{"id":177024,"date":"2016-05-01T11:08:53","date_gmt":"2016-05-01T09:08:53","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=177024"},"modified":"2024-10-04T11:43:13","modified_gmt":"2024-10-04T09:43:13","slug":"sicherheitsinfos-zum-sonntag-1-mai-2016","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/05\/01\/sicherheitsinfos-zum-sonntag-1-mai-2016\/","title":{"rendered":"Sicherheitsinfos zum Sonntag (1. Mai 2016)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Auch zum Start in den Mai ein paar Sicherheitsinfos. Brisant: Aktuell gibt es einen Spionageangriff auf deutsche Anwaltskanzleien. Die Minecraft Community Lifeboat wurde gehackt \u2013 und es gibt Infos, wie Tor-Nutzer ausspioniert wurden.<\/p>\n<p><!--more--><\/p>\n<h3>Anwaltskanzleien im Fokus von Hackern<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/6d2df52472b74827959ee186a29b72e9\" alt=\"\" width=\"1\" height=\"1\" \/>Wie heise.de <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Spionage-Angriff-auf-deutsche-Anwaltskanzleien-3189778.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier berichtet<\/a>, versuchen Cyber-Kriminelle momentan einen Spionageangriff auf deutsch Anwaltskanzleien. In einer \u2013 vorgeblich von, anderen Kanzleien verschickten Mail findet sich ein Trojaner im Beipack. Zitat aus dem heise.de-Artikel:<\/p>\n<blockquote><p>Der Betreff der \u2026 Nachricht lautet \"Schmidtke .\/. DKV 3900965\/2016\"\u2026 Im Anhang befindet sich eine Datei namens FAC604296.zip, die eine Skript-Datei zum Nachladen und Ausf\u00fchren des Sch\u00e4dlings enth\u00e4lt.<\/p><\/blockquote>\n<p>Es wird dieser Trojaner (Dridex) installiert, der die Anwaltskanzlei ausspioniert und weitere Schadsoftware nachladen kann. Bei heise.de schreibt man, dass die Dridex-Gang, der auch der Krypto-Trojaner Locky zugeschrieben wird, hinter diesem Angriff steckt. \u00dcber das Ziel kann nur spekuliert werden: Entweder werden die Dokumente sp\u00e4ter durch Ransomware verschl\u00fcsselt \u2013 oder der Trojaner soll die Mails von Klienten ausforschen, um dort Angriffe starten zu k\u00f6nnen.<\/p>\n<h3>7 Millionen Minecraft Community-Accouts geleakted<\/h3>\n<p>Sicherheitsforscher Troy Hunt wurden wohl 7 Millionen Benutzerdaten von Minecraft-Nutzern, die in der Community Lifeboat angemeldet waren, zugespielt. Dies geht aus <a href=\"https:\/\/web.archive.org\/web\/20170131091354\/http:\/\/motherboard.vice.com\/read\/another-day-another-hack-7-million-emails-and-hashed-passwords-for-minecraft\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Motherboard-Artikel<\/a> hervor. Hunt stuft die Daten, die aus Benutzernamen und mit MD5 gehashten Kennw\u00f6rtern bestehen, als authentisch ein. Benutzer der Lifeboat-Community wurden bisher nicht durch die Betreiber des Online-Portals informiert. Bei heise.de sind <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Minecraft-Community-Lifeboat-gehackt-7-Millionen-Accounts-geleakt-3191624.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> noch ein paar Infos zu finden.<\/p>\n<h3>Details \u00fcber den Tor-Angriff des FBI<\/h3>\n<p>Vom FBI wurden in der Vergangenheit ja einige Cyber-Kriminelle, die das Tor-Netzwerk benutzten, enttarnt. Gerichtsdokumente belegen jetzt, dass das FBI einen ehemaligen Tor-Entwickler verpflichtet, an Software zur Deanonymisierung von Tor-Nutzern zu arbeiten. Offenbar konnte dies \u00fcber Flash erfolgen (Tor warnt vor der Verwendung von Flash). Bei Interesse findet sich bei futurezone.at <a href=\"http:\/\/futurezone.at\/digital-life\/wie-das-fbi-tor-nutzer-ausforschte\/196.264.123\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Artikel<\/a> mit Details. Nachtrag: Auch heise.de hat <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Ehemaliger-Tor-Entwickler-steckt-hinter-der-FBI-Malware-Torsploit-3194740.html\" target=\"_blank\" rel=\"noopener noreferrer\">einen Beitrag<\/a> zum Thema.<\/p>\n<p><strong>\u00c4hnliche Artikel<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/wikis\/sicherheit\/\">Sicherheit<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/04\/30\/sicherheitssplitter-behrden-it-bmvi-ransomware-deutsche-cyber-armee\/\">Sicherheitssplitter: Beh\u00f6rden-IT, BMVI, Ransomware, deutsche Cyber-Armee<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/04\/28\/android-sicherheitslcke-ermglicht-ransomware-cyber-police\/\">Ransomware Cyber Police nutzt Android-Sicherheitsl\u00fccke<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/04\/19\/sicherheitsinfos-zum-19-4-2016\/\">Sicherheitsinfos zum 19.4.2016<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/04\/20\/google-android-sicherheits-report\/\">Google Android Sicherheits-Report 2015<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/04\/15\/quicktime-sicherheitslcke-auf-windows-rechnern\/\">QuickTime: Sicherheitsl\u00fccke auf Windows-Rechnern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/04\/15\/analyse-viele-sicherheitslcken-in-unternehmensnetzwerken\/\">Analyse: Viele Sicherheitsl\u00fccken in Unternehmensnetzwerken<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/04\/02\/sicherheitsinfos-zum-wochenende-2-4-2016\/\">Sicherheitsinfos zum Wochenende (2.4.2016)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/03\/25\/sicherheitsinformationen-zum-kar-freitag-25-03-2016\/\">Sicherheitsinformationen zum (Kar-)Freitag (25.03.2016)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Auch zum Start in den Mai ein paar Sicherheitsinfos. Brisant: Aktuell gibt es einen Spionageangriff auf deutsche Anwaltskanzleien. Die Minecraft Community Lifeboat wurde gehackt \u2013 und es gibt Infos, wie Tor-Nutzer ausspioniert wurden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4978,4328,2964],"class_list":["post-177024","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-mincraft","tag-sicherheit","tag-tor"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/177024","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=177024"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/177024\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=177024"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=177024"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=177024"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}