6. Oktober 2014
Von Yi-Ji Lu Typosquatting – so nennt sich eine Methode, um aus den Tippfehlern von Internet-Nutzern zu profitieren. Webseiten-Betreiber mieten hierbei zu bekannten Internetseiten ähnliche Domains an und hoffen auf Traffic durch Vertipper bei der URL-Eingabe. Typosquatting-Seiten können auf mehreren Ebenen von User-Fehleingaben ansetzen: Vertipper bei der URL-Eingabe (z.B.: www.wiipedia.org, www.eikipedia.org. www.wikipdia.org anstatt www.wikipedia.org) Abweichende Top-Level-Domain (z.B.: www.whitehouse.com anstatt www.whitehouse.gov) Alle […]
1. Oktober 2014
Ein Team von Red Hat Security-Experten berichtete kürzlich in einem Blogartikel von der Entdeckung einer weitreichenden Sicherheitslücke in Unix-basierten Systemen. Die Sicherheitslücke mit Namen „Shellshock“ oder „Bash-Bug“ soll seit 1984 existieren und Hackern erlauben, Shell-Befehle auszuführen. Damit ist ein Hacker mit einfachen Mitteln in der Lage, Malware von der Ferne aus zu platzieren oder ganze Systeme zu übernehmen. Eine […]
6. August 2014
Laut dem Sicherheitsunternehmen Hold Security hat eine russische Hackergruppe den bisher größten Datencoup der Internetgeschichte gelandet. Von über 420.000 Internetseiten wurden 1,2 Milliarden Login-Daten sowie über 500 Millionen E-Mail-Adressen gestohlen. Der Datenklau erfolgte via SQL-Injection – eine weithin bekannte Sicherheitslücke, die zum Standard der Absicherung gehört. Mittels Botnetzen (Netzwerke von infizierten Rechner) überprüften die Hacker die von Nutzern aufgerufenen Seiten nach der […]
20. Mai 2014
Im April versetzte der OpenSSL Heartbleed-Bug das Internet in einen Ausnahmezustand. Betroffen waren gut 30% aller SSL-Verbindungen weltweit, unter anderem Internet-Giganten wie Yahoo, Microsoft und Google. Der zwei Jahre lang unentdeckt gebliebene OpenSSL-Bug ermöglichte den Zugriff auf den Arbeitsspeicher von Servern und damit das Auslesen von Private Keys. Im Besitz dieser Keys wären Hacker in der Lage […]
9. April 2014
In der Vergangenheit sind immer wieder E-Mail-Adressen mit den zugehörigen Passwörtern im Internet aufgetaucht, die von Hackern erbeutet wurden. Das Montag bekanntgewordene Problem ist nach einheitlicher Einschätzung von Sicherheitsexperten jedoch noch wesentlich schwerwiegender, da durch die festgestellte und bereits seit etwa 2 Jahren unbemerkt gebliebene Sicherheitslücke in der OpenSSL-Verschlüsselung aus dem Speicher betroffener Server die […]
1. April 2014
Cyberkriminalität ist erwachsen geworden. Das zeigt die Studie Markets for Cybercrime Tools and Stolen Data: Hackers‘ Bazaar der RAND Corporation. Bis vor wenigen Jahren galt der Handel mit personenbezogenen Daten und Exploits noch als ein Gelegenheitsgeschäft unorganisierter Individuen. Mittlerweile hat sich Cyberkriminalität jedoch zu einem Wirtschaftszweig mit internationaler Struktur und ausdifferenzierten Service- und Ausbildungsmöglichkeiten entwickelt. Aus der einstigen Untergrund-Szene ist […]