Für Verbraucher
Für Unternehmen
Mo, 05.02.2018 - 08:15

SiBa-News

Meltdown & Spectre: Schadsoftware entdeckt, aber (noch) keine Angriffe

Mit „Meltdown“ und „Spectre“ haben Sicherheitsforscher Anfang Januar zwei Angriffsmöglichkeiten entdeckt, mit deren Hilfe sich kritische Schwachstellen in nahezu allen Prozessoren ausnutzen lassen (siehe SiBa-Meldung vom 04.01.2018). Tatsächliche Angriffe, die diese Schwachstellen ausnutzen, wurden jedoch bislang nicht entdeckt. Das könnte sich nun ändern: Sicherheitsforscher haben inzwischen verschiedene Schadsoftware-Varianten gefunden, die auf Meltdown und Spectre aufbauen. Die meisten werden von den Forschern jedoch als „Testballons“ verbucht, mit denen Angreifer die Möglichkeiten der Schwachstellen ausloten wollen. Damit steigt allerdings auch die Wahrscheinlichkeit, dass in naher Zukunft konkrete Angriffe erfolgen. Dabei ist davon auszugehen, dass die Angriffe vorwiegend über präparierte Webseiten erfolgen – das Einfallstor wäre in solch einem Fall in erster Linie der verwendete Webbrowser. SiBa rät deshalb dringend dazu, den Webbrowser immer auf dem aktuellen Stand zu halten. Darüber hinaus veröffentlichen Prozessor- und Betriebssystem-Hersteller Updates für ihre Systeme – auch diese sollten so schnell wie möglich installiert werden.

Weitere Sicherheitshinweise

Betrügerische E-Mails im Namen der Sparkasse
Aktuell verbreiten sich betrügerische E-Mails, die fälschlicherweise im Namen der Sparkasse versendet werden. Diese E-Mails tragen Betreffzeilen wie "Schutz Ihrer persönlichen Informationen [ID: ]" und zielen darauf ab, Empfänger zur Teilnahme an einem vermeintlichen Sicherheitssystem namens S-pushTAN zu verleiten. So heißt das TAN-Verfahren bei der Sparkasse tatsächlich, doch die Links in den E-... Mehr...
Diebstahl von Kreditkartendaten: 76.000 Fake-Shops chinesischer Bande entlarvt
Vorsicht vor täuschend echten Fake-Shops! Über 850.000 Menschen, vor allem aus Westeuropa und den USA, fielen einer chinesischen Bande zum Opfer. Lockmittel waren vermeintlich günstige Designerartikel auf Webseiten. Nach Kreditkartendateneingabe folgte oft nur eine Fehlermeldung – Ware kam nie an oder entpuppte sich als mangelhaft. In Deutschland allein wurden über 100.000 Bestellversuche... Mehr...
Wichtiger Schlag gegen Callcenter-Betrügerring
Beim sogenannten Telefonbetrug geben sich Betrüger als Polizeibeamte, Bankangestellte, Rechtsanwälte oder Notare aus und versuchen so an persönliche Daten oder Geld von Betroffenen zu kommen. Vor kurzem ist Polizeibeamten des baden-württembergischen LKA ein wichtiger Schlag gegen eine Betrügerbande gelungen: Die Polizei stoppte eine geplante Transaktion einer 76-jährigen Frau in Freiburg und... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen