{"id":186309,"date":"2017-01-22T02:17:00","date_gmt":"2017-01-22T01:17:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=186309"},"modified":"2024-09-24T15:12:25","modified_gmt":"2024-09-24T13:12:25","slug":"cyber-security-news-22-januar-2017","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/01\/22\/cyber-security-news-22-januar-2017\/","title":{"rendered":"Cyber-Security-News (22. Januar 2017)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Aktuell ist im Hinblick auf Cyber-Angriffe wieder viel los \"auf der Gass\", wie die Frankfurter sagen. Hier einige Verweise auf Sicherheitsthemen, die mir die Tage unter die Augen gekommen sind.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/f410071b0b77450698662d811265f761\" alt=\"\" width=\"1\" height=\"1\" \/>Ich liste einfach mal die betreffenden Fundstellen mit ihren Links auf.<\/p>\n<ul>\n<li>Ancient Mac Malware Found Used in Recent Attacks, Can Work on Linux Too: Apple hat einen Patch herausgebracht, um eine \u00e4ltere Malware, die in fr\u00fcheren Angriffen benutzt wurde, zu stoppen. heise.de <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Fruitfly-Apple-Update-soll-Spionage-Software-blockieren-3603628.html\" target=\"_blank\" rel=\"noopener\">berichtet<\/a> wohl ebenfalls \u00fcber die Malware \"FrutiFly\".<\/li>\n<li>Die Polizei warnt vor einer neuen Betrugsmasche, die auf iPhone- und iPad-Nutzer zielt. Die bekommen auf gef\u00e4lschten Webseiten einen \"Sperrhinweis\" f\u00fcr das Ger\u00e4t angezeigt und werden aufgefordert, eine Geldstrafe wegen angeblicher Straftaten zu zahlen. Was es zu wissen gibt und wie man diese Sperre umgeht, l\u00e4sst sich bei heise.de <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Safari-Browser-auf-iPhone-und-iPad-Polizei-warnt-vor-Betrugsmasche-3603970.html\" target=\"_blank\" rel=\"noopener\">in diesem<\/a> Artikel nachlesen.<\/li>\n<li>Wer ist der Urheber des Mirai Wurms? Sicherheitsspezialist Brian Krebs, dessen Webseite durch den Wurm zeitweise lahm gelegt hat, <a href=\"http:\/\/krebsonsecurity.com\/2017\/01\/who-is-anna-senpai-the-mirai-worm-author\/\" target=\"_blank\" rel=\"noopener\">schreibt in seinem Blog<\/a>, dass es ein Gr\u00fcnder einer Sicherheitsfirma mit dem Alias Anna-Senpai gewesen sei. Wer sich f\u00fcr die Hintergr\u00fcnde interessiert, findet neben dem Artikel von Krebs bei heise.de einen <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Der-Mirai-Entwickler-Anna-senpai-und-die-Minecraft-Server-Kriege-3602272.html\" target=\"_blank\" rel=\"noopener\">deutschsprachigen Artikel<\/a>.<\/li>\n<li>Laut <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Achtung-Grosse-Anzahl-von-Netgear-Routern-laesst-sich-ueber-Admin-Interface-kapern-3603918.html\" target=\"_blank\" rel=\"noopener\">diesem heise.de-Artikel<\/a> lassen sich viele Netgear-Router \u00fcber das Admin-Interface kapern. Netgear ist aber auch bei allem, was irgendwie mit Sicherheitsl\u00fccken zu tun hat, dabei.<\/li>\n<li>Ein holl\u00e4ndischer Web-Designer hat eine Webseite mit einer Backdoor aufgesetzt, \u00fcber die er Zugangsdaten von 20.000 Benutzern abgefischt hat. Die Meldung der Polizei findet sich <a href=\"https:\/\/web.archive.org\/web\/20200221034838\/https:\/\/www.politie.nl\/nieuws\/2017\/januari\/16\/01-politie-benadert-mogelijke-slachtoffers-cybercrime.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> \u2013 die Polizeibeh\u00f6rde wird die betroffenen Nutzer informieren und anraten, die Anmeldeinformationen zu \u00e4ndern. Bleeping-Computer hat hier einen englischsprachigen Artikel zum Thema. Die holl\u00e4ndische Polizei warnt in einem Update bereits vor einer Fake-Mail, die den Fall aufgegriffen hat. Dort wird ein Download-Link angeboten, der wohl suggeriert, dass eine Beschwerde bei der Polizei in Drachten eingereicht wurde. Leicht vorstellbar, dass \u00fcber den Link Malware verteilt werden soll.