Für Verbraucher
Für Unternehmen
Mo, 05.02.2018 - 08:15

SiBa-News

Meltdown & Spectre: Schadsoftware entdeckt, aber (noch) keine Angriffe

Mit „Meltdown“ und „Spectre“ haben Sicherheitsforscher Anfang Januar zwei Angriffsmöglichkeiten entdeckt, mit deren Hilfe sich kritische Schwachstellen in nahezu allen Prozessoren ausnutzen lassen (siehe SiBa-Meldung vom 04.01.2018). Tatsächliche Angriffe, die diese Schwachstellen ausnutzen, wurden jedoch bislang nicht entdeckt. Das könnte sich nun ändern: Sicherheitsforscher haben inzwischen verschiedene Schadsoftware-Varianten gefunden, die auf Meltdown und Spectre aufbauen. Die meisten werden von den Forschern jedoch als „Testballons“ verbucht, mit denen Angreifer die Möglichkeiten der Schwachstellen ausloten wollen. Damit steigt allerdings auch die Wahrscheinlichkeit, dass in naher Zukunft konkrete Angriffe erfolgen. Dabei ist davon auszugehen, dass die Angriffe vorwiegend über präparierte Webseiten erfolgen – das Einfallstor wäre in solch einem Fall in erster Linie der verwendete Webbrowser. SiBa rät deshalb dringend dazu, den Webbrowser immer auf dem aktuellen Stand zu halten. Darüber hinaus veröffentlichen Prozessor- und Betriebssystem-Hersteller Updates für ihre Systeme – auch diese sollten so schnell wie möglich installiert werden.

Weitere Sicherheitshinweise

Kritische Sicherheitslücken bei Apple-Geräten – Updates erforderlich
Sicherheitsforscher haben kürzlich zwei schwerwiegende Sicherheitslücken in Apples Browser-Engine WebKit sowie bei JavaScriptCore entdeckt, die bereits aktiv von Angreifern ausgenutzt werden. Diese Lücken können es ermöglichen, schadhaften Code auf Geräten auszuführen und Cross-Site-Scripting-Angriffe zu starten. Dabei können u.a. sensible Daten der Opfer gestohlen werden. Betroffen sind Nutzer:... Mehr...
Europol warnt: Kriminelle rekrutieren Minderjährige über soziale Medien
Die Europäische Polizeibehörde Europol berichtet, dass Minderjährige zunehmend über soziale Medien in kriminelle Netzwerke gelockt werden. Organisierte Banden nutzen Jugendliche u.a. für Cyberkriminalität, Online-Betrug, Drogenschmuggel, Schleusung und Eigentumsdelikte, um sich selbst der Verfolgung zu entziehen. Aktuelle Daten zeigen, dass Minderjährige in über 70 Prozent krimineller Märkte... Mehr...
Betrügerische Zahlungsaufforderung im Namen von Netflix
Netflix gehört zu den beliebtesten Streaming-Diensten – und genau das machen sich auch Cyberkriminelle zunutze. Aktuell werden gefälschte E-Mails im Namen von Netflix verschickt, die Nutzer zur „Aktualisierung ihrer Zahlungsinformationen“ auffordern. In der Nachricht wird behauptet, dass die letzte Zahlung fehlgeschlagen sei und der Zugang zum Konto nur durch eine schnelle Aktualisierung der... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen