Für Verbraucher
Für Unternehmen
Mo, 22.05.2017 - 09:15

SiBa-News

Chinesische Hacker greifen gezielt deutsche Unternehmen an

Eine mutmaßlich chinesische Hackergruppierung, die unter den Namen APT 10, Menupass Team und Stone Panda bekannt ist, hat sich auf Angriffe auf Unternehmen spezialisiert. Dabei waren bisher vor allem US-amerikanische und japanische Unternehmen im Fokus - das Bundesamt für Verfassungsschutz warnt nun jedoch, dass auch deutsche Unternehmen nehmend ins Visier geraten. Dies betrifft insbesondere Anbieter von IT-Dienstleistungen: Die Angreifer versuchen beispielsweise über angegriffene Cloud-Dienste-Anbieter an sensible Daten deren Kunden zu gelangen. Diese werden dann für weitere Angriffe verwendet oder weiterverkauft. Die Angriffe erfolgen dabei nicht mithilfe ausgenutzter Sicherheitslücken, sondern via Social Engineering/Spear Phishing: Auf einzelne Empfänger zugeschnittene, personalisierte E-Mails in einem überzeugenden Kontext werden an Mitarbeiter verschickt. So wird beispielsweise eine E-Mail eines tatsächlichen Geschäftspartners vorgegaukelt, im Anhang mitgeschickt wird eine mit Schadsoftware infizierte Word-Datei. SiBa rät zu besonderer Vorsicht bei E-Mails mit verdächtigen Anweisungen, Tippfehlern in der Absenderadresse/ Signatur oder unerwarteten Inhalten. Bei Unsicherheit empfiehlt sich eine direkte persönliche Kontaktaufnahme mit dem jeweiligen Kollegen oder Vorgesetzten.

Weitere Sicherheitshinweise

Kritische Sicherheitslücken bei Apple-Geräten – Updates erforderlich
Sicherheitsforscher haben kürzlich zwei schwerwiegende Sicherheitslücken in Apples Browser-Engine WebKit sowie bei JavaScriptCore entdeckt, die bereits aktiv von Angreifern ausgenutzt werden. Diese Lücken können es ermöglichen, schadhaften Code auf Geräten auszuführen und Cross-Site-Scripting-Angriffe zu starten. Dabei können u.a. sensible Daten der Opfer gestohlen werden. Betroffen sind Nutzer:... Mehr...
Europol warnt: Kriminelle rekrutieren Minderjährige über soziale Medien
Die Europäische Polizeibehörde Europol berichtet, dass Minderjährige zunehmend über soziale Medien in kriminelle Netzwerke gelockt werden. Organisierte Banden nutzen Jugendliche u.a. für Cyberkriminalität, Online-Betrug, Drogenschmuggel, Schleusung und Eigentumsdelikte, um sich selbst der Verfolgung zu entziehen. Aktuelle Daten zeigen, dass Minderjährige in über 70 Prozent krimineller Märkte... Mehr...
Betrügerische Zahlungsaufforderung im Namen von Netflix
Netflix gehört zu den beliebtesten Streaming-Diensten – und genau das machen sich auch Cyberkriminelle zunutze. Aktuell werden gefälschte E-Mails im Namen von Netflix verschickt, die Nutzer zur „Aktualisierung ihrer Zahlungsinformationen“ auffordern. In der Nachricht wird behauptet, dass die letzte Zahlung fehlgeschlagen sei und der Zugang zum Konto nur durch eine schnelle Aktualisierung der... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen