Lohra-Wiki

IT-Sicherheit

Aus Lohra-Wiki

(Unterschied zwischen Versionen)
Wechseln zu: Navigation, Suche
(IT 8.6.07)
Aktuelle Version (21:06, 30. Apr. 2016) (Quelltext zeigen)
(Update 28.4.)
 
(Der Versionsvergleich bezieht 301 dazwischen liegende Versionen mit ein.)
Zeile 1: Zeile 1:
-
Der Newsletter von www.buerger-cert.de
+
<div class="portale" align="center">
-
Ausgabe vom 06.06.2007 und wichtiges von älteren Ausgaben.
+
'''[[Geographie]]&nbsp;&nbsp;• &nbsp;[[Geschichte]]&nbsp;&nbsp;• &nbsp;[[Branchen|Gewerbe]]&nbsp;&nbsp;• &nbsp;[[Hauptseite#Infrastruktur|Infrastruktur]]&nbsp;&nbsp;• &nbsp;[[Vereinigungen#Kultur|Kunst und Kultur]]&nbsp;&nbsp;• &nbsp;[[Vereinigungen#Kirche|Religion]]&nbsp;&nbsp;• &nbsp;[[Vereinigungen#Sport|Sport]]&nbsp;&nbsp;• &nbsp;[[Einrichtungen|Tourismus]]&nbsp;&nbsp;• &nbsp;[[Link-Service#Zus.C3.A4tzlich_verwendete_Adressen|Veranstaltungshinweise]]'''
-
Aktuelle Ereignisse werden von Cyberkriminellen gerne als Aufhaenger fuer Spam-Mails genutzt. Denn viele Anwender lassen sich 
+
[[Für Neugierige|Artikel nach Themen]]&nbsp;• [[Spezial:Alle Seiten|Alphabetischer Index]]&nbsp;• [[Spezial:Kategorien|Artikel nach Kategorien]]&nbsp;• [[Spezial:Gewünschte Seiten|Gewünschte Seiten]]&nbsp;• [[In Bearbeitung]]&nbsp;• [[Verfügbare Literatur|Literatur]]&nbsp;• [[Lohra-Wiki:Impressum|Kontakt]]
-
durch vermeintlich sensationelle Fotos oder Videos dazu verleiten, auf E-Mail-Anhaenge zu klicken - die sich dann jedoch als
+
-
Schaedlinge entpuppen. So infizierte beispielsweise der so genannte "Storm-Worm" Anfang des Jahres hunderte Rechner, da sich
+
-
Empfaenger einer verseuchten E-Mail mit angeblich schockierenden Bildern des Sturms Kyrill locken
+
-
liessen. Derzeit aktuell: Spam-Mails, die vermeintlich einen Link zum Kinotrailer des gerade angelaufenen Films "Fluch der
+
-
Karibik 3" enthalten. Folgt man dem Link, wird jedoch ein Trojanisches Pferd auf den Rechner geladen.
+
-
Die Themen des neuen Newsletters:
+
<div style="clear:left;"></div><!-- IE6-Fix -->
 +
</div>
-
*1. Falsche Piraten: Trojanisches Pferd tarnt sich als Kinotrailer
 
-
*2. Gefaehrlicher Gratis-Download: Schwachstelle in CD-Bonus-Software ermoeglicht Ausfuehren von Schadcode
 
-
*3. Nicht installieren!: E-Mails mit vermeintlichem WMF-Patch in Umlauf
 
-
*4. Rundumschlag: Mozilla schliesst mehrere Sicherheitsluecken
 
-
*5. Lahmgelegt: F-Secure veroeffentlicht Sicherheits-Updates
 
-
*6. Wichtige Updates!: Schwachstellen in Antivirenloesungen von Avira
 
-
*7. Heute schon gepatcht?: Sicherheitsupdate fuer Mac OS X veroeffentlicht
 
-
*8. Die Sonne scheint wieder: Updates fuer Sun Java-Versionen veroeffentlicht
 
-
*9. Wieder dicht: Sicherheitsluecken in Apples QuickTime geschlossen
 
-
*10. Im Stich gelassen : Avira stellt Support fuer Windows 98 und ME ein
 
-
*11. Wieder gesund: CA stellt Sicherheitsupdates bereit
 
 +
'''IT-Sicherheit'''
-
= STÖRENFRIEDE: =
+
'''28.04.2016'''
-
+
-
== Trojanisches Pferd tarnt sich als Kinotrailer ==
+
Die Bedrohung durch Ransomware steigt weiter. Nahezu wöchentlich tauchen neue erpresserische Trojaner auf oder Cyber-Kriminelle entwickeln bereits bestehende Schädlinge weiter, wie zuletzt die neuen Varianten TeslaCrypt 4.1A, CryptXXX und Jigsaw zeigen. Allerdings schaffen es Sicherheitsexperten in Einzelfällen, durch Krypto-Trojaner verschlüsselte Dateien zu entschlüsseln. Das belegen aktuelle Meldungen, wonach nach es gelungen ist, die Verschlüsselung des Schadprogramms Petya zu knacken.
-
Falsche Piraten:
+
'''14.04.2016'''
-
Den Hype um den aktuellen Kinofilm "Fluch der Karibik 3" machen sich derzeit Spam-Versender zu Nutze: Sie verschicken E-Mails mit eingebetteten Links, die angeblich zum Trailer des Films fuehren sollen. Dies berichtet Panda Software Deutschland
+
-
[http://www.panda-software.de/]. Werden die Links angeklickt, erscheint die Meldung auf dem Bildschirm, dass der benoetigte Video-Codec fehle, um den Film anschauen zu koennen. Unbemerkt installiert sich parallel dazu ein Trojanisches Pferd namens "Pirabbean.A" auf dem Rechner. Der Schaedling deaktiviert Sicherheitssoftware, laedt weiteren Schadcode aus dem Netz nach und spioniert private Daten aus. Empfaenger sollten keinesfalls den angegebenen Links folgen und generell die Virenschutzprogramme auf dem aktuellen Stand halten. Mehr Infos zum
+
-
Thema Trojanische Pferde gibt es auf der BSI-FUER-BUERGER-Seite [http://www.bsi-fuer-buerger.de/viren/04_04.htm].
+
 +
In den Medien wird oft nur dann von Hackern gesprochen, wenn es darum geht, dass Unbekannte in fremde Computersysteme eingedrungen sind und die Kontrolle darüber übernommen haben. Allerdings haben Hacker im eigentlichen Sinn nicht unbedingt schlechte Hintergedanken. Im Gegenteil setzen manche von ihnen ihre Kenntnisse zur Abwehr von Cyber-Angriffen ein und spüren im Auftrag von IT-Sicherheitsfirmen Sicherheitslücken in Produkten und Systemen auf. Um junge "Hacking"-Talente für eine zukunftsträchtige Branche zu entdecken und sie für diese positive Seite zu begeistern, ruft die Cyber Security Challenge Germany jedes Jahr Computertechnik-Enthusiasten in Schulen und an Hochschulen zum Mitmachen auf. Die schädlichen Apps im Google Play Store, über die wir in dieser Ausgabe berichten, wären möglicherweise ohne den Einsatz solcher Hacker unentdeckt geblieben. Denn eine russische IT-Sicherheitsfirma machte Google auf die mehr als 100 mit Schadsoftware infizierten Apps aufmerksam.
 +
'''31.03.2016'''
-
== Schwachstelle in CD-Bonus-Software ermoeglicht Ausfuehren von Schadcode: ==
+
Seit Herbst 2015 steigt die Bedrohung durch Ransomware stetig an. Immer wieder treten neue Fälle solcher Schutzgeld-Forderungen im Netz auf. Kryptotrojaner werden via E-Mail oder Drive-by-Download auf Rechner geschleust, infizieren diese und verschlüsseln auf ihnen gespeicherte Daten. Meist dauerhaft, sodass diese dann – auch nach Bereinigung des Schadprogramms – nicht mehr zur Verfügung stehen. Viele Nutzer entscheiden sich dafür, das geforderte Lösegeld zu zahlen in der Hoffnung, wieder an ihre Daten zu gelangen. Davon rät das BSI nach wie vor ab. Aktuell treiben insbesondere die Schädlinge TeslaCrypt 4, Surprise und Petya ihr Unwesen und legen mittlerweile teilweise den kompletten Rechner lahm.
-
+
-
Gefaehrlicher Gratis-Download:
 
-
Viele Musik CDs enthalten ein spezielles Programm mit dem Kaeufer ueber das Internet kostenloses Zusatzmaterial ueber den jeweiligen Kuenstler herunterladen koennen. Dieses Programm namens CDPass enthaelt jedoch eine Sicherheitsluecke in einem ActiveX-Modul, ueber die Angreifer Schadcode auf fremde Rechner schleusen und ausfuehren koennen. Dies berichtet das US-CERT [http://www.us-cert.gov/]. Schon der Besuch einer manipulierten Webseite oder das Oeffnen einer E-Mail im HTML-Modus genuegt, um Rechner zu infizieren. Bislang gibt es keinen Patch, der den Fehler beseitigt. Nutzern wird dringend geraten, aktive Inhalte zu deaktivieren.
 
