angreifern die Möglichkeit, Ransomware-Kampagnen zu starten und zu verwalten, selbst wenn sie nicht über das nötige technische Wissen verfügen. Der Entwickler hinter der Ransomware erhält im Gegenzug einen gewissen Prozentsatz der gezahlten Lösegelder. Auf diese Art kann jeder Kleinkriminelle sich ein Stück vom äußert lukrativen Ransomware-Kuchen sichern. Unternehmen stellt dieses Vorgehen vor große Herausforderungen. ‍ Sicherheitsforscher von Group IB haben nun herausgefunden, dass im vergangenen Jahr…

    Kommentare deaktiviert für Ransomware-as-a-Service wird zunehmend zum Problem für Unternehmen
  • Internet

    FriarFox: Malware-Erweiterung für Firefox spioniert Gmail-Konten aus

    Sicherheitsforscher von Proofpoint haben eine neue Cyberattacke entdeckt. Über eine bösartige Browser-Erweiterung für Mozilla Firefox in Kombination mit der Scanbox-Malware gelang es Kriminellen, die Gmail-Konten ihrer Opfer zu übernehmen. Dort konnten sie das Postfach durchsuchen, E-Mails lesen, senden, löschen, weiterleiten und archivieren sowie Benachrichtigungen zum betroffenen Konto empfangen. Außerdem ermöglicht die Malware den Zugang zu umfangreichen Browser-Informationen wie den Nutzerdaten unterschiedlicher Websites, den Privatsphäre-Einstellungen oder den Zugriff auf Browsertabs. ‍ Ursprung der Attacke waren Phishing-Mails, die eine manipulierte URL enthielten, die als YouTube-Link getarnt war. Anstatt zum Videoportal gelangten die Opfer jedoch zu einer gefälschten Update-Seite des Adobe Flash Players, auf der verschiedene JavaScript-Dateien ausgeführt wurden. Dadurch erfolgte ein Selektionsprozess,…

    Kommentare deaktiviert für FriarFox: Malware-Erweiterung für Firefox spioniert Gmail-Konten aus
  • Internet

    Business E-Mail Compromise: Weniger Technik, höhere Schäden

    Ransomware ist unbestritten eine der größten Cyberbedrohungen für Unternehmen. Immer neue medienwirksame Fälle und die sich ständig weiterentwickelnde Technik haben ihren Teil dazu beigetragen, dass sich mittlerweile die meisten Unternehmen dieser Gefahr bewusst sind. Eine andere, jedoch nicht minder bedrohliche Gefahr läuft hingegen immer noch vielfach unter dem Radar: Sogenannte Business E-Mail Compromise-Angriffe, kurz BEC, haben sich in den letzten Jahren als überaus lukrative Einnahmequelle für Cyberkriminelle erwiesen. Allein im Jahr 2019, dem letzten Jahr, aus dem offizielle Zahlen des FBI vorliegen, verursachten BEC-Angriffe in den USA Schäden in Höhe von insgesamt 1,77 Milliarden US-Dollar – und damit deutlich mehr als Ransomware mit gerade einmal neun Millionen US-Dollar. ‍ Doch…

    Kommentare deaktiviert für Business E-Mail Compromise: Weniger Technik, höhere Schäden
  • Internet

    Phishing-Kampagnen: Diese Personengruppen stehen besonders im Fokus

    Mit Gmail ist Google einer der größten E-Mail-Anbieter weltweit und zählt sowohl Privatpersonen als auch Unternehmen zu seinen Kunden. Einer der wichtigsten Faktoren bei der Auswahl des Providers dürfte für Unternehmen dabei das Thema Sicherheit sein. Dazu zählt auch ein guter Spam-Filter, der potenziell gefährliche Nachrichten direkt herausfiltert. Eigenen Angaben zufolge gelingt das Google bei Phishing-Angriffen in 99,9 Prozent der Fälle, obwohl Kriminelle natürlich ständig neue Methoden entwickeln, um durch die Sicherheitsbarrikaden zu schlüpfen. ‍ Jetzt hat sich Google mit der US-Universität Stanford zusammengetan und mehr als eine Milliarde Phishing-E-Mails analysiert, die Hacker zwischen April und August 2020 an Gmail-Nutzer verschickt haben. Dabei fanden die Sicherheitsforscher heraus, dass es mehrere…

    Kommentare deaktiviert für Phishing-Kampagnen: Diese Personengruppen stehen besonders im Fokus
  • Sicherheit

    Datenspuren im Netz

    Wer im Internet surft hinterlässt Spuren. Von der eigenen IP-Adresse über Suchanfragen bis hin zu Posts in den sozialen Medien. All diese mehr oder weniger großen Datenschnipsel werden von den Internetkonzernen gesammelt, ausgewertet und zu einem Internet-Nutzungs-Profil zusammengesetzt. Doch wie funktioniert das überhaupt? Welche Informationen interessieren Big-Data-Unternehmen? Wie nutzen sie sie? Und kann ich meine Daten schützen? Diesen Fragen geht SpardaSurfSafe, eine Initiative der Stiftung Bildung und Soziales der Sparda-Bank Baden-Württemberg, auf den Grund. Wer im Internet surft kennt es: Man sucht etwas und bekommt dann überall Werbung zu passenden Produkten angezeigt. Möglich macht das Big Data, also das Sammeln, Verknüpfen und Auswerten von Daten und Informationsschnipseln im Internet. Daraus…

