{"id":178043,"date":"2016-06-06T12:23:00","date_gmt":"2016-06-06T10:23:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=178043"},"modified":"2024-07-04T21:27:44","modified_gmt":"2024-07-04T19:27:44","slug":"sicherheitsinfos-zum-7-juni-2016","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/06\/06\/sicherheitsinfos-zum-7-juni-2016\/","title":{"rendered":"Sicherheitsinfos zum 6. Juni 2016"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Zum Wochenstart noch eine Sammlung von Sicherheitsmeldungen, die mir die Tage so unter die Augen gekommen sind. Fazit: Die Einschl\u00e4ge kommen n\u00e4her, wenn man im Internet unterwegs ist. Mit dabei: Zuckerbergs Social Media-Konten gehackt, Angriff auf Industrieanlagen, Guinness Buch der Rekorde bzgl. geleakter Datens\u00e4tze, Hoffnung auf eine Zukunft ohne Ransomware oder Updates und mehr.<\/p>\n<p><!--more--><\/p>\n<h3>Marc Zuckerbergs Twitter- und Pinterest-Konten gehackt<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/80204ad6cee44a40a465a2afe154a668\" alt=\"\" width=\"1\" height=\"1\" \/>Ist nur ein kleiner Infosplitter, zeigt aber, dass Mister Facebook himself nicht nur sein eigenes soziales Netzwerk verwendet, sondern auch Konten bei Twitter, Pinterest und Instagram besitzt. Und er nutzt wohl nicht die dort angebotenen Features zur Kontensicherung. Jedenfalls hat eine Gruppe OurMine Team jetzt seine Konten bei Twitter und Pinterest gehackt. Bei Interesse, Venturebeat hat <a href=\"https:\/\/web.archive.org\/web\/20220709061057\/https:\/\/venturebeat.com\/2016\/06\/05\/mark-zuckerbergs-twitter-and-pinterests-accounts-hacked-linkedin-password-dump-likely-to-blame\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier einen Artikel<\/a> zu ver\u00f6ffentlicht.<\/p>\n<h3>'Guiness Buch der Recorde' f\u00fcr die gr\u00f6\u00dften Datenleaks<\/h3>\n<p>Zwischenzeitlich lesen wir ja t\u00e4glich \u00fcber riesige Datenleaks, wo Millionen Zugangsdaten von Benutzerkonten in die H\u00e4nde zwielichtiger Kreise gelangen. Manchmal sieht es anfangs recht harmlos aus, wie bei <a href=\"https:\/\/borncity.com\/blog\/2015\/11\/29\/kinderzimmer-hacks-vtech-und-hello-barbie\/\">Kinderzimmer-Hacks: VTech und Hello Barbie<\/a> \u2013 wo erst \"nur von 200.000\" Konten von Kindern die Rede war. Sp\u00e4ter stellte sich heraus, dass es Millionen Datens\u00e4tze waren und eine unglaubliche Schlamperei den Hack erm\u00f6glichte. Aber das Ganze l\u00e4sst sich steigern. Hier mal eine \"Hitliste\" solcher Hacks von Benutzerkonten \u2013 getreu dem Motto \"bist Du noch online unterwegs, oder bist Du schon gehackt?\".<\/p>\n<ul>\n<li>Dem Netzwerk Myspace f\u00e4llt momentan die \"Ehre\" zu, als der gr\u00f6\u00dfte bisherige Hack als \"Spitzenreiter\" zu segeln. Bei Hacks, die vor 2013 erfolgten, aber jetzt erst bekannt wurden, wurden \u00fcber <em>427 Millionen<\/em> Passw\u00f6rter bzw. Zugangsdaten erbeutet und stehen <a href=\"https:\/\/web.archive.org\/web\/20170131125101\/http:\/\/motherboard.vice.com\/read\/427-million-myspace-passwords-emails-data-breach\" target=\"_blank\" rel=\"noopener noreferrer\">zum Verkauf<\/a>.<\/li>\n<li>Das Dating-Portal Badoo wurde gehackt, ohne dass die es mitbekommen haben. Laut <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Dating-Seite-Badoo-127-Millionen-Passwort-Hashes-im-Netz-3228893.