<\/li>\n<li>Mc Donalds bietet nicht nur Fast-Food, sondern auch Kennw\u00f6rter im Klartext auf seiner Webseite an. Abrufbar waren diese per Cross-Site Scripting (XSS) Bug, wie Bleeping-Computer <a href=\"https:\/\/web.archive.org\/web\/2021*\/https:\/\/www.bleepingcomputer.com\/news\/security\/mcdonalds-official-website-exposes-passwords-in-cleartext\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> schreibt. Bei heise.de ist das <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/l-f-McDonalds-serviert-klare-Passwoerter-3603771.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> in deutsch nachlesbar. Die Kennw\u00f6rter steckten im Klartext in Cookie-Dateien. Obwohl: Tragisch ist das wohl nicht wirklich, laut diesem Bericht ist eh jedes sechste Online-Konto mit dem Kennwort '123456' abgesichert.<\/li>\n<li>In diesem Bericht wurde ruchbar, dass Apps versuchen, Instagram-Kennw\u00f6rter von t\u00fcrkischen Nutzern abzufischen. Nachdem Intel\/McAfee dies aufgedeckt haben, wurden die Apps von Google aus dem Play Store entfernt.<\/li>\n<li>Der Android-Trojaner Skyfin kapert den Google Play Store und kauft mal eben Apps oder l\u00e4dt Apps automatisch auf das Android-Ger\u00e4t. Details lassen sich in diesem Bleeping-Computer-Artikel nachlesen.<\/li>\n<li>Und weitere Android-Apps sperren das Ger\u00e4t und fordern eine Kreditkartennummer, um das Ger\u00e4t wieder freizugeben. Details gibt es hier.<\/li>\n<li>Eine neue FireCrypt genannte Ransomeware kommt nun zusammen mit einer DDoS-Komponente und verwendet die befallenen Ger\u00e4te f\u00fcr solche Angriffe. Details finden sich <a href=\"https:\/\/web.archive.org\/web\/20210525024419\/https:\/\/www.bleepingcomputer.com\/news\/security\/firecrypt-ransomware-comes-with-a-ddos-component\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>. \u00dcber einem neuen Windows Wurm l\u00e4sst sich hier und \u00fcber eine neue Satan Ransomware (verf\u00fcgbar als Ransomware as a service) l\u00e4sst sich hier n\u00e4heres erfahren.<\/li>\n<li>Intels CPUs k\u00f6nnen \u00fcber das JTAG-Debugging-Interface per USB 3.0 angesprochen werden. Laut <a href=\"https:\/\/web.archive.org\/web\/20201112020136\/https:\/\/www.bleepingcomputer.com\/news\/hardware\/intel-cpus-can-be-pwned-via-usb-port-and-debugging-interface\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> l\u00e4sst sich das Interface aber auch nutzen, um alle Sicherheitsmechanismen der Maschine auszuhebeln. Der Angreifer braucht nur Zugriff auf die USB 3.0-Buche des Systems.<\/li>\n<li>Ransomware zielt auf Datenbanken &#8211; k\u00fcrzlich gab es die Meldungen, dass Erpressersoftware Datenbanken unter MongoDB und Elasticsearch bef\u00e4llt, deren Inhalte leert\u00a0und L\u00f6segeld erpressen will. Ist aber nutzlos, da die Daten meist weg sind und auch nach Zahlung des L\u00f6segelds nicht wiederkommen. Nun werden Datenbanken unter CouchDB und Hadoop ins Visier genommen, wie man u.a. bei <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Nach-MongoDB-und-Elasticsearch-Erpresser-nehmen-CouchDB-und-Hadoop-ins-Visier-3604563.html\" target=\"_blank\" rel=\"noopener\">heise.de nachlesen<\/a> kann.<\/li>\n<li>Wissenschaftler haben ein seit 2013 unentdeckt operierendes Twitter-Botnetz mit dem Namen \"Star Wars\" aufgedeckt. Mehr als 350.000 Twitter-Bots arbeiten sich an Tweets ab, Details gibt es u.a. <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Forscher-entdecken-riesiges-Twitter-Botnetz-Star-Wars-3604196.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>.<\/li>\n<li>Vor ca. drei\u00a0Jahren hat der OpenSSL-Bug Heartbleed f\u00fcr Schlagzeilen gesorgt. Jetzt hat man man <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Heartbleed-OpenSSL-hoert-nicht-auf-zu-bluten-3605222.html\" target=\"_blank\" rel=\"noopener\">nachgemessen <\/a>&#8211; gut 200.000 \u00f6ffentlich erreichbare Systeme (vor allem Mietserver f\u00fcr die Cloud) sind immer noch \u00fcber den OpenSLL-Bug Heartbleed angreifbar.