 +
'''[http://www.heise.de/newsticker/Bundestag-beschliesst-neues-BSI-Gesetz--/meldung/140769 BSI-Gesetz]'''
 +
= „Sozialen Netzwerke“ =
 +
* Seien Sie zurückhaltend mit der Preisgabe persönlicher Informationen!
-
== E-Mails mit vermeintlichem WMF-Patch in Umlauf ==
+
'''Tipp 1:'''
 +
Nicht alles, was Sie über sich wissen, müssen andere Menschen wissen. Überprüfen Sie kritisch, welche privaten Daten Sie "öffentlich" machen wollen. Bedenken Sie zum Beispiel, dass immer mehr Arbeitgeber Informationen über Bewerber im Internet recherchieren. Auch Headhunter, Versicherungen oder Vermieter könnten an solchen Hintergrundinformationen interessiert sein.
 +
* Erkundigen Sie sich über die Allgemeinen Geschäftsbedingungen und die Bestimmungen zum Datenschutz!
-
Nicht installieren!:  
+
'''Tipp 2:'''
-
Cyberkriminelle versenden derzeit gefaelschte E-Mails, die angeblich von Microsoft stammen sollen, berichtet das IT-Sicherheitsunternehmen F-Secure [http://www.f-secure.de/]. In der Nachricht wird in englischer Sprache vor einer vermeintlich gefaehrlichen Sicherheitsluecke in WMF gewarnt. Um die Luecke zu schliessen, solle der Empfaenger ueber einen eingebetteten Link ein Sicherheitsupdate herunterladen. Wird der Link jedoch angeklickt, installiert sich stattdessen ein Trojanisches Pferd auf dem Rechner. Nutzer sollten dem Link keinesfalls folgen und die Mail
+
Mit beidem sollten Sie sich gründlich vertraut machen - und zwar bevor Sie ein Profil anlegen. Nutzen Sie unbedingt die verfügbaren Optionen des sozialen Netzwerks, mit denen die von Ihnen eingestellten Informationen und Bilder nur eingeschränkt "sichtbar" sind: Sollen nur Ihre Freunde Zugriff darauf haben oder auch die Freunde Ihrer Freunde oder alle Nutzer?
-
umgehend loeschen. Ausserdem sollte generell die Antivirensoftware auf dem aktuellen Stand gehalten werden.
+
 +
* Seien Sie wählerisch bei Kontaktanfragen - Kriminelle "sammeln" Freunde, um Personen zu schaden!
-
== Betrueger missbrauchen Online-Hilfswelle fuer entfuehrte Maddy ==
+
'''Tipp 3:'''
 +
Bei Personen, die Sie nicht aus der "realen" Welt kennen, sollten Sie kritisch prüfen, ob Sie diese in Ihre Freundesliste aufnehmen wollen. Der oder die Unbekannte könnte auch böswillige Absichten haben. Kriminelle könnten zum Beispiel ausspionieren, wann Ihre Wohnung leer steht. "Unechte Profile" werden nachweislich dazu genutzt, Personen zu schaden - sei es aus Rache, Habgier oder anderen Beweggründen.
-
Skrupellos:
+
* Melden Sie "Cyberstalker", die Sie unaufgefordert und dauerhaft über das soziale Netzwerk kontaktieren.
-
Online-Kriminelle sind sich offensichtlich fuer keine Betrugsmasche zu
+
-
schade: Derzeit versuchen sie, auf Kosten des in Portugal entfuehrten
+
-
britischen Maedchens Maddy schnelles Geld zu machen. Die Betrueger
+
-
faelschen zu diesem Zweck unterstuetzungs-Webseiten, auf denen Geld fuer
+
-
die gross angelegte Suchaktion gesammelt wird. Auf diese Weise gelangen
+
-
sie an vertrauliche Kontoinformationen von Spendern. Online-Betrueger
+
-
versuchten in den letzten Jahren immer wieder als Trittbrettfahrer von
+
-
Grossereignissen die Spendenbereitschaft der Internetnutzer zu
+
-
missbrauchen, etwa im Zusammenhang mit dem Hurricane Katrina, dem
+
-
Tsunami im Suedpazifik oder dem juengsten Libanonkrieg. Als generelle
+
-
Empfehlung gilt: Setzen Sie auf etablierte Spendenorganisationen. Das
+
-
Deutsche Zentralinstitut fuer soziale Fragen, DZI [http://www.dzi.de]
+
-
bietet dazu Informationen auf seiner Webseite.
+
 +
'''Tipp 4:'''
 +
Dafür können Sie sich meistens direkt an die Betreiber des jeweiligen sozialen Netzwerkes wenden. Diese können der Sache nachgehen und gegebenenfalls das unseriöse Profil löschen. In besonderen Fällen sollten Sie auch die Polizei für eine Strafverfolgung informieren.
-
== Hacker nutzen alte Luecken in QuickTime und WinZip ==
+
* Verwenden Sie für jedes soziale Netzwerk ein unterschiedliches und sicheres Passwort!
-
Spaetestens jetzt updaten!:  
+
'''Tipp 5:'''
-
Viele Computernutzer installieren wichtige Updates nicht. Diese
+
Seien Sie sich aber auch darüber bewusst, dass Ihre Daten auf fremden Rechnern gespeichert sind. Das heißt die Sicherheit Ihrer Daten hängt nicht nur von Ihnen ab, sondern auch von den Betreibern des sozialen Netzwerks: wird deren Server gehackt, sind Ihre Daten nicht mehr sicher. Wenn Missbrauch bekannt wird, informieren Sie auch Ihre Freunde.
-
Nachlaessigkeit machen sich die Programmierer von Computerschaedlingen
+
-
immer wieder zu Nutze. Das IT-Sicherheitsunternehmen Symantec
+
-
[http://www.symantec.de] berichtet von einem aktuellen Beispiel: Hacker
+
-
installieren mithilfe manipulierter Webseiten Spionagesoftware auf
+
-
fremden Computer. Sie nutzen dabei Schwachstellen in Apples Medienplayer
+
-
QuickTime und in WinZip, einem Programm zur Datenkomprimierung, die die
+
-
Hersteller schon Anfang des Jahres durch Patches geschlossen haben. Das
+
-
BSI raet generell dazu, Software durch automatische Update-Services oder
+
-
den regelmaessigen Besuch der Hersteller-Webseiten immer auf dem
+
-
aktuellen Stand zu halten.
+
 +
* Geben Sie keine vertraulichen Informationen über Ihren Arbeitgeber und Ihre Arbeit preis!
-
== Pseudo-Google-Mails drohen Website-Betreibern mit Ausschluss ==
+
'''Tipp 6:'''
 +
Berufliche Informationen haben in sozialen Netzwerken nichts verloren. Auch Wirtschaftsspione haben soziale Netzwerke fuer sich entdeckt und versuchen dort, wertvolle Informationen abzuschöpfen. Das kann Ihre Firma Geld und Sie den Job kosten.
-
Raus bist du?:
+
* Prüfen Sie kritisch, welche Rechte Sie den Betreibern sozialer Netzwerke an den von Ihnen eingestellten Bildern und Texten einräumen!
-
Wer eine Internetseite betreibt, egal ob privat oder gewerblich, fuer
+
-
den ist eine Top-Reihung in populaeren Suchmaschinen wichtig. Um das zu
+
-
erreichen, werden beispielsweise Suchbegriffe hinterlegt. Wer dabei
+
-
unlauter vorgeht, erhaelt zuweilen eine Warnung - etwa vom
+
-
Suchmaschinenbetreiber Google. Seit einigen Tagen ist allerdings eine
+
-
Welle von gefaelschten derartigen Warn-E-Mails im Umlauf. Die
+
-
Nachrichten enthalten als Anhaenge angeblich ein Programm, mit denen die
+
-
Webseiten neu fuer die Internetsuche indexiert werden sollen. In
+
-
Wahrheit handelt es sich dabei aber um sinnlose Dateien. In neueren
+
-
Versionen dieses "Hoaxes" (Fachausdruck fuer Trickmails) koennen die
+
-
Dateien aber auch moeglicherweise gefaehrliche Computerschaedlinge
+
-
enthalten. Das BSI empfiehlt dringend, keine Anhaenge in verdaechtigen
+
-
E-Mails zu oeffnen.
+
 +
'''Tipp 7:'''
 +
Keine Leistung ohne Preis: Die Eintrittskarte in soziale Netzwerke kostet Sie die Preisgabe von Informationen. Viele Firmen sind bereit, für diese Daten Geld zu bezahlen, um gezielt Werbung verschicken zu können. Geben Sie den sozialen Netzwerken die Rechte an Ihren Bildern, können diese theoretisch von den Betreibern weiterverkauft werden. Prüfen Sie auch, ob das gewährte Nutzungsrecht womöglich bestehen bleibt, wenn Sie Ihr Profil löschen.
-
== Zweifachbetrug mit falscher Abbuchung und Pseudo-Hotline ==
+
* Wenn Sie "zweifelhafte" Anfragen von Bekannten erhalten, erkundigen Sie sich außerhalb sozialer Netzwerke nach der Vertrauenswürdigkeit dieser Nachricht!
-
Doppelte Abzocke:  
+
'''Tipp 8:'''
-
Wenn Sie dieser Tage auf Ihren Kontoauszuegen eine Abbuchung einer
+
Identitätsdiebstahl ist ein Risiko des digitalen Zeitalters. Eine fremde Person kann mit Hilfe eines gehackten Accounts, eine fremde Identität übernehmen und deren Freunde täuschen. Betrüger können zum Beispiel Nachrichten verschicken, in denen sie eine Notsituation beschreiben und um finanzielle Hilfe bitten. Mit Hilfe des angelesenen Wissens über die gestohlene Identität kann dabei die Vertrauenswürdigkeit untermauert werden.  
-
Firma namens Payone/Kabelcom Ltd entdecken, dann sollten Sie umgehend
+
-
Kontakt mit Ihrem Geldinstitut aufnehmen. Wie die Verbraucherzentrale
+
-
Baden-Wuerttemberg [http://www.vz-bawue.de] berichtet, buchen die
+
-
Betrueger zunaechst Betraege in der Hoehe von 7,45 Euro unberechtigt ab.
+
-
Auf dem Kontoauszug findet sich dann eine angebliche Servicenummer. Dort
+
-
antwortet allerdings nur ein Tonband - und fuer den teuren Anruf (0,99
+
-
Euro pro Minute) zahlt das Opfer gleich noch ein zweites Mal. Die
+
-
Verbraucherzentrale empfiehlt, bei auffaelligen Kontobewegungen Kontakt
+
-
mit dem Bankinstitut aufzunehmen und Strafanzeige zu erstatten.
+
-
== Betrueger drohen mit angeblich eingeschleustem Trojaner ==
+
* Klicken Sie nicht wahllos auf Links – Soziale Netzwerke werden verstärkt dazu genutzt, um Phishing zu betreiben!
-
Gemeiner Hinterhalt:  
+
'''Tipp 9:'''
-
Dass Online-Kriminelle aktuelle Ereignisse gerne als "Aufhaenger" fuer
+
Auf einen Link ist schnell geklickt. Aber Vorsicht: die Zieladresse könnte eine gefälschte Startseite eines sozialen Netzwerkes sein. Geben Sie dort Ihren Benutzernamen und Kennwort ein, werden die Daten direkt an die Betrüger weitergeleitet. Besonders beliebt sind bei solchen Attacken so genannte Kurz-URLs, bei denen der Nutzer die eigentliche Zieladresse nicht erkennen kann.
-
ihre Trickmails nutzen, ist nichts Neues. Derzeit versenden Hacker
+
-
Trojaner-E-Mails, die vermeintlich vom Landeskriminalamt Mainz oder vom
+
-
Bundeskriminalamt stammen sollen und die Betreffzeilen wie z.B.
+
-
"Onlinedurchsuchung", "Aktenzeichen" oder "Bericht" haben. Es wird
+
-
behauptet, der PC der Empfaenger sei bereits von einem Trojaner
+
-
durchsucht und illegale Software, Filme und Musikdateien auf dem
+
-
Computer des Empfaengers seien sichergestellt worden. Es wuerde umgehend
+
-
Anzeige gegen den Nutzer erstattet. Im Anhang der Mail befindet sich
+
-
eine Datei, die angeblich Details zum Ermittlungsverfahren enthaelt.
+
-
Wird diese jedoch geoeffnet, installiert sich ein Schaedling auf dem
+
-
Rechner. Empfaenger sollten sich nicht verunsichern lassen und
+
-
keinesfalls den Anhang oeffnen, sondern die Mail umgehend loeschen.
+
 +
* Sprechen Sie mit Ihren Kindern über deren Aktivitäten in sozialen Netzwerken und klären Sie sie über die Gefahren auf!
-
== Schwachstellen im Word-Viewer ==
+
'''Tipp 10:'''
 +
Viele Kinder und Jugendliche sind sich oft nicht bewusst, welche Gefahren in sozialen Netzwerken lauern - Spaß geht ihnen häufig vor Sicherheit. Die Stärkung der "Medienkompetenz" ist eine neue Aufgabe, die Eltern in der Erziehung übernehmen müssen. Aber auch mit anderen Familienangehörigen und Freunden sollten Sie sich über Risiken und Bedenken austauschen.
-
Gefaehrliche Aktivitaeten:
+
* '''Das Netz vergisst nichts'''
-
Nutzer des Word-Viewers sollten derzeit besser auf den Einsatz dieses
+
-
Werkzeugs verzichten: Wie Experten des IT-Sicherheitsunternehmens
+
-
Secunia [http://www.secunia.de] berichten, kann schon alleine der Besuch
+
-
einer manipulierten Webseite fuer eine gefaehrliche Infektion mit
+
-
Computerschaedlingen ausreichen. Ein Patch zur Behebung der Luecke ist
+
-
noch nicht vorhanden. Das BSI empfiehlt aus Sicherheitsgruenden
+
-
generell, Aktive Inhalte wie etwa Viewer-Controls zu deaktivieren, auch
+
-
wenn dadurch zahlreiche Webseiten nicht in vollem Umfang genutzt werden
+
-
koennen.
+
 +
:'''Informationen, die Sie über soziale Netzwerke verbreiten, bleiben für immer im Netz. Selbst wenn Sie Ihren Account löschen, so ist es doch fast unmöglich, Verlinkungen und Kommentare in anderen Profilen zu entfernen. Veröffentlichen Sie also keine Informationen, bei denen es Ihnen später Leid tun könnte.'''
-
== Spam-Mail lockt mit Billig-Fluegen ==
+
* IT-Sicherheit ist Datensicherheit
-
Vermieste Urlaubsstimmung:  
+
'''Fazit:'''
-
Flugreisen online zu buchen ist praktisch und guenstig. Doch Vorsicht:
+
Wichtiger Bestandteil des Datenschutzes ist, dass Sie Ihren Computer generell vor unerwünschten Angreifern absichern.  
-
Derzeit versenden Betrueger E-Mails unter der Absenderadresse "Air
+
-
Berlin", die Empfaenger auf schaedliche Webseiten locken sollen. In der
+
-
Nachricht werden guenstige Fluege angeboten, die man buchen koenne, wenn
+
-
man dem angegebenen Link folge. Wird dieser angeklickt, landet der
+
-
Empfaenger jedoch auf einer koreanischen Webseite - von der ein
+
-
Schaedling auf den Rechner geladen wird. Dieser protokolliert private
+
-
Daten wie PIN- und TAN-Nummern und leitet sie an die Betrueger weiter.
+
-
Empfaengern wird geraten, dem Link keinesfalls zu folgen und die Mail
+
-
umgehend zu loeschen.
+
 +
[[#top|↑ nach oben]]
-
== Phishing-Programm taeuscht Windows-Aktivierung vor ==
+
= Aktuelle Warnung! =
-
Kredithaie:
+
'''Router des Herstellers AVM ("Fritz-Boxen")'''
-
Von einer neuen Betrugsvariante der Datenfischer berichtet das
+
-
Sicherheitsunternehmen Symantec [http://www.symantec.de]: Zunaechst wird
+
-
- z.B. durch infizierte E-Mails - ein Trojanisches Pferd auf den Rechner
+
-
eines Nutzers geladen. Dieses laesst eine gefaelschte Eingabemaske fuer
+
-
eine angebliche Windows-Aktivierung erscheinen. Darauf werden Opfer dazu
+
-
verleitet, ihre Kreditkartendaten einzugeben. Das BSI empfiehlt,
+
-
derartige Aufforderungen zu ignorieren und generell auf die Aktualitaet
+
-
der Virenschutzsoftware zu achten.
+
 +
In den vergangenen Tagen sind Missbrauchsfälle im Zusammenhang mit Routern des Herstellers AVM mit aktiviertem Fernzugriff bekannt geworden. Dabei haben die Täter von außen auf den Router zugegriffen und kostenpflichtige Telefonnummern im außereuropäischen Ausland angerufen. Der Hersteller empfiehlt die Deaktiverung des Fernzugriffs, sofern dieser zuvor durch den Anwender aktiviert wurde. Eine entsprechende Anleitung und weitere Informationen hat [http://www.avm.de/de/News/artikel/2014/sicherheitshinweis_telefonmissbrauch.html AVM] veröffentlicht. Das BSI sieht keinen Zusammenhang mit den kompromittierten 16 Millionen Adressen.
-
== Kritische Schwachstelle in Adobe Photoshop und Corels Paint Shop Pro ==
+
Das BSI empfiehlt allen Nutzern eines Routers, in regelmäßigen Abständen auf den Webseiten des Herstellers zu prüfen, ob eine aktualisierte Firmware für das eingesetzte Modell angeboten wird und dieses bei Verfügbarkeit umgehend einzuspielen. Sofern ein automatisierter Update-Mechanismus angeboten wird, sollte dieser aktiviert werden.
-
Fotofalle:
+
[[#top|↑ nach oben]]
-
In den Bildbearbeitungsprogrammen Photoshop und Paint Shop Pro wurde
+
-
eine Sicherheitsluecke entdeckt, ueber die Angreifer schaedlichen
+
-
Programmcode auf fremde Rechner schleusen koennen. Dies berichtet die
+
-
IT-News-Seite Heise [http://www.heise.de]. Fuer eine Infektion ist
+
-
bereits das Oeffnen einer manipulierten PNG-Datei ausreichend. Betroffen
+
-
sind Photoshop CS2, CS3 sowie Elements Version 5.0 fuer Windows,
+
-
ausserdem Paint Shop Pro Version 11.20 sowie moeglicherweise weitere
+
-
Versionen. Bislang stehen keine Updates bereit, die den Fehler
+
-
beseitigen. Nutzern wird geraten, keine PNG-Dateien aus nicht
+
-
vertrauenswuerdigen Quellen zu oeffnen.
+
 +
= [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/informationen_node.html Warnungen und aktuelle Informationen] =
-
== Online-Betrueger drohen mit Anzeige und Schufa-Eintrag ==
+
* '''Android:''' Malvertising-Kampagne infiziert ältere Mobilgeräte
 +
* '''Ransomware zum Ersten:''' Petya ist entschlüsselt
 +
* '''Ransomware zum Zweiten:''' TeslaCrypt, CryptXXX und Jigsaw
 +
* '''Phishing:''' Falsche PayPal-Mails stehlen persönliche Daten
 +
* '''Mozilla:''' Sicherheitsupdates für Thunderbird und Firefox
 +
* '''Apple:''' Keine Unterstützung mehr für QuickTime unter Windows
-
Nicht einschuechtern lassen!:  
+
* '''Google:''' Neue Version des Chrome Browsers verfügbar
-
Cyberkriminelle versenden derzeit Spam-Mails, in denen sie den
+
* '''DuMont-Verlag:''' Zeitungsleser sollten Zugangsdaten ändern
-
Empfaengern mit einer Strafanzeige und einem Schufa-Eintrag drohen,
+
* '''Google Play Store:''' Schädliche Apps entdeckt
-
berichtet die IT-News-Seite Heise [http://www.heise.de]. Der Nutzer habe
+
* '''Android:''' Sicherheitsupdates für Nexus-Geräte
-
kostenpflichtige Erotik-Angebote im Internet in Anspruch genommen, diese
+
* '''Adobe:''' Sicherheitslücke in Flash Player geschlossen
-
aber nicht bezahlt. Der "gerichtliche Streitwert" belaufe sich
+
* '''Microsoft:''' Patchday April 2016
-
mittlerweile auf einen fuenf- bis sechsstelligen Betrag. Der Empfaenger
+
-
wird aufgefordert, eine Gebuehr von 45 Euro auf das genannte Konto zu
+
-
ueberweisen - sonst wuerde es zur Anzeige kommen. Das Perfide: Das
+
-
angegebene Konto gehoert einem Kunden der Sparkasse Koblenz, der mit den
+
-
Betrugsversuchen vermutlich gar nichts zu tun hat. Nach Einschaetzung
+
-
der Bank sei das eigentliche Ziel der Spam-Versender, dem Inhaber dieses
+
-
Kontos zu schaden. Empfaenger der Mails sollten der Zahlungsaufforderung
+
-
keinesfalls nachkommen und die Mail sofort loeschen.
+
 +
* '''Root-Tools erschleichen sich Administrator-Rechte:''' Android
 +
* '''Der Kopierer als Absender:''' Malware
 +
* '''TeslaCrypt 4, Surprise und Petya:''' Ransomware
 +
* '''Phishing über Drittanbieter-Apps:''' Instagram
 +
* '''Sicherheitsupdate für Chrome Browser:''' Google
 +
* '''Sicherheitsupdates auf iOS 9.3, für Safari und Mac OS X:''' Apple
 +
* '''Update für Firefox:''' Mozilla
 +
* '''Sicherheitsupdate für BlackBerry PRIV:''' BlackBerry
 +
* '''Sicherheitsupdate für Java SE:''' Oracle
-
== Angebliche Anwaltskanzlei fordert vermeintlich offene Rechnung ein ==
 
 +
[[#top|↑ nach oben]]
-
Dreiste Drohung:
+
'''[[Links zu IT-Themen]]&nbsp;· [[Hilfe, Tipps und Tricks]]&nbsp;· [https://www.buerger-cert.de/glossar Computer-Glossar]&nbsp;· [https://www.buerger-cert.de/start BSI-Startseite]&nbsp;· [http://blog.botfrei.de/ Blog botfrei]'''
-
Das Buerger-CERT warnt vor weiteren, derzeit massiv im Netz
+
-
kursierenden E-Mails, die mit einer vermeintlichen Strafanzeige die
+
-
Nutzer verunsichern wollen. Die E-Mails mit dem Betreff "Erstattung
+
-
einer Anzeige" bergen allerdings ein Trojanisches Pferd im Anhang. Der
+
-
angebliche Absender ist eine Anwaltskanzlei, die den Empfaenger dazu
+
-
auffordert, eine hohe Summe auf genanntes Konto zu ueberweisen.
+
-
Angeblich habe man kostenpflichtige Internetdienste in Anspruch
+
-
genommen, diese aber nicht gezahlt. Zu der Rechnungssumme wuerden
+
-
ausserdem noch Anwaltsgebuehren faellig. Die Originalrechnung koenne man
+
-
im Anhang einsehen - man solle sie unbedingt als wichtiges Dokument
+
-
aufbewahren. Oeffnet der Empfaenger jedoch die in dem angehaengten
+
-
ZIP-Archiv enthaltene Datei, installiert sich ein Trojanisches Pferd auf
+
-
dem Rechner. Nutzer sollten weder den Anhang oeffnen noch auf die
+
-
gestellten Forderungen eingehen, sondern die Mail umgehend loeschen.
+
 +
= PRISMA =
-
== Schwachstelle in Skype entdeckt ==
+
== Spotify ==
 +
'''Nutzerdaten im Netz:''' [http://www.chip.de/news/Spotify-gehackt-Sind-auch-Ihre-Daten-im-Netz_92893887.html chip.de] berichtet, dass auf der Webseite Pastebin eine Liste von Spotify-Accountdaten aufgetaucht sei, die sowohl Nutzernamen, Passwörter und Kontoinformationen umfassen. Der Musikstreaming-Anbieter kann nicht erklären, wie die Daten ins Netz gelangen konnten, eine Hack-Attacke schließt Spotify bislang aus. Laut dem englischsprachigen Nachrichtenportal Techcrunch hatte der Streaming-Dienst auch früher schon Probleme mit Sicherheitslücken. Daher könnten die jetzt im Netz kursierenden Daten auch auf einem älteren Leak basieren. Bisher hat Spotify noch keine betroffenen Nutzer informiert. Als Vorsichtsmaßnahme sollten Nutzer ihre Passwörter ändern. (160428)
-
Kein Anschluss unter dieser Nummer:
+
== Sicherheits-Irrtümer ==
-
Derzeit verbreitet sich ein Wurm namens "Pykse" im World Wide Web, der
+
-
es auf Skype-Anwender abgesehen hat. Dies berichtet das
+
-
Virenschutzunternehmen F-Secure [http://www.f-secure.de]. Ist ein
+
-
Rechner mit dem Schaedling infiziert, schaltet dieser die Software in
+
-
den "Do not disturb"-Modus - und der Nutzer ist fuer Anrufer nicht mehr
+
-
zu erreichen. Ausserdem verschickt "Pykse" Nachrichten mit einem Link an
+
-
alle Kontakte des Anwenders. Wird dieser angeklickt, installiert sich
+
-
der Schaedling auf dem Rechner. Nutzern wird geraten, die
+
-
Anti-Virensoftware stets auf dem aktuellen Stand zu halten.
+
 +
'''Computer- und E-Mail-Sicherheit:''' In unserer Reihe „Sicherheits-Irrtümer im Internet“ beschäftigt sich BSI mit Missverständnissen über IT-Sicherheit. Wir haben einige gängige Irrtümer identifiziert und zeigen auf, wie die Risiken, die aus einem falschen Sicherheitsverständnis resultieren, minimiert werden können. Im Fokus des dritten Teils steht das Thema [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Irrtuemer_Computer-Sicherheit.html;jsessionid=BB697C31132A4A9849FD76C44EFE811B.2_cid351 Computer-Sicherheit]. Hier hinterfragen wir zum Beispiel die verbreitete Annahme,dass sich ein Schadprogramm auf dem Computer schon irgendwie für den Nutzer bemerkbar macht. Im vierten Teil steht das Thema [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Irrtuemer_E-Mail-Sicherheit.html „E-Mail-Sicherheit“] im Mittelpunkt. Hätten Sie zum Beispiel gewusst, dass Schadsoftware nicht nur im Anhang einer E-Mail versteckt sein kann, sogar auch direkt im Text? Daher kann schon das Öffnen einer solchen E-Mail zum Sicherheitsrisiko werden. (160428)
-
== Trojanisches Pferd tarnt sich als Virenscanner ==
+
== Bottom-Up ==
-
Schmutz statt Schutz:  
+
'''Berufsschüler für IT-Sicherheit fit machen:''' Wie der DsiN-Sicherheitsmotor Mittelstand 2015 belegt, ist die Sensibilisierung der Mitarbeiter einer der grundlegendsten und gleichzeitig am meisten vernachlässigten Faktoren der IT-Sicherheit. Genau hier setzt Deutschland sicher im Netz e.V. (DsiN) mit “Bottom-Up: Berufsschüler für [https://www.dsin-blog.de/dem-chef-zeigen-wos-lang-geht-beim-thema-it-sicherheit IT-Sicherheit“] an. Dieses Projekt richtet sich an Berufsschüler und künftige Mitarbeiter in kleinen und mittelständischen Unternehmen. Sie werden bereits während ihrer dualen Ausbildung in wesentlichen IT-Sicherheitsfragen geschult, sodass sie das erlernte Wissen auch in ihre Ausbildungsunternehmen weitertragen können. Mittelpunkt von Bottom-Up ist ein Wissens- und Webportal. Es gibt Berufsschullehrern praxisnahe Lehr- und Lernangebote an die Hand. Zudem erhalten Lehrer detaillierte Unterrichtspläne, die hilfreiche Anregungen zum Einsatz der modularen Lerneinheiten zu vielen IT-Sicherheitsthemen geben. (160428)
-
Das Buerger-CERT warnte bereits in einer Extraausgabe
+
-
[http://www.buerger-cert.de/extraausgabe_archiv.aspx?param=48cHquSuQhSxjFRpgq9vew%253d%253d]
+
-
vor Betruegern, die derzeit E-Mails mit vermeintlichen Lizenzschluesseln
+
-
fuer das Virenschutzprogramm "Avira AntiVir Personal Edition Premium"
+
-
versenden. Die Mail traegt die Betreffzeile "Referenznr.: 595169: Ihre
+
-
Bestellung von Avira GmbH Produkten". Als vermeintlicher Absender der
+
-
Mail wird das Unternehmen cleverbridge genannt - ein Partner der Avira
+
-
GmbH. Im Anhang der Nachricht befindet sich jedoch kein
+
-
Lizenzschluessel, sondern ein Trojanisches Pferd. Empfaenger der Mail
+
-
sollten den Anhang keinesfalls oeffnen und die Mail sofort loeschen.
+
-
Wichtige Information: Das auf der BSI-FUER-BUERGER-Seite
+
-
[http://www.bsi-fuer-buerger.de/toolbox/tools.htm] zum Download
+
-
angebotene "Avira Antivir Personal Edition Classic"-Programm steht damit
+
-
in keinem Zusammenhang und kann gefahrlos heruntergeladen werden.
+
 +
== BSI ==
-
== Sicherheitsluecke im Bildbetrachter ACDSee ermoeglicht fremden Zugriff ==
+
'''Sieben Thesen für eine sichere Informationsgesellschaft:''' Im Rahmen der „Denkwerkstatt Sichere Informationsgesellschaft“ sind Anfang April in Lohmar circa fünfzig Vertreterinnen und Vertreter aus Zivilgesellschaft, Wissenschaft, Wirtschaft und Verwaltung auf Einladung des BSI zusammengekommen, um über die digitale Zukunft zu diskutieren. Im Fokus stand die Frage nach einer smarten und gleichzeitig sicheren Informationsgesellschaft. Gemeinsam wurden sieben Thesen erarbeitet und im Konsens verabschiedet. Diese Thesen können Sie hier [https://www.bsi.bund.de/DE/Presse/Kurzmeldungen/Meldungen/news_worldcafe_21042016.html nachlesen]. (160428)
 +
== WhatsApp ==
-
Boese Bilder:  
+
'''Durchgängig verschlüsselt:''' WhatsApp führt eine Ende-zu-Ende-Verschlüsselung ein, das berichteten mehrere Medien, so auch [http://www.focus.de/digital/handy/whatsapp-verschluesselt-alle-nachrichten_id_5410419.html focus.de]. In den neuen Versionen des beliebten Messenger-Dienstes ist die Funktion bereits aktiviert. Das BSI befürwortet Verschlüsselung und begrüßt daher diese Entscheidung des Unternehmens. Entscheidende Voraussetzung, dass die Inhalte der Nachrichten, Gruppenchats, Fotos und ausgetauschte Dateien nur von Sender und Empfänger gelesen werden können, ist jedoch eine geeignete Implementierung der Verschlüsselung und deren sichere Konfiguration. Eine Möglichkeit zur Nachprüfung dieser Implementierung besteht jedoch derzeit nicht. Wer den Messenger bereits nutzt , muss zuerst ein Update durchführen, damit die neue Funktion verfügbar und die Verschlüsselung aktiviert ist, wie [http://www.giga.de/apps/whatsapp-fuer-android/news/whatsapp-risiken-whatsapp-sammelt-daten-und-hoert-mit-update giga.de] berichtet. Ohne diese Aktualisierung ist der gesamte Chat – wie bisher auch – unverschlüsselt. Von der Verschlüsselung unberührt bleiben nach wie vor die so genannten Metadaten, d.h. Informationen über Sender und Empfänger, deren Telefonnummern, ihre jeweiligen Kontakte, Sendedaten, etc. Diese können von WhatsApp weiterhin genutzt werden, beispielsweise für Werbezwecke. Um sicher mit Instant Messengern zu kommunizieren, haben wir Ihnen [https://www.bsi-fuer-buerger.de/BSIFB/DE/DigitaleGesellschaft/KommunikationUeberInternet/Messenger/Tipps/tipps_node.html hier] einige Tipps zusammengestellt. Einen guten Überblick zu den Sicherheitsfunktion von Messengern bietet die [https://www.eff.org/de/node/82654 Electronic Frontier Foundation]. (160414)
-
Ueber eine gefaehrliche Schwachstelle in der Bildbetrachter-Software
+
-
ACDSee ist es Angreifern moeglich, schaedlichen Programmcode auf fremde
+
-
Rechner zu schleusen. Dazu genuegt das Oeffnen einer manipulierten
+
-
XPM-Datei - ein Grafik-Format fuer die Darstellung von Bitmap-Grafiken,
+
-
beispielsweise von Icons. Betroffen von der Sicherheitsluecke sind
+
-
ACDSee 9.x, ACDSee Photo Editor 4.x sowie ACDSee Pro 8.x. Es gibt
+
-
bislang keinen Patch, der die Luecke beseitigt. Das Buerger-CERT raet
+
-
Anwendern dazu, keinesfalls XPM-Dateien aus nicht vertrauenswuerdigen
+
-
Quellen zu oeffnen - beispielsweise von Webseiten oder aus
+
-
E-Mail-Anhaengen.
+
 +
== Hacking ==
 +
'''Nicht jeder Eindringling ist böswillig:''' Wenn in den Medien über Cyber-Kriminelle berichtet wird, ist nahezu immer von Hackern die Rede. Der so stark negativ konnotierte Begriff des [https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/Hacker/hacker_node.html Hackers] wird in der Welt der IT-Fachexperten jedoch differenziert angewendet. Hier ist es der Cracker, der aus kriminellen Absichten in Systeme eindringt und diese manipuliert. Nicht jeder, der im Volksmund gesprochen „hackt“, verfolgt böse Absichten. Im Gegenteil: Hacker helfen oftmals dabei, die Sicherheit von IT-Systemen zu verbessern, teilweise arbeiten sie im Auftrag von Sicherheitsfirmen. Gemeinsam haben Hacker wie auch Cracker ein sehr profundes technisches Verständnis und Talent, Sicherheitslücken zu erkennen. Um computertechnik-begeistertem Nachwuchs die Möglichkeit zu geben, solche Fähigkeiten für gute Zwecke einzusetzen, hat das Bundesministerium für Wirtschaft und Energie zusammen mit weiteren Kooperationspartnern einen „Hacking-Wettbewerb“, die Cyber [https://www.cscg.de/cscg/challenge/ Security Challenge Germany], ins Leben gerufen. Auch dieses Jahr ist dieser Wettbewerb für alle interessierten Schüler und Hochschüler bis zum 1. August zum Teilnehmen geöffnet. Die Gewinner qualifizieren sich sogar weiter für die Teilnahme des Wettbewerbs auf europäischer Ebene. (160414)
-
= SCHUTZMASSNAHMEN: =
+
== IT-Sicherheit ==
 +
'''Die häufigsten Irrtümer im Überblick:''' Meine PC Firewall schützt mich vor allen Angriffen aus dem Internet“ oder „Wenn ich ein aktuelles Virenschutzprogramm habe, muss ich Updates für andere Software nicht sofort installieren“ - zum Thema Internet-Sicherheit existieren viele Missverständnisse. Sie werden oftmals wiederholt und dadurch schnell als Wahrheit angenommen, auch wenn es keine Belege dafür gibt. Wir haben einige gängige Irrtümer identifiziert. Erfahren Sie auf der Seite [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Irrtuemer_Internet-Sicherheit.html BSI] mehr über diese Irrtümer und wie Sie Risiken, die aus einem falschen Verständnis von IT-Sicherheit resultieren, minimieren können. Ähnliche Missverständnisse gibt es auch im Hinblick auf mobile Sicherheit. Hier kursieren Aussagen wie „Meine Daten sind in der Cloud sicher vor Fremdzugriff geschützt“ oder „Das Surfen in öffentlichen WLANs spart nicht nur Kosten, sondern ist auch sicher“. Auch hier haben wir einige Irrtümer identifiziert und [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Irrtuemer_Mobile-Sicherheit.html hier] für Sie zusammen gestellt. (160414)
-
== Mozilla schliesst mehrere Sicherheitsluecken ==
+
== Internet ==
-
Rundumschlag:  
+
'''Senioren beim sicheren Umgang mit dem Netz begleiten:''' Die Bundesarbeitsgemeinschaft der Senioren-Organisation (BAGSO) und Deutschland sicher im Netz e.V. (DsiN) haben auf der Senioren-Messe „Die 66“ ein neues [https://www.sicher-im-netz.de/press/releases/bagso-und-dsin-starten-digital-kompass-fuer-senioren Online-Angebot] für ältere Menschen vorgestellt. Damit sollen die mehr als zehn Millionen Menschen im Rentenalter unterstützt werden, die in Deutschland täglich das Internet nutzen. Die Plattform [http://www.digital-kompass.de/ Digital-Kompass] richtet sich an Senioren-Computerclubs, Volkshochschulen, Vereine, Kirchengemeinden und andere Einrichtungen, die Senioren im Alltag begleiten. Sie finden hier Lehrmaterialien und praktische Tipps für Schulungen und die Beratung älterer Menschen. Darüber hinaus ermöglicht der Digital-Kompass einen direkten Austausch mit Gleichgesinnten. So können beispielsweise über digitale Stammtische Fragen der ehrenamtlichen Helferinnen und Helfer direkt von Experten per Videokonferenz beantwortet werden. (160414)
-
In den Mozilla-Produkten Firefox, Thunderbird und Sea Monkey sind verschiedene Schwachstellen behoben worden. Ueber die Sicherheitsluecken war es moeglich, die Programme zum Absturz zu bringen, unbemerkt Kommandos auf dem Computer auszufuehren oder Informationen auszuspaehen. In den nun veroeffentlichten Versionen 2.0.0.4 bzw. 1.5.0.12 von Firefox, 2.0.0.4 bzw. 1.5.0.12 von Thunderbird sowie 1.1.2 bzw. 1.0.9 von Seamonkey wurden die Loecher geschlossen. Detailinformationen finden Sie auf den Seiten des Buerger-CERT http://www.buerger-cert.de/techwarnung_archiv.aspx?param=48cHquSuQhRFmd4TQxEooQ%253d%253d].  
+
 +
== Apple und Yahoo ==
-
+
'''Neue Authentifizierungsmethoden:''' Apple und Yahoo haben neue Authentifzierungsmethoden eingeführt. Apple verwendet ab sofort für alle Nutzer der iCloud eine Zwei-Faktor-Authentifizierung, die eine Erweiterung der bisherigen zweistufigen Authentifizierung ist. Sie soll die Verwendung der Schutzfunktion deutlich einfacher machen. Zudem soll sie verhindern, dass Nutzer den Zugriff auf den eigenen Account komplett verlieren. Dies gilt für alle mobilen Apple-Geräte, die auf dem Betriebssystem ab iOS 9 basieren beziehungsweise für Desktop-Rechner ab Version 10.11 El Capitan) des stationären Betriebsssystems OS X. Mit dem alten Schutzsystem war dies möglich, wie auf [http://www.heise.de/security/meldung/Apple-Neue-Zwei-Faktor-Authentifizierung-jetzt-fuer-alle-3150213.html heise.de] zu lesen ist. Bei der neuen Zwei-Faktor-Authentifizierungen wird auf einen Wiederherstellungsschlüssel verzichtet, eine Bestätigung erfolgt beispielsweise über ein Smartphone, dessen Nummer vorab hinterlegt wurde. Auch Yahoo erweitert seine Authentifizierungsmethode, wie [http://www.zdnet.de/88264258/yahoo-fuehrt-anmeldung-ohne-passwort-breiter-ein/ zdnet.de] berichtet. Um diese zu nutzen, müssen Anwender auf ihrem Mobilgerät die zugehörige Yahoo-App verwenden und den Account Key freigegeben haben. Wollen sich Nutzer auf einem Desktop in ihr Konto einloggen, müssen sie einfach auf einen Button klicken, ein Passwort ist nicht erforderlich. Das Smartphone informiert den Anwender über den Log-in-Versuch und fordert ihn auf, diesen zu bestätigen. (160331)
-
== F-Secure veroeffentlicht Sicherheits-Updates ==
+
== Facebook ==
 +
'''Neues Werkzeug gegen Identitätsdiebstahl:''' Das Sicherheitsteam von Facebook hat eine neue Funktion entwickelt, die zukünftig Anwender umgehend informieren soll, wenn jemand ihren Account imitiert, das berichtet [http://mashable.com/2016/03/22/facebook-impersonation-alert/#RHbgQI.nVgq0| Mashable] und beruft sich hierbei auf Antigone Davis, Global Head of Safety bei Facebook. Sobald ein verdächtiges Profil auftaucht, erhält die betroffene Person eine Nachricht, dieses zu überprüfen. Mithilfe von persönlichen Daten könne Facebook feststellen, ob es sich tatsächlich um ein imitiertes Profil handelt. Seit November 2015 wird das Feature getestet und ist mittlerweile für drei Viertel aller Anwender verfügbar. So sollen Facebook-Mitglieder vor Belästigung geschützt werden, denn es ist ausdrücklich verboten Fake-Profile zu erstellen. [https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/ID-Diebstahl/Schutzmassnahmen/id-dieb_schutz_node.html Hier] haben wir Ihnen einige Tipps zusammengestellt, wie Sie Ihre digitale Identität schützen können. (160331)
-
Lahmgelegt:
+
== Snapchat ==
-
Ueber vier Schwachstellen in verschiedenen Antivirenprodukten des Sicherheitsunternehmens F-Secure [http://www.f-secure.de] ist es Angreifern moeglich, Schaedlinge auf fremden Rechner zu installieren oder die Anwendung zum Absturz zu bringen. Das Unternehmen veroeffentlicht daher diverse Sicherheitsupdates. Die Produkte F-Secure Internet Security und Anti-Virus in den Versionen 2005, 2006 sowie 2007 werden automatisch ueber den Update-Mechanismus der Programme aktualisiert. Fuer alle anderen Produkte sollten die Updates
+
-
schnellstmoeglich manuell heruntergeladen werden. Eine Liste der bereitgestellten Patches finden Anwender auf den folgenden F-Secure-Webseiten http://www.f-secure.com/security/.
+
 +
'''Apps von Drittanbietern meiden:''' Der kostenlose Instant-Messaging-Dienst Snapchat ermöglicht es, Fotos via Smartphones und Tablets an Freunde zu verschicken, die dann nur einige Sekunden sichtbar sind. Mittlerweile sind verschiedene Drittanbieter-Apps im Umlauf, mit denen Nutzer die Funktionalitäten des beliebten Dienstes erweitern können. Allerdings ist dies nicht ratsam, wie bei [http://www.golem.de/news/sicherheitsluecken-snapchat-erweiterungen-fuer-ios-kopieren-zugangsdaten-1603-119652.html golem.de] nachzulesen ist. Denn die vermeintlichen Lösungen für iOS sind nicht nur unsicher, sondern sie speichern zudem die Zugangsdaten der Anwender. Wie Sie und Ihr Kind sicher mit dem beliebten Messenger umgehen können, erfahren Sie in unserem [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Snapchat.html Service-Überblick]. (160317)
 +
== Treuhandbetrug ==
-
== Schwachstellen in Antivirenloesungen von Avira ==
+
'''Polizei warnt vor falschen Dienstleisterseiten:''' Laut der [http://www.polizei-praevention.de/aktuelles/gefaelschte-transportunternehmen-suggerieren-seriositaet.html Polizei Niedersachen] setzen Cyber-Kriminelle bei vorgetäuschten Handeln falsche Treuhänder ein, um ihre Opfer dazu zu bringen, ihnen Geld zu überweisen. Bei dem sogenannten Treuhandbetrug bieten Kriminelle Ware zum Kauf oder Verkauf an und kontaktieren ihre Opfer oftmals über bekannte, seriöse Verkaufsplattformen im Internet, beispielsweise für Autoverkäufe, Immobilien oder Kleinanzeigen. Als Verkäufer einer Ware geben die Betrüger vor, sich zeitweilig außer Landes zu befinden, weswegen der Kauf über einen Treuhänder oder Transportdienstleister abgewickelt werden sollte. Dieser wird über eine gut gestaltete Homepage als seriöses Unternehmen dargestellt. Sobald Interessenten ihr Geld überweisen, sind sie bereits in die Falle getappt, denn den angeblichen Treuhänder gibt es gar nicht. Manchmal gehen Kriminelle auch umgekehrt vor, indem sie Verkäufern vorgaukeln, dass sie das Geld für eine Ware bereits auf dem Konto eines seriösen Treuhänders eingezahlt hätten. Damit wollen sie erreichen, dass der Verkäufer die Ware unbezahlt versendet. Um sich vor solchen Betrügern zu schützen, sollten Sie bei Angeboten oder Kaufgesuchen aus dem Ausland oder in englischer Sprache vorsichtig sein. Außerdem sollten Sie nur bekannte und seriöse Zahlungs- beziehungsweise Treuhanddienste oder Transportdienstleister nutzen – um dies herauszufinden, hilft meist schon eine Recherche über Suchmaschinen. Prüfen Sie Schecks immer bei Ihrer Bank, bevor Sie Ware versenden. Außerdem haben Sie die Möglichkeit, bei der Polizei nachzufragen und beispielsweise zugesandte Ausweiskopien überprüfen zu lassen. (160303)
 +
== Cybermobbing ==
-
Wichtige Updates!:  
+
'''Beleidigungen im Netz vermeiden:''' Das Internet bietet viele Chancen, die Kommunikation mit anderen Menschen einfacher, und schneller zu gestalten – im positiven, aber leider auch im negativen Sinne. Cybermobbing beispielsweise ist ein Phänomen, das besonders bei Kindern und Jugendlichen auftritt. Die Initiative [http://www.klicksafe.de/themen/kommunizieren/cyber-mobbing/cyber-mobbing-zahlen-und-fakten/ klicksafe] führt auf, dass 38 Prozent der Jugendlichen jemanden kennen, der schon einmal Opfer von Beleidigungen oder Verleumdungen über das Internet wurde. 17 Prozent der Altergruppe der 12- bis 19-Jährigen waren sogar selbst davon betroffen. Für Jugendliche kann Mobbing im Netz schwerwiegende Folgen haben. Während die Verleumder die Möglichkeit haben, anonym zu bleiben, sind Betroffene einer großen Öffentlichkeit ausgesetzt, und das oftmals für lange Zeit. Denn bösartige Kommentare und Bilder lassen sich oft nicht endgültig aus dem Netz löschen. Mehr Informationen dazu und mit welchen Maßnahmen sich Cybermobbing vermeiden lässt, erfahren Sie auf der [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Cybermobbing.html BSI-Webseite]. (160218)
-
Der Hersteller Avira [http://www.avira.de] hat mehrere Sicherheitsluecken in seinem Virenscanner AntiVir geschlossen, die von Angreifern ausgenutzt werden konnten, um schadhaften Programmcode einzuschleusen. Dazu genuegte bereits das Empfangen eines manipulierten E-Mail-Anhangs. Ueber die automatische Update-Funktion wurden bereits Patches zur Behebung der Probleme verteilt. Falls Ihre
+
-
AntiVir-Installation nach dem 30.05. noch kein Update durchgefuehrt hat, so holen Sie dies bitte schnellstmoeglich nach.
+
 +
== PIN-Management ==
 +
'''Kostenloses Infomaterial der TU Darmstadt:''' Informatiker der TU Darmstadt haben auf Basis von Benutzerstudien und Umfragen Tipps erarbeitet, mit denen Anwender ihre PIN-Sicherheit erhöhen können. Denn immer noch gibt es Nutzer, die ihre PIN gemeinsam mit der Bankkarte aufbewahren oder leicht zu erratende PINs verwenden. In einem Flyer sind die wichtigsten Hinweise zum Thema PIN-Management zusammengefasst. Eine Privatsphären-freundliche Android-App zeigt auf, wie sich Nutzer eine PIN besser merken können. Das Informationsmaterial steht kostenlos zum [https://www.secuso.informatik.tu-darmstadt.de/de/secuso/neuigkeiten/einzel-ansicht/artikel/wie-merke-ich-mir-meine-pin-einfache-sicherheitstipps-fuer-besseres-pin-management-german-only/ Download] bereit. (160218)
-
== Sicherheitsupdate fuer Mac OS X veroeffentlicht ==
+
== Kinderschutz ==
 +
'''Wie der Nachwuchs das Internet sicher nutzen kann:''' PC, Smartphone und das Internet gehören zum Alltag von Kindern und Jugendlichen. Dabei begegnen sie auch Inhalten, die nicht für ihr Alter geeignet sind. Zudem können sie leicht Opfer von betrügerischen E-Mails oder Werbeanzeigen werden, die dann beispielsweise über Schadsoftware Zugriff auf persönliche Daten nehmen oder zum Download von teuren Angeboten verleiten. Um Kinder und Jugendliche davor zu schützen, ist eine verantwortungsbewusste Medienerziehung in der Familie der sicherste Weg in die [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Kinderschutz_11012016.html Online-Welt]. Kindgerechte Angebote können den Nachwuchs zudem bei einem kompetenten und umsichtigen Umgang mit PC und Internet unterstützen. Wir haben Ihnen eine [https://www.bsi-fuer-buerger.de/BSIFB/DE/Empfehlungen/Kinderschutz/Checkliste/checkliste_node.html Checkliste] erstellt, die Sie Punkt für Punkt mit Ihren Kindern besprechen können, um Ihnen die Gefahren der digitalen Welt bewusst zu machen. (160121)
-
Heute schon gepatcht?:
 
-
Mit dem Update 2007-005 schliesst Apple verschiedene Sicherheitsluecken im Betriebssystem MAC OS X. Die Schwachstellen koennen von Angreifern ausgenutzt werden, um die Systemrechte von lokalen Nutzern zu erweitern, schaedliche Software auf fremde Rechner zu laden, private Daten auszuspionieren oder Anwendungen zum Absturz zu bringen. Das Buerger-CERT raet Anwendern dazu, die Aktualisierung schnellstmoeglich ueber die integrierte Update-Funktion vorzunehmen. Alternativ kann der Patch auch von der Apple-Download-Seite [http://www.apple.com/support/downloads/] heruntergeladen werden.
 
 +
[[#top|↑ nach oben]]
 +
'''Unter [https://www.buerger-cert.de/subscription-new-request Buerger-Cert] haben Sie die Möglichkeit, den Newsletter zu abonnieren'''
-
== Updates fuer Sun Java-Versionen veroeffentlicht ==
+
= Siehe auch =
 +
'''[[Aktuelle Ereignisse]]&nbsp;· [[Hilfe]]&nbsp;· [[Verbraucherberatung]]&nbsp;· [[Ortsrecht]]&nbsp;· [[Recht]]&nbsp;· [https://www.buerger-cert.de/links Hilfreiche Links]'''
-
Die Sonne scheint wieder:
+
[[Kategorie:Hilfe]]
-
Sun Microsystems stellt Updates fuer einige Java-Softwareprodukte zur Verfuegung. Ueber zwei Sicherheitsluecken ist es Angreifern moeglich, Anwendungen zum Absturz zu bringen oder private Daten auszuspionieren. Moeglicherweise kann auch schaedlicher Programmcode auf fremde Rechner geladen werden. Dazu genuegt beispielsweise der Besuch einer Webseite, die manipulierte Java-Programme enthaelt. Betroffen sind Sun JDK und JRE 6, Sun JDK und JRE 5.0 Update 10 und aeltere Versionen, Sun SDK und JRE bis einschliesslich Version 1.4.2_14 sowie Sun SDK und JRE bis einschliesslich Version 1.3.1_20. Nutzern wird geraten, die Software schnellstmoeglich auf die aktuellen Versionen 6 Update 1 oder 5.0 Update
+
[[Kategorie:Recherche]]
-
12 zu aktualisieren. Die Patches koennen ueber die integrierte Update-Funktion oder manuell von der Sun-Webseite [http://java.sun.com/javase/downloads/index_jdk5.jsp] eingespielt werden.
+
[[Kategorie:Dienstleistung & Service]]
-
 
+
-
 
+
-
 
+
-
== Sicherheitsluecken in Apples QuickTime geschlossen ==
+
-
 
+
-
 
+
-
Wieder dicht:
+
-
Apple beseitigt mit einem Update zwei Schwachstellen in seinem Multimedia-Programm QuickTime. Ueber die Sicherheitsluecken ist es Angreifern moeglich, Schadsoftware auf fremde Rechner zu schleusen und private Daten auszuspionieren. Dazu genuegt schon der Besuch einer manipulierten Webseite. Betroffen sind die Apple QuickTime Version 7.1.6 sowie moeglicherweise auch aeltere Versionen. Das BSI raet Nutzern
+
-
dringend dazu, das Update fuer Windows ueber die Funktion "Apple Software-Update" zu installieren oder es manuell von der Apple-Webseite [http://www.apple.com/support/downloads/] herunterzuladen. Fuer Mac OS X-Anwender laesst sich das Update bereits ueber die Funktion "Software-Aktualisierung" installieren.
+
-
 
+
-
 
+
-
 
+
-
 
+
-
== Avira stellt Support fuer Windows 98 und ME ein ==
+
-
 
+
-
Im Stich gelassen: 
+
-
Immer noch nutzen viele Menschen weltweit das vor knapp zehn Jahren eingefuehrte Microsoft-Betriebssystem Windows 98 sowie dessen Nachfolgeprodukt Windows Millenium Edition (ME). Der Support der Firma Microsoft fuer diese Betriebssysteme ist jedoch schon seit laengerer Zeit ausgelaufen. Auch Avira wird ab Juli 2007 keine Aktualisierungen mehr fuer die Windows 98 und ME Version der Virenschutzloesung Avira AntiVir zur Verfuegung stellen. Das Buerger-CERT empfiehlt aus Sicherheitsgruenden den Umstieg auf neuere Betriebssysteme.
+
-
 
+
-
 
+
-
 
+
-
== CA stellt Sicherheitsupdates bereit ==
+
-
 
+
-
Wieder gesund:
+
-
Das Sicherheitssoftwareunternehmen Computer Associates [http://www.ca.com/de/] hat ein Update veroeffentlicht, mit dem zwei kritische Sicherheitsluecken in verschiedenen CA-Produkten geschlossen werden. Die Schwachstellen koennen von Angreifern als Einfallsschleuse fuer Schaedlinge genutzt werden. Je nach eingesetzter Software ist dazu noch nicht einmal eine Aktion seitens des Nutzers - wie beispielsweise das Oeffnen eines manipulierten E-Mail-Anhangs - notwendig. CA stellt das Update 30.6 zur Verfuegung, das den Fehler behebt. Der Patch wird
+
-
automatisch ueber die integrierte Update-Funktion verteilt.
+
-
06.06.2007
+
-
 
+
-
== Browser Opera beseitigt Schwachstelle in Windows-Version ==
+
-
 
+
-
Missklaenge:
+
-
Der Download-Manager des Internetbrowsers Opera weist in der Version
+
-
fuer Windows eine Luecke auf. Die Luecke wird mit der Neuversion 9.21
+
-
beseitigt, die Opera auf seiner Webseite unter
+
-
http://www.opera.com/download zum Download bereit stellt. Die
+
-
Installation des Updates wird dringend empfohlen - ungeschuetzte Rechner
+
-
koennten von Angreifern mit Schadsoftware infiziert werden.
+
-
 
+
-
 
+
-
== Wichtiges Update fuer Norton Personal Firewall 2004 ==
+
-
 
+
-
Brandgefaehrlich:
+
-
Das IT-Sicherheitsunternehmen Symantec [http://www.symantec.de]
+
-
empfiehlt den Nutzern seiner Produkte Norton Personal Firewall 2004 und
+
-
Norton Internet Security Suite 2004 dringend, ein aktuelles
+
-
Sicherheits-Update zu installieren. Ueber eine von den Entwicklern
+
-
entdeckte Luecke koennen Hacker schaedliche Software einschleusen und
+
-
die Kontrolle ueber fremde Computer uebernehmen. Der Patch wird ueber
+
-
das automatisierte Live-Update-Service von Symantec verteilt. Wer den
+
-
automatischen Aktualisierungsdienst nicht verwendet, sollte das Update
+
-
umgehend manuell starten.
+
-
 
+
-
 
+
-
== Antivirenhersteller berichtet von Hacker-Machtkampf ==
+
-
 
+
-
Umkaempfte Bot-Netze:
+
-
Nach Informationen des Herstellers von Antiviren-Software Kaspersky
+
-
[http://www.kaspersky.de] tobt derzeit ein regelrechter Krieg zwischen
+
-
drei Gruppen von Interkriminellen: Demnach versuchen Banden rund um die
+
-
Versender der Computerschaedlinge Bagle, Warezov und Zhelatin moeglichst
+
-
grosse Bot-Netze aufzubauen, mit deren Hilfe sie E-Mail-Adressen
+
-
ausspionieren und gewaltige Mengen von Spam versenden koennen. Dabei
+
-
handelt es sich um ein aeusserst lukratives Geschaeft. Schliesslich sind
+
-
die Versender von Spam dazu bereit, fuer gueltige E-Mail-Adressen und
+
-
eine Infrastruktur zum Spam-Versand viel Geld auszugeben. Naehere
+
-
Informationen zu Bot-Netzen finden Sie auf der Webseite BSI-FUER-BUERGER
+
-
[http://www.bsi-fuer-buerger.de].
+
-
 
+
-
== Microsoft schliesst am Patchday 19 kritische Luecken ==
+
-
 
+
-
Wichtige Routine:
+
-
Am traditionellen monatlichen Patchday hat Microsoft mit der
+
-
Veroeffentlichung von sieben Sicherheitsupdates in dieser Woche
+
-
insgesamt 19 Sicherheitsluecken geschlossen. Die gefaehrlichen
+
-
Schwachstellen betreffen gleich mehrere der populaersten
+
-
Microsoft-Produkte wie den Browser Internet Explorer, das
+
-
Textverarbeitungsprogramm Word und das Tabellenkalkulationsprogramm
+
-
Excel. Die Patches koennen ueber die automatische Update-Funktion
+
-
eingespielt werden oder manuell von der Microsoft-Webseite
+
-
[http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms07-mai.mspx]
+
-
herunter geladen werden.
+
-
 
+
-
 
+
-
== Neuversion des Antivirenprogramms Avira weist Luecke auf ==
+
-
 
+
-
Eingeschraenkter Schutz:
+
-
Ein Programmierfehler in einer Neuversion des Antivirenprogramms Avira
+
-
fuehrt bei manchen Anwendern dazu, dass gerade diese Updates nicht
+
-
funktionieren. Dies ist der Fall, wenn vom Benutzer bei der Installation
+
-
des Programms ein anderer Pfad als der von Avira angegebene gewaehlt
+
-
wird und dieser laenger als 49 Zeichen ist. Nutzer der neuesten
+
-
Avira-Version sollten daher zur Sicherheit ueberpruefen, ob die
+
-
Update-Funktion einwandfrei funktioniert. Wenn dies nicht so ist,
+
-
sollten Sie die Software noch einmal installieren. Achten Sie diesmal
+
-
darauf, dass die Programmdateien auch tatsaechlich unter dem von Avira
+
-
angegebenen Ort gespeichert werden. Dies gilt auch fuer die Version des
+
-
Virenscanners in der Toolbox der Webseite BSI-FUER-BUERGER
+
-
[http://www.bsi-fuer-buerger.de/toolbox/tools.htm]. Der Hersteller plant
+
-
noch in dieser Woche aktualisierte Installationspakete bereitzustellen.
+
-
Weitere Informationen auf der Avira-Seite [http://www.avira.de].
+
-
 
+
-
 
+
-
== Apple veroeffentlicht Update fuer QuickTime ==
+
-
+
-
Wieder sicher:
+
-
Apple stellt die aktualisierte QuickTime-Version 7.1.6 zum Download
+
-
bereit.
+
-
Ueber eine Sicherheitsluecke war es Angreifern moeglich, beliebige
+
-
Schadprogramme auf fremden Rechnern zu installieren. Anwendern wird
+
-
geraten, die aktuelle Version schnellstmoeglich zu installieren. Da die
+
-
Version unter Windows noch nicht ueber die in QuickTime integrierte
+
-
Update-Funktion angeboten wird, sollten Nutzer diese manuell von der
+
-
Apple-Webseite [http://www.apple.com/support/downloads/] herunterladen.
+
-
 
+
-
 
+
-
== Sicherheitsluecke im Medienplayer Winamp ==
+
-
 
+
-
Hoerschaden:
+
-
Ueber eine Schwachstelle in der Multimedia-Software Winamp war es
+
-
Angreifern moeglich, Schadprogramme auf fremde Rechner zu laden und
+
-
auszufuehren. Dazu genuegt schon das Oeffnen einer manipulierten
+
-
MP4-Datei - beispielsweise auf Webseiten oder in E-Mail-Anhaengen.
+
-
Betroffen sind neben der Version 5.34 moeglicherweise auch weitere
+
-
Versionen. Ein Update steht unter
+
-
http://download.nullsoft.com/winamp/client/wa5update.exe zur Verfuegung.
+
-
Die kommende Winamp-Version 5.35 soll den Fehler ebenfalls nicht mehr
+
-
enthalten - ein Erscheinungstermin steht allerdings noch nicht fest.
+
-
 
+
-
 
+
-
== Sicherheitsluecke im Instant-Messenger Trillian beseitigt ==
+
-
 
+
-
Heimliche Horcher:
+
-
Mehrere Sicherheitsluecken in der Instant-Messenger-Software Cerulean
+
-
Studio Trillian ermoeglichen es Angreifern, Schadcode auf fremde Rechner
+
-
zu schleusen oder Nachrichten einzusehen. Betroffen sind die Versionen
+
-
vor 3.1.5.0. Nutzern wird dringend geraten, die Software auf die neueste
+
-
Version zu aktualisieren. Diese steht beim Hersteller unter
+
-
http://www.ceruleanstudios.com/downloads/ zum Download bereit.
+
-
 
+
-
 
+
-
 
+
-
= PRISMA: =
+
-
+
-
 
+
-
== Praesentation des Lageberichts zur IT-Sicherheit 2007 auf dem BSI-Kongress ==
+
-
 
+
-
Statusaufnahme:
+
-
Die Abhaengigkeit der Menschen von Computer, Internet, Handy und Co.
+
-
nimmt rapide zu. Gleichzeitig steigt das Risiko von IT-Angriffen. Diese
+
-
Trends spiegeln sich deutlich im neuen Bericht zur IT-Sicherheit in
+
-
Deutschland 2007 wieder, den das Bundesamt fuer Sicherheit in der
+
-
Informationstechnik nun vorlegt. Auf knapp 70 Seiten finden Sie darin
+
-
detaillierte Beschreibungen der einzelnen Gefahren, aber auch
+
-
Informationen zum Sicherheitsbewusstsein der Deutschen und zu den
+
-
Massnahmen, die die deutschen Behoerden im Bereich IT-Sicherheit
+
-
treffen. Der Lagebericht 2007 steht auf der Webseite des BSI
+
-
[http://www.bsi.bund.de/literat/lagebericht/index.htm] zum Download
+
-
bereit.
+
-
 
+
-
 
+
-
== Daten auf Laptops werden zu selten verschluesselt ==
+
-
 
+
-
 
+
-
Risikofaktor Verlust:
+
-
Natuerlich ist es aeusserst wichtig, Computer vor elektronischen
+
-
Angriffen zu schuetzen. Dabei darf aber nicht vergessen werden, dass es
+
-
auch "ganz reale" Gefahren gibt. So zeigt eine Studie des
+
-
Sicherheitunternehmens [EXTERNLINKS||Symantec||http://www.symantec.de]]
+
-
jetzt auf, dass ca. 42 Prozent aller Datenverluste in Unternehmen
+
-
dadurch entstehen, dass mobile Geraete wie Laptops oder Smartphones
+
-
gestohlen werden oder verloren gehen. Zu besonderen Risikozonen zaehlen
+
-
Autos, Flughaefen und Zuege - und das eigene Buero. Das BSI empfiehlt,
+
-
wichtige Daten auf Mobilgeraeten zu verschluesseln. Damit wird ihr
+
-
Missbrauch ausgeschlossen oder zumindest deutlich erschwert. Naehere
+
-
Informationen zur Verschluesselung finden Sie auf der Webseite
+
-
BSI-FUER-BUERGER [http://www.bsi-fuer-buerger.de].
+
-
 
+
-
 
+
-
== Laut Google sind zehn Prozent aller Webseiten gefaehrlich ==
+
-
 
+
-
Was guckst Du?:
+
-
Das blosse Surfen durch das Internet - ohne dabei spezielle Aktionen
+
-
wie etwa Downloads auszufuehren - birgt immer hoehere Gefahren in sich.
+
-
Eine Untersuchung der Betreiber der Suchmaschine Google
+
-
[http://www.google.de] ergab, dass eine von zehn Webseiten als
+
-
Einfallschleuse fuer Computerschaedlinge wie etwa Trojanische Pferde
+
-
dienen kann. Das bedeutet, dass bereits der Besuch der Seite dafuer
+
-
ausreichen kann, sich mit der boesartigen Software zu infizieren. Wie
+
-
ein Experte des IT-Sicherheitsunternehmens Sophos [http://www.sophos.de]
+
-
unterstreicht, handelt es sich dabei durchaus nicht nur um dubiose
+
-
Webseiten. Hacker nehmen auch serioesere Seiten als Angriffsziele, um
+
-
sie zu manipulieren und fuer ihre Zwecke zu missbrauchen. Internetsurfer
+
-
sollten daher darauf achten, nur mit aktueller Virenschutzsoftware und
+
-
Firewall online zu gehen und auch ihren Browser regelmaessig zu
+
-
aktualisieren.
+
-
 
+
-
 
+
-
== Kostenlose Broschuere "Geldgeschaefte - online und sicher" ==
+
-
 
+
-
Keine Chance fuer Phisher & Co:
+
-
Der Geldtransfer per Online-Banking wird immer beliebter. Aber mit
+
-
dieser schnellen und praktischen Methode sind auch Risiken verbunden.
+
-
Die Landesinitiative "secure-it.nrw" klaert in ihrer kostenfreien
+
-
Broschuere "Geldgeschaefte - online und sicher" darueber auf, welchen
+
-
Weg die Daten beim Online-Banking nehmen und an welchen Stellen Gefahren
+
-
lauern. Ausserdem informiert sie ueber Moeglichkeiten, mit denen sich
+
-
die Vorteile des Online-Bankings mit hoher IT-Sicherheit kombinieren
+
-
lassen. Die Broschuere kann bei der Landesinitiative unter
+
-
http://www.secure-it.nrw.de/material/fitra.php bestellt oder als PDF
+
-
heruntergeladen werden. Weitere Informationen zum Thema Online-Banking
+
-
finden sie auch auf der BSI-FUER-BUERGER-Seite
+
-
[http://www.bsi-fuer-buerger.de/geld/index.htm].
+
-
 
+
-
 
+
-
== Alle 39 Sekunden ein Computerangriff ==
+
-
 
+
-
Unter Dauerbeschuss:
+
-
Zu einem interessanten Ergebnis kommt eine Studie von Forschern der
+
-
Universitaet Maryland: Computer mit Internetzugang werden statistisch
+
-
alle 39 Sekunden angegriffen - das sind im Durchschnitt 2244
+
-
Hacker-Angriffe pro Tag. Es zeigte sich, dass die meisten Angreifer mit
+
-
automatisierten Woerterbuch-Skripten arbeiten, um Zugriff auf fremde
+
-
Rechner zu erlangen. Dabei werden automatisch Listen mit gebraeuchlichen
+
-
Nutzernamen und Passwoertern "ausprobiert" - und das auf tausenden
+
-
Computern gleichzeitig. In 43 Prozent der Angriffs-Faelle wurde der
+
-
Nutzername gleichzeitig auch als Passwort eingegeben. Haben die
+
-
Angreifer die Zugangsdaten einmal geknackt, laden sie in den meisten
+
-
Faellen Schadsoftware auf den betroffenen Rechner oder schliessen ihn an
+
-
ein Bot-Netz an. Die Studie zeigt erneut, wie wichtig es ist, bei der
+
-
Auswahl von Nutzername und Kennwort gewissenhaft vorzugehen. Tipps dazu
+
-
finden Sie auf der BSI-FUER-BUERGER-Seite
+
-
[http://www.bsi-fuer-buerger.de/schuetzen/07_02.htm].
+
-
 
+
-
 
+
-
== Internetfibel fuer die Grundschule ==
+
-
 
+
-
Von Anfang an clever ins Netz:
+
-
Im Internet surfen und chatten gehoert auch fuer die Juengsten
+
-
mittlerweile schon zum Alltag. Aus diesem Grund ist es besonders
+
-
wichtig, auch Grundschulkinder ueber die Gefahren im Internet
+
-
aufzuklaeren. Dazu hat die nordrhein-westfaelische Landesinitiative
+
-
secure-it.nrw einen Leitfaden entworfen, der Lehrer und Eltern bei der
+
-
Vermittlung von Internet-Kompetenz unterstuetzen soll. In dem Heft
+
-
werden vier Themenbloecke bearbeitet: "Sicheres Passwort", "Chatten",
+
-
"Suchmaschinen und Raubkopien" sowie "Viren, Wuermer und Trojaner".
+
-
Ausserdem gibt es verschiedene Unterrichtsmaterialien und
+
-
Uebungsblaetter zu den jeweiligen Themen. Der Leitfaden kann kostenlos
+
-
unter http://www.secure-it.nrw.de herunter geladen oder bestellt werden.
+
-
Mehr Infos zum Thema Kinderschutz im Internet gibt es auch auf der
+
-
BSI-FUER-BUERGER-Seite unter
+
-
http://www.bsi-fuer-buerger.de/kinder/index.htm
+
-
 
+
-
 
+
-
 
+
-
Unter http://www.buerger-cert.de haben Sie die Moeglichkeit, den
+
-
Newsletter zu abonnieren
+

Aktuelle Version


IT-Sicherheit

28.04.2016

Die Bedrohung durch Ransomware steigt weiter. Nahezu wöchentlich tauchen neue erpresserische Trojaner auf oder Cyber-Kriminelle entwickeln bereits bestehende Schädlinge weiter, wie zuletzt die neuen Varianten TeslaCrypt 4.1A, CryptXXX und Jigsaw zeigen. Allerdings schaffen es Sicherheitsexperten in Einzelfällen, durch Krypto-Trojaner verschlüsselte Dateien zu entschlüsseln. Das belegen aktuelle Meldungen, wonach nach es gelungen ist, die Verschlüsselung des Schadprogramms Petya zu knacken.

14.04.2016

In den Medien wird oft nur dann von Hackern gesprochen, wenn es darum geht, dass Unbekannte in fremde Computersysteme eingedrungen sind und die Kontrolle darüber übernommen haben. Allerdings haben Hacker im eigentlichen Sinn nicht unbedingt schlechte Hintergedanken. Im Gegenteil setzen manche von ihnen ihre Kenntnisse zur Abwehr von Cyber-Angriffen ein und spüren im Auftrag von IT-Sicherheitsfirmen Sicherheitslücken in Produkten und Systemen auf. Um junge "Hacking"-Talente für eine zukunftsträchtige Branche zu entdecken und sie für diese positive Seite zu begeistern, ruft die Cyber Security Challenge Germany jedes Jahr Computertechnik-Enthusiasten in Schulen und an Hochschulen zum Mitmachen auf. Die schädlichen Apps im Google Play Store, über die wir in dieser Ausgabe berichten, wären möglicherweise ohne den Einsatz solcher Hacker unentdeckt geblieben. Denn eine russische IT-Sicherheitsfirma machte Google auf die mehr als 100 mit Schadsoftware infizierten Apps aufmerksam.

31.03.2016

Seit Herbst 2015 steigt die Bedrohung durch Ransomware stetig an. Immer wieder treten neue Fälle solcher Schutzgeld-Forderungen im Netz auf. Kryptotrojaner werden via E-Mail oder Drive-by-Download auf Rechner geschleust, infizieren diese und verschlüsseln auf ihnen gespeicherte Daten. Meist dauerhaft, sodass diese dann – auch nach Bereinigung des Schadprogramms – nicht mehr zur Verfügung stehen. Viele Nutzer entscheiden sich dafür, das geforderte Lösegeld zu zahlen in der Hoffnung, wieder an ihre Daten zu gelangen. Davon rät das BSI nach wie vor ab. Aktuell treiben insbesondere die Schädlinge TeslaCrypt 4, Surprise und Petya ihr Unwesen und legen mittlerweile teilweise den kompletten Rechner lahm.


BSI-Gesetz

Inhaltsverzeichnis

„Sozialen Netzwerke“

  • Seien Sie zurückhaltend mit der Preisgabe persönlicher Informationen!

Tipp 1: Nicht alles, was Sie über sich wissen, müssen andere Menschen wissen. Überprüfen Sie kritisch, welche privaten Daten Sie "öffentlich" machen wollen. Bedenken Sie zum Beispiel, dass immer mehr Arbeitgeber Informationen über Bewerber im Internet recherchieren. Auch Headhunter, Versicherungen oder Vermieter könnten an solchen Hintergrundinformationen interessiert sein.

  • Erkundigen Sie sich über die Allgemeinen Geschäftsbedingungen und die Bestimmungen zum Datenschutz!

Tipp 2: Mit beidem sollten Sie sich gründlich vertraut machen - und zwar bevor Sie ein Profil anlegen. Nutzen Sie unbedingt die verfügbaren Optionen des sozialen Netzwerks, mit denen die von Ihnen eingestellten Informationen und Bilder nur eingeschränkt "sichtbar" sind: Sollen nur Ihre Freunde Zugriff darauf haben oder auch die Freunde Ihrer Freunde oder alle Nutzer?

  • Seien Sie wählerisch bei Kontaktanfragen - Kriminelle "sammeln" Freunde, um Personen zu schaden!

Tipp 3: Bei Personen, die Sie nicht aus der "realen" Welt kennen, sollten Sie kritisch prüfen, ob Sie diese in Ihre Freundesliste aufnehmen wollen. Der oder die Unbekannte könnte auch böswillige Absichten haben. Kriminelle könnten zum Beispiel ausspionieren, wann Ihre Wohnung leer steht. "Unechte Profile" werden nachweislich dazu genutzt, Personen zu schaden - sei es aus Rache, Habgier oder anderen Beweggründen.

  • Melden Sie "Cyberstalker", die Sie unaufgefordert und dauerhaft über das soziale Netzwerk kontaktieren.

Tipp 4: Dafür können Sie sich meistens direkt an die Betreiber des jeweiligen sozialen Netzwerkes wenden. Diese können der Sache nachgehen und gegebenenfalls das unseriöse Profil löschen. In besonderen Fällen sollten Sie auch die Polizei für eine Strafverfolgung informieren.

  • Verwenden Sie für jedes soziale Netzwerk ein unterschiedliches und sicheres Passwort!

Tipp 5: Seien Sie sich aber auch darüber bewusst, dass Ihre Daten auf fremden Rechnern gespeichert sind. Das heißt die Sicherheit Ihrer Daten hängt nicht nur von Ihnen ab, sondern auch von den Betreibern des sozialen Netzwerks: wird deren Server gehackt, sind Ihre Daten nicht mehr sicher. Wenn Missbrauch bekannt wird, informieren Sie auch Ihre Freunde.

  • Geben Sie keine vertraulichen Informationen über Ihren Arbeitgeber und Ihre Arbeit preis!

Tipp 6: Berufliche Informationen haben in sozialen Netzwerken nichts verloren. Auch Wirtschaftsspione haben soziale Netzwerke fuer sich entdeckt und versuchen dort, wertvolle Informationen abzuschöpfen. Das kann Ihre Firma Geld und Sie den Job kosten.

  • Prüfen Sie kritisch, welche Rechte Sie den Betreibern sozialer Netzwerke an den von Ihnen eingestellten Bildern und Texten einräumen!

Tipp 7: Keine Leistung ohne Preis: Die Eintrittskarte in soziale Netzwerke kostet Sie die Preisgabe von Informationen. Viele Firmen sind bereit, für diese Daten Geld zu bezahlen, um gezielt Werbung verschicken zu können. Geben Sie den sozialen Netzwerken die Rechte an Ihren Bildern, können diese theoretisch von den Betreibern weiterverkauft werden. Prüfen Sie auch, ob das gewährte Nutzungsrecht womöglich bestehen bleibt, wenn Sie Ihr Profil löschen.

  • Wenn Sie "zweifelhafte" Anfragen von Bekannten erhalten, erkundigen Sie sich außerhalb sozialer Netzwerke nach der Vertrauenswürdigkeit dieser Nachricht!

Tipp 8: Identitätsdiebstahl ist ein Risiko des digitalen Zeitalters. Eine fremde Person kann mit Hilfe eines gehackten Accounts, eine fremde Identität übernehmen und deren Freunde täuschen. Betrüger können zum Beispiel Nachrichten verschicken, in denen sie eine Notsituation beschreiben und um finanzielle Hilfe bitten. Mit Hilfe des angelesenen Wissens über die gestohlene Identität kann dabei die Vertrauenswürdigkeit untermauert werden.

  • Klicken Sie nicht wahllos auf Links – Soziale Netzwerke werden verstärkt dazu genutzt, um Phishing zu betreiben!

Tipp 9: Auf einen Link ist schnell geklickt. Aber Vorsicht: die Zieladresse könnte eine gefälschte Startseite eines sozialen Netzwerkes sein. Geben Sie dort Ihren Benutzernamen und Kennwort ein, werden die Daten direkt an die Betrüger weitergeleitet. Besonders beliebt sind bei solchen Attacken so genannte Kurz-URLs, bei denen der Nutzer die eigentliche Zieladresse nicht erkennen kann.

  • Sprechen Sie mit Ihren Kindern über deren Aktivitäten in sozialen Netzwerken und klären Sie sie über die Gefahren auf!

Tipp 10: Viele Kinder und Jugendliche sind sich oft nicht bewusst, welche Gefahren in sozialen Netzwerken lauern - Spaß geht ihnen häufig vor Sicherheit. Die Stärkung der "Medienkompetenz" ist eine neue Aufgabe, die Eltern in der Erziehung übernehmen müssen. Aber auch mit anderen Familienangehörigen und Freunden sollten Sie sich über Risiken und Bedenken austauschen.

  • Das Netz vergisst nichts
Informationen, die Sie über soziale Netzwerke verbreiten, bleiben für immer im Netz. Selbst wenn Sie Ihren Account löschen, so ist es doch fast unmöglich, Verlinkungen und Kommentare in anderen Profilen zu entfernen. Veröffentlichen Sie also keine Informationen, bei denen es Ihnen später Leid tun könnte.
  • IT-Sicherheit ist Datensicherheit

Fazit: Wichtiger Bestandteil des Datenschutzes ist, dass Sie Ihren Computer generell vor unerwünschten Angreifern absichern.

↑ nach oben

Aktuelle Warnung!

Router des Herstellers AVM ("Fritz-Boxen")

In den vergangenen Tagen sind Missbrauchsfälle im Zusammenhang mit Routern des Herstellers AVM mit aktiviertem Fernzugriff bekannt geworden. Dabei haben die Täter von außen auf den Router zugegriffen und kostenpflichtige Telefonnummern im außereuropäischen Ausland angerufen. Der Hersteller empfiehlt die Deaktiverung des Fernzugriffs, sofern dieser zuvor durch den Anwender aktiviert wurde. Eine entsprechende Anleitung und weitere Informationen hat AVM veröffentlicht. Das BSI sieht keinen Zusammenhang mit den kompromittierten 16 Millionen Adressen.

Das BSI empfiehlt allen Nutzern eines Routers, in regelmäßigen Abständen auf den Webseiten des Herstellers zu prüfen, ob eine aktualisierte Firmware für das eingesetzte Modell angeboten wird und dieses bei Verfügbarkeit umgehend einzuspielen. Sofern ein automatisierter Update-Mechanismus angeboten wird, sollte dieser aktiviert werden.

↑ nach oben

Warnungen und aktuelle Informationen

  • Android: Malvertising-Kampagne infiziert ältere Mobilgeräte
  • Ransomware zum Ersten: Petya ist entschlüsselt
  • Ransomware zum Zweiten: TeslaCrypt, CryptXXX und Jigsaw
  • Phishing: Falsche PayPal-Mails stehlen persönliche Daten
  • Mozilla: Sicherheitsupdates für Thunderbird und Firefox
  • Apple: Keine Unterstützung mehr für QuickTime unter Windows
  • Google: Neue Version des Chrome Browsers verfügbar
  • DuMont-Verlag: Zeitungsleser sollten Zugangsdaten ändern
  • Google Play Store: Schädliche Apps entdeckt
  • Android: Sicherheitsupdates für Nexus-Geräte
  • Adobe: Sicherheitslücke in Flash Player geschlossen
  • Microsoft: Patchday April 2016
  • Root-Tools erschleichen sich Administrator-Rechte: Android
  • Der Kopierer als Absender: Malware
  • TeslaCrypt 4, Surprise und Petya: Ransomware
  • Phishing über Drittanbieter-Apps: Instagram
  • Sicherheitsupdate für Chrome Browser: Google
  • Sicherheitsupdates auf iOS 9.3, für Safari und Mac OS X: Apple
  • Update für Firefox: Mozilla
  • Sicherheitsupdate für BlackBerry PRIV: BlackBerry
  • Sicherheitsupdate für Java SE: Oracle


↑ nach oben

Links zu IT-Themen · Hilfe, Tipps und Tricks · Computer-Glossar · BSI-Startseite · Blog botfrei

PRISMA

Spotify

Nutzerdaten im Netz: chip.de berichtet, dass auf der Webseite Pastebin eine Liste von Spotify-Accountdaten aufgetaucht sei, die sowohl Nutzernamen, Passwörter und Kontoinformationen umfassen. Der Musikstreaming-Anbieter kann nicht erklären, wie die Daten ins Netz gelangen konnten, eine Hack-Attacke schließt Spotify bislang aus. Laut dem englischsprachigen Nachrichtenportal Techcrunch hatte der Streaming-Dienst auch früher schon Probleme mit Sicherheitslücken. Daher könnten die jetzt im Netz kursierenden Daten auch auf einem älteren Leak basieren. Bisher hat Spotify noch keine betroffenen Nutzer informiert. Als Vorsichtsmaßnahme sollten Nutzer ihre Passwörter ändern. (160428)

Sicherheits-Irrtümer

Computer- und E-Mail-Sicherheit: In unserer Reihe „Sicherheits-Irrtümer im Internet“ beschäftigt sich BSI mit Missverständnissen über IT-Sicherheit. Wir haben einige gängige Irrtümer identifiziert und zeigen auf, wie die Risiken, die aus einem falschen Sicherheitsverständnis resultieren, minimiert werden können. Im Fokus des dritten Teils steht das Thema Computer-Sicherheit. Hier hinterfragen wir zum Beispiel die verbreitete Annahme,dass sich ein Schadprogramm auf dem Computer schon irgendwie für den Nutzer bemerkbar macht. Im vierten Teil steht das Thema „E-Mail-Sicherheit“ im Mittelpunkt. Hätten Sie zum Beispiel gewusst, dass Schadsoftware nicht nur im Anhang einer E-Mail versteckt sein kann, sogar auch direkt im Text? Daher kann schon das Öffnen einer solchen E-Mail zum Sicherheitsrisiko werden. (160428)

Bottom-Up

Berufsschüler für IT-Sicherheit fit machen: Wie der DsiN-Sicherheitsmotor Mittelstand 2015 belegt, ist die Sensibilisierung der Mitarbeiter einer der grundlegendsten und gleichzeitig am meisten vernachlässigten Faktoren der IT-Sicherheit. Genau hier setzt Deutschland sicher im Netz e.V. (DsiN) mit “Bottom-Up: Berufsschüler für IT-Sicherheit“ an. Dieses Projekt richtet sich an Berufsschüler und künftige Mitarbeiter in kleinen und mittelständischen Unternehmen. Sie werden bereits während ihrer dualen Ausbildung in wesentlichen IT-Sicherheitsfragen geschult, sodass sie das erlernte Wissen auch in ihre Ausbildungsunternehmen weitertragen können. Mittelpunkt von Bottom-Up ist ein Wissens- und Webportal. Es gibt Berufsschullehrern praxisnahe Lehr- und Lernangebote an die Hand. Zudem erhalten Lehrer detaillierte Unterrichtspläne, die hilfreiche Anregungen zum Einsatz der modularen Lerneinheiten zu vielen IT-Sicherheitsthemen geben. (160428)

BSI

Sieben Thesen für eine sichere Informationsgesellschaft: Im Rahmen der „Denkwerkstatt Sichere Informationsgesellschaft“ sind Anfang April in Lohmar circa fünfzig Vertreterinnen und Vertreter aus Zivilgesellschaft, Wissenschaft, Wirtschaft und Verwaltung auf Einladung des BSI zusammengekommen, um über die digitale Zukunft zu diskutieren. Im Fokus stand die Frage nach einer smarten und gleichzeitig sicheren Informationsgesellschaft. Gemeinsam wurden sieben Thesen erarbeitet und im Konsens verabschiedet. Diese Thesen können Sie hier nachlesen. (160428)

WhatsApp

Durchgängig verschlüsselt: WhatsApp führt eine Ende-zu-Ende-Verschlüsselung ein, das berichteten mehrere Medien, so auch focus.de. In den neuen Versionen des beliebten Messenger-Dienstes ist die Funktion bereits aktiviert. Das BSI befürwortet Verschlüsselung und begrüßt daher diese Entscheidung des Unternehmens. Entscheidende Voraussetzung, dass die Inhalte der Nachrichten, Gruppenchats, Fotos und ausgetauschte Dateien nur von Sender und Empfänger gelesen werden können, ist jedoch eine geeignete Implementierung der Verschlüsselung und deren sichere Konfiguration. Eine Möglichkeit zur Nachprüfung dieser Implementierung besteht jedoch derzeit nicht. Wer den Messenger bereits nutzt , muss zuerst ein Update durchführen, damit die neue Funktion verfügbar und die Verschlüsselung aktiviert ist, wie giga.de berichtet. Ohne diese Aktualisierung ist der gesamte Chat – wie bisher auch – unverschlüsselt. Von der Verschlüsselung unberührt bleiben nach wie vor die so genannten Metadaten, d.h. Informationen über Sender und Empfänger, deren Telefonnummern, ihre jeweiligen Kontakte, Sendedaten, etc. Diese können von WhatsApp weiterhin genutzt werden, beispielsweise für Werbezwecke. Um sicher mit Instant Messengern zu kommunizieren, haben wir Ihnen hier einige Tipps zusammengestellt. Einen guten Überblick zu den Sicherheitsfunktion von Messengern bietet die Electronic Frontier Foundation. (160414)

Hacking

Nicht jeder Eindringling ist böswillig: Wenn in den Medien über Cyber-Kriminelle berichtet wird, ist nahezu immer von Hackern die Rede. Der so stark negativ konnotierte Begriff des Hackers wird in der Welt der IT-Fachexperten jedoch differenziert angewendet. Hier ist es der Cracker, der aus kriminellen Absichten in Systeme eindringt und diese manipuliert. Nicht jeder, der im Volksmund gesprochen „hackt“, verfolgt böse Absichten. Im Gegenteil: Hacker helfen oftmals dabei, die Sicherheit von IT-Systemen zu verbessern, teilweise arbeiten sie im Auftrag von Sicherheitsfirmen. Gemeinsam haben Hacker wie auch Cracker ein sehr profundes technisches Verständnis und Talent, Sicherheitslücken zu erkennen. Um computertechnik-begeistertem Nachwuchs die Möglichkeit zu geben, solche Fähigkeiten für gute Zwecke einzusetzen, hat das Bundesministerium für Wirtschaft und Energie zusammen mit weiteren Kooperationspartnern einen „Hacking-Wettbewerb“, die Cyber Security Challenge Germany, ins Leben gerufen. Auch dieses Jahr ist dieser Wettbewerb für alle interessierten Schüler und Hochschüler bis zum 1. August zum Teilnehmen geöffnet. Die Gewinner qualifizieren sich sogar weiter für die Teilnahme des Wettbewerbs auf europäischer Ebene. (160414)

IT-Sicherheit

Die häufigsten Irrtümer im Überblick: Meine PC Firewall schützt mich vor allen Angriffen aus dem Internet“ oder „Wenn ich ein aktuelles Virenschutzprogramm habe, muss ich Updates für andere Software nicht sofort installieren“ - zum Thema Internet-Sicherheit existieren viele Missverständnisse. Sie werden oftmals wiederholt und dadurch schnell als Wahrheit angenommen, auch wenn es keine Belege dafür gibt. Wir haben einige gängige Irrtümer identifiziert. Erfahren Sie auf der Seite BSI mehr über diese Irrtümer und wie Sie Risiken, die aus einem falschen Verständnis von IT-Sicherheit resultieren, minimieren können. Ähnliche Missverständnisse gibt es auch im Hinblick auf mobile Sicherheit. Hier kursieren Aussagen wie „Meine Daten sind in der Cloud sicher vor Fremdzugriff geschützt“ oder „Das Surfen in öffentlichen WLANs spart nicht nur Kosten, sondern ist auch sicher“. Auch hier haben wir einige Irrtümer identifiziert und hier für Sie zusammen gestellt. (160414)

Internet

Senioren beim sicheren Umgang mit dem Netz begleiten: Die Bundesarbeitsgemeinschaft der Senioren-Organisation (BAGSO) und Deutschland sicher im Netz e.V. (DsiN) haben auf der Senioren-Messe „Die 66“ ein neues Online-Angebot für ältere Menschen vorgestellt. Damit sollen die mehr als zehn Millionen Menschen im Rentenalter unterstützt werden, die in Deutschland täglich das Internet nutzen. Die Plattform Digital-Kompass richtet sich an Senioren-Computerclubs, Volkshochschulen, Vereine, Kirchengemeinden und andere Einrichtungen, die Senioren im Alltag begleiten. Sie finden hier Lehrmaterialien und praktische Tipps für Schulungen und die Beratung älterer Menschen. Darüber hinaus ermöglicht der Digital-Kompass einen direkten Austausch mit Gleichgesinnten. So können beispielsweise über digitale Stammtische Fragen der ehrenamtlichen Helferinnen und Helfer direkt von Experten per Videokonferenz beantwortet werden. (160414)

Apple und Yahoo

Neue Authentifizierungsmethoden: Apple und Yahoo haben neue Authentifzierungsmethoden eingeführt. Apple verwendet ab sofort für alle Nutzer der iCloud eine Zwei-Faktor-Authentifizierung, die eine Erweiterung der bisherigen zweistufigen Authentifizierung ist. Sie soll die Verwendung der Schutzfunktion deutlich einfacher machen. Zudem soll sie verhindern, dass Nutzer den Zugriff auf den eigenen Account komplett verlieren. Dies gilt für alle mobilen Apple-Geräte, die auf dem Betriebssystem ab iOS 9 basieren beziehungsweise für Desktop-Rechner ab Version 10.11 El Capitan) des stationären Betriebsssystems OS X. Mit dem alten Schutzsystem war dies möglich, wie auf heise.de zu lesen ist. Bei der neuen Zwei-Faktor-Authentifizierungen wird auf einen Wiederherstellungsschlüssel verzichtet, eine Bestätigung erfolgt beispielsweise über ein Smartphone, dessen Nummer vorab hinterlegt wurde. Auch Yahoo erweitert seine Authentifizierungsmethode, wie zdnet.de berichtet. Um diese zu nutzen, müssen Anwender auf ihrem Mobilgerät die zugehörige Yahoo-App verwenden und den Account Key freigegeben haben. Wollen sich Nutzer auf einem Desktop in ihr Konto einloggen, müssen sie einfach auf einen Button klicken, ein Passwort ist nicht erforderlich. Das Smartphone informiert den Anwender über den Log-in-Versuch und fordert ihn auf, diesen zu bestätigen. (160331)

Facebook

Neues Werkzeug gegen Identitätsdiebstahl: Das Sicherheitsteam von Facebook hat eine neue Funktion entwickelt, die zukünftig Anwender umgehend informieren soll, wenn jemand ihren Account imitiert, das berichtet Mashable und beruft sich hierbei auf Antigone Davis, Global Head of Safety bei Facebook. Sobald ein verdächtiges Profil auftaucht, erhält die betroffene Person eine Nachricht, dieses zu überprüfen. Mithilfe von persönlichen Daten könne Facebook feststellen, ob es sich tatsächlich um ein imitiertes Profil handelt. Seit November 2015 wird das Feature getestet und ist mittlerweile für drei Viertel aller Anwender verfügbar. So sollen Facebook-Mitglieder vor Belästigung geschützt werden, denn es ist ausdrücklich verboten Fake-Profile zu erstellen. Hier haben wir Ihnen einige Tipps zusammengestellt, wie Sie Ihre digitale Identität schützen können. (160331)

Snapchat

Apps von Drittanbietern meiden: Der kostenlose Instant-Messaging-Dienst Snapchat ermöglicht es, Fotos via Smartphones und Tablets an Freunde zu verschicken, die dann nur einige Sekunden sichtbar sind. Mittlerweile sind verschiedene Drittanbieter-Apps im Umlauf, mit denen Nutzer die Funktionalitäten des beliebten Dienstes erweitern können. Allerdings ist dies nicht ratsam, wie bei golem.de nachzulesen ist. Denn die vermeintlichen Lösungen für iOS sind nicht nur unsicher, sondern sie speichern zudem die Zugangsdaten der Anwender. Wie Sie und Ihr Kind sicher mit dem beliebten Messenger umgehen können, erfahren Sie in unserem Service-Überblick. (160317)

Treuhandbetrug

Polizei warnt vor falschen Dienstleisterseiten: Laut der Polizei Niedersachen setzen Cyber-Kriminelle bei vorgetäuschten Handeln falsche Treuhänder ein, um ihre Opfer dazu zu bringen, ihnen Geld zu überweisen. Bei dem sogenannten Treuhandbetrug bieten Kriminelle Ware zum Kauf oder Verkauf an und kontaktieren ihre Opfer oftmals über bekannte, seriöse Verkaufsplattformen im Internet, beispielsweise für Autoverkäufe, Immobilien oder Kleinanzeigen. Als Verkäufer einer Ware geben die Betrüger vor, sich zeitweilig außer Landes zu befinden, weswegen der Kauf über einen Treuhänder oder Transportdienstleister abgewickelt werden sollte. Dieser wird über eine gut gestaltete Homepage als seriöses Unternehmen dargestellt. Sobald Interessenten ihr Geld überweisen, sind sie bereits in die Falle getappt, denn den angeblichen Treuhänder gibt es gar nicht. Manchmal gehen Kriminelle auch umgekehrt vor, indem sie Verkäufern vorgaukeln, dass sie das Geld für eine Ware bereits auf dem Konto eines seriösen Treuhänders eingezahlt hätten. Damit wollen sie erreichen, dass der Verkäufer die Ware unbezahlt versendet. Um sich vor solchen Betrügern zu schützen, sollten Sie bei Angeboten oder Kaufgesuchen aus dem Ausland oder in englischer Sprache vorsichtig sein. Außerdem sollten Sie nur bekannte und seriöse Zahlungs- beziehungsweise Treuhanddienste oder Transportdienstleister nutzen – um dies herauszufinden, hilft meist schon eine Recherche über Suchmaschinen. Prüfen Sie Schecks immer bei Ihrer Bank, bevor Sie Ware versenden. Außerdem haben Sie die Möglichkeit, bei der Polizei nachzufragen und beispielsweise zugesandte Ausweiskopien überprüfen zu lassen. (160303)

Cybermobbing

Beleidigungen im Netz vermeiden: Das Internet bietet viele Chancen, die Kommunikation mit anderen Menschen einfacher, und schneller zu gestalten – im positiven, aber leider auch im negativen Sinne. Cybermobbing beispielsweise ist ein Phänomen, das besonders bei Kindern und Jugendlichen auftritt. Die Initiative klicksafe führt auf, dass 38 Prozent der Jugendlichen jemanden kennen, der schon einmal Opfer von Beleidigungen oder Verleumdungen über das Internet wurde. 17 Prozent der Altergruppe der 12- bis 19-Jährigen waren sogar selbst davon betroffen. Für Jugendliche kann Mobbing im Netz schwerwiegende Folgen haben. Während die Verleumder die Möglichkeit haben, anonym zu bleiben, sind Betroffene einer großen Öffentlichkeit ausgesetzt, und das oftmals für lange Zeit. Denn bösartige Kommentare und Bilder lassen sich oft nicht endgültig aus dem Netz löschen. Mehr Informationen dazu und mit welchen Maßnahmen sich Cybermobbing vermeiden lässt, erfahren Sie auf der BSI-Webseite. (160218)

PIN-Management

Kostenloses Infomaterial der TU Darmstadt: Informatiker der TU Darmstadt haben auf Basis von Benutzerstudien und Umfragen Tipps erarbeitet, mit denen Anwender ihre PIN-Sicherheit erhöhen können. Denn immer noch gibt es Nutzer, die ihre PIN gemeinsam mit der Bankkarte aufbewahren oder leicht zu erratende PINs verwenden. In einem Flyer sind die wichtigsten Hinweise zum Thema PIN-Management zusammengefasst. Eine Privatsphären-freundliche Android-App zeigt auf, wie sich Nutzer eine PIN besser merken können. Das Informationsmaterial steht kostenlos zum Download bereit. (160218)

Kinderschutz

Wie der Nachwuchs das Internet sicher nutzen kann: PC, Smartphone und das Internet gehören zum Alltag von Kindern und Jugendlichen. Dabei begegnen sie auch Inhalten, die nicht für ihr Alter geeignet sind. Zudem können sie leicht Opfer von betrügerischen E-Mails oder Werbeanzeigen werden, die dann beispielsweise über Schadsoftware Zugriff auf persönliche Daten nehmen oder zum Download von teuren Angeboten verleiten. Um Kinder und Jugendliche davor zu schützen, ist eine verantwortungsbewusste Medienerziehung in der Familie der sicherste Weg in die Online-Welt. Kindgerechte Angebote können den Nachwuchs zudem bei einem kompetenten und umsichtigen Umgang mit PC und Internet unterstützen. Wir haben Ihnen eine Checkliste erstellt, die Sie Punkt für Punkt mit Ihren Kindern besprechen können, um Ihnen die Gefahren der digitalen Welt bewusst zu machen. (160121)


↑ nach oben

Unter Buerger-Cert haben Sie die Möglichkeit, den Newsletter zu abonnieren

Siehe auch

Aktuelle Ereignisse · Hilfe · Verbraucherberatung · Ortsrecht · Recht · Hilfreiche Links

Ansichten
Persönliche Werkzeuge