Lohra-Wiki

IT-Sicherheit

Aus Lohra-Wiki

(Unterschied zwischen Versionen)
Wechseln zu: Navigation, Suche
(Update 22.1.)
Aktuelle Version (21:06, 30. Apr. 2016) (Quelltext zeigen)
(Update 28.4.)
 
(Der Versionsvergleich bezieht 248 dazwischen liegende Versionen mit ein.)
Zeile 1: Zeile 1:
-
'''IT-Sicherheit'''
+
<div class="portale" align="center">
 +
'''[[Geographie]]&nbsp;&nbsp;• &nbsp;[[Geschichte]]&nbsp;&nbsp;• &nbsp;[[Branchen|Gewerbe]]&nbsp;&nbsp;• &nbsp;[[Hauptseite#Infrastruktur|Infrastruktur]]&nbsp;&nbsp;• &nbsp;[[Vereinigungen#Kultur|Kunst und Kultur]]&nbsp;&nbsp;• &nbsp;[[Vereinigungen#Kirche|Religion]]&nbsp;&nbsp;• &nbsp;[[Vereinigungen#Sport|Sport]]&nbsp;&nbsp;• &nbsp;[[Einrichtungen|Tourismus]]&nbsp;&nbsp;• &nbsp;[[Link-Service#Zus.C3.A4tzlich_verwendete_Adressen|Veranstaltungshinweise]]'''
-
Der Newsletter von buerger-cert.de Ausgabe vom 22.01.2009 und wichtiges von älteren Ausgaben.
+
[[Für Neugierige|Artikel nach Themen]]&nbsp;• [[Spezial:Alle Seiten|Alphabetischer Index]]&nbsp;• [[Spezial:Kategorien|Artikel nach Kategorien]]&nbsp;• [[Spezial:Gewünschte Seiten|Gewünschte Seiten]]&nbsp;• [[In Bearbeitung]]&nbsp;• [[Verfügbare Literatur|Literatur]]&nbsp;• [[Lohra-Wiki:Impressum|Kontakt]]
 +
<div style="clear:left;"></div><!-- IE6-Fix -->
 +
</div>
-
Die Finanzkrise ist nach wie vor in aller Munde: Es war nur eine Frage der Zeit, wann Cyberkriminelle versuchen wuerden, Kapital daraus zu schlagen. So versenden Betrueger derzeit vermehrt E-Mails, in denen sie den Empfaengern vermeintlich lukrative Jobangebote machen. Dass es sich dabei um illegale Geldwaesche handelt, ist vielen Nutzern moeglicherweise nicht bewusst. Und wer um seinen Job bangt oder ihn gar bereits verloren hat, ist vielleicht schnell bereit, auf ein dubioses Angebot einzugehen.
 
 +
'''IT-Sicherheit'''
-
Extraausgabe:
+
'''28.04.2016'''
-
* Der Wurm "Downadup/Conficker" breitet sich derzeit massiv aus
+
Die Bedrohung durch Ransomware steigt weiter. Nahezu wöchentlich tauchen neue erpresserische Trojaner auf oder Cyber-Kriminelle entwickeln bereits bestehende Schädlinge weiter, wie zuletzt die neuen Varianten TeslaCrypt 4.1A, CryptXXX und Jigsaw zeigen. Allerdings schaffen es Sicherheitsexperten in Einzelfällen, durch Krypto-Trojaner verschlüsselte Dateien zu entschlüsseln. Das belegen aktuelle Meldungen, wonach nach es gelungen ist, die Verschlüsselung des Schadprogramms Petya zu knacken.
-
Die Themen des neuen Newsletters:
+
'''14.04.2016'''
-
* Ein Fehler jagt den naechsten: Seagate-Updates fuer Festplatten machen Probleme
+
In den Medien wird oft nur dann von Hackern gesprochen, wenn es darum geht, dass Unbekannte in fremde Computersysteme eingedrungen sind und die Kontrolle darüber übernommen haben. Allerdings haben Hacker im eigentlichen Sinn nicht unbedingt schlechte Hintergedanken. Im Gegenteil setzen manche von ihnen ihre Kenntnisse zur Abwehr von Cyber-Angriffen ein und spüren im Auftrag von IT-Sicherheitsfirmen Sicherheitslücken in Produkten und Systemen auf. Um junge "Hacking"-Talente für eine zukunftsträchtige Branche zu entdecken und sie für diese positive Seite zu begeistern, ruft die Cyber Security Challenge Germany jedes Jahr Computertechnik-Enthusiasten in Schulen und an Hochschulen zum Mitmachen auf. Die schädlichen Apps im Google Play Store, über die wir in dieser Ausgabe berichten, wären möglicherweise ohne den Einsatz solcher Hacker unentdeckt geblieben. Denn eine russische IT-Sicherheitsfirma machte Google auf die mehr als 100 mit Schadsoftware infizierten Apps aufmerksam.
-
+
-
* "Finanzagent" und "Transaction Manager": Betrueger locken mit dubiosen Jobangeboten
+
-
+
-
* Malware statt Moebel: Gefaelschte IKEA-Mails tragen Schaedling im Anhang
+
-
+
-
* Plumper Versuch: Phisher versenden gefaelschte Bank-Mails
+
-
+
-
* Vorsicht, Fremdzugriff!: Schwachstelle in Apples Safari entdeckt
+
-
+
-
* Abgehoert und umgeleitet: Schwachstelle in Schnurlos-Telefonen ermoeglicht Missbrauch
+
-
+
-
* Manipulierte Playlisten: Sicherheitsluecke in Winamp Plug-in
+
-
+
-
* Schaedliche Pakete: Wieder gefaelschte UPS-Mails im Netz unterwegs
+
-
+
-
* Sieben auf einen Streich: Apple veroeffentlicht Update fuer QuickTime
+
-
+
-
* Keine Updates mehr!: Microsoft beendet Support fuer Windows 2000
+
-
+
-
* Jeden Monat wieder: Microsoft veroeffentlicht Sicherheitsupdates
+
-
+
-
* Praeparierte PDFs: Sicherheitsluecke in BlackBerry geschlossen
+
-
+
-
* Sicheres Multimedia-Vergnuegen: Update fuer Mediaplayer Amarok erschienen
+
-
= EXTRAAUSGABE: =
+
'''31.03.2016'''
-
== Der Wurm "Downadup/Conficker" breitet sich derzeit massiv aus ==
+
Seit Herbst 2015 steigt die Bedrohung durch Ransomware stetig an. Immer wieder treten neue Fälle solcher Schutzgeld-Forderungen im Netz auf. Kryptotrojaner werden via E-Mail oder Drive-by-Download auf Rechner geschleust, infizieren diese und verschlüsseln auf ihnen gespeicherte Daten. Meist dauerhaft, sodass diese dann – auch nach Bereinigung des Schadprogramms – nicht mehr zur Verfügung stehen. Viele Nutzer entscheiden sich dafür, das geforderte Lösegeld zu zahlen in der Hoffnung, wieder an ihre Daten zu gelangen. Davon rät das BSI nach wie vor ab. Aktuell treiben insbesondere die Schädlinge TeslaCrypt 4, Surprise und Petya ihr Unwesen und legen mittlerweile teilweise den kompletten Rechner lahm.
-
'''Aktualisieren Sie Ihr Microsoft-Betriebssystem:'''
 