<\/li>\n<\/ul>\n<p>Und zum Abschluss: der E-Mail-Dienstleister Lavabit stellte vor 3 Jahren seinen Dienst ein, weil die US-Beh\u00f6rden ihn (im Rahmen der Snowden-Aff\u00e4re) zur Preisgabe der Schl\u00fcssel verpflichten wollte. <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Geschuetzte-E-Mail-Lavabit-meldet-sich-zurueck-3604158.html\" target=\"_blank\" rel=\"noopener\">Diesem Artikel <\/a>zufolge meldet sich der Dienst nun mit einer \u00fcberarbeiteten Architektur zur\u00fcck.<\/p>\n<p>Google will ja alle Webseitenbetreiber auf HTTPS-Verschl\u00fcsselung und SSL-Zertifikate zwingen. Dass Schindluder bei der Ausstellung von Zertifikaten getrieben wird, ist in zahlreichen F\u00e4llen belegt. Der neueste Schwank kommt von Symantec, die Fake-Zertifikate ausgegeben haben, wie man <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Symantec-schlampt-erneut-mit-TLS-Zertifikaten-3604190.html\" target=\"_blank\" rel=\"noopener\">hier <\/a>nachlesen kann.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/04\/08\/katastrophe-openssl-mit-heartbleed-sicherheitslcke\/\" rel=\"bookmark\">Katastrophe: OpenSSL mit Heartbleed-Sicherheitsl\u00fccke<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2014\/04\/10\/heartbleed-sicherheit-berprfen-kennwrter-ndern\/\" rel=\"bookmark\">HeartBleed: Sicherheit \u00fcberpr\u00fcfen, Kennw\u00f6rter \u00e4ndern<br \/>\n<\/a><a href=\"https:\/\/web.archive.org\/web\/20240227224219\/https:\/\/borncity.com\/blog\/2014\/04\/23\/apple-fixt-heartbleed-lcke-bei-airport-basisstationen\/\" rel=\"bookmark\">Apple fixt Heartbleed-L\u00fccke bei AirPort-Basisstationen<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2014\/05\/06\/windows-8-1-update-patch-kb-2962140-fr-heartbleed-lcke\/\" rel=\"bookmark\">Windows 8.1 Update: Patch KB 2962140 f\u00fcr Heartbleed-L\u00fccke<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2014\/08\/21\/heartbleed-lcke-zum-klau-der-gesundheitsdaten-genutzt\/\" rel=\"bookmark\">Heartbleed-L\u00fccke zum Klau der Gesundheitsdaten genutzt<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/20\/komodia-ssl-zertifikate-faktisch-berall-teil-v\/\" rel=\"bookmark\">Komodia SSL-Zertifikate faktisch \u00fcberall \u2013 Teil V<br \/>\n<\/a>GoGo Inflight Internet gibt Fake-SSL-Zertifikate aus<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2013\/05\/05\/sicher-online-ssl-zertifikate-erklrt\/\" rel=\"bookmark\">Sicher online \u2013 SSL-Zertifikate erkl\u00e4rt<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2014\/04\/30\/ssl-zertifikate-was-man-wissen-sollte\/\" rel=\"bookmark\">SSL-Zertifikate: Was man wissen sollte<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/23\/neues-ssl-problem-comodo-liefert-adware-privdog-aus\/\" rel=\"bookmark\">Neues SSL-Problem: Comodo liefert \u201aAdware' Privdog aus<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aktuell ist im Hinblick auf Cyber-Angriffe wieder viel los \"auf der Gass\", wie die Frankfurter sagen. Hier einige Verweise auf Sicherheitsthemen, die mir die Tage unter die Augen gekommen sind.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[5872],"class_list":["post-186309","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-siocherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/186309","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=186309"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/186309\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=186309"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=186309"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=186309"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}