Aktuelles, Branche - geschrieben von dp am Donnerstag, Juli 12, 2012 17:02 - ein Kommentar
Olympische Spiele: Online-Kriminelle stellen E-Mail-Fallen
Trend Micro warnt vor Spam-Angriffen anläßlich des Großereignisses in London
[datensicherheit.de, 12.07.2012] Kurz nach dem Ende der Europameisterschaften in der Leichtathletik und im Fußball kündigt sich das nächste sportliche Großereignis an: Die Olympischen Spiele in London. Es wird ist ein heißer Sommer, nicht nur für Sportbegeisterte, sondern auch für Cyberkriminelle – denn die ersten bösartigen E-Mail-Kampagnen laufen nach Angabe des Unternehmens Trend Micro schon.
Der unfaire Wettkampf, wer die wertvollsten persönlichen Daten plündert, ist eröffnet. Zurzeit laufen im Web mehrere E-Mail-Kampagnen mit dem Ziel, Rechner mit Schadsoftware wie Trojanern und Hintertürschädlingen zu infizieren und die Opfer zur Preisgabe persönlicher Informationen wie Name, Adresse, Zugangsdaten zum Online-Banking etc. zu verleiten. Als Köder dienen vor allem Gewinnbenachrichtigungen mit zumeist völlig unrealistisch hohen Geldsummen. In der Betreffzeile wird stets ein Bezug zu den Olympischen Sommerspielen 2012 hergestellt.
„Solche Methoden sind ja nun wahrlich nichts Neues mehr. Wir kennen sie unter anderem von den Olympischen Spielen in Peking 2008. Die Tatsache aber, dass sie noch immer angewendet werden, belegt ihren kontinuierlichen Erfolg. Offenbar sind die erzielbaren Gewinnmargen für die Kriminellen immer noch hoch genug“, so Udo Schneider, Solution Architect EMEA bei Trend Micro. „Außerdem stimmt mich die Tatsache nachdenklich, dass bei einem in den Angriffen verwendeten Trojaner eine längst bekannte und geschlossene Microsoft-Sicherheitslücke ausgenutzt wird. Ich kann die Anwender deshalb nur eindringlich auffordern, ihre Systeme mit den Microsoft-Sicherheitsupdates zu aktualisieren. Es sind noch mehrere Wochen bis zur Eröffnungsfeier in London am 27. Juli. Und die Angriffswelle hat gerade erst begonnen.“
Bei der erwähnten Sicherheitslücke handelt es sich um die Microsoft-World-Lücke CVE-2010-3333. Diese ermöglicht über speziell präparierte E-Mail-Nachrichten oder Dokumente im Rich-Text-Format (RTF) das Ausführen von Schadcode. Microsoft hat die Sicherheitslücke schon im November 2010 (MS10-087) beseitigt.
Nicht nur Privatanwender sind betroffen
Das Problem nicht geschlossener Sicherheitslücken betrifft insbesondere auch Unternehmen. Je höher die Anzahl der Systeme, desto größer der Aktualisierungsaufwand. Unternehmen, die ihren Mitarbeitern das private Surfen im Internet erlauben, laufen damit Gefahr, ihr Unternehmensnetzwerk zu infizieren. Was als Angriff auf die persönlichen Informationen von Privatpersonen begann, kann sich dadurch schnell zu einer gezielten Attacke auf das geistige Eigentum eines Unternehmens auswachsen.
Unternehmen, die sich vor Angriffen über Sicherheitslücken schützen wollen, aber aus Aufwands- und Kostengründen ihre Endpunkte nur in größeren zeitlichen Abständen aktualisieren können, sollten daher die Möglichkeit des virtuellen Patchens in Betracht ziehen. Trend Micro bietet seinen Kunden insbesondere zwei Lösungen, mit denen sich Sicherheitslücken schnell und kostengünstig schließen lassen: „Deep Security“ sowie „OfficeScan“ mit dem „Intrusion Defense Firewall-Plugin“.
Weitere Informationen zum Thema unter:
blog.trendmicro.de
Spam-Techniken legen Olympiade-Interessierte herein
ein Kommentar
XUSIE DE » Olympische Spiele: Online-Kriminelle stellen E-Mail-Fallen – datensicherheit.de
Kommentieren
Online-Sicherheit
Online-Seminare
In Zusammenarbeit mit der der BITKOM-AkademieIT-Sicherheit ist Chefsache - wie man die datentechnischen Konjuwelen schützt
Datenverluste vermeiden - mit organisatorischen Maßnahmen Ihr Unternehmen schützen
Gefragte Themen
- Datenschutzbeauftragter des Landes Rheinland-Pfalz verleiht Wissenschaftspreis
- SRT Appguard: Erfolgreiche Anti-Spionage-App
- AlienVault warnt vor spezieller Malware für virtuelle Währungen
- BSI und BITKOM ziehen positive Bilanz nach einem Jahr „Allianz für Cyber-Sicherheit“
- 13. Deutscher IT-Sicherheitskongress in Bonn
- acatech setzt sich für eine Kultur der Privatheit im Internet ein
- Mehr als ein Drittel der deutschen Internetnutzer im ersten Quartal attackiert
- G Data: ZeuS-Trojaner für mehr als die Hälfte aller Online-Banküberfälle verantwortlich
- Datenretter Attingo warnt vor blindem Vertrauen in RAID-Festplattensysteme
- Datenlecks sind Gefahr für den Mittelstand
- secunet Prüflabor erhält ISO 27001-Zertifikat
- KIT: Neuer Weltrekord bei der Datenübertragung per Funk
- TÜV SÜD-Studie zur Bedeutung von Datenschutz im Mittelstand
- 13. Deutscher IT-Sicherheitskongress in Bonn
- BSI und BITKOM ziehen positive Bilanz nach einem Jahr „Allianz für Cyber-Sicherheit“
- „Potsdamer Konferenz für Nationale CyberSicherheit“ am 04. Juni 2013
- Der Artikel enthält merkwürdige Begrifflichkeiten und mehrere haarsträubende Feh...
- Anscheinend geht das kaufen von Appguard Pro im Playstore gerade nicht? Habe die...
- Ist ja gar nicht so einfach alles richtig zu machen. Wenn man sich als Freelance...
- Da traut man sich ja kaum noch was zu machen. Überall lauern Angriffe auf Comput...
- Leider gehört das Thema Datenschutz nun auch nicht zu den Stärken unserer parlam...
- Wäre ja mal wirklich schön. wenn es ein Betriebssystem gäbe, bei dem nicht ständ...
- Supi...
- Lieber Herr Rössel,
vielen Dank für Ihren Hinweis! Wir haben den Fehler korrigi...
Aktuelles, Experten - Mai 16, 2013 19:35 - noch keine Kommentare
acatech setzt sich für eine Kultur der Privatheit im Internet ein
weitere Beiträge in Experten
- KIT: Neuer Weltrekord bei der Datenübertragung per Funk
- TÜV SÜD-Studie zur Bedeutung von Datenschutz im Mittelstand
- „Potsdamer Konferenz für Nationale CyberSicherheit“ am 04. Juni 2013
- foodwatch e.V.: EU Pledge nur ein Feigenblatt der Lebensmittelindustrie
- LfDI Edgar Wagner plädiert für ein Schulfach „Internet“
Aktuelles, Branche - Mai 16, 2013 17:27 - noch keine Kommentare
Mehr als ein Drittel der deutschen Internetnutzer im ersten Quartal attackiert
weitere Beiträge in Branche
- G Data: ZeuS-Trojaner für mehr als die Hälfte aller Online-Banküberfälle verantwortlich
- Datenretter Attingo warnt vor blindem Vertrauen in RAID-Festplattensysteme
- Datenlecks sind Gefahr für den Mittelstand
- secunet Prüflabor erhält ISO 27001-Zertifikat
- 13. Deutscher IT-Sicherheitskongress in Bonn
Aktuelles, Branche, Service, Umfragen - Mrz 27, 2013 19:15 - ein Kommentar
Kroll Ontrack Kundenumfrage zum World Backup Day am 31. März 2013
weitere Beiträge in Service
- BITKOM-Empfehlungen: Sicherheitsrisiken bei W-LAN-Routern vorbeugen
- Einsatz von SSD-Speichern in deutschen Unternehmen birgt Risiken insbesondere für die Datenwiederherstellung
- Cyber-Bedrohungen: Über 40 Prozent aller Unternehmen weltweit nicht vorbereitet
- Entscheider fordern mehr Engagement der Politik gegen Wirtschafts- und Industriespionage
- Lagebild Cybercrime 2011: Zunahme der Schäden zu verzeichnen
[...] Olympische Spiele: Online-Kriminelle stellen E-Mail-Fallendatensicherheit.dedatensicherheit,de – Kurz nach dem Ende der Europameisterschaften in der Leichtathletik und im Fußball , kündigt sich das nächste sportliche Großereignis an: Die Olympischen Spiele in London. Es wird ist ein heißer Sommer, nicht nur für …Goldgrube Olympische Spiele: Online-Kriminelle stellen E-Mail-Fallenptext.de (Pressemitteilung)Alle 5 Artikel » [...]