-
Eine neue Welle des Wurms "Conficker", auch "Downadup" genannt, schwappt derzeit durchs Netz. Dies meldet das IT-Sicherheitsunternehmen F-Secure [http://www.f-secure.de]. Der Wurm verbreitet sich ueber eine Luecke in Microsoft sowie ueber USB-Sticks. Ausserdem versucht er in Rechner mit einem schwachen Administrator-Passwort einzudringen. Dazu probiert er eine Liste mit einfachen, haeufig verwendeten Passwoertern durch. Hat sich "Conficker" einmal auf einem Computer eingenistet, laedt er weitere Schadsoftware aus dem Netz nach. Das BSI raet Anwendern noch einmal dringend dazu, den von Microsoft veroeffentlichten Patch MS08-067 zu installieren. Dieser steht auf der Microsoft-Download-Seite [http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx] bereit. Ausserdem sollten generell sichere Passwoerter verwendet werden. Nuetzliche Tipps zum Thema Kennwortschutz gibt es auf [http://www.bsi-fuer-buerger.de/schuetzen/07_02.htm].
+
'''[http://www.heise.de/newsticker/Bundestag-beschliesst-neues-BSI-Gesetz--/meldung/140769 BSI-Gesetz]'''
-
= STÖRENFRIEDE: =
+
= „Sozialen Netzwerke“ =
-
== Seagate-Updates fuer Festplatten machen Probleme ==
+
* Seien Sie zurückhaltend mit der Preisgabe persönlicher Informationen!
-
'''Ein Fehler jagt den naechsten:'''  
+
'''Tipp 1:'''  
-
Das IT-Unternehmen Seagate hat gestern vorab veroeffentlichte Firmware-Updates fuer fehlerhafte Festplatten wieder zurueckgezogen. Dies meldet die IT-News-Seite Heise [http://www.heise.de]. Betroffen sind die Updates fuer die Festplatten der Reihen Barracuda 7200.11, Barracuda ES.2 und Maxtor DiamondMax 22. Nach dem Aufspielen der Updates sollen die Platten zum Teil nicht mehr ansprechbar sein. Wann es fehlerbereinigte Updates geben wird, ist bis jetzt nicht bekannt. Die Firmware-Updates wurden urspruenglich gerade deshalb veroeffentlicht, weil die Platten laut der Meldung des Herstellers [http://seagate.custkb.com/seagate/crm/selfservice/search.jsp?Tab=search&Module=selfservice&TargetLanguage=selfservice&DocId=207931&NewLang=en] aufgrund eines Fehlers beim Starten des Rechners auszufallen drohten. Das Unternehmen empfiehlt Nutzern der genannten Modelle, unnoetiges Ein- und Ausschalten des Rechners zu vermeiden, bis neue Firmware-Updates zur Verfuegung stehen. Bei Problemen mit Ihrer Seagate Festplatte koennen Sie sich auch an Ihren Haendler wenden.
+
Nicht alles, was Sie über sich wissen, müssen andere Menschen wissen. Überprüfen Sie kritisch, welche privaten Daten Sie "öffentlich" machen wollen. Bedenken Sie zum Beispiel, dass immer mehr Arbeitgeber Informationen über Bewerber im Internet recherchieren. Auch Headhunter, Versicherungen oder Vermieter könnten an solchen Hintergrundinformationen interessiert sein.
-
== Betrueger locken mit dubiosen Jobangeboten ==
+
* Erkundigen Sie sich über die Allgemeinen Geschäftsbedingungen und die Bestimmungen zum Datenschutz!
-
'''"Finanzagent" und "Transaction Manager":'''  
+
'''Tipp 2:'''  
-
Kriminelle versuchen derzeit, die durch die Finanzkrise ausgeloeste Verunsicherung vieler Menschen fuer ihre Zwecke auszunutzen: Sie versenden vermehrt E-Mails mit dubiosen Jobangeboten. Dies berichtet das IT-Sicherheitsunternehmen G-Data [http://www.gdata.de]. Die Betreffzeilen der Mails lauten unter anderem "Winziger Zeitaufwand, der Money bringt" oder "Geringer Zeitaufwand, der Moos bringt". Die Betrueger bieten dem Empfaenger einen vermeintlich lukrativen Job als "Finanzagent" oder "Transaction Manager" an: Der Empfaenger soll sein privates Konto fuer Ueberweisungen zur Verfuegung stellen. Die eingehenden Betraege soll er anschliessend per Bargeldtransferservice ins Ausland weiter schicken. Dafuer erhaelt er eine Provision. Wer sich auf solch ein Angebot einlaesst, kann sich strafbar machen, da es sich um illegale Geldwaesche handelt: Das Geld stammt aus Phishing-Angriffen oder Betruegereien bei Online-Auktionen. Empfaenger solcher Mails sollten die Angebote keinesfalls annehmen und die Mails nicht weiterleiten.
+
Mit beidem sollten Sie sich gründlich vertraut machen - und zwar bevor Sie ein Profil anlegen. Nutzen Sie unbedingt die verfügbaren Optionen des sozialen Netzwerks, mit denen die von Ihnen eingestellten Informationen und Bilder nur eingeschränkt "sichtbar" sind: Sollen nur Ihre Freunde Zugriff darauf haben oder auch die Freunde Ihrer Freunde oder alle Nutzer?
-
== Gefaelschte IKEA-Mails tragen Schaedling im Anhang ==
+
* Seien Sie wählerisch bei Kontaktanfragen - Kriminelle "sammeln" Freunde, um Personen zu schaden!
-
'''Malware statt Moebel:'''  
+
'''Tipp 3:'''  
-
Online-Kriminelle versenden derzeit gefaelschte Mails des schwedischen Moebelherstellers IKEA, meldet das Unternehmen. In der Mail wird dem Empfaenger eine neue Version des - tatsaechlich existierenden - IKEA-Homeplaners zum Download angeboten. Oeffnet der Empfaenger jedoch die angehaengte Datei, installiert sich Schadsoftware auf dem Rechner. Empfaenger der Mail sollten diese umgehend loeschen. Ausserdem raet das BSI die Antivirensoftware stets auf dem aktuellen Stand zu halten und die Firewall zu aktivieren. Software sollte generell nur von den Original-Anbieterseiten herunter geladen werden.
+
Bei Personen, die Sie nicht aus der "realen" Welt kennen, sollten Sie kritisch prüfen, ob Sie diese in Ihre Freundesliste aufnehmen wollen. Der oder die Unbekannte könnte auch böswillige Absichten haben. Kriminelle könnten zum Beispiel ausspionieren, wann Ihre Wohnung leer steht. "Unechte Profile" werden nachweislich dazu genutzt, Personen zu schaden - sei es aus Rache, Habgier oder anderen Beweggründen.  
-
== Phisher versenden gefaelschte Bank-Mails ==
+
* Melden Sie "Cyberstalker", die Sie unaufgefordert und dauerhaft über das soziale Netzwerk kontaktieren.
-
'''Plumper Versuch:'''  
+
'''Tipp 4:'''  
-
Schon lange nicht mehr neu, aber anscheinend immer noch beliebt bei Kriminellen: Datenfischer versenden derzeit gefaelschte Sparkassen- und Volksbank-Mails. Dies meldet das IT-Sicherheitsunternehmen Avira [http://www.avira.de]. Die Mails fordern den Empfaenger in schlechtem Deutsch auf, die angegebene Webseite zu besuchen, um dort – aus Sicherheitsgruenden - ein Formular auszufuellen. Klickt der Nutzer auf den Link, wird er zu einer gefaelschten Bankseite gefuehrt. In dem dort hinterlegten Formular soll er dann seine persoenlichen Daten wie Name, Kontonummer, PIN, Passwort und TAN eingeben. Kommt er der Aufforderung jedoch nach, landen die persoenlichen Informationen direkt bei den Kriminellen. Empfaenger dieser Mails sollten diese umgehend loeschen - Bankunternehmen fragen niemals private Daten per E-Mail ab. Mehr Infos zum Thema Phishing gibt es auf [http://www.bsi-fuer-buerger.de/phishing/index.htm].
+
Dafür können Sie sich meistens direkt an die Betreiber des jeweiligen sozialen Netzwerkes wenden. Diese können der Sache nachgehen und gegebenenfalls das unseriöse Profil löschen. In besonderen Fällen sollten Sie auch die Polizei für eine Strafverfolgung informieren.
-
== Schwachstelle in Apples Safari entdeckt ==
+
* Verwenden Sie für jedes soziale Netzwerk ein unterschiedliches und sicheres Passwort!
-
'''Vorsicht, Fremdzugriff!:'''  
+
'''Tipp 5:'''  
-
Eine Sicherheitsluecke im Safari-Browser von Apple ermoeglicht Angreifern  E-Mails, Passwoerter und weitere private Daten auszuspionieren. Dies berichtet die IT-News-Seite Heise [http://www.heise.de]. Dazu genuegt der Besuch einer manipulierten Webseite. Ein Update, das den Fehler beseitigt, gibt es bislang nicht. Anwendern wird empfohlen, auf einen anderen Browser umzusteigen, bis ein Patch veroeffentlicht wurde.  
+
Seien Sie sich aber auch darüber bewusst, dass Ihre Daten auf fremden Rechnern gespeichert sind. Das heißt die Sicherheit Ihrer Daten hängt nicht nur von Ihnen ab, sondern auch von den Betreibern des sozialen Netzwerks: wird deren Server gehackt, sind Ihre Daten nicht mehr sicher. Wenn Missbrauch bekannt wird, informieren Sie auch Ihre Freunde.
-
== Schwachstelle in Schnurlos-Telefonen ermoeglicht Missbrauch ==
+
* Geben Sie keine vertraulichen Informationen über Ihren Arbeitgeber und Ihre Arbeit preis!
-
'''Abgehoert und umgeleitet:'''  
+
'''Tipp 6:'''  
-
Sicherheitsluecken in Schnurlos-Telefonen ermoeglichen Angreifern Daten abzuhoeren, umzuleiten oder Anschluesse zu missbrauchen. Dies haben Forscher der TU Darmstadt in Kooperation mit der Bauhaus-Universitaet Weimar, der Universitaet Luxemburg sowie dem Chaos Computer Club heraus gefunden. Betroffen sind Telefone, die den weltweit meist genutzten Standard fuer schnurlose Telefonie DECT (Digital Enhanced Cordless Telecommunication) einsetzen. Mit geeigneter Technik koennten Angreifer auch mit nur wenig Fachkenntnis und geringem Kosten- und Zeitaufwand die Telefone manipulieren, so die Experten. Handys und oeffentliche Mobilfunknetze seien von dem Problem nicht betroffen. Die sicherste und kostenguenstigste Methode sich vor einem Angriff zu schuetzen sei derzeit die Verwendung von Schnurtelefonen.
+
Berufliche Informationen haben in sozialen Netzwerken nichts verloren. Auch Wirtschaftsspione haben soziale Netzwerke fuer sich entdeckt und versuchen dort, wertvolle Informationen abzuschöpfen. Das kann Ihre Firma Geld und Sie den Job kosten.
-
== Sicherheitsluecke in Winamp Plug-in ==
+
* Prüfen Sie kritisch, welche Rechte Sie den Betreibern sozialer Netzwerke an den von Ihnen eingestellten Bildern und Texten einräumen!
-
'''Manipulierte Playlisten:'''  
+
'''Tipp 7:'''  
-
Im gen_msn-Plug-in fuer den Medienplayer Winamp wurde eine Schwachstelle entdeckt, ueber die ein Angreifer Schadcode auf fremden Computern ausfuehren kann. Dies berichtet die IT-News-Seite Heise [http://www.heise.de] Mithilfe des Plug-ins kann man im Instant Messenger von Microsoft anderen Anwendern anzeigen lassen, welchen Musiktitel man gerade hoert. Die Sicherheitsluecke laesst sich ausnutzen, wenn der Nutzer eine manipulierte Playlist mit Winamp oeffnet. Betroffen ist die gen_msn-Version 0.31 unter Winamp 5.541. Ein Patch, der das Problem beseitigt, wurde nicht veroeffentlicht. Anwendern wird geraten, das Plug-in nicht mehr einzusetzen und zu deinstallieren.
+
Keine Leistung ohne Preis: Die Eintrittskarte in soziale Netzwerke kostet Sie die Preisgabe von Informationen. Viele Firmen sind bereit, für diese Daten Geld zu bezahlen, um gezielt Werbung verschicken zu können. Geben Sie den sozialen Netzwerken die Rechte an Ihren Bildern, können diese theoretisch von den Betreibern weiterverkauft werden. Prüfen Sie auch, ob das gewährte Nutzungsrecht womöglich bestehen bleibt, wenn Sie Ihr Profil löschen.
-
== Wieder gefaelschte UPS-Mails im Netz unterwegs ==
+
* Wenn Sie "zweifelhafte" Anfragen von Bekannten erhalten, erkundigen Sie sich außerhalb sozialer Netzwerke nach der Vertrauenswürdigkeit dieser Nachricht!
-
'''Schaedliche Pakete:'''  
+
'''Tipp 8:'''  
-
Auch im neuen Jahr greifen Online-Kriminelle wieder auf Altbewaehrtes zurueck: Derzeit versenden sie erneut gefaelschte Mails des Paketdienstes UPS. Dies berichtet die Online-Ausgabe der PC-Welt [http://www.pcwelt.de]. Die Mails tragen Betreffzeilen wie "Delivery Problems" und Absenderadressen wie "tracking@ups.com". In den Nachrichten wird behauptet, dass ein Paket am 25.12. nicht zugestellt werden konnte, weil die Adresse des Empfaengers unkorrekt sei. Daher solle man die angehaengte Rechnung ausdrucken und das Paket bei UPS abholen. Oeffnet der Empfaenger jedoch das .zip-Archiv im Anhang und die darin verborgene .exe-Datei, installiert sich ein Schaedling auf dem Rechner. Dieser schliesst den Computer an ein Bot-Netz an. Anwender sollten die Mail umgehend loeschen und den Antivirenschutz stets auf dem aktuellen Stand halten. Mehr Infos zu Bot-Netzen gibt es auf [http://www.bsi-fuer-buerger.de/brennpunkt/botnetze.htm].
+
Identitätsdiebstahl ist ein Risiko des digitalen Zeitalters. Eine fremde Person kann mit Hilfe eines gehackten Accounts, eine fremde Identität übernehmen und deren Freunde täuschen. Betrüger können zum Beispiel Nachrichten verschicken, in denen sie eine Notsituation beschreiben und um finanzielle Hilfe bitten. Mit Hilfe des angelesenen Wissens über die gestohlene Identität kann dabei die Vertrauenswürdigkeit untermauert werden.  
-
== Ueberpruefen Sie Ihre Internetverbindung ==
+
* Klicken Sie nicht wahllos auf Links – Soziale Netzwerke werden verstärkt dazu genutzt, um Phishing zu betreiben!
-
'''Schwachstelle in einem wichtigen Internetdienst gefaehrdet die sichere Internetnutzung:'''  
+
'''Tipp 9:'''  
 +
Auf einen Link ist schnell geklickt. Aber Vorsicht: die Zieladresse könnte eine gefälschte Startseite eines sozialen Netzwerkes sein. Geben Sie dort Ihren Benutzernamen und Kennwort ein, werden die Daten direkt an die Betrüger weitergeleitet. Besonders beliebt sind bei solchen Attacken so genannte Kurz-URLs, bei denen der Nutzer die eigentliche Zieladresse nicht erkennen kann.
-
In einem fuer das Internet wichtigen Dienst, dem DNS (Domain Name System), wurde kuerzlich eine Schwachstelle entdeckt, die besonderer Aufmerksamkeit bedarf.
+
* Sprechen Sie mit Ihren Kindern über deren Aktivitäten in sozialen Netzwerken und klären Sie sie über die Gefahren auf!
-
Das DNS-Protokoll ist fuer die Umsetzung von Domainnamen wie z.B. "www.buerger-cert.de" in die entsprechende Internetadresse (IP-Adresse) 62.50.36.75 zustaendig. Durch die Schwachstelle ist es einem Angreifer potenziell moeglich, Ihren Internetverkehr umzulenken, Daten mitzulesen und Inhalte zu manipulieren.
+
'''Tipp 10:'''
-
Um diese Schwachstelle zu schliessen, muss Ihr Internetanbieter Softwareupdates einspielen. Viele Internetanbieter haben dies bereits getan, jedoch noch nicht alle.  
+
Viele Kinder und Jugendliche sind sich oft nicht bewusst, welche Gefahren in sozialen Netzwerken lauern - Spaß geht ihnen häufig vor Sicherheit. Die Stärkung der "Medienkompetenz" ist eine neue Aufgabe, die Eltern in der Erziehung übernehmen müssen. Aber auch mit anderen Familienangehörigen und Freunden sollten Sie sich über Risiken und Bedenken austauschen.
-
Da zwischenzeitlich Hackerprogramme geschrieben wurden, die genau diese Schwachstelle ausnutzen, empfiehlt das Buerger-CERT, die eigene Internetverbindung auf Anfaelligkeit fuer die DNS-Schwachstelle zu ueberpruefen.
+
* '''Das Netz vergisst nichts'''
-
Ob Sie als Internetnutzer davon betroffen sind, koennen Sie einfach herausfinden. Das BSI hat eine Anleitung veroeffentlicht, die Sie Schritt fuer Schritt durch die Ueberpruefung fuehrt. Der Link in der Anleitung fuehrt Sie auf eine vertrauenswuerdige Internetseite, auf der Ihre Verbindung auf die Schwachstelle hin ueberprueft wird. Dazu muessen Sie nur den Button "Test My DNS" anklicken und erhalten wenige Augenblicke spaeter das Ergebnis der Pruefung am Bildschirm angezeigt.
+
:'''Informationen, die Sie über soziale Netzwerke verbreiten, bleiben für immer im Netz. Selbst wenn Sie Ihren Account löschen, so ist es doch fast unmöglich, Verlinkungen und Kommentare in anderen Profilen zu entfernen. Veröffentlichen Sie also keine Informationen, bei denen es Ihnen später Leid tun könnte.'''
-
Falls die Ueberpruefung ergibt, dass Ihre Internetverbindung nicht verwundbar ist (Ergebnis gruen, "Great" oder "Good"), ist Ihre bestehende Internetverbindung angemessen geschuetzt.
+
* IT-Sicherheit ist Datensicherheit
-
Bei einem anderen Ergebnis hat Ihr Internetanbieter seine Systeme noch nicht aktualisiert, so dass diese eventuell fuer Angriffe anfaellig sind. Das bedeutet: Bis zum Zeitpunkt, zu dem Ihr Internetanbieter die Systeme aktualisiert hat, surfen Sie unsicher im Internet. Es besteht das Risiko, auf gefaelschte Webseiten geleitet zu werden, die z.B. fuer das Phishing von Zugangsdaten missbraucht werden. Weiterhin koennen E-Mails umgeleitet oder eingesehen werden.  Auch sind die automatischen Updatemechanismen in Anwendungssoftware nicht mehr vertrauenswuerdig.
+
'''Fazit:'''
-
Eine Loesung dieses Problems ist durch die Privatanwender nicht ohne weiteres moeglich und sollte zentral durch Ihren Internet-Provider erfolgen.
+
Wichtiger Bestandteil des Datenschutzes ist, dass Sie Ihren Computer generell vor unerwünschten Angreifern absichern.  
-
Bitte beachten Sie, dass das Testergebnis nur fuer die bestehende Internetverbindung  aussagekraeftig ist. Bei einer erneuten Einwahl ins Internet koennen sich auch die DNS-Einstellungen aendern.
+
[[#top|↑ nach oben]]
-
- Informationen finden Sie unter  [https://ssl.bsi.bund.de/presse/pressinf/dnsluecke310708.htm] des BSI.
+
= Aktuelle Warnung! =
-
- Anleitung zur Ueberpruefung der Internetverbindung [https://ssl.bsi.bund.de/presse/pressinf/dnstest.htm]
+
'''Router des Herstellers AVM ("Fritz-Boxen")'''
-
- Link zur Online-Ueberpruefung [https://www.dns-oarc.net/oarc/services/dnsentropy] der Internetverbindung
+
In den vergangenen Tagen sind Missbrauchsfälle im Zusammenhang mit Routern des Herstellers AVM mit aktiviertem Fernzugriff bekannt geworden. Dabei haben die Täter von außen auf den Router zugegriffen und kostenpflichtige Telefonnummern im außereuropäischen Ausland angerufen. Der Hersteller empfiehlt die Deaktiverung des Fernzugriffs, sofern dieser zuvor durch den Anwender aktiviert wurde. Eine entsprechende Anleitung und weitere Informationen hat [http://www.avm.de/de/News/artikel/2014/sicherheitshinweis_telefonmissbrauch.html AVM] veröffentlicht. Das BSI sieht keinen Zusammenhang mit den kompromittierten 16 Millionen Adressen.
-
== Facebook- und Twitter-Nutzer von Phishing-Angriffen bedroht ==
+
Das BSI empfiehlt allen Nutzern eines Routers, in regelmäßigen Abständen auf den Webseiten des Herstellers zu prüfen, ob eine aktualisierte Firmware für das eingesetzte Modell angeboten wird und dieses bei Verfügbarkeit umgehend einzuspielen. Sofern ein automatisierter Update-Mechanismus angeboten wird, sollte dieser aktiviert werden.
-
'''Datenklau in sozialen Netzwerken:'''
+
[[#top|↑ nach oben]]
-
Social Networks geraten immer haeufiger in den Fokus der Kriminellen. So versuchen Betrueger derzeit die Log-In-Daten von Twitter- und Facebook-Nutzern auszuspionieren, berichtet die IT-News-Seite Heise [http://www.heise.de]. Die Betrueger verschicken dazu Nachrichten innerhalb der Communities wie zum Beispiel "Hey! Check out this funny blog about you!" (Hey! Schau dir mal diesen lustigen Blog ueber dich an!). Der Nachricht folgt ein Link. Klickt der Nutzer diesen an, wird er auf eine gefaelschte Facebook- oder Twitter-Seite geleitet. Dort soll er seine Anmeldedaten eingeben. Diese landen im Anschluss direkt bei den Phishern. Die Betrueger nutzen die gesammelten Daten vermutlich zum kuenftigen Spamversand. Anwender sollten generell nur vertrauenswuerdigen Links folgen. Mehr Infos zum Thema Phishing gibt es auf [http://www.bsi-fuer-buerger.de/phishing/index.htm].
+
-
== Betrueger faelschen LinkedIn-Profile zur Malware-Verbreitung ==
+
= [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/informationen_node.html Warnungen und aktuelle Informationen] =
-
'''Identitaetsdiebstahl:'''  
+
* '''Android:''' Malvertising-Kampagne infiziert ältere Mobilgeräte
-
Der Einfallsreichtum der Cyberkriminellen kennt keine Grenzen:
+
* '''Ransomware zum Ersten:''' Petya ist entschlüsselt
 +
* '''Ransomware zum Zweiten:''' TeslaCrypt, CryptXXX und Jigsaw
 +
* '''Phishing:''' Falsche PayPal-Mails stehlen persönliche Daten
 +
* '''Mozilla:''' Sicherheitsupdates für Thunderbird und Firefox
 +
* '''Apple:''' Keine Unterstützung mehr für QuickTime unter Windows
-
Betrueger legen derzeit auf der Social-Networking-Plattform LinkedIn gefaelschte Profile von Prominenten an, um Anwender zum Download von Schadsoftware zu bringen. Dies meldet das IT-Sicherheitsunternehmen Trend Micro [http://www.trendmicro.de]. Angelegt wurden beispielsweise gefaelschte Profile von Victoria Beckham, Beyonce Knowles und Kate Hudson. In den Profilen hinterlegten die Kriminellen Links, die angeblich zu Nacktfotos der Stars fuehren sollen. Klickt ein Besucher des Profils auf die Links, installiert sich ein Trojanisches Pferd auf dem Rechner. Dieses laedt im Anschluss weitere Schaedlinge aus dem Internet auf den Computer. Anwender sollten beim Download von Dateien aus dem Netz generell vorsichtig sein. Ausserdem raet das BSI dazu, die Antivirensoftware stets auf dem aktuellen Stand zu halten und die Firewall zu aktivieren. Mehr Infos zu Trojanischen Pferden finden Sie auf [http://www.bsi-fuer-buerger.de/viren/04_04.htm].
+
* '''Google:''' Neue Version des Chrome Browsers verfügbar
 +
* '''DuMont-Verlag:''' Zeitungsleser sollten Zugangsdaten ändern
 +
* '''Google Play Store:''' Schädliche Apps entdeckt
 +
* '''Android:''' Sicherheitsupdates für Nexus-Geräte
 +
* '''Adobe:''' Sicherheitslücke in Flash Player geschlossen
 +
* '''Microsoft:''' Patchday April 2016
-
== Trojanisches Pferd verbreitet sich ueber Tauschboersen ==
+
* '''Root-Tools erschleichen sich Administrator-Rechte:''' Android
 +
* '''Der Kopierer als Absender:''' Malware
 +
* '''TeslaCrypt 4, Surprise und Petya:''' Ransomware
 +
* '''Phishing über Drittanbieter-Apps:''' Instagram
 +
* '''Sicherheitsupdate für Chrome Browser:''' Google
 +
* '''Sicherheitsupdates auf iOS 9.3, für Safari und Mac OS X:''' Apple
 +
* '''Update für Firefox:''' Mozilla
 +
* '''Sicherheitsupdate für BlackBerry PRIV:''' BlackBerry
 +
* '''Sicherheitsupdate für Java SE:''' Oracle
-
'''Schaedling statt Fernsehserie:'''
 
-
Online-Tauschboersen stehen derzeit hoch im Kurs. Dies wird von Online-Kriminellen ausgenutzt, um Schadsoftware zu verbreiten. Wie die Online-Ausgabe der PC-Welt [http://www.pcwelt.de] berichtet, locken die Kriminellen derzeit mit den neuesten Folgen beliebter TV-Serien - vorzugsweise mit solchen, die bislang nur in den USA gesendet wurden. Will der Nutzer die Datei herunter laden, wird er aufgefordert, einen zusaetzlichen Video-Player herunter zu laden, um die Serie ansehen zu koennen. Installiert er jedoch die angebotene Software, laedt er sich ein Trojanisches Pferd auf den Rechner welches im Anschluss weitere Schadsoftware aus dem Netz nachlaedt. Anwender sollten beim Dateidownload aus Tauschboersen generell vorsichtig sein. Bedenken Sie, dass Sie Ihren Rechner nicht nur mit Schadsoftware infizieren koennen, sondern auch Urheberrechte verletzen koennten. Mehr Infos zum Thema Tauschboersen finden Sie auf [http://www.bsi-fuer-buerger.de/brennpunkt/tauschboersen.htm].
 
-
== Schwachstelle kann Media Player zum Absturz bringen ==
+
[[#top|↑ nach oben]]
-
'''Aus dem Takt:'''
+
'''[[Links zu IT-Themen]]&nbsp;· [[Hilfe, Tipps und Tricks]]&nbsp;· [https://www.buerger-cert.de/glossar Computer-Glossar]&nbsp;· [https://www.buerger-cert.de/start BSI-Startseite]&nbsp;· [http://blog.botfrei.de/ Blog botfrei]'''
-
Ueber eine Schwachstelle im Microsoft Media Player ist es mit Hilfe von praeparierten WAV-, SND- oder MID-DateienDateien moeglich, die Anwendung zum Absturz zu bringen. In der Version fuer Windows Server 2003 SP2 wurde der Fehler bereits beseitigt. Mit der zukuenftigen Veroeffentlichung weiterer Service Packs soll der Fehler auch in den anderen Windowsversionen beseitigt werden. Microsoft betont, dass das Problem nicht dazu ausgenutzt werden kann, um Schadcode auf PCs zu schleusen.
+
-
== Betrueger hackt Twitter-Blog ==
+
= PRISMA =
-
'''In den Mund gelegt:'''
+
== Spotify ==
-
Ein Hacker hat insgesamt 33 Accounts des Blogs Twitter geknackt, meldet der Betreiber. Twitter ist eine Art Mini-Blog, in dem Nutzer Kurzmitteilungen von maximal 140 Zeichen einstellen koennen. Auch Prominente nutzen vermehrt die Plattform. Zu den gehackten Accounts gehoeren unter anderem die von Barack Obama und CNN-Sprecher Rick Sanchez. Der Hacker stellte im Namen seiner Opfer kuriose Nachrichten ein. So behauptete er im Namen des CNN-Sprechers, er sei im Crack-Rausch und wuerde deshalb nicht zur Arbeit gehen. Twitter hat die betroffenen Accounts daraufhin geschlossen. Zugriff auf die Accounts erlangte der Betrueger ueber von Twitter eingesetzte Support Tools. Diese wurden offline gesetzt, bis das Problem beseitigt ist.
+
-
== Betrueger locken in die weihnachtliche Kostenfalle ==
+
'''Nutzerdaten im Netz:''' [http://www.chip.de/news/Spotify-gehackt-Sind-auch-Ihre-Daten-im-Netz_92893887.html chip.de] berichtet, dass auf der Webseite Pastebin eine Liste von Spotify-Accountdaten aufgetaucht sei, die sowohl Nutzernamen, Passwörter und Kontoinformationen umfassen. Der Musikstreaming-Anbieter kann nicht erklären, wie die Daten ins Netz gelangen konnten, eine Hack-Attacke schließt Spotify bislang aus. Laut dem englischsprachigen Nachrichtenportal Techcrunch hatte der Streaming-Dienst auch früher schon Probleme mit Sicherheitslücken. Daher könnten die jetzt im Netz kursierenden Daten auch auf einem älteren Leak basieren. Bisher hat Spotify noch keine betroffenen Nutzer informiert. Als Vorsichtsmaßnahme sollten Nutzer ihre Passwörter ändern. (160428)
-
'''Abgezockt:'''
+
== Sicherheits-Irrtümer ==
-
Betrueger versenden derzeit vermehrt E-Mails, die Empfaenger dazu bringen sollen, kostenpflichtige, telefonische Weihnachtsgruesse uebermitteln zu lassen. Dies meldet das IT-Sicherheitsunternehmen G Data [http://www.gdata.de]. Die Mails enthalten einen Link, der zu einer Webseite mit einem Anmeldeformular fuehrt. Dort soll man seine persoenlichen Daten, die Telefonnummer der Person, der man an Heiligabend Weihnachtsgruesse uebermitteln lassen will, sowie eine Grussbotschaft eingeben. Nur im Kleingedruckten erfaehrt man, dass fuer diese Leistung 96,50 Euro berechnet werden. Verbraucher sollten bei Angeboten dieser Art generell vorsichtig sein und die Geschaeftsbedingungen der Anbieter genau pruefen. Sind Sie bereits Opfer eines solchen Betruges geworden, zahlen Sie auf keinen Fall die geforderte Summe, sondern wenden Sie sich umgehend an die Verbraucherzentralen [http://www.vzbv.de].
+
 +
'''Computer- und E-Mail-Sicherheit:''' In unserer Reihe „Sicherheits-Irrtümer im Internet“ beschäftigt sich BSI mit Missverständnissen über IT-Sicherheit. Wir haben einige gängige Irrtümer identifiziert und zeigen auf, wie die Risiken, die aus einem falschen Sicherheitsverständnis resultieren, minimiert werden können. Im Fokus des dritten Teils steht das Thema [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Irrtuemer_Computer-Sicherheit.html;jsessionid=BB697C31132A4A9849FD76C44EFE811B.2_cid351 Computer-Sicherheit]. Hier hinterfragen wir zum Beispiel die verbreitete Annahme,dass sich ein Schadprogramm auf dem Computer schon irgendwie für den Nutzer bemerkbar macht. Im vierten Teil steht das Thema [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Irrtuemer_E-Mail-Sicherheit.html „E-Mail-Sicherheit“] im Mittelpunkt. Hätten Sie zum Beispiel gewusst, dass Schadsoftware nicht nur im Anhang einer E-Mail versteckt sein kann, sogar auch direkt im Text? Daher kann schon das Öffnen einer solchen E-Mail zum Sicherheitsrisiko werden. (160428)
-
= SCHUTZMASSNAHMEN: =
+
== Bottom-Up ==
-
== Apple veroeffentlicht Update fuer QuickTime ==
+
'''Berufsschüler für IT-Sicherheit fit machen:''' Wie der DsiN-Sicherheitsmotor Mittelstand 2015 belegt, ist die Sensibilisierung der Mitarbeiter einer der grundlegendsten und gleichzeitig am meisten vernachlässigten Faktoren der IT-Sicherheit. Genau hier setzt Deutschland sicher im Netz e.V. (DsiN) mit “Bottom-Up: Berufsschüler für [https://www.dsin-blog.de/dem-chef-zeigen-wos-lang-geht-beim-thema-it-sicherheit IT-Sicherheit“] an. Dieses Projekt richtet sich an Berufsschüler und künftige Mitarbeiter in kleinen und mittelständischen Unternehmen. Sie werden bereits während ihrer dualen Ausbildung in wesentlichen IT-Sicherheitsfragen geschult, sodass sie das erlernte Wissen auch in ihre Ausbildungsunternehmen weitertragen können. Mittelpunkt von Bottom-Up ist ein Wissens- und Webportal. Es gibt Berufsschullehrern praxisnahe Lehr- und Lernangebote an die Hand. Zudem erhalten Lehrer detaillierte Unterrichtspläne, die hilfreiche Anregungen zum Einsatz der modularen Lerneinheiten zu vielen IT-Sicherheitsthemen geben. (160428)
-
'''Sieben auf einen Streich:'''
+
== BSI ==
-
Apple hat insgesamt sieben Sicherheitsluecken in seinem Multimediaspieler QuickTime geschlossen. Ueber die Schwachstellen war es Angreifern bislang moeglich, schaedliche Software auf fremde Rechner zu schleusen und mit den Rechten des angemeldeten Nutzers auszufuehren. Dazu genuegte das Oeffnen einer manipulierten Datei mit QuickTime - beispielsweise in einer E-Mail oder auf einer Webseite. Anwender sollten die aktualisierte QuickTime-Version 7.6 umgehend einspielen. Sie steht auf der Apple-Webseite [http://support.apple.com/downloads/] fuer Mac OS X v10.4.9 bis v10.4.11, Mac OS X v10.5x sowie fuer Windows Vista und XP SP2 und SP3 zum Download bereit. Ausserdem hat das Unternehmen ein weiteres Update fuer die QuickTime-Komponente MPEG-2 Playback Component fuer Windows bereitgestellt. Mehr Infos dazu gibt es auf der Unternehmens-Webseite [http://support.apple.com/kb/HT3404].
+
-
== Microsoft beendet Support fuer Windows 2000 ==
+
'''Sieben Thesen für eine sichere Informationsgesellschaft:''' Im Rahmen der „Denkwerkstatt Sichere Informationsgesellschaft“ sind Anfang April in Lohmar circa fünfzig Vertreterinnen und Vertreter aus Zivilgesellschaft, Wissenschaft, Wirtschaft und Verwaltung auf Einladung des BSI zusammengekommen, um über die digitale Zukunft zu diskutieren. Im Fokus stand die Frage nach einer smarten und gleichzeitig sicheren Informationsgesellschaft. Gemeinsam wurden sieben Thesen erarbeitet und im Konsens verabschiedet. Diese Thesen können Sie hier [https://www.bsi.bund.de/DE/Presse/Kurzmeldungen/Meldungen/news_worldcafe_21042016.html nachlesen]. (160428)
-
'''Keine Updates mehr!:'''
+
== WhatsApp ==
-
Microsoft hat bekannt gegeben, dass es ab dem 13. Juli 2010 keine kostenlosen Sicherheitsupdates mehr fuer Windows 2000 Professional geben wird. Nur die Online-Selbsthilfe-Ressourcen werden weiterhin zur Verfuegung gestellt. Anwender sollten rechtzeitig auf aktuelle Windows Versionen umsteigen, damit auch zukuenftig aktuelle Sicherheitsupdates eingespielt werden koennen. Zum gleichen Termin will Microsoft auch den allgemeinen Support fuer Windows 2003 Server und Server 2003 R2 beenden. Hier soll nur noch der extended Support aufrechterhalten werden, das heisst, es werden nur noch Patches die als sicherheitskritisch eingestuft sind kostenlos zur Verfuegung gestellt. Nicht sicherheitsrelevante Patches sind dann nur noch ueber kostenpflichtige Support-Programme zu beziehen.
+
-
== Microsoft veroeffentlicht Sicherheitsupdates ==
+
'''Durchgängig verschlüsselt:''' WhatsApp führt eine Ende-zu-Ende-Verschlüsselung ein, das berichteten mehrere Medien, so auch [http://www.focus.de/digital/handy/whatsapp-verschluesselt-alle-nachrichten_id_5410419.html focus.de]. In den neuen Versionen des beliebten Messenger-Dienstes ist die Funktion bereits aktiviert. Das BSI befürwortet Verschlüsselung und begrüßt daher diese Entscheidung des Unternehmens. Entscheidende Voraussetzung, dass die Inhalte der Nachrichten, Gruppenchats, Fotos und ausgetauschte Dateien nur von Sender und Empfänger gelesen werden können, ist jedoch eine geeignete Implementierung der Verschlüsselung und deren sichere Konfiguration. Eine Möglichkeit zur Nachprüfung dieser Implementierung besteht jedoch derzeit nicht. Wer den Messenger bereits nutzt , muss zuerst ein Update durchführen, damit die neue Funktion verfügbar und die Verschlüsselung aktiviert ist, wie [http://www.giga.de/apps/whatsapp-fuer-android/news/whatsapp-risiken-whatsapp-sammelt-daten-und-hoert-mit-update giga.de] berichtet. Ohne diese Aktualisierung ist der gesamte Chat – wie bisher auch – unverschlüsselt. Von der Verschlüsselung unberührt bleiben nach wie vor die so genannten Metadaten, d.h. Informationen über Sender und Empfänger, deren Telefonnummern, ihre jeweiligen Kontakte, Sendedaten, etc. Diese können von WhatsApp weiterhin genutzt werden, beispielsweise für Werbezwecke. Um sicher mit Instant Messengern zu kommunizieren, haben wir Ihnen [https://www.bsi-fuer-buerger.de/BSIFB/DE/DigitaleGesellschaft/KommunikationUeberInternet/Messenger/Tipps/tipps_node.html hier] einige Tipps zusammengestellt. Einen guten Überblick zu den Sicherheitsfunktion von Messengern bietet die [https://www.eff.org/de/node/82654 Electronic Frontier Foundation]. (160414)
-
'''Jeden Monat wieder:'''
+
== Hacking ==
-
Microsoft hat im Rahmen seines Patchdays ein Update veroeffentlicht, das drei Schwachstellen in Windows schliesst. Zwei der Sicherheitsluecken koennen von einem Angreifer genutzt werden, um die Kontrolle ueber ein System zu uebernehmen. Die dritte Schwachstelle ermoeglicht es, Windows zum Absturz zu bringen. Das BSI raet Nutzern dazu, das Update MS09-001 umgehend zu installieren. Dies geschieht am einfachsten ueber die automatische Update-Funktion. Alternativ kann der Patch auch von der Windows-Update-Seite [http://windowsupdate.microsoft.com/] herunter geladen werden.
+
-
== Sicherheitsluecke in BlackBerry geschlossen ==
+
'''Nicht jeder Eindringling ist böswillig:''' Wenn in den Medien über Cyber-Kriminelle berichtet wird, ist nahezu immer von Hackern die Rede. Der so stark negativ konnotierte Begriff des [https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/Hacker/hacker_node.html Hackers] wird in der Welt der IT-Fachexperten jedoch differenziert angewendet. Hier ist es der Cracker, der aus kriminellen Absichten in Systeme eindringt und diese manipuliert. Nicht jeder, der im Volksmund gesprochen „hackt“, verfolgt böse Absichten. Im Gegenteil: Hacker helfen oftmals dabei, die Sicherheit von IT-Systemen zu verbessern, teilweise arbeiten sie im Auftrag von Sicherheitsfirmen. Gemeinsam haben Hacker wie auch Cracker ein sehr profundes technisches Verständnis und Talent, Sicherheitslücken zu erkennen. Um computertechnik-begeistertem Nachwuchs die Möglichkeit zu geben, solche Fähigkeiten für gute Zwecke einzusetzen, hat das Bundesministerium für Wirtschaft und Energie zusammen mit weiteren Kooperationspartnern einen „Hacking-Wettbewerb“, die Cyber [https://www.cscg.de/cscg/challenge/ Security Challenge Germany], ins Leben gerufen. Auch dieses Jahr ist dieser Wettbewerb für alle interessierten Schüler und Hochschüler bis zum 1. August zum Teilnehmen geöffnet. Die Gewinner qualifizieren sich sogar weiter für die Teilnahme des Wettbewerbs auf europäischer Ebene. (160414)
-
'''Praeparierte PDFs:'''
+
== IT-Sicherheit ==
-
Eine Schwachstelle in BlackBerry ermoeglicht Angreifern  einen BlackBerry-Server unter Kontrolle zu bringen. Dies meldet der Hersteller RIM. Die Schwachstelle befindet sich im PDF-Distiller des Attachment-Dienstes, ueber den sich BlackBerry-Nutzer PDFs auf dem Geraet anzeigen lassen koennen. Die Luecke kann ausgenutzt werden, wenn ein Anwender eine praeparierte PDF-Datei auf dem Geraet oeffnet. Betroffen sind unter anderem die BlackBerry Unite!-Versionen vor 1.0 Service Pack 3 (1.0.3) bundle 28. Anwender sollten die aktualisierte Version der BlackBerry Unite! Software umgehend installieren. Sie steht auf der Herstellerseite [http://www.blackberry.com/go/blackberryunite] zum Download bereit. Nutzern wird empfohlen, generell nur PDFs aus vertrauenswuerdigen Quellen zu oeffnen.
+
-
== Update fuer Mediaplayer Amarok erschienen ==
+
'''Die häufigsten Irrtümer im Überblick:''' Meine PC Firewall schützt mich vor allen Angriffen aus dem Internet“ oder „Wenn ich ein aktuelles Virenschutzprogramm habe, muss ich Updates für andere Software nicht sofort installieren“ - zum Thema Internet-Sicherheit existieren viele Missverständnisse. Sie werden oftmals wiederholt und dadurch schnell als Wahrheit angenommen, auch wenn es keine Belege dafür gibt. Wir haben einige gängige Irrtümer identifiziert. Erfahren Sie auf der Seite [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Irrtuemer_Internet-Sicherheit.html BSI] mehr über diese Irrtümer und wie Sie Risiken, die aus einem falschen Verständnis von IT-Sicherheit resultieren, minimieren können. Ähnliche Missverständnisse gibt es auch im Hinblick auf mobile Sicherheit. Hier kursieren Aussagen wie „Meine Daten sind in der Cloud sicher vor Fremdzugriff geschützt“ oder „Das Surfen in öffentlichen WLANs spart nicht nur Kosten, sondern ist auch sicher“. Auch hier haben wir einige Irrtümer identifiziert und [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Irrtuemer_Mobile-Sicherheit.html hier] für Sie zusammen gestellt. (160414)
-
'''Sicheres Multimedia-Vergnuegen:'''
+
== Internet ==
-
Die Entwickler des freien Mediaplayers Amarok haben Version 2.0.1.1 des Players veroeffentlicht. Verschiedene Sicherheitsluecken ermoeglichten Angreifern  die Anwendung zum Absturz zu bringen oder moeglicherweise sogar Schadcode einzuschleusen. Nutzer sollten daher auf die neue Version updaten. Die aktualisierte Version  steht auf der Amarok-Webseite [http://amarok.kde.org/en/releases/2.0.1.1] zum Download bereit.
+
-
== Sicherheitsluecken in verschiedenen Antivirenloesungen ==
+
'''Senioren beim sicheren Umgang mit dem Netz begleiten:''' Die Bundesarbeitsgemeinschaft der Senioren-Organisation (BAGSO) und Deutschland sicher im Netz e.V. (DsiN) haben auf der Senioren-Messe „Die 66“ ein neues [https://www.sicher-im-netz.de/press/releases/bagso-und-dsin-starten-digital-kompass-fuer-senioren Online-Angebot] für ältere Menschen vorgestellt. Damit sollen die mehr als zehn Millionen Menschen im Rentenalter unterstützt werden, die in Deutschland täglich das Internet nutzen. Die Plattform [http://www.digital-kompass.de/ Digital-Kompass] richtet sich an Senioren-Computerclubs, Volkshochschulen, Vereine, Kirchengemeinden und andere Einrichtungen, die Senioren im Alltag begleiten. Sie finden hier Lehrmaterialien und praktische Tipps für Schulungen und die Beratung älterer Menschen. Darüber hinaus ermöglicht der Digital-Kompass einen direkten Austausch mit Gleichgesinnten. So können beispielsweise über digitale Stammtische Fragen der ehrenamtlichen Helferinnen und Helfer direkt von Experten per Videokonferenz beantwortet werden. (160414)
-
'''Rundumschlag:'''
+
== Apple und Yahoo ==
-
In den Antivirusprodukten verschiedener Hersteller sind mehrere Schwachstellen entdeckt worden. Dies meldet die IT-News-Seite Heise [http://www.heise.de]. So laesst sich ueber eine Sicherheitsluecke in Trend Micros Online-Scanner HouseCall (Versionen 6.51.01028 und 6.6.01278) Schadcode einschleusen. Nutzer sollten die fehlerhafte Datei Housecall_ActiveX.dll loeschen und die Housecall-Webseite [http://prerelease.trendmicro-europe.com/hc66/launch/] besuchen, um ein aktualisiertes ActiveX-Control herunter zu laden. Ein Sicherheitsupdate gibt es auch fuer die ESET Smart Suite fuer Windows. Dies steht bei ESET [http://www.eset.com/joomla/index.php?option=com_content&task=view&id=4113&Itemid=5] zum Download bereit. AVG fuer Linux 7.5.51 enthaelt einen Fehler, ueber den sich moeglicherweise Schadcode einschleusen laesst. Ein Update wurde bislang nicht veroeffentlicht. Auch ueber Schwachstellen in der Linux-Version von Bitdefender koennen Angreifer Schadsoftware einschleusen. Betroffen sind die Versionen bis einschliesslich 7.60825 - nachfolgende Versionen enthalten die Fehler nicht. Sophos hat ebenfalls ein Update [http://www.sophos.com/support/knowledgebase/article/50611.html] fuer seinen Linux-Scanner SAV 4.33.0 veroeffentlicht. Nutzer der Linux-Version Avast for Workstations v.1.0.8 sollten auf die aktuelle Version 1.2.0 aktualisieren.
+
-
== Mozilla veroeffentlicht Update fuer Thunderbird ==
+
'''Neue Authentifizierungsmethoden:''' Apple und Yahoo haben neue Authentifzierungsmethoden eingeführt. Apple verwendet ab sofort für alle Nutzer der iCloud eine Zwei-Faktor-Authentifizierung, die eine Erweiterung der bisherigen zweistufigen Authentifizierung ist. Sie soll die Verwendung der Schutzfunktion deutlich einfacher machen. Zudem soll sie verhindern, dass Nutzer den Zugriff auf den eigenen Account komplett verlieren. Dies gilt für alle mobilen Apple-Geräte, die auf dem Betriebssystem ab iOS 9 basieren beziehungsweise für Desktop-Rechner ab Version 10.11 El Capitan) des stationären Betriebsssystems OS X. Mit dem alten Schutzsystem war dies möglich, wie auf [http://www.heise.de/security/meldung/Apple-Neue-Zwei-Faktor-Authentifizierung-jetzt-fuer-alle-3150213.html heise.de] zu lesen ist. Bei der neuen Zwei-Faktor-Authentifizierungen wird auf einen Wiederherstellungsschlüssel verzichtet, eine Bestätigung erfolgt beispielsweise über ein Smartphone, dessen Nummer vorab hinterlegt wurde. Auch Yahoo erweitert seine Authentifizierungsmethode, wie [http://www.zdnet.de/88264258/yahoo-fuehrt-anmeldung-ohne-passwort-breiter-ein/ zdnet.de] berichtet. Um diese zu nutzen, müssen Anwender auf ihrem Mobilgerät die zugehörige Yahoo-App verwenden und den Account Key freigegeben haben. Wollen sich Nutzer auf einem Desktop in ihr Konto einloggen, müssen sie einfach auf einen Button klicken, ein Passwort ist nicht erforderlich. Das Smartphone informiert den Anwender über den Log-in-Versuch und fordert ihn auf, diesen zu bestätigen. (160331)
-
'''Nachzuegler:'''
+
== Facebook ==
-
Nach den Updates fuer den Browser Firefox und die Internet Suite SeaMonkey hat Mozilla nun auch den E-Mail Client Thunderbird aktualisiert. In der Version 2.0.0.19 wurden insgesamt sieben Sicherheitsluecken geschlossen. Anwender sollten die aktualisierte Fassung schnellstmoeglich einspielen. Sie steht auf der Mozilla-Webseite [http://www.mozilla-europe.org/de/products/thunderbird/] fuer Windows, Mac OS X und Linux zum Download bereit.
+
-
== Apple beseitigt Fehler in Mail ==
+
'''Neues Werkzeug gegen Identitätsdiebstahl:''' Das Sicherheitsteam von Facebook hat eine neue Funktion entwickelt, die zukünftig Anwender umgehend informieren soll, wenn jemand ihren Account imitiert, das berichtet [http://mashable.com/2016/03/22/facebook-impersonation-alert/#RHbgQI.nVgq0| Mashable] und beruft sich hierbei auf Antigone Davis, Global Head of Safety bei Facebook. Sobald ein verdächtiges Profil auftaucht, erhält die betroffene Person eine Nachricht, dieses zu überprüfen. Mithilfe von persönlichen Daten könne Facebook feststellen, ob es sich tatsächlich um ein imitiertes Profil handelt. Seit November 2015 wird das Feature getestet und ist mittlerweile für drei Viertel aller Anwender verfügbar. So sollen Facebook-Mitglieder vor Belästigung geschützt werden, denn es ist ausdrücklich verboten Fake-Profile zu erstellen. [https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/ID-Diebstahl/Schutzmassnahmen/id-dieb_schutz_node.html Hier] haben wir Ihnen einige Tipps zusammengestellt, wie Sie Ihre digitale Identität schützen können. (160331)
-
'''Zweites Update:'''
+
== Snapchat ==
-
Vor kurzem hat Apple das Update Mac OS X 10.5.6 veroeffentlicht. Nach der Installation des Updates kann es mit dem E-Mail-Programm "Mail" zu Problemen kommen - die Anwendung stuerzt bei einigen Nutzern ab. Apple empfiehlt daher betroffenen Anwendern das Mail-Update 1.0 zu installieren. Dazu solle man das integrierte Software-Update aktivieren: Wird "Mail Update 1.0" angezeigt, solle man es herunterladen. Wird es nicht angezeigt, muss es auch nicht installiert werden. Sollte das Problem immer noch bestehen, wird geraten, alle vorhandenen Mail-Plugins auf die neuesten Versionen zu aktualisieren oder ggf. alte Versionen zu entfernen.
+
-
== Mozilla veroeffentlicht Update fuer Firefox und SeaMonkey ==
+
'''Apps von Drittanbietern meiden:''' Der kostenlose Instant-Messaging-Dienst Snapchat ermöglicht es, Fotos via Smartphones und Tablets an Freunde zu verschicken, die dann nur einige Sekunden sichtbar sind. Mittlerweile sind verschiedene Drittanbieter-Apps im Umlauf, mit denen Nutzer die Funktionalitäten des beliebten Dienstes erweitern können. Allerdings ist dies nicht ratsam, wie bei [http://www.golem.de/news/sicherheitsluecken-snapchat-erweiterungen-fuer-ios-kopieren-zugangsdaten-1603-119652.html golem.de] nachzulesen ist. Denn die vermeintlichen Lösungen für iOS sind nicht nur unsicher, sondern sie speichern zudem die Zugangsdaten der Anwender. Wie Sie und Ihr Kind sicher mit dem beliebten Messenger umgehen können, erfahren Sie in unserem [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Snapchat.html Service-Überblick]. (160317)
-
'''Neues von Fuchs und Affe:'''
+
== Treuhandbetrug ==
-
Mozilla hat die Version 3.0.5 fuer seinen Browser Firefox und die Version 1.1.14 fuer seine Internetsuite SeaMonkey veroeffentlicht. In den neuen Versionen wurden acht Sicherheitsluecken beseitigt. Ueber die Schwachstellen war es Angreifern moeglich, den Browser zum Absturz zu bringen oder unter Umstaenden Schadcode auf fremde Systeme zu schleusen. Anwender sollten die aktualisierten Versionen umgehend einspielen. Firefox 3.0.5 steht auf der Mozilla-Webseite [http://www.mozilla-europe.org/de/firefox/] zum Download bereit. Die aktualisierte SeaMonkey-Version kann ebenfalls von der Herstellerseite [http://www.seamonkey-project.org/] herunter geladen werden. Nutzern der Firefox-Version 2 wird geraten, auf Version 3 umzusteigen, da es kuenftig keine Sicherheitsupdates mehr fuer Version 2 geben wird. Ausserdem wurde bereits der Phishing-Schutz in Version 2 deaktiviert.
+
-
== Opera in Version 9.63 erschienen ==
+
'''Polizei warnt vor falschen Dienstleisterseiten:''' Laut der [http://www.polizei-praevention.de/aktuelles/gefaelschte-transportunternehmen-suggerieren-seriositaet.html Polizei Niedersachen] setzen Cyber-Kriminelle bei vorgetäuschten Handeln falsche Treuhänder ein, um ihre Opfer dazu zu bringen, ihnen Geld zu überweisen. Bei dem sogenannten Treuhandbetrug bieten Kriminelle Ware zum Kauf oder Verkauf an und kontaktieren ihre Opfer oftmals über bekannte, seriöse Verkaufsplattformen im Internet, beispielsweise für Autoverkäufe, Immobilien oder Kleinanzeigen. Als Verkäufer einer Ware geben die Betrüger vor, sich zeitweilig außer Landes zu befinden, weswegen der Kauf über einen Treuhänder oder Transportdienstleister abgewickelt werden sollte. Dieser wird über eine gut gestaltete Homepage als seriöses Unternehmen dargestellt. Sobald Interessenten ihr Geld überweisen, sind sie bereits in die Falle getappt, denn den angeblichen Treuhänder gibt es gar nicht. Manchmal gehen Kriminelle auch umgekehrt vor, indem sie Verkäufern vorgaukeln, dass sie das Geld für eine Ware bereits auf dem Konto eines seriösen Treuhänders eingezahlt hätten. Damit wollen sie erreichen, dass der Verkäufer die Ware unbezahlt versendet. Um sich vor solchen Betrügern zu schützen, sollten Sie bei Angeboten oder Kaufgesuchen aus dem Ausland oder in englischer Sprache vorsichtig sein. Außerdem sollten Sie nur bekannte und seriöse Zahlungs- beziehungsweise Treuhanddienste oder Transportdienstleister nutzen – um dies herauszufinden, hilft meist schon eine Recherche über Suchmaschinen. Prüfen Sie Schecks immer bei Ihrer Bank, bevor Sie Ware versenden. Außerdem haben Sie die Möglichkeit, bei der Polizei nachzufragen und beispielsweise zugesandte Ausweiskopien überprüfen zu lassen. (160303)
-
'''Lecks abgedichtet:'''
+
== Cybermobbing ==
-
Opera hat in seinem gleichnamigen Browser insgesamt sieben Sicherheitsluecken beseitigt. Ueber die Schwachstellen war es Angreifern teilweise moeglich, schaedliche Software auf fremde Computer zu laden und auszufuehren. Die aktualisierte Version 9.63 sollte schnellstmoeglich eingespielt werden. Sie steht auf der Opera-Webseite [http://de.opera.com/download/] fuer Windows, Linux, Mac OS, FreeBSD und Solaris zum Download bereit.
+
-
== Apple schliesst mehrere Sicherheitsluecken ==
+
'''Beleidigungen im Netz vermeiden:''' Das Internet bietet viele Chancen, die Kommunikation mit anderen Menschen einfacher, und schneller zu gestalten – im positiven, aber leider auch im negativen Sinne. Cybermobbing beispielsweise ist ein Phänomen, das besonders bei Kindern und Jugendlichen auftritt. Die Initiative [http://www.klicksafe.de/themen/kommunizieren/cyber-mobbing/cyber-mobbing-zahlen-und-fakten/ klicksafe] führt auf, dass 38 Prozent der Jugendlichen jemanden kennen, der schon einmal Opfer von Beleidigungen oder Verleumdungen über das Internet wurde. 17 Prozent der Altergruppe der 12- bis 19-Jährigen waren sogar selbst davon betroffen. Für Jugendliche kann Mobbing im Netz schwerwiegende Folgen haben. Während die Verleumder die Möglichkeit haben, anonym zu bleiben, sind Betroffene einer großen Öffentlichkeit ausgesetzt, und das oftmals für lange Zeit. Denn bösartige Kommentare und Bilder lassen sich oft nicht endgültig aus dem Netz löschen. Mehr Informationen dazu und mit welchen Maßnahmen sich Cybermobbing vermeiden lässt, erfahren Sie auf der [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Cybermobbing.html BSI-Webseite]. (160218)
-
'''Apfel-Updates:'''
+
== PIN-Management ==
-
Apple hat das Update 2008-08 fuer Mac OS X 10.4.11 (Tiger) und MAC OS X 10.5 bis 10.5.5 (Leopard) veroeffentlicht. Ueber mehrere Schwachstellen war es Angreifern bislang moeglich, Anwendungen zum Absturz zu bringen, Schadcode auf fremden PCs auszufuehren oder private Daten auszuspionieren. Nutzer sollten das wichtige Update schnellstmoeglich einspielen. Es wird ueber die automatische Update-Funktion verteilt oder kann von der Apple-Webseite [http://www.apple.com/support/downloads] herunter geladen werden.
+
-
== Schwachstelle im Medienspieler MPlayer beseitigt ==
+
'''Kostenloses Infomaterial der TU Darmstadt:''' Informatiker der TU Darmstadt haben auf Basis von Benutzerstudien und Umfragen Tipps erarbeitet, mit denen Anwender ihre PIN-Sicherheit erhöhen können. Denn immer noch gibt es Nutzer, die ihre PIN gemeinsam mit der Bankkarte aufbewahren oder leicht zu erratende PINs verwenden. In einem Flyer sind die wichtigsten Hinweise zum Thema PIN-Management zusammengefasst. Eine Privatsphären-freundliche Android-App zeigt auf, wie sich Nutzer eine PIN besser merken können. Das Informationsmaterial steht kostenlos zum [https://www.secuso.informatik.tu-darmstadt.de/de/secuso/neuigkeiten/einzel-ansicht/artikel/wie-merke-ich-mir-meine-pin-einfache-sicherheitstipps-fuer-besseres-pin-management-german-only/ Download] bereit. (160218)
-
'''Wieder im Takt:'''
+
== Kinderschutz ==
-
Ueber eine Sicherheitsluecke im freien Medienspieler MPlayer war es Angreifern unter Umstaenden bislang moeglich, schaedliche Software mit Hilfe von praeparierten Audiodateien im "TwinVQ"-Format auf fremde Rechner zu spielen. Dies meldet die IT-News-Seite Heise [http://www.heise.de]. Betroffen sind alle Versionen vor MPlayer 1.0rc2 r28150 bzw. vor r28149 im Repository. Die Hersteller haben den Fehler nun beseitigt. Fuer Anwender steht die aktualisierte Fassung auf der Herstellerwebseite [http://www.mplayerhq.hu] im Repository zur Verfuegung. Aktualisierte Programmpakete fuer die jeweiligen Linux-Distributionen duerften in Kuerze folgen.
+
-
== Symantec schliesst Schwachstelle in Antivirus-Produkten ==
+
'''Wie der Nachwuchs das Internet sicher nutzen kann:''' PC, Smartphone und das Internet gehören zum Alltag von Kindern und Jugendlichen. Dabei begegnen sie auch Inhalten, die nicht für ihr Alter geeignet sind. Zudem können sie leicht Opfer von betrügerischen E-Mails oder Werbeanzeigen werden, die dann beispielsweise über Schadsoftware Zugriff auf persönliche Daten nehmen oder zum Download von teuren Angeboten verleiten. Um Kinder und Jugendliche davor zu schützen, ist eine verantwortungsbewusste Medienerziehung in der Familie der sicherste Weg in die [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Kinderschutz_11012016.html Online-Welt]. Kindgerechte Angebote können den Nachwuchs zudem bei einem kompetenten und umsichtigen Umgang mit PC und Internet unterstützen. Wir haben Ihnen eine [https://www.bsi-fuer-buerger.de/BSIFB/DE/Empfehlungen/Kinderschutz/Checkliste/checkliste_node.html Checkliste] erstellt, die Sie Punkt für Punkt mit Ihren Kindern besprechen können, um Ihnen die Gefahren der digitalen Welt bewusst zu machen. (160121)
-
'''Absturzgefaehrdet:'''
 
-
Ueber einen Fehler in den Antivirenprodukten von Symantec koennen Computer zum Absturz gebracht werden, meldet das Unternehmen. Betroffen sind unter anderem Norton AntiVirus 2004 bis 2008, Norton Internet Security 2004 bis 2008 sowie Norton Personal Firewall 2004 bis 2006. Symantec hat ein Update veroeffentlicht, das den Fehler beseitigt. Es wird fuer die Endanwender-Produkte ueber die LiveUpdate-Funktion verteilt.
 
-
== Adobe gibt Update fuer Linux-Version des Flash-Players heraus ==
+
[[#top|↑ nach oben]]
-
'''Pinguine aufgepasst!:'''
+
'''Unter [https://www.buerger-cert.de/subscription-new-request Buerger-Cert] haben Sie die Möglichkeit, den Newsletter zu abonnieren'''
-
Adobe hat eine kritische Luecke im Flash-Player fuer Linux beseitigt. Ueber die Schwachstelle war es Angreifern bislang moeglich, fremde Rechner unter ihre Kontrolle zu bringen. Dazu genuegte das Laden einer manipulierten SWF-Datei mit dem Linux Flash-Player. Betroffen sind alle Linux Flash-Player-Versionen bis einschliesslich 10.0.12.36 sowie Version 9.0.151.0 inklusive Vorgaenger. Nutzer sollten auf die fehlerbereinigte Version 10.0.15.3 updaten. Sie steht auf der Adobe-Webseite [http://get.adobe.com/de/flashplayer/otherversions/] zum Download bereit. Anwender, die nicht auf Version 10 wechseln koennen, sollten das zur Verfuegung gestellte Update 9.0.152.0 installieren. Es ist ebenfalls ueber die Adobe-Webseite [http://kb.adobe.com/selfservice/viewContent.do?externalId=kb406791&sliceId=1] erhaeltlich. Die auf auf dem System eingesetzte Flash-Player-Version ist unter anderem mit Hilfe einer Adobe-Webseite [http://www.adobe.com/products/flash/about/] feststellbar.
+
-
 
