Social Engineering
Fast jeder zweite User ist schon einmal Opfer von Netzkriminalität geworden. Der Schaden ist gewaltig – allein die Ausfälle bei den Unternehmen. Zu einem der größten Einfallstore für Schädlinge gehören immer noch die Phishing - Mails. Cyberkriminelle haben aufgerüstet und versuchen Usern einen Trojaner unterzujubeln um Daten abzufischen. Diese Mails enthalten eine persönliche Anrede, womöglich sogar die komplette Adresse des vermeintlichen Kunden.
Die Aussicht bei einem Gewinnspiel einen Preis zu erhalten, die Neugierde wo zum Beispiel die Bestellung bleibt, das Ausnutzen von Autoritäten dieser Mails – all diese angewandte Sozialwissenschaft lässt User unvorsichtig werden. Angreifer verwenden Mechanismen, mit denen sie Verhaltensweisen ausnutzen, die tief in den Menschen verankert sind – Social Engineering – eine Methode mit der Hacker sich die im Grunde positive Eigenschaft der Menschen zu nutzen machen.
Die Gefahren von klassischen Daten - Diebstahl über Phishing-Seiten und die Möglichkeit den Rechner mit Viren, Trojanern und weiteren Computer-Schädlingen zu infizieren ist groß. Solche E-Mails sollten sofort ungelesen gelöscht und auf keinen Fall darf der Dateianhang geöffnet oder leichtfertig ein Formular mit Zugangsdaten wie Passwörtern oder TAN -Nummern ausgefüllt werden. Mitarbeiter sollten auf Gefahrenquellen hingewiesen und für den Umgang mit personenbezogenen Daten sensibilisiert werden.
-ck-
Kunden durch Phishing-Mail verunsichert Spiegel online - "Phishing-Angriff: Gefälschte Amazon-E-Mails im Umlauf"
http://www.spiegel.de/netzwelt/web/gefaelschte-amazon-e-mails-neue-phishing-variante-im-umlauf-a-1020184.html
Cyberkriminelle versenden vermeintliche DHL - Nachrichten Netzwelt online - "Warnung: gefälschte E-Mails mit DHL als Absender: Vorsicht, Trojaner Mal/DrodZp-A"
http://www.netzwelt.de/news/151379-warnung-gefaelschte-e-mails-dhl-absender.html
Unternehmen zunehmend anfälliger für Cyber-Attacken
Das Risiko für Unternehmen durch Cyber-Attacken aus dem Netz bedroht zu werden steigt zunehmend. Firmen müssen sich auf neue Gefahrenquellen von Internet- oder Cyberattacken vorbereiten, die Infrastruktur und Industrieanlagen besser abschirmen. Allein in den vergangenen zwei Jahr hatte jedes dritte Unternehmen erfolgreiche IT-Sicherheitsvorfälle zu verzeichnen – Tendenz steigend.
Die Gefahren sind nicht zu unterschätzen. Geübte Hacker durchbrechen sämtliche Sicherheitsmechanismen und sind in der Lage durch diese Sabotagemöglichkeit betriebsinterne Informationen abzufischen - Hardware zu manipulieren. Meist bleibt der Schaden durch den Verlust der vertraulichen Daten lange unbemerkt. Deshalb erfordert Datenschutz im Unternehmen effektive technische und organisatorische Maßnahmen welche die sensiblen Unternehmensdaten schützen und um jegliche Art von Datenschutzvorfällen vorzubeugen.
-ck-
Steuerung kritischer Infrastrukturen verwundbarer denn je Die Welt online - "Hacker zielen auf das Herz der Industrie"
http://www.welt.de/wirtschaft/webwelt/article137859839/Hacker-zielen-auf-das-Herz-der-Industrie.html Hacker hatten über 3Millionen Computer infiziert und vernetzt Tagesschau online - "Aktion gegen Cyberkriminalität: Europol zerschlägt weltweites "Botnetz""
http://www.tagesschau.de/ausland/hacker-cybercrime-101.html
Sicherheitstipps vom Verband der deutschen Internetwirtschaft Anti-Botnet Beratungszentrum online - "Wir informieren Sie über Botnetze und wie Sie sich dagegen schützen"
https://www.botfrei.de/
Festplattenübernahme?
Bisher unbekannte Täter haben mittels Ransomware (Schadsoftware) die Datenträger einer amerikanischen Behörde verschlüsselt. Laut Medienberichten hatten die Täter für die Aufhebung der Datensperre eine Zahlungs-Forderung in Höhe von 600 Dollar gestellt, ansonsten würden die Daten komplett gelöscht. Die Bemühungen der Beamten, die internen Daten der Behörde wieder herzustellen, blieben erfolglos. Derartige Erpresseraktionen haben in den meisten Fällen Erfolg – so auch scheinbar in diesem Fall. Die Stadtverwaltung zahlte das Lösegeld für die Datenfreigabe. Doch eine Zahlung ist keine Garantie für die Wiedererlangung der Daten!
Sicherheitsexperten raten eindringlich davon ab, den Zahlungsaufforderungen nachzukommen.
-ck-
Schadsoftware friert sensible Daten ein Gulli.com - "Datendiebstahl: Polizei geht auf Forderung von Erpresser ein"
http://www.gulli.com/news/25652-datendiebstahl-polizei-geht-auf-forderung-von-erpresser-ein-2015-02-23
Nachrichtenticker: Weitere Nachrichten im Kurzüberblick
1. Carsten Eilers - IT-Sicherheit Carsten Eilers - "Cross-Site Scripting im Überblick, Teil 2: Reflektiertes XSS"
http://www.ceilers-news.de/serendipity/625-Cross-Site-Scripting-im-UEberblick,-Teil-2-Persistentes-XSS.html
2. Betrügerische Nachrichten: Absender blockieren MEEDIA online – "WhatsApp-Betrug: Kriminelle locken mit angeblichem Kundenbonus"
http://meedia.de/2015/02/23/whatsapp-betrug-kriminelle-locken-mit-angeblichem-kundenbonus/
3. Abmahnung wegen rechtlicher Verstöße Deutsche Wirtschafts Nachrichten online – "Verbraucherzentrale mahnt Facebook wegen Datenschutz ab"
http://deutsche-wirtschafts-nachrichten.de/2015/02/26/verbraucherzentrale-mahnt-facebook-wegen-datenschutz-ab/