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a>\u00a0zirkulieren 127 Millionen gehashte Kennw\u00f6rter samt Benutzernamen im Netz.<\/li>\n<li>Von LinkedIn sind nach <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/LinkedIn-Hack-117-Millionen-Passwort-Hashes-zum-Download-aufgetaucht-3224212.html\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Meldung<\/a>\u00a0<em>117 Millionen<\/em> Passwort-Hashes zum Download verf\u00fcgbar. Auch interessant: Die nun verf\u00fcgbare Liste dieser Passwort-Hashes wird, laut <a href=\"http:\/\/arstechnica.com\/security\/2016\/06\/how-linkedins-password-sloppiness-hurts-us-all\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a>, dazu f\u00fchren, dass Hacker zuk\u00fcnftig Passwort-Hashes 6 Mal schneller knacken k\u00f6nnten.<\/li>\n<li>Laut <a href=\"https:\/\/web.archive.org\/web\/20170130193232\/http:\/\/motherboard.vice.com\/read\/another-day-another-hack-100-million-accounts-for-vk-russias-facebook\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Meldung<\/a> sind gerade <em>100 Millionen<\/em> Zugangsdaten des russischen Facebook VK geleakt worden. Bei heise.de <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Nach-LinkedIn-Tumblr-und-MySpace-171-Millionen-VKontakte-Passwoerter-im-Netz-3227916.html\" target=\"_blank\" rel=\"noopener noreferrer\">spricht man<\/a> von 171 Millionen Zugangsdaten bei VKontakte.<\/li>\n<li>Der GhostShell-Hacker hat gerade 39 Millionen Benutzerdatens\u00e4tze aus Protest (wegen des laxen Datenschutzes) geleakt. Die Datens\u00e4tze wurden von 110 verschiedenen, mit dem Internet verbundenen, Servern abgezogen und enthalten neben Namen und E-Mail-Adressen auch weitere pers\u00f6nliche Informationen.<\/li>\n<\/ul>\n<p>Wenn das so weiter geht, bleibt gleich keine E-Mail-Adresse und kein Online-Konto, was jemals in Benutzung war, vertraulich. Neben Schlampereien und mit Trojanern kompromittierten Rechnern sind es wohl auch von Anwendern gew\u00e4hlte Kennw\u00f6rter wie 12345, die solchen Datenklau erm\u00f6glichen. Microsoft f\u00fchrt daher dynamische Blacklists f\u00fcr allzu simple Kennw\u00f6rter bei Microsoft-Konten ein (<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Microsoft-fuehrt-dynamische-Blacklist-fuer-allzu-simple-Passwoerter-ein-3221502.html\" target=\"_blank\" rel=\"noopener noreferrer\">siehe<\/a>).<\/p>\n<p>Sind aber wohl nur unvorsichtige Privatanwender? Richtig? Falsch \u2013 auch gesch\u00e4ftliche und beh\u00f6rdliche Nutzer sind von Hacks betroffen. Ich hatte ja hier im Blog diverse Male von solchen Ereignissen \u2013 speziell in der US-Administration \u2013 berichtet. Auch SWIFT steht im Fokus von Cyberkriminellen, wie ich hier mehrfach gebloggt habe. Aber es kommt noch dicker. Der US-Kongress hat einen Untersuchungsausschuss eingesetzt, mit dem Ziel, die Sicherheitsma\u00dfnahmen der US-Zentralbank (Fed) zu durchleuchten. Laut <a href=\"http:\/\/www.reuters.com\/article\/us-usa-fed-cyber-exclusive-idUSKCN0YP281\" target=\"_blank\" rel=\"noopener noreferrer\">Reuters<\/a> gab es zwischen 2011 und 2015 mehr als 50 erfolgreiche Cyber-Angriffe auf die Zentralbank der USA.<\/p>\n<blockquote><p>Und dass die Automobilhersteller in modernen Fahrzeugen mittlerweile Daten (vom Fahrstil \u00fcber GPS-Positionen f\u00fcr Abstellpositionen) in gro\u00dfem Stil (und hinter dem R\u00fccken der PKW-Besitzer) sammeln \u2013 die Begehrlichkeiten von dritter Seite wecken &#8211; l\u00e4sst sich in <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/ADAC-Untersuchung-Autohersteller-sammeln-Daten-in-grossem-Stil-3227102.