+
-
== Mehrere Schwachstellen in Sun Java geschlossen ==
+
-
 
+
-
'''Updaten oder umsteigen?:'''
+
-
Die Sun-Java-Softwareprodukte JRE, JDK und SDK weisen mehrere Sicherheitsluecken auf. Betroffen sind JDK und JRE bis einschliesslich Version 5.0 Update 16 bzw.  Version 6 Update 10 sowie SDK und JRE bis einschliesslich Version 1.4.2 Update 18. Anwender sollten die vom Hersteller bereit gestellten Updates umgehend einspielen. Da Sun den Support der Java-Version 1.4.2 kuenftig einstellt, empfiehlt das BSI allen Anwendern sofern moeglichauf eine aktuelle Version 5.0 oder 6 umzusteigen. Zudem sollten Nutzer nicht mehr benoetigte Java-Versionen von ihrem Rechner entfernen. Eine Anleitung dazu gibt es auf der Herstellerwebseite [http://java.com/de/download/help/uninstall_java.xml].
+
-
 
+
-
 
+
-
= PRISMA: =
+
-
 
+
-
== Computerspiel klaert Kinder ueber Alkohol und Drogen auf ==
+
-
 
+
-
'''"Luka und der verborgene Schatz":'''
+
-
Mit dem Computerspiel "Luka und der verborgene Schatz" will die Polizei Kinder zwischen 10 und 13 Jahren fruehzeitig ueber die Gefahren von Alkohol und Drogen aufklaeren. Das Spiel verbindet Spass und Spannung mit wichtigen Botschaften der Alkohol und Drogenpraevention. Spielerisch lernen Kinder die Risiken des Drogenkonsums kennen. Sie werden waehrend des Spiels immer wieder vor die Wahl gestellt: Verzichten Sie auf Drogen, wird diese richtige Entscheidung im weiteren Spielverlauf belohnt. Ein besonderes Feature: Die Original-Synchronstimme von Harry Potter begleitet die Kinder durch das Spiel. Neben der Kinderversion gibt es auch eine spezielle Lehrversion fuer Fachkraefte in der Erziehungs- und Jugendarbeit. "Luka und der verborgene Schatz" ist kostenlos bei den oertlichen Polizeidienststellen erhaeltlich. Es kann ausserdem kostenfrei von der Polizei- Beratungs-Webseite [http://luka.polizei-beratung.de] herunter geladen werden.
+
-
 
+
-
== Jugendliche veroeffentlichen viele private Informationen im Netz ==
+
-
 
+
-
'''Hobbys, Fotos & Co.:'''
+
-
Wie sorglos Jugendliche zum Teil mit privaten Daten im Internet umgehen, zeigen die Ergebnisse der aktuellen JIM-Studie (Jugend, Information, (Multi-) Media) des Medienpaedagogischen Forschungsverbunds Suedwest: Drei Viertel der befragten 12- bis 19-Jaehrigen haben demnach persoenliche Daten oder Informationen ueber Vorlieben und Hobbys online gestellt - beispielsweise in Online-Communities. 60 Prozent veroeffentlichen Fotos von sich im Netz, bei ueber 40 Prozent ist die eigene E-Mail-Adresse einsehbar. Bei 34 Prozent der befragten Jugendlichen sind die eingestellten persoenlichen Daten ungeschuetzt und fuer jeden Internetnutzer zugaenglich. Infos zum Thema Kinder- und Jugendschutz im Internet gibt es auf der BUERGER-CERT-Seite [http://www.bsi-fuer-buerger.de/kinder/index.htm].
+
-
 
+
-
== Trojanisches Pferd spioniert Zugangsdaten von tausenden Bankkonten aus ==
+
-
 
+
-
'''Fleissiger Schaedling:'''
+
-
Ueber ein besonders umtriebiges Exemplar eines Computerschaedlings berichtet das RSA Fraud Action Research Lab [http://www.rsa.com]: Das Trojanische Pferd Sinowal, bzw. Varianten des Schaedlings, sollen innerhalb von knapp drei Jahren etwa 300.000 LogIn-Daten von Online-Banking Accounts ausspioniert haben. Ausserdem stahlen die Schaedlinge Informationen wie Kreditkartendaten, E-Mail-Adressen sowie FTP-Zugangsdaten. Ist ein Rechner mit Sinowal infiziert, erstellt der Schaedling eigene Webseiten oder Informationsfelder auf den Original-Bankwebseiten, die im Browser eines Opfers angezeigt werden. Fuer den Nutzer ist dabei nicht zu erkennen, dass es sich um gefaelschte Seiten oder Felder handelt. Die dort eingegebenen Daten werden an eine Datenbank weiter geleitet. Der Schaedling soll auf rund 2700 Webseiten von Banken- und Finanzinstituten in ueber 27 Laendern reagieren. Anwender sollten generell die Antivirensoftware auf dem aktuellen Stand halten.
+
-
 
+
-
== Anzahl von Schaedlingen und kritischen Luecken nimmt zu ==
+
-
 
+
-
'''Aufgepasst!:'''
+
-
Microsoft hat seinen halbjaehrlich erscheinenden Security Intelligence Report veroeffentlicht. Dieser zeigt, dass sowohl die Anzahl der Schaedlinge, als auch die Zahl der kritischen Sicherheitsluecken zugenommen haben. 48 Prozent aller Sicherheitsluecken sind laut des Berichts als kritisch einzustufen. Insgesamt gesehen, hat sich die Zahl der Schwachstellen in den Produkten von Microsoft jedoch verringert. Bei den Microsoft-Betriebssystemen ist die Infektionsrate bei Windows XP (SP3) mit 8 Prozent doppelt so hoch wie bei Windows Vista (SP1) mit vier Prozent. Fuer 32 Prozent der Schwachstellen in Microsoft-Produkten gab es nach Angaben des Unternehmens einen oeffentlichen Exploit – davon sollen aber nur 11 Prozent funktioniert haben.
+
-
 
+
-
== Polizeiliche Kriminalpraevention startet Kampagne fuer den sicheren Umgang mit Zahlungskarten ==
+
-
 
+
-
'''Sicher mit Karte unterwegs:'''
+
-
Im dichten Gedraengel in Geschaeften ist es Taschendieben haeufig ein Leichtes, an Wertsachen wie ec- oder Kreditkarten zu gelangen. Die polizeiliche Kriminalstatistik verzeichnet fuer das Jahr 2007 knapp 110.000 Faelle des Diebstahls von unbaren Zahlungsmitteln wie Kredit- oder ec-Karten. Zum Start der Weihnachtseinkauf-Saison klaert die Polizeiliche Kriminalpraevention der Laender und des Bundes, der "Sperr-Notruf 116 116" sowie der Einzelhandel in der Informationskampagne "Sicher mit Karte unterwegs" ueber den sicheren Umgang mit Zahlungskarten auf. Auf der Webseite [http://www.polizei-beratung.de/aktionen/sicher_mit_karte_unterwegs/] gibt es nuetzliche Tipps zur Vorbeugung von Kartenmissbrauch, einen umfangreichen Downloadbereich sowie ein Sicherheits-Quiz.
+
-
 
+
-
== Ausweitung von Bot-Netzen auf Mobilfunkgeraete in 2009 ==
+
-
 
+
-
'''Ein Blick in die Zukunft:'''
+
-
Mobilfunkgeraete wie Handys und Smartphones sollen im kommenden Jahr von Kriminellen staerker ins Visier genommen werden. So lautet die Prognose des Georgia Institute of Technology [http://www.gatech.edu/] in seinem "Bericht zu aufkommenden Cyber-Bedrohungen in 2009" ("Emerging Cyber Threats Report for 2009"). So sollen mobile Anwendungen vermehrt an Bot-Netze angeschlossen und auf Handys gespeicherte Daten ausspioniert werden. Generell soll Datendiebstahl weiterhin ein primaeres Ziel von Internetkriminellen sein. Unter anderem rechnen die Experten mit noch ausgefeilteren Social Engineering-Techniken. Das bedeutet, dass Spam-Mails auch in Zukunft weiter personalisiert und individualisiert werden, um Vertrauen beim Empfaenger zu erwecken. Auch Angriffe auf Internet-Telefonie-Anwendungen (VoIP) sollen im Jahr 2009 zunehmen.
+
-
 
+
-
== Betrug beim Online-Poker ==
+
-
 
+
-
In die Karten geguckt:
+
-
Mitarbeiter der Online-Poker-Seiten Absolute Poker und UltimateBet haben Spieler innerhalb von drei Jahren um 10 Millionen US Dollar betrogen. Dies meldet die Online-Ausgabe des Sydney Morning Herald [http://www.smh.com.au]. Ueber eine Sicherheitsluecke in der eingesetzten Software war es den Betruegern moeglich, anderen Spielern in die Karten zu schauen - und so permanent hohe Gewinne zu erzielen. Aufgeflogen sei das Ganze durch die Aufmerksamkeit eines Mitspielers. Er analysierte die Spieler-Statistiken der erfolgreichsten Spieler und stellte fest, dass diese zu erfolgreich waren, um das Geld legitim gewonnen zu haben. Die Chance eines Spielers eine solch hohe Gewinnquote zu haben sei ungefaehr so, als wuerde man sechs Mal hintereinander im Lotto gewinnen. Der Betreiber der beiden Poker-Seiten gibt an, nichts von den Sicherheitsluecken gewusst zu haben und hat den Hersteller der eingesetzten Software auf 75 Millionen US Dollar verklagt.
+
-
 
+
-
== Broschuere zur Sicherheit oeffentlicher Mobilfunknetze ==
+
-
 
+
-
'''Private Daten schuetzen:'''
+
-
Die Nutzung von oeffentlichen Mobilfunknetzen gehoert fuer die meisten Menschen laengst zum Alltag. Beim steigenden Kommunikationsaufkommen und der zunehmenden Nutzung von kommerziellen Mobilfunkdiensten wie etwa "Mobile Commerce" (mobiler Handel) wird jedoch zu wenig an Sicherheitsaspekte gedacht. Welche Risiken sind mit Datendiensten wie SMS oder MMS verbunden? Welche Gefahren gibt es speziell beim Mobile Commerce? Die neue BSI-Broschuere "Oeffentliche Mobilfunknetze und ihre Sicherheitsaspekte" zeigt Gefaehrdungen der Informationssicherheit bei der Nutzung dieser Systeme auf und stellt Massnahmen vor, die zum Schutz vertraulicher Daten beitragen koennen. Die Broschuere kann von der Webseite [http://www.bsi.bund.de/literat/doc/oefms/index.htm] als PDF-Datei herunter geladen werden.
+
-
 
