Grafikelement News

22. Februar 2010

Sicherheitsproblem bei eBay

AchtungAxel Gronen mailte uns soeben, dass bei ebay ein evtl. kritisches Sicherheitsproblem bestehe. So könnten derzeit “beliebige externe Inhalte” in die Angebotsseiten hineingeschrieben werden. Er selbst demonstriert dies anhand eines eigenen Angebotes. (weiterlesen…)


Abgelegt unter: IT-Sicherheit — Tags:, — nicola @ 12:22
 

5. Februar 2010

Datenklau durch ein Sicherheitsleck in einem Online-Shop-System

Die Experten der G Data SecurityLabs warnen vor einer neuen Form von Phishing: E-Mails mit korrekter persönlicher Anrede. Aktuell im Fokus der Onlinekriminellen sind Kunden der DHL-Packstationen. Die Personendaten stammen nach G Data­-Erkenntnissen aus einem Datenleck in einem beliebten Online-Shop-System. Angreifern gelang es, durch eine Sicherheitslücke des Systems die realen Namen und die dazugehörigen E-Mail-Adressen der Einkäufer aus den Datenbanken der Shops zu stehlen. In Untergrundforen wurde die Lücke und eine entsprechende Anleitung zum Auslesen der Daten bereits Ende Dezember 2009 veröffentlicht. (weiterlesen…)


Abgelegt unter: IT-Sicherheit — Tags:, , , , , — Peter @ 13:51
 

18. September 2009

Phishing per Webchat, Spambots go Web 2.0

Die größte (und vielfach unterschätzte) Gefahr geht heutzutage von Botnetzen aus: Diese sind mittlerweile mächtiger denn je zuvor – und schlauer…
(weiterlesen…)


Abgelegt unter: IT-Sicherheit — nicola @ 11:20
 

20. März 2009

TÜV-Siegel: Trügerische Sicherheit?

Shops, die sich mit dem TÜV-Siegel schmücken, sind weniger sicher als erwartet: Heise.de berichtete diese Woche von Cross Site Scripting Test-Angriffen, die auch bei TÜV-geprüften Shops erfolgreich waren:

In seinem Blog weist Marcell Dietl darauf hin, dass das Sicherheitssiegel des TÜV keineswegs bedeutet, dass die betreffende Web-Seite vor Sicherheitsproblemen wie Cross Site Scripting gefeit sei.

Unter den erfolgreich angegriffenen Shopssites befanden sich Otto, L’Tur, Polo und KarstadtQuelle-Versicherungen. Insgesamt aber waren TÜV-besiegelte Sites schwerer anzugreifen als der "Onlineshop-Durchschnitt". Ganz in Sicherheit kann sich ganz offenbar aber kein Händler wissen, nicht einmal mit TÜV-Siegel.

Herzliche aus Hürth
Nicola Straub


Abgelegt unter: IT-Sicherheit — nicola @ 14:59
 

10. März 2009

eBay-Angebote gekapert

Mittels Cross-Site-Scripting haben Betrüger bei eBay Angebote "gekapert", wie Heise berichtet. Dabei konnten Sie die Anbieter-Mailadresse sowie beliebige Item-Nummern einfügen und so Angebote praktisch übernehmen. Dies hebelt die Schutzmaßnahmen eBays gegen betrügerische Auktionen aus.
(weiterlesen…)


Abgelegt unter: IT-Sicherheit — nicola @ 13:26
 

2. Dezember 2008

Trojaner in Mails zu angeblicher Mailkonto-Sperrung

Aktuell scheinen vermehrt Mails umherzufliegen, die E-Mail-Konto-Sperrungen "vermelden". Heise sieht offenbar erhebliches Schadpotential, die Mails enthalten einen Schädling, der sich "als Default-Debugger für den Prozess Explorer.exe installiert, sodass er fortan auch nach einem Neustart aktiv wird."

Genauso ging bereits der Inkasso-Virus vor, der erst dieser Tage sein Unwesen trieb. Laut Heise erkennen viele Scanner den Schädling nicht – GMX allerdings löscht solche Mails mittlerweile automatisch und versendet dann entsprechende Löschberichte, wie ich heute morgen feststellen konnte.