    Kommentare deaktiviert für Datenspuren im Netz
  • Sicherheit

    Chrome-Update schließt kritische Sicherheitslücke

    Analysen zufolge ist Googles Chrome der bei weitem beliebteste Browser. Da verwundert es nicht, dass Kriminelle hier besonders genau nach Sicherheitslücken suchen, die sie für ihre Machenschaften ausnutzen können. Bereits im vergangenen Jahr musste Google innerhalb von nur drei Wochen ganze fünf Zero-Day-Sicherheitslücken schließen, die bereits von Hackern ausgenutzt wurden. Jetzt geht der Wettlauf gegen die Cyberkriminellen in die nächste Runde. ‍ Bereits am 24. Januar hat der belgische Sicherheitsforscher Mattias Buelens eine weitere Zero-Day-Sicherheitslücke an Google gemeldet. Bei der Schwachstelle mit der Nummer CVE-2021-21148 handelt es sich um einen Heap-Überlauf der JavaScript Engine V8, die die Chrome-Versionen für Windows, Linux und MacOS betrifft. Dabei wird der sogenannte Heap-Bereich des…

    Kommentare deaktiviert für Chrome-Update schließt kritische Sicherheitslücke
  • Internet

    LogoKit: Neues Tool für Cyberkriminelle baut Phishing-Seiten in Echtzeit

    Weltweit haben Lockdown-Maßnahmen dem Online-Handel in den vergangenen Monaten einen wahren Boom beschert. Weil der stationäre Handel geschlossen ist, weichen viele Menschen notgedrungen auf Bestellungen im Internet aus – und erhalten dementsprechend viele Pakete von unterschiedlichen Shops über unterschiedliche Lieferdienste. Hinzu kommen private Pakete, die man vor der Pandemie persönlich übergeben hätte. Da kann man schonmal den Überblick verlieren, welche Sendungen man gerade von welchem Lieferanten erwartet. Darauf bauen zumindest Kriminelle, die ihre Phishing-Kampagnen als Lieferinformationen zu einer Sendung tarnen. Wer mehr wissen will, muss sich natürlich über den enthaltenen Link einloggen. Dieser führt jedoch nicht auf die Seite des Paketdienstes, sondern auf eine Phishing-Seite, über die sich die Kriminellen…

    Kommentare deaktiviert für LogoKit: Neues Tool für Cyberkriminelle baut Phishing-Seiten in Echtzeit
  • Sicherheit

    Ransomware-Angriff auf schottische Behörde: Tausende Datensätze veröffentlicht

    Die Scottish Environment Protection Agency, kurz SEPA, ist Opfer eines Ransomware-Angriffs geworden. Bereits an Weihnachten hatten Cyberkriminelle die Malware in die Systeme der Umweltschutzbehörde eingeschleust und dabei rund 1,2 GB an Daten gestohlen. Bis jetzt, rund einen Monat später, sind die Nachwirkungen der Attacke spürbar und die Arbeit der Behörde eingeschränkt. Wer genau hinter dem Angriff steckt und welche Malware die Kriminellen einsetzten, wurde bislang von offizieller Seite nicht bekannt gegeben, allerdings hat sich die Conti-Gruppe zu dem Anschlag bekannt. Die Behörde hat weigerte sich bislang standhaft, öffentliche Mittel zur Zahlung des geforderten Lösegelds einzusetzen. Doch diese Haltung hat nun Konsequenzen: Die Conti-Gruppe hat mehr als 4.000 erbeutete Dokumente und…

    Kommentare deaktiviert für Ransomware-Angriff auf schottische Behörde: Tausende Datensätze veröffentlicht
  • Internet

    Ransomware wütet auch im Gesundheitswesen

    Ransomware-Angriffe auf Unternehmen und andere Organisationen sind mittlerweile trauriger Alltag geworden. Das Gesundheitswesen ist da leider keine Ausnahme. Der neue Bericht „Tenable Research 2020 Threat Landscape Retrospective“ der Sicherheitsexperten von Tenable ergab nun, dass Ransomware inzwischen fast die Hälfte der Sicherheitsvorfälle in diesem Bereich ausmacht. Dabei setzen die Kriminellen immer häufiger auf eine Kombination aus Ransomware und Datendiebstahl, bei der die Daten heruntergeladen werden, bevor die eigentliche Verschlüsselung zum Einsatz kommt. Dadurch erhalten die Kriminellen einen zusätzlichen Hebel, um noch höhere Lösegelder zu verlangen. Sollte das Opfer nicht bereit sein zu zahlen, drohen die Kriminellen mit der Veröffentlichung der Daten im Internet. Dieses Druckmittel ist besonders im Gesundheitswesen äußerst effektiv,…

    Kommentare deaktiviert für Ransomware wütet auch im Gesundheitswesen
  • Internet

    Facebook im Wandel: Hat die Social-Media-Plattform ausgedient?

    Wer an die sozialen Medien denkt, hat automatisch auch Facebook im Sinn. Noch immer ist die Dominanz der von Mark Zuckerberg 2004 gegründeten Plattform unumstritten. Doch wer nutzt Facebook tatsächlich und wie beliebt ist das Netzwerk bei den unterschiedlichen Altersgruppen aktuell noch? Oder haben mittlerweile andere Netzwerke die Führung übernommen? SpardaSurfSafe, eine Initiative der Stiftung Bildung und Soziales der Sparda-Bank Baden-Württemberg, wirft einen Blick auf die Nutzer der Plattform. Wer zwischen 30 und 40 Jahren alt ist, kann sich noch an die Zeiten erinnern, als MySpace und StudiVZ die bevorzugten Social-Media-Plattformen waren. Doch mit dem Aufstieg von Facebook versanken diese Dienste langsam aber sicher in der Bedeutungslosigkeit. Heute kennen wohl…

    Kommentare deaktiviert für Facebook im Wandel: Hat die Social-Media-Plattform ausgedient?