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> nachlesen.<\/p>\n<p>Noch nicht genug und ihr verwendet einen Passwort-Manager? Nur mal so: Der beliebte Passwort-Manager KeePass 2 verwendet f\u00fcr Updates eine ungesicherte Verbindung (<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Update-Funktion-von-KeePass-2-unsicher-3227180.html\" target=\"_blank\" rel=\"noopener noreferrer\">siehe<\/a>). Angreifer k\u00f6nnten also per Man-in-the-middle-Angriff ein Update einschleusen, welches die eingegebenen Zugangsdaten klaut. Nice, nicht wahr?<\/p><\/blockquote>\n<h3>Irongate-Malware zielt auf Industrieanlagen<\/h3>\n<p>Eine als Irongate bezeichnet Malware zielt auf Industrieanlagen und Anlagen zur Steuerung der Infrastruktur. Ziel ist die St\u00f6rung von Siemens-Steuerungen, wie die Sicherheitsspezialisten von FireEye <a href=\"https:\/\/www.fireeye.com\/blog\/threat-research\/2016\/06\/irongate_ics_malware.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier schreiben<\/a>. Die Schadsoftware tr\u00e4gt Z\u00fcge von Stuxnet und tarnt sich, um einer Entdeckung zu entgehen. (<a href=\"http:\/\/www.zdnet.com\/article\/irongate-malware-targets-industrial-systems-avoids-detection\/\" target=\"_blank\" rel=\"noopener noreferrer\">via<\/a>)<\/p>\n<h3>Weitere Sicherheitssplitter im \u00dcberblick<\/h3>\n<p>F\u00fcr interessierte Lesen noch ein paar Fundstellen aus dem Web. Es gibt Inside-Informationen, wie Cyber-Kriminellen-Netzwerke funktionieren, und gute Nachrichten, dass man \"bald\" diversen Angriffen Paroli bieten zu k\u00f6nnen glaubt.<\/p>\n<ul>\n<li>Ransomware ist momentan recht erfolgreich und die Cyber-Kriminellen wissen dies, wie ein <a href=\"http:\/\/www.zdnet.com\/article\/ransomware-is-working-and-the-cybercrooks-know-it\/\" target=\"_blank\" rel=\"noopener noreferrer\">ZDNet-Artikel<\/a> beleuchtet. Neue Akteure werden daher in dieses Gesch\u00e4ft einsteigen.<\/li>\n<li>Und potentielle Cyber-Gangster k\u00f6nnen auf mafi\u00f6se Strukturen in Russland zur\u00fcckgreifen, die quasi die Infrastruktur f\u00fcr solche Angriffe bereitstellen. Da wird mit Affilate-Netzwerken und mehr gearbeitet, wie man <a href=\"http:\/\/www.neowin.net\/news\/how-russian-cybercrime-bosses-crafted-a-ransomware-empire-out-of-an-economic-crisis\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Neowin.net-Beitrag<\/a> entnehmen kann.<\/li>\n<li>Online-Betr\u00fcger versuchen Windows-Nutzer ins Boxhorn zu jagen, indem eine Meldung angezeigt wird, dass die Windows-Lizenz abgelaufen sei (siehe folgender Screenshot). 'Techniker' versprechen den Nutzern dann die 'Reparatur' des Systems gegen Bares, wie man bei <a href=\"https:\/\/web.archive.org\/web\/20160518080624\/https:\/\/blog.malwarebytes.org\/cybercrime\/social-engineering-cybercrime\/2016\/05\/tech-support-scammers-get-serious-with-screen-lockers\/\" target=\"_blank\" rel=\"noopener noreferrer\">Malwarebytes nachlesen<\/a> kann. Der Umstand, dass viele Nutzer durch \"gesperrte Windows 7\/8.1\"-Keys nach einem Zwangs-Update auf Windows 10 und Neuinstallation des Altsystems geplagt werden, leistet den Betr\u00fcgern sicher Vorschub.