-
Der European Cyber Security Month (ECSM): Ein Monat für die Sicherheit im Netz
Cyberkriminalität gibt es seit den Anfängen des Internetzeitalters. Dessen ist sich auch die Politik seit langem bewusst und hat im Jahr 2012 den European Cyber Security Month, kurz ECSM, ins Leben gerufen. Dieser Aktionsmonat soll das Bewusstsein für die Cybersicherheit in der EU stärken und findet alljährlich rund um den Oktober statt. SpardaSurfSafe, eine Initiative der Stiftung Bildung und Soziales der Sparda-Bank Baden-Württemberg, zeigt, was hinter dem Projekt steckt und wo man in diesem Jahr teilnehmen kann. Vor zehn Jahren sagte die damalige Bundeskanzlerin Angela Merkel in einer Pressekonferenz den mittlerweile legendären Satz „Das Internet ist für uns alle Neuland“ – und zog damit einigen Spott auf sich. Trotzdem: Ganz…
-
Android TV-Boxen: Gefahr für Heimnetzwerke
Das Streaming von Serien, Filmen, Musik und sogar Spielen ist in den meisten Haushalten mittlerweile normal. Eine Android TV-Box ist dabei ein nützliches Tool, denn die kleinen Mini-Computer mit dem Betriebssystem Android ermöglichen es auch älteren TV-Geräten, die für das Streaming notwendigen Apps auszuführen. Doch von den kleinen praktischen Boxen kann auch Gefahr ausgehen, wie ein Bericht des Sicherheitsunternehmens Human Security zeigt. In einem Bericht, den das Unternehmen vor ein paar Tagen vorlegte, ist von Anzeichen die Rede, dass rund 200 verschiedene Android-TV-Boxen von Malware befallen sein könnten. Das würde auf die Existenz eines organisierten Netzwerkes hindeuten. Eine genauere Analyse von sieben der betroffenen Modelle und eines Tablets, die alle…
-
Millionen von Exim-Mailservern sind anfällig für Zero-Day-RCE-Angriffe
Eine kritische Sicherheitslücke bedroht weltweit Mailserver, die auf die Exim Mail Transfer Software setzen. Die Sicherheitslücke (CVE-2023-42115) wurde von einem anonymen Sicherheitsforscher entdeckt und über die Zero Day Initiative (ZDI) von Trend Micro veröffentlicht. Sie beruht auf einer Out-of-bounds-Write-Schwachstelle im SMTP-Dienst. Diese Art von Problem kann zu Softwareabstürzen und zur Beschädigung von Daten führen sowie von Angreifern ausgenutzt werden, um Code oder Befehle auf anfälligen Servern auszuführen. In der Mitteilung der ZDI heißt es, dass das Problem durch die fehlende Validierung der vom Benutzer eingegebenen Daten entstehe, was dazu führen könne, dass ein Schreibvorgang über das Ende des Puffers hinausgeht. Das könnten Angreifer ausnutzen, um Code oder Befehle auszuführen. Bereits…
-
FBI und CISA warnen vor Snatch Ransomware
Die US-amerikanischen Sicherheitsbehörden FBI und die Cybersecurity and Infrastructure Security Agency (CISA) haben in einem gemeinsamen Dokument vor der Gefahr durch die Ransomware Snatch gewarnt. Die Warnung ist Teil der Initiative #StopRansomware, die den Verantwortlichen in Unternehmen und Behörden Hilfestellung beim Schutz vor Cyberbedrohungen leisten soll. In der aktuellen Handreichung steht die Ransomware Snatch im Fokus. Diese wird bereits seit 2018 als Ransomware as a Service (RaaS) im Darknet angeboten und hat sich in den vergangenen Jahren als hartnäckige Bedrohung erwiesen. Insbesondere die Tatsache, dass die Hintermänner ihre Ransomware immer wieder an die aktuellen Gegebenheiten und Trends der Cyberkriminalität anpassen, macht Snatch zu einer ernstzunehmenden Gefahr. Eine der charakteristischen Eigenschaften…
-
Social Media Scam: Nein, Elon Musk verschenkt gerade keine Bitcoins
Seit einiger Zeit kursieren in den sozialen Medien immer mehr Posts, in denen damit geworben wird, dass Elon Musk, Tesla oder SpaceX tausende Dollar in verschiedenen Kryptowährungen verschenken. Ob auf Facebook, Twitter, Reddit oder zuletzt verstärkt auf TikTok, das Vorgehen ist immer gleich: Man soll auf einen enthaltenen Link klicken, um sich seinen Anteil an dem vermeintlichen Geschenk zu sichern. Der Link führt dann zu einer von hunderten Webseiten, die sich als Kryptobörse oder als Giveaway-Seite ausgeben. Die Opfer sollen sich für ein sogenanntes Wallet registrieren, um Bitcoins oder andere Kryptowährungen kostenlos zu erhalten. Wer jedoch auf den Trick hereinfällt, steht am Ende mit leeren Taschen da, denn natürlich landet…
-
Twitch: Streamen bis die Leitung glüht
