DIVSI wurde am 31.12.2018 aufgelöst. Diese Website dient ausschließlich als Archiv und wird nicht mehr aktualisiert.
DIVSI wurde am 31.12.2018 aufgelöst
und wird nicht mehr aktualisiert.

Tag: Internetkriminalität

Typosquatting – wie aus Tippfehlern Geld gemacht wird

6. Oktober 2014

Von Yi-Ji Lu Typosquatting – so nennt sich eine Methode, um aus den Tippfehlern von Internet-Nutzern zu profitieren. Webseiten-Betreiber mieten hierbei zu bekannten Internetseiten ähnliche Domains an und hoffen auf Traffic durch Vertipper bei der URL-Eingabe. Typosquatting-Seiten können auf mehreren Ebenen von User-Fehleingaben ansetzen: Vertipper bei der URL-Eingabe (z.B.: www.wiipedia.org, www.eikipedia.org. www.wikipdia.org anstatt www.wikipedia.org) Abweichende Top-Level-Domain (z.B.: www.whitehouse.com anstatt www.whitehouse.gov) Alle […]

Zum Blogbeitrag

Shellshock bedroht Unix-Systeme – schwerwiegender als Heartbleed?

1. Oktober 2014

Ein Team von Red Hat Security-Experten berichtete kürzlich in einem Blogartikel von der Entdeckung einer weitreichenden Sicherheitslücke in Unix-basierten Systemen. Die Sicherheitslücke mit Namen „Shellshock“ oder „Bash-Bug“ soll seit 1984 existieren und Hackern erlauben, Shell-Befehle auszuführen. Damit ist ein Hacker mit einfachen Mitteln in der Lage, Malware von der Ferne aus zu platzieren oder ganze Systeme zu übernehmen. Eine […]

Zum Blogbeitrag

Passwort-Sicherheit in 6 Schritten

6. August 2014

Laut dem Sicherheitsunternehmen Hold Security hat eine russische Hackergruppe den bisher größten Datencoup der Internetgeschichte gelandet. Von über 420.000 Internetseiten wurden 1,2 Milliarden Login-Daten sowie über 500 Millionen E-Mail-Adressen gestohlen. Der Datenklau erfolgte via SQL-Injection – eine weithin bekannte Sicherheitslücke, die zum Standard der Absicherung gehört. Mittels Botnetzen (Netzwerke von infizierten Rechner) überprüften die Hacker die von Nutzern aufgerufenen Seiten nach der […]

Zum Blogbeitrag

Pew Research Studie: So reagierten User auf den OpenSSL Heartbleed-Bug

20. Mai 2014

Im April versetzte der OpenSSL Heartbleed-Bug das Internet in einen Ausnahmezustand. Betroffen waren gut 30% aller SSL-Verbindungen weltweit, unter anderem Internet-Giganten wie Yahoo, Microsoft und Google. Der zwei Jahre lang unentdeckt gebliebene OpenSSL-Bug ermöglichte den Zugriff auf den Arbeitsspeicher von Servern und damit das Auslesen von Private Keys. Im Besitz dieser Keys wären Hacker in der Lage […]

Zum Blogbeitrag

Internet wegen Heartbleed-OpenSSL-Problem im Ausnahmezustand

9. April 2014

In der Vergangenheit sind immer wieder E-Mail-Adressen mit den zugehörigen Passwörtern im Internet aufgetaucht, die von Hackern erbeutet wurden. Das Montag bekanntgewordene Problem ist nach einheitlicher Einschätzung von Sicherheitsexperten jedoch noch wesentlich schwerwiegender, da durch die festgestellte und bereits seit etwa 2 Jahren unbemerkt gebliebene Sicherheitslücke in der OpenSSL-Verschlüsselung aus dem Speicher betroffener Server die […]

Zum Blogbeitrag

Internet-Schwarzmarkt profitabler als Drogenhandel

1. April 2014

Cyberkriminalität ist erwachsen geworden. Das zeigt die Studie Markets for Cybercrime Tools and Stolen Data: Hackers‘ Bazaar der RAND Corporation. Bis vor wenigen Jahren galt der Handel mit personenbezogenen Daten und Exploits noch als ein Gelegenheitsgeschäft unorganisierter Individuen. Mittlerweile hat sich Cyberkriminalität jedoch zu einem Wirtschaftszweig mit internationaler Struktur und ausdifferenzierten Service- und Ausbildungsmöglichkeiten entwickelt. Aus der einstigen Untergrund-Szene ist […]

Zum Blogbeitrag

nach Oben