<\/li>\n<\/ul>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/oAyiKdI.jpg\" \/>(Quelle: Malwarebytes)<\/p>\n<ul>\n<li>Dass Virenscanner oft nur wei\u00dfe Salbe sind, haben Viele immer schon geahnt. Unter Android behauptet Google, braucht es keine Virenscanner braucht. heise.de hat im Artikel <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Die-meisten-Android-Virenscanner-sind-unsicher-3225169.html\" target=\"_blank\" rel=\"noopener noreferrer\">Die meisten Android-Virenscanner sind unsicher<\/a> die neuesten Erkenntnisse von Sicherheitsforschern zusammen getragen. Alt bekannte Suppe aus dem PC-Umfeld: Die AV-L\u00f6sungen f\u00fcr Android rei\u00dfen weitere Sicherheitsl\u00fccken auf, die es sonst nicht gegeben h\u00e4tte.<\/li>\n<li>Die Urheber des Locky-Virus verwenden zwischenzeitlich XOR-Tools zur Verschleierung des JavaScript-Codes vor Virenscannern. Dies haben die Sicherheitsforscher von Proofpoint in <a href=\"https:\/\/www.proofpoint.com\/de\/locky-akteure-umgehen-herkommliche-sicherheitsmassnahmen-mit-gexortem-javascript\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Blog-Beitrag<\/a> dokumentiert.<\/li>\n<\/ul>\n<p>Aber es gibt sie noch, die (vermeintlich) guten Nachrichten \u2013 wenn auch nur als vage Option auf die Zukunft.<\/p>\n<ul>\n<li>In diesem Artikel berichtet itnews.com \u00fcber \"neue Hoffnung\" im Krieg gegen Ransomware. Im Artikel werden Strategien vorgestellt, mit denen man zuk\u00fcnftig hofft, Ransomware-Angriffe ausbremsen und ins Leer laufen lassen zu k\u00f6nnen.<\/li>\n<li>Und der ZDNet.com-Artikel <a href=\"http:\/\/www.zdnet.com\/article\/containers-your-secure-no-upgrade-future-in-the-cloud\/\" target=\"_blank\" rel=\"noopener noreferrer\">Containers: Your secure, no-upgrade future in the cloud<\/a> malt eine \"rosige Zukunft\" f\u00fcr Software, die in Containern in der Cloud l\u00e4uft. Sicher und erfordert keine Updates \u2013 aber das hatte man auch mal f\u00fcr Apps gehofft.<\/li>\n<li>In <a href=\"https:\/\/web.archive.org\/web\/20201108111423\/http:\/\/www.zdnet.com\/article\/the-end-is-nigh-for-ios-jailbreaking\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem ZDnet-Artikel<\/a> geht man der These nach, dass Apple bald sein iOS so abgedichtet habe, dass Jailbreaks unm\u00f6glich werden.<\/li>\n<\/ul>\n<p>Und damit m\u00f6chte ich den Rundumschlag in Bezug auf Sicherheitsthemen f\u00fcr heute schlie\u00dfen. Morgen l\u00e4sst sich sicherlich wieder ein ganzer Sack an neuen Kollateralsch\u00e4den, Sicherheitsl\u00fccken und mehr f\u00fcllen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum Wochenstart noch eine Sammlung von Sicherheitsmeldungen, die mir die Tage so unter die Augen gekommen sind. Fazit: Die Einschl\u00e4ge kommen n\u00e4her, wenn man im Internet unterwegs ist. Mit dabei: Zuckerbergs Social Media-Konten gehackt, Angriff auf Industrieanlagen, Guinness Buch der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2016\/06\/06\/sicherheitsinfos-zum-7-juni-2016\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-178043","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/178043","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=178043"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/178043\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=178043"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=178043"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=178043"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}