Was als Streaming-Plattform für E-Sports- und Gaming-Content begann, ist mittlerweile neben YouTube die beliebteste Plattform für das Streamen von Inhalten unterschiedlichster Art. Doch was macht Twitch so besonders, dass Amazon bereits 2014 920 Millionen US-Dollar für die Plattform zahlte? SpardaSurfSafe, eine Initiative der Stiftung Bildung und Soziales der Sparda-Bank Baden-Württemberg geht diesen Fragen auf den Grund. Der Konsum von Medieninhalten über das Internet nimmt immer mehr zu. Neben YouTube ist besonders der Streaming-Dienst Twitch mit 30 Millionen Besuchern pro Tag bei vielen Jugendlichen und jungen Erwachsenen beliebt. Gegründet wurde der Dienst bereits 2011 als Plattform für das Streaming von E-Sports und Gaming-Content. Mittlerweile gibt es auch Inhalte zu anderen Kategorien…
-
Phishing-Kampagne setzt auf Microsoft Teams
Sommerzeit ist Urlaubszeit und die ist bereits seit Jahren dafür bekannt, dass kriminelle Hacker besonders aktiv sind. Die Gründe dafür sind vielfältig, beispielsweise weil Sicherheitsupdates während der Abwesenheit nicht durchgeführt wurden, die Identitäten von Mitarbeitenden im Urlaub für Betrügereien ausgenutzt werden oder die Urlaubsvertretungen überlastet und damit weniger aufmerksam sind. Dieses Jahr bildet da keine Ausnahme, wie eine aktuelle Phishing-Kampagne beweist. Die Kampagne nutzt kompromittierte Office 365 Accounts aus, um Nachrichten über Microsoft Teams zu verschicken. Diese enthalten eine ZIP-Datei mit dem Namen „Changes to the vacation schedule“, also „Änderungen des Urlaubsplans“. Wenn Benutzer daraufklicken, wird eine Datei von einer SharePoint-URL heruntergeladen. In der komprimierten Datei befindet sich dann etwas,…
-
Malvertising: Cyberkriminelle greifen Facebook Business Accounts an
Bereits seit einiger Zeit setzen Cyberkriminelle falsche Werbeanzeigen auf Social-Media-Plattformen wie Facebook ein, um gefälschte Gewinnspiele, Malware oder andere Betrügereien zu verbreiten. Doch in den vergangenen Monaten hat das sogenannte Malvertising eine neue Dimension erreicht, wie Sicherheitsforscher von WithSecure berichten. Da Unternehmen mittlerweile immer häufiger auf die Werbewirkung der sozialen Medien setzen, haben auch die Cyberkriminellen ihr Arsenal erweitert, indem sie versuchen, Business Accounts auf Plattformen wie Facebook zu übernehmen. Besonders die Gruppierungen Ducktail und NodeStealer tun sich dabei hervor. Um an ihr Ziel zu gelangen, nutzen die Angreifer Social Enineering. Dabei wird das Opfer auf unterschiedlichen Kanälen angesprochen, etwa über Facebook, LinkedIn oder WhatsApp. Ein anderer Trick ist Search…
-
Camera-Injection-Angriffe: Deepfakes tricksen Gesichtserkennung aus
Der Einsatz von Gesichtserkennung als Identifikationsmöglichkeit bei Sicherheitssystemen nimmt immer weiter zu, denn lange Zeit galt diese Variante als sehr sicher. Doch das hat sich mittlerweile geändert, wie Vertreter von Jumio, einem der führenden Unternehmen für biometrische Identifikationssysteme, warnen. Sogenannte Camera-Injection-Angriffe sind auf dem Vormarsch und bedrohen die Sicherheit derartiger Systeme. Hintergrund der Angriffe dürfte die rapide fortschreitende Verbreitung von Deepfakes sein. Dabei wird digital ein Abbild einer realen Person erstellt und in Videos oder Bilder eingefügt. Bekanntestes Beispiel dürfte ein Video von Barack Obama sein, in dem er über die Möglichkeiten von Deepfakes spricht und auf die Gefahren aufmerksam macht – zu denen nun auch die Camera-Injection-Angriffe zählen. Dabei werden Schwachstellen…
-
Bundeslagebild Cybercrime 2022: Die Lage bleibt ernst
In der vergangenen Woche hat das Bundeskriminalamt (BKA) sein aktuelles Bundeslagebild Cybercrime für das Jahr 2022 vorgestellt. Darin werden die aktuellen Erkenntnisse und Entwicklungen im Bereich Cyberkriminalität in Deutschland sowie die Ergebnisse polizeilicher Strafverfolgungsaktivitäten zusammengefasst. Schwerpunkt sind dabei Delikte des Cybercrime im engeren Sinne, also solche Straftaten, die sich gegen das Internet und informationstechnische Systeme richten. Eine der wichtigsten Erkenntnisse aus dem Bericht: Deutschland steht auch weiterhin im Visier von Cyberkriminellen. Zwar ist die Zahl der polizeilich registrierten Vorfälle im Vergleich zum Jahr 2021 um 6,5 Prozent zurückgegangen, doch die Bedrohungslage bleibt kritisch. Besonders bei Straftaten, die aus dem Ausland begangen wurden, wurde eine deutliche Steigerung um acht Prozent festgestellt. Das ist…