{"id":219058,"date":"2019-06-11T23:12:09","date_gmt":"2019-06-11T21:12:09","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=219058"},"modified":"2023-06-08T22:41:45","modified_gmt":"2023-06-08T20:41:45","slug":"emotet-trojaner-bei-heise-troy-hunt-verkauft-website","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/06\/11\/emotet-trojaner-bei-heise-troy-hunt-verkauft-website\/","title":{"rendered":"Emotet-Trojaner bei heise, Troy Hunt verkauft Website"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Ich kippe einfach mal zwei Sicherheitsmeldungen zum Abend hier in den Blog. Es ist mir schon eine Woche bekannt: Der Heise-Verlag k\u00e4mpft seit Mitte Mai 2019 mit einer Infektion durch den Emotet-Trojaner. Und der Sicherheitsforscher Troy Hunt bietet seine Webseite Have I been pwnd zum Kauf an.<\/p>\n<p><!--more--><\/p>\n<h2>Heise und die Emotet-Infektion<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/b3054a8dd6ba463486e2b6c1852e9a69\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Ralf hat bereits vorige Woche in <a href=\"https:\/\/borncity.com\/blog\/2018\/12\/05\/achtung-emotet-malware-welle-gefhrdet-deutsche-firmen\/#comment-73003\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Kommentar<\/a> zum Artikel <a href=\"https:\/\/borncity.com\/blog\/2018\/12\/05\/achtung-emotet-malware-welle-gefhrdet-deutsche-firmen\/\">Achtung: Emotet-Malware-Welle gef\u00e4hrdet deutsche Firmen<\/a> auf das Thema hingewiesen. Der Verlag geht im Artikel <a href=\"https:\/\/www.heise.de\/ct\/artikel\/Trojaner-Befall-Emotet-bei-Heise-4437807.html\" target=\"_blank\" rel=\"noopener noreferrer\">Trojaner-Befall: Emotet bei Heise<\/a> auf den Sachverhalt ein. Montag, den 13. Mai 2019 \u00f6ffnetet ein Mitarbeiter eine Mail, die sich auf einen zitierten echten Gesch\u00e4ftsvorgang bezog. Als er die Daten im angeh\u00e4ngten Word-Dokument kontrollieren wollte, wurde der Trojaner Emotet auf das Windows System geladen. Im Anschluss kam es zu einer Infektion des heise-Netzwerks. Weitere Beitr\u00e4ge hier und <a href=\"https:\/\/www.heise.de\/select\/ct\/2019\/13\/1561119412274300\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> arbeiten den Fall auf.<\/p>\n<h2>Have I been pwnd steht zum Verkauf<\/h2>\n<p>Der Sicherheitsforscher Troy Hunt betreibt die Webseite Have I been pwnd. Troy Hunt ist ein Microsoft Regional Director und MVP f\u00fcr Sicherheit. Hunt hat die Website 2013 erstellt, nachdem Adobe 153 Millionen Benutzernamen und schwach verschl\u00fcsselte Passw\u00f6rter weitergegeben hatte. Benutzer k\u00f6nnen eine E-Mail-Adresse eingeben und feststellen, ob sie in den exponierten Daten enthalten ist. Sie k\u00f6nnen auch ein Passwort eingeben, um zu \u00fcberpr\u00fcfen, ob es bei einem Datenschutzverletzung wirksam ist.<\/p>\n<p>In den letzten Jahren hat Hunt dort weitere Daten von Hacks eingepflegt. Bisher war das alles eine Ein-Mann-Show. In <a href=\"https:\/\/www.troyhunt.com\/project-svalbard-the-future-of-have-i-been-pwned\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> k\u00fcndigt Hunt jetzt an, dass es Zeit f\u00fcr die Seite Have I been pwnd (HIBP) sei, sich auf 'erwachsene F\u00fc\u00dfe' zu stellen und zu einer besser finanzierten Struktur \u00fcberzugehen. Zudem wird es ihm langsam zu viel, dass alles alleine zu stemmen (er navigiert an einem Burnout entlang).<\/p>\n<p>Mit dem Projekt Svalbard bereitet er zusammen mit KPMG die Akquisition durch ein anderes Unternehmen oder eine Organisation vor. Hunt sagte, dass er Teil der Webseite HIBP bleiben wird. Zudem sollen Privatanwender weiterhin die Suche nach E-Mail-Adressen, die in Hacks auftauchen, kostenlos nutzen k\u00f6nnen. Seine Idee ist, dass eine gr\u00f6\u00dfere Organisation das Projekt betreibt, was es ihm erm\u00f6glichen wird, mehr F\u00e4higkeiten aufzubauen.<\/p>\n<p>Aktuell gibt es aber wohl noch keine Details, ob und wann der Verkauf an wen ansteht. The Register hat <a href=\"https:\/\/www.theregister.co.uk\/2019\/06\/11\/have_i_been_pwned_security_site_is_up_for_sale\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Artikel<\/a> zum Thema ver\u00f6ffentlicht. Eine alternative, deutschsprachige Webseite wird vom Hasso-Plattner-Institut unter <a href=\"https:\/\/sec.hpi.uni-potsdam.de\/leak-checker\/search\" target=\"_blank\" rel=\"noopener noreferrer\">sec.hpi.uni-potsdam.de\/leak-checker<\/a> betrieben.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/12\/05\/achtung-emotet-malware-welle-gefhrdet-deutsche-firmen\/\">Achtung: Emotet-Malware-Welle gef\u00e4hrdet deutsche Firmen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/08\/04\/pwned-passwords-prfe-dein-kennwort\/\">Pwned Passwords: Pr\u00fcfe dein Kennwort<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/01\/27\/neue-passwort-collections-mit-22-milliarden-konten-im-netz\/\">Neue Passwort Collections mit 2,2 Milliarden Konten im Netz<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/09\/27\/firefox-monitor-vorgestellt\/\">Firefox Monitor vorgestellt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich kippe einfach mal zwei Sicherheitsmeldungen zum Abend hier in den Blog. Es ist mir schon eine Woche bekannt: Der Heise-Verlag k\u00e4mpft seit Mitte Mai 2019 mit einer Infektion durch den Emotet-Trojaner. Und der Sicherheitsforscher Troy Hunt bietet seine Webseite &hellip; <a href=\"https:\/\/borncity.com\/blog\/2019\/06\/11\/emotet-trojaner-bei-heise-troy-hunt-verkauft-website\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-219058","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/219058","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=219058"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/219058\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=219058"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=219058"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=219058"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}