+
-
== Elternratgeber zum Umgang mit sozialen Netzwerken erschienen ==
+
-
 
+
-
'''SchuelerVZ, MySpace & Co:'''
+
-
SchuelerVZ, MySpace und Facebook sind soziale Netzwerke, die vor allem bei Kindern und Jugendlichen beliebt sind. Aber wie gut kennen sich Eltern mit den "Social Communities" aus? Worauf muessen Sie achten, wenn Ihre Kinder in solchen Netzwerken unterwegs sind? Die EU-Initiative Klicksafe hat einen neuen Ratgeber zum Thema "Sicherer in Social Communities" veroeffentlicht, der sich gezielt an Eltern richtet. Die Broschuere klaert ueber die Risiken von sozialen Netzwerken im Internet auf und gibt Tipps und Hinweise zum sicheren Umgang. Der Ratgeber steht auf der Klicksafe-Seite [http://www.klicksafe.de/projekte/ratgeber.php] als PDF zum Download bereit.
+
-
 
+
-
== Online-Spieler im Fokus von Cyberkriminellen ==
+
-
 
+
-
'''(Ab)-Zocker:'''
+
-
Nach einem Bericht des IT-Sicherheitsunternehmens McAfee [http://www.mcafee.com/de] haben es Angreifer immer haeufiger auf Online-Spieler abgesehen. Sie stehlen vermehrt virtuelle Wertgegenstaende, um diese dann fuer echtes Geld zu verkaufen. Die Untersuchung zeigt, dass es mittlerweile fast genau so viele Trojanische Pferde gibt, die Passwoerter von Online-Spielen stehlen, wie Trojaner, die Bankdaten ausspionieren. Ausserdem gibt es immer mehr Versuche, ueber Phishing-Mails an die persoenlichen Daten von Online-Spielern zu kommen. Dazu werben die Betrueger beispielsweise mit vermeintlich kostenlosen Spielen, um Interessierte auf manipulierte Webseiten zu locken. Spieler von Online-Games sollten den Antivirenschutz stets auf dem aktuellen Stand halten und bei kostenlosen E-Mail-Angeboten misstrauisch sein.
+
-
 
+
-
== Broschuere mit Internet-Tipps fuer Jugendliche erschienen ==
+
-
 
+
-
'''Chatten, Mailen, Downloaden:'''
+
-
Die EU-Initiative klicksafe.de hat eine neue Broschuere fuer Jugendliche herausgegeben. Der Flyer "10 Internet-Tipps fuer Jugendliche" bietet Antwort auf aktuelle Fragen rund um das Surfen im World Wide Web: Wie gehe ich mit persoenlichen Daten um? Was muss ich beim Herunterladen von Musik oder Videos beachten? Sind einige Fragen, die in der Broschuere beantwortet werden. Der Flyer steht auf der Klicksafe-Seite [http://www.klicksafe.de/projekte/ratgeber.php] als PDF zum Download bereit oder kann per Post bestellt werden. Mehr Infos zum Thema Kinder- und Jugendschutz im Internet [http://www.bsi-fuer-buerger.de/kinder/index.htm]
+
-
 
+
-
== Broschuere zum Thema Musik aus dem Netz ==
+
-
 
+
-
'''Legal laden:'''
+
-
Musik aus dem Internet herunter zu laden ist praktisch: Ein paar Klicks und der gewuenschte Song ist blitzschnell zu Hause auf dem eigenen Rechner. Was sich so einfach anhoert, kann aber auch zu Problemen fuehren. Naemlich dann, wenn bei illegalem Download Urheberrechte verletzt werden. Die EU-Initiative klicksafe und die Verbraucherzentrale NRW haben eine Broschuere veroeffentlicht, die ueber den Umgang mit Musikportalen und Tauschboersen im Internet informiert. "Musik im Netz: Runterladen ohne Reinfall" gibt Tipps fuer das legale Downloaden von Musik. Fragen wie: "Wo und wie kann ich legal Musik herunter laden?" "Wie ist die Rechtslage bei Tauschboersen?" "Was mache ich, wenn ich eine Abmahnung erhalte?" werden in der Broschuere beantwortet. Der Flyer kann bei klicksafe [http://www.klicksafe.de/] als PDF-Datei herunter geladen werden. 
+
-
 
+
-
== Neue Broschuere zum Kinder- und Jugendschutz im Netz ==
+
-
 
+
-
'''Internet, Handy & Co.:'''
+
-
Ob Computerspiele, Chatforen oder Handy-Downloads - fuer Kinder und Jugendliche gibt es im Netz viel Spannendes zu entdecken. Aber diese Angebote bringen nicht nur Spass, sondern bergen auch Gefahren: Die 75 Seiten starke Broschuere "Im Netz der neuen Medien: Internet, Handy und Computerspiele - Chancen und Risiken fuer Kinder und Jugendliche" informiert Eltern und Lehrer umfassend ueber den Umgang mit Computer & Co. und bietet Antworten vor allem auf folgende Fragen: Wo finden sich jugendgefaehrdende Inhalte? Worauf muss ich achten, wenn mein Kind in Chatforen unterwegs ist? Was ist mit modernen Handys alles moeglich? "Im Netz der neuen Medien" ist eine gemeinsame Initiative der Kultusministerkonferenz, der Jugend- und Familienministerkonferenz, der Polizeilichen Kriminalpraevention der Laender und des Bundes sowie klicksafe und Schulen ans Netz e.V. Die Broschuere kann auf den Seiten der Polizeilichen Kriminalpraevention [http://www.polizei-beratung.de/mediathek/kommunikationsmittel/broschueren/index/content_socket/broschueren/display/206/] herunter geladen werden.
+
-
 
+
-
== Alles was Recht ist… ==
+
-
 
+
-
'''Kompendium zum Internetrecht aktualisiert:'''  Das vom Münsteraner Juraprofessor Thomas Hoeren herausgegebene ''Skript Internetrecht'' steht nun in einer neuen Version als PDF-Datei (3,2 MB) zum Download [http://www.uni-muenster.de/Jura.itm/hoeren/materialien/Skript/Skript_Maerz2008.pdf] bereit. Es enthält die Rechtsprechung des Jahres 2007, die ''Neuordnung des Urheberrechts'' [http://www.bgblportal.de/BGBL/bgbl1f/bgbl107s2513.pdf] durch den 2. Korb, ein komplett neu strukturiertes Kapitel zum Domainrecht sowie die aktuelle Diskussion im Fernabsatzrecht insbesondere zu den Impressumspflichten.
+
-
Das 587 Seiten umfassende, als eBook nutzbare Skript, dessen Text seit nunmehr fünf Jahren aktualisiert wird, ist kostenlos abrufbar. Prof. Hoeren folgt dem Shareware-Prinzip, das heißt, wem das Skript zusagt, der kann einen Obolus oder mehr in die Kaffeekasse entrichten.
+
-
 
+
-
== Beschwerden gegen jugendgefaehrdende Inhalte im Netz nehmen zu ==
+
-
 
+
-
'''Gut aufgepasst!:'''
+
-
Ob pornografische Videos, Gewalt verherrlichende Fotos oder rechtsradikale Aeusserungen - jugendgefaehrdende Inhalte finden sich im Internet zuhauf. So meldet die Organisation Jugendschutz.net [http://www.jugendschutz.net] 750 Hinweise von Nutzern auf derartige Jugendschutzverstoesse fuer den vergangenen Monat - eine Rekordzahl. In den vergangenen zwei Jahren hat sich somit die Anzahl der Beschwerden fast verdoppelt. Ein positives Zeichen. Denn fuer die Organisation sind Beschwerden von Internetnutzern enorm wichtig: "Je mehr Hinweise wir bekommen, desto besser koennen wir gegen Verstoesse vorgehen und dafuer sorgen, dass Kinder und Jugendliche auch im Netz auf nichts stossen, was wir ihnen offline nicht zumuten wuerden", sagt Friedemann Schindler, der Leiter von Jugendschutz.net. Wenn auch Sie im Netz auf jugendgefaehrdende Inhalte stossen sollten, schreiben Sie eine E-Mail an: [hotline@jugendschutz.net] oder nutzen Sie das Online-Beschwerdeformular [http://www.jugendschutz.net/hotline/index.html].
+
-
 
+
-
 
+
-
Unter [http://www.buerger-cert.de] haben Sie die Moeglichkeit, den Newsletter zu abonnieren.
+
= Siehe auch =
= Siehe auch =
-
'''[[Aktuelle Ereignisse]]
+
'''[[Aktuelle Ereignisse]]&nbsp;· [[Hilfe]]&nbsp;· [[Verbraucherberatung]]&nbsp;· [[Ortsrecht]]&nbsp;· [[Recht]]&nbsp;· [https://www.buerger-cert.de/links Hilfreiche Links]'''
-
 
+
 +
[[Kategorie:Hilfe]]
 +
[[Kategorie:Recherche]]
[[Kategorie:Dienstleistung & Service]]
[[Kategorie:Dienstleistung & Service]]
-
[[Kategorie:Hilfe]]
 

Aktuelle Version


IT-Sicherheit

28.04.2016

Die Bedrohung durch Ransomware steigt weiter. Nahezu wöchentlich tauchen neue erpresserische Trojaner auf oder Cyber-Kriminelle entwickeln bereits bestehende Schädlinge weiter, wie zuletzt die neuen Varianten TeslaCrypt 4.1A, CryptXXX und Jigsaw zeigen. Allerdings schaffen es Sicherheitsexperten in Einzelfällen, durch Krypto-Trojaner verschlüsselte Dateien zu entschlüsseln. Das belegen aktuelle Meldungen, wonach nach es gelungen ist, die Verschlüsselung des Schadprogramms Petya zu knacken.

14.04.2016

In den Medien wird oft nur dann von Hackern gesprochen, wenn es darum geht, dass Unbekannte in fremde Computersysteme eingedrungen sind und die Kontrolle darüber übernommen haben. Allerdings haben Hacker im eigentlichen Sinn nicht unbedingt schlechte Hintergedanken. Im Gegenteil setzen manche von ihnen ihre Kenntnisse zur Abwehr von Cyber-Angriffen ein und spüren im Auftrag von IT-Sicherheitsfirmen Sicherheitslücken in Produkten und Systemen auf. Um junge "Hacking"-Talente für eine zukunftsträchtige Branche zu entdecken und sie für diese positive Seite zu begeistern, ruft die Cyber Security Challenge Germany jedes Jahr Computertechnik-Enthusiasten in Schulen und an Hochschulen zum Mitmachen auf. Die schädlichen Apps im Google Play Store, über die wir in dieser Ausgabe berichten, wären möglicherweise ohne den Einsatz solcher Hacker unentdeckt geblieben. Denn eine russische IT-Sicherheitsfirma machte Google auf die mehr als 100 mit Schadsoftware infizierten Apps aufmerksam.

31.03.2016

Seit Herbst 2015 steigt die Bedrohung durch Ransomware stetig an. Immer wieder treten neue Fälle solcher Schutzgeld-Forderungen im Netz auf. Kryptotrojaner werden via E-Mail oder Drive-by-Download auf Rechner geschleust, infizieren diese und verschlüsseln auf ihnen gespeicherte Daten. Meist dauerhaft, sodass diese dann – auch nach Bereinigung des Schadprogramms – nicht mehr zur Verfügung stehen. Viele