{"id":230696,"date":"2020-04-12T23:19:14","date_gmt":"2020-04-12T21:19:14","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=230696"},"modified":"2024-09-25T08:46:41","modified_gmt":"2024-09-25T06:46:41","slug":"sicherheits-informationen-12-april-2020","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/04\/12\/sicherheits-informationen-12-april-2020\/","title":{"rendered":"Sicherheits-Informationen (12. April 2020)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Die Tage sind mir einige Sicherheitsinformationen unter die Augen gekommen, die ich in einem Sammelbeitrag zusammen fassen m\u00f6chte. Von Hacks und Ransomware-Angriffe bis hin zu Problemen bei YouTube im Firefox mit Anti-Fingerprinting-Schutz ist alles dabei.<\/p>\n<p><!--more--><\/p>\n<h2>Datenschutzvorfall beim San Francisco Intl. Airport<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/1c85d755e6ab4615bd52f6c22bcf1686\" alt=\"\" width=\"1\" height=\"1\" \/>Der internationale Flughafen von San Francisco (SFO) ist der gr\u00f6\u00dfte Flughafen in dieser Gegen und bietet Fl\u00fcge in ganz Nordamerika mit Non-Stop-Verbindungen zu 86 St\u00e4dten in den USA an. Zudem ist SFO ein wichtiges Tor nach Europa und Asien mit Fl\u00fcgen zu \u00fcber 50 internationalen St\u00e4dten \u00fcber 45 internationale Fluggesellschaften.<\/p>\n<p>In einer <a href=\"https:\/\/www.documentcloud.org\/documents\/6834642-SFO-Notice-of-Data-Breach.html\" target=\"_blank\" rel=\"noopener noreferrer\">Mitteilung<\/a> vom 7. April 2020 hat SFO einen Datenschutzvorfall eingestanden. Beim Internationalen Flughafen San Francisco (SFO) sind zwei seiner Websites, SFOConnect.com und SFOConstruction.com im M\u00e4rz 2020 gehackt worden. Die Information, die an alle Mitarbeiter der SFO-Flughafenkommission geschickt wurde, besagt, dass sich die Angreifer m\u00f6glicherweise Zugang zu den Anmeldedaten der auf den beiden verletzten Seiten registrierten Benutzer verschafft haben.<\/p>\n<p>Die Angreifer haben b\u00f6sartigen Computercode auf diesen Websites eingef\u00fcgt, um die Anmeldedaten einiger Benutzer zu stehlen. Zu den Benutzern, die m\u00f6glicherweise von diesem Angriff betroffen sind, geh\u00f6ren diejenigen, die von au\u00dferhalb des Flughafennetzwerks \u00fcber Internet Explorer auf diese Websites zugreifen, und zwar auf einem Windows-basierten pers\u00f6nlichen Ger\u00e4t oder einem Ger\u00e4t, das nicht vom BFE gewartet wird.<\/p>\n<p>Nach der Untersuchung des Vorfalls und entfernen des b\u00f6sartigen Codes stellte SFO fest, dass sich die Angreifer m\u00f6glicherweise Zugang zu den Benutzernamen und Passw\u00f6rtern der betroffenen Benutzer verschafft hatten. Der Flughafen hat am Montag, den 23. M\u00e4rz 2020 alle SFO-bezogenen E-Mail- und Netzwerk-Passw\u00f6rter zur\u00fccksetzen lassen. Weitere Details finden sich <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/san-francisco-intl-airport-discloses-data-breach-after-hack\/\" target=\"_blank\" rel=\"noopener noreferrer\">bei Bleeping Computer<\/a>.<\/p>\n<h2>Ransomware ver\u00f6ffentlicht Dateien von Boeing, SpaceX etc.