Herzlich aus Hürth
Nicola Straub


Abgelegt unter: IT-Sicherheit — nicola @ 10:56
 

25. November 2008

Inkasso-Virus

Und gleich noch eine Sicherheitswarnung – diesmal wegen Viren: Seit gestern nachmittag warnt Heise Security vor Mails, die vorgeblich von Inkassobüros stammen. Tatsächlich landen auch bei mir seit heute morgen vermehrt solche Mails, die im Text behaupten, eine Abbuchung vorgenommen zu haben:

Sehr geehrte Damen und Herren!

Die Anzahlung Nr.885434211759 ist erfolgt Es wurden 5327.00 EURO Ihrem Konto zu Last geschrieben. Die Auflistung der Kosten finden Sie im Anhang in der Datei: Abrechnung.

xxxxxx GmbH & Co. KG

xxxxx Str. 21 

(weiterlesen…)


Abgelegt unter: IT-Sicherheit — nicola @ 16:04
 

Betrugsmasche “Warenagenten”

iBusiness macht soeben auf die Warnung des BKA vor einer neuen Betrugsmasche aufmerksam: Offenbar werden per Mail aktuell vermehrt "Warenagenten" angeworben, die als Annahmestellen für eBay- und sonstige Shoplieferungen fungieren. Die oft ahnungslosen Mittäter senden die erhaltenen Pakete dann an Paketstationen o.ä. weiter:

(weiterlesen…)


Abgelegt unter: IT-Sicherheit — nicola @ 11:29
 

15. Juli 2008

Kostenloser SSL-Check für Online-Shops

Selbstverständlich sichern Sie die Transaktionen Ihrer Kunden per SSL ab. Aber wie sicher ist der dabei verwendete SSL-Schlüssel?

Das renommierte Computermagazin c’t weist in einem ausführlichen (techniklastigen) Artikel darauf hin, dass wegen eines Fehlers im Open-SSL-System viele SSL-Schlüssel sehr schwach und damit leicht anzugreifen sind. Das dort geschilderte Problem ist kompliziert zu verstehen, aber offenbar wichtig, denn es sind offenbar sehr viele Schlüssel betroffen, die durch den Programmfehler – für die Betreiber unerkannt – geschwächt sind. Heise liegt eine (vollständige) Liste dieser unsicheren SSL-Schlüssel vor.

Ob Ihr SSL-Schlüssen betroffen ist, können Sie ganz einfach und blitzschnell testen.

(weiterlesen…)


Abgelegt unter: IT-Sicherheit — nicola @ 13:06
 

19. Juni 2007

Aktuell laufen größere Serverhack-Aktionen

Heise und andere Infodienste warnen seit heute vormittag vor offenbar umfangreichen Server-Hack-Aktivitäten. Momentan sind offenbar (noch?) vornehmlich italienische Webserver betroffen, beispielsweise welche, die sich den Themen Reisen, Kino, Auto, Musik, Hotels oder Steuerfragen und Jobs widmen.

Da den Seiten nur ein unscheinbarer iFrame hinzugefügt wird, ist der Hack schwer zu entdecken. Unzählige Benutzer-Computer (Heise spricht in dem Artikel von 10:39 Uhr bereits von "mehr als zehntausend") wurde bereits infiziert – die Gefahr ist besonders groß, da nicht nur Lücken im Internet Explorer (IE) ausgenutzt werden, sondern auch solche in Opera und Firefox.

Der iFrame schaufelt eine Malware auf die Rechner der Nutzer, die Bankdaten und Tastatur-Eingaben (z.B. von Passwörtern) ausspäht. Webserverbetreiber sollten daher ihre Seiten genau beobachten und gegebenenfalls im Quelltext prüfen, ob der bösartige iFrame hinzugefügt wurde. Der iFrame wird mit name=’StatPage’ bezeichnet und ist 5×5 px groß, den typischen Quelltext-Eintrag zeigt ein Screenshot bei TRENDMICRO.

Herzlich aus Hürth
Nicola Straub


Abgelegt unter: IT-Sicherheit — nicola @ 13:31