<\/h2>\n<p>Die neue Masche von Ransomware ist ja, Dateien vor ihrer Verschl\u00fcsselung auf die Server der Hinterm\u00e4nner hochzuladen. Dann drohen die Hinterm\u00e4nner mit der Ver\u00f6ffentlichung brisanter Informationen, wenn die Opfer nicht zahlen. Die Maze-Gruppe praktiziert das schon eine Weile. Jetzt sind vertrauliche Dokumente von Boeing, Lockheed Martin und SpaceX ver\u00f6ffentlicht worden. Ziel des Angriffs war der US-Technologieproduzent Visser Precision, der die Zahlung an die Erpresser verweigerte. Details finden sich bei <a href=\"https:\/\/www.theregister.co.uk\/2020\/04\/10\/lockheed_martin_spacex_ransomware_leak\/\" target=\"_blank\" rel=\"noopener noreferrer\">The Register<\/a> und bei <a href=\"https:\/\/www.golem.de\/news\/ransomware-interne-daten-von-raumfahrtunternehmen-veroeffentlicht-2004-147839.html\" target=\"_blank\" rel=\"noopener noreferrer\">Golem<\/a>.<\/p>\n<h2>Travelex hat 2,3 Millionen bezahlt<\/h2>\n<p>Die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Travelex\">Travelex Group<\/a> ist eine von Lloyd Dorfman gegr\u00fcndete Devisengesellschaft mit Sitz in London. Zu den Hauptgesch\u00e4ftsbereichen geh\u00f6ren internationale Zahlungen, Wechselstuben und die Ausgabe von Prepaid-Kreditkarten f\u00fcr Reisende, sowie globale \u00dcberweisungen. Die sind auch in Deutschland t\u00e4tig. Travelex wurde zum Jahreswechsel 2019\/2020 Opfer eines Ransomware-Angriffs und hatte echt M\u00fche, Wochen nach diesem Angriff wieder seinen Betrieb aufzunehmen. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/02\/19\/sicherheitsinformationen-19-februar-2020\/\">Sicherheitsinformationen 19. Februar 2020<\/a> berichtet. Nun lese ich bei <a href=\"https:\/\/thenextweb.com\/hardfork\/2020\/04\/09\/travelex-paid-2-3m-in-bitcoin-to-get-its-systems-back-from-hackers\/\" target=\"_blank\" rel=\"noopener noreferrer\">The Next Web<\/a>, das Travelex Bitcoins im Wert von 2,3 Millionen US $ an die Cyber-Kriminellen gezahlt hat.<\/p>\n<h2>Cyber-Versicherer Chubb Opfer von Ransomware<\/h2>\n<p>Chubb ist einer der f\u00fchrenden Versicherungstr\u00e4ger der Welt mit einer umfangreichen Palette von Cyber-Versicherungsprodukten. Der Cyber-Versicherungsgigant Chubb ist laut den Betreibern der Maze Ransomware im M\u00e4rz 2020 von deren Verschl\u00fcsselungstrojaners geworden. Details finden sich in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/chubb-cyber-insurer-allegedly-hit-by-maze-ransomware-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Bleeping Computer-Artikel<\/a>.<\/p>\n<h2>Firefox Anti-Fingerprinting wirft YouTube auf's Kreuz<\/h2>\n<p>In\u00a0 Firefox ist eine Datenschutzfunktion zur Verhinderung von Browser-Fingerprinting aktivierbar. Wenn die Datenschutzfunktion <em>privacy.resistFingerprinting<\/em> in Firefox aktiviert ist, erschwert dies die Erstellung eines Fingerabdrucks durch Webseiten.<\/p>\n<p>Benutzer des Firefox haben aber vor kurzem feststellen m\u00fcssen, dass der Browser YouTube-Videos nicht richtig anzeigt, wenn sie die Anti-Fingerprinting-Technologie des Browsers f\u00fcr einen besseren Datenschutz aktivieren. Details lassen sich <a href=\"https:\/\/www.bleepingcomputer.com\/news\/google\/youtube-borked-when-users-enable-firefox-anti-fingerprinting\/\" target=\"_blank\" rel=\"noopener noreferrer\">bei Bleeping Computer<\/a> nachlesen.<\/p>\n<h2>Google entfernt SuperVPN aus Play Store<\/h2>\n<p>Google hat die Android-App SuperVPN aus dem Play Store <a href=\"https:\/\/web.archive.org\/web\/20230324212314\/https:\/\/vpnpro.com\/blog\/google-removes-one-of-biggest-vpn-apps-from-play-store-due-to-vulnerability\/\" target=\"_blank\" rel=\"noopener noreferrer\">entfernt<\/a>. Die App kommt auf 100 Millionen Installationen. Der Grund f\u00fcr den Rausschmiss: Es gab mehrere Berichte \u00fcber gef\u00e4hrliche Praktiken der App-Entwickler. Zuerst hatte VPNpro im Februar 2020 \u00fcber Schwachstellen in Super VPN berichtet (<a href=\"https:\/\/web.archive.org\/web\/20230330200758\/https:\/\/vpnpro.com\/blog\/major-vulnerabilities-found-in-top-free-vpn-apps\/\" target=\"_blank\" rel=\"noopener noreferrer\">Major Vulnerabilities Found in Top Free VPN Apps<\/a>).<\/p>\n<p>VPNpro hat dann die Erkenntnisse direkt an Google gemeldet. Am 19. M\u00e4rz best\u00e4tigte das Google-Team, dass die Schwachstelle auch in der neuesten Version von Super VPN vorhanden sei. Am 7. April wurde die App schlie\u00dflich aus dem Google Play-Store entfernt. SuperVPN ist eine der beliebtesten kostenlosen VPN-Anwendungen im Play-Store.<\/p>\n<p>Aber: Der Entwickler der App ist m\u00f6glicherweise Chinese und verwendet viele Techniken, um zu verbergen, wer diese Anwendung tats\u00e4chlich besitzt und entwickelt. Die App verwendet anscheinend Blackhat-SEO-Techniken (oder eher ASO &#8211; App Store Optimization), um ihre Platzierung zu verbessern und mehr Installationen zu erhalten. Das hat dann zum Rauswurf gef\u00fchrt.<\/p>\n<h2>Datenleck im US-Energiesektor<\/h2>\n<p>RigUp ist ein Marktplatz f\u00fcr Arbeitskr\u00e4fte und ein Dienstleistungsanbieter, der f\u00fcr den US-Energiesektor aufgebaut wurde und Kunden im ganzen Land hat. Sicherheitsforscher von vpnMentor haben gerade ein Datenleck bei diesem Anbieter \u00f6ffentlich gemacht.<\/p>\n<p>Eine ungesicherte Datenbank erm\u00f6glichte Zugriff auf \u00fcber 70.000 private Dateien, darunter Lebensl\u00e4ufe von Mitarbeitern und Bewerber, pers\u00f6nliche Fotos, darunter einige private Familienfotos, Dokumente und Ausweise im Zusammenhang mit Versicherungspolicen und -pl\u00e4nen, Berufsausweise und vieles mehr. Details zu diesem Datenschutzvorfall finden sich auf <a href=\"https:\/\/www.vpnmentor.com\/blog\/report-rigup-leak\/\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Webseite<\/a>.<\/p>\n<h2>Sonstige Sicherheitsmeldungen<\/h2>\n<p>Sicherheitsbeh\u00f6rden bef\u00fcrchten laut <a href=\"https:\/\/www.spiegel.de\/netzwelt\/web\/deutschland-warnung-vor-hackerangriffen-auf-krankenhaeuser-und-energieversorger-a-00000000-0002-0001-0000-000170213667\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> Hackerangriffe auf die IT von Krankenh\u00e4usern und Energieversorger. Wired hat in <a href=\"https:\/\/web.archive.org\/web\/20201210164037\/https:\/\/www.wired.com\/story\/zero-day-hacking-map-countries\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> eine Karte der weltweiten Verteilung von 0-Day-Exploits-Hacking-Techniken ver\u00f6ffentlicht.<\/p>\n<p>Ein Hacker versucht gerade die Information \u00fcber 1,41 Millionen US-\u00c4rzte zu versorgen. Dem nachfolgenden Tweet zufolge konnten die Daten \u00fcber eine API von findadoctor(.)com gesammelt werden.<\/p>\n<blockquote class=\"twitter-tweet\"><p>Actor selling information about 1,410,000 U.S doctors which appear to have been scraped via API from findadoctor(.)com.<\/p>\n<p>&#8211; Sample contains names, addresses, emails, phone numbers.<br \/>\n&#8211; I verified the names for Linkedin profiles, the information is genuine.<\/p>\n<p>\u2014 Under the Breach (@underthebreach) April 11, 2020<\/p><\/blockquote>\n<p>In nachfolgendem Tweet weist Under the Breach darauf hin, dass ein unbekannter Hacker Zugang zu dem IT-Systeme einer IT-Firma zum Verkauf anbietet.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">Twitter hive mind, please help!<\/p>\n<p>Known threat actor selling access to a huge IT company, I want to figure which one it is.<\/p>\n<p>Notable information we know about its clients:<br \/>\n1. Event organization company, largest in its country.<br \/>\n2. Luxury hotel chain with 6 properties.<br \/>\n(1\/2) pic.twitter.com\/S81BWoDmtG<\/p>\n<p>\u2014 Under the Breach (@underthebreach) April 11, 2020<\/p><\/blockquote>\n<p>Ein weiterer Hacker bietet aktuell Hundertausende an chinesischen Bankdaten zum Kauf an, wie folgender Tweet suggeriert.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">Threat Actor is selling thousands of data from Chinese Banks and more:<br \/>\n&#8211; 800k lines of Bank of Shanghai customer data<br \/>\n&#8211; 460K China Industrial Bank credit cards data<br \/>\n&#8211; 202K Shanghai Financial Management VIP data<br \/>\n&#8211; 100K Shanghai Pudong Development Bank customer data<a href=\"https:\/\/twitter.com\/hashtag\/databreach?src=hash&amp;ref_src=twsrc%5Etfw\">#databreach<\/a> pic.twitter.com\/88baaD1WtH<\/p>\n<p>\u2014 Bank Security (@Bank_Security) April 11, 2020<\/p><\/blockquote>\n<p>Und nachfolgender Tweet weist auf einen Android-Malware hin, die wohl Beh\u00f6rden und Banken asiatische L\u00e4nder angreift.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">Found something quite interesting. An android <a href=\"https:\/\/twitter.com\/hashtag\/malware?src=hash&amp;ref_src=twsrc%5Etfw\">#malware<\/a> that possibly targets the below list of entities,<br \/>\n1. Ministry of public security Vietnam<br \/>\n2. Bank Negara Malaysia<br \/>\n3. AEON credit service<br \/>\nC2: 213.176.36[.]42 (Iran ). 1\/X <a href=\"https:\/\/twitter.com\/James_inthe_box?ref_src=twsrc%5Etfw\">@James_inthe_box<\/a> <a href=\"https:\/\/twitter.com\/malwrhunterteam?ref_src=twsrc%5Etfw\">@malwrhunterteam<\/a> <a href=\"https:\/\/twitter.com\/LukasStefanko?ref_src=twsrc%5Etfw\">@LukasStefanko<\/a> <a href=\"https:\/\/t.co\/dDxIqpeFst\">pic.twitter.com\/dDxIqpeFst<\/a><\/p>\n<p>\u2014 \u1d18\u1d00\u0280\u1d1b\u029c\u026a (@cyber__sloth) <a href=\"https:\/\/twitter.com\/cyber__sloth\/status\/1249096447166996482?ref_src=twsrc%5Etfw\">April 11, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Tage sind mir einige Sicherheitsinformationen unter die Augen gekommen, die ich in einem Sammelbeitrag zusammen fassen m\u00f6chte. Von Hacks und Ransomware-Angriffe bis hin zu Problemen bei YouTube im Firefox mit Anti-Fingerprinting-Schutz ist alles dabei.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-230696","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/230696","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=230696"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/230696\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=230696"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=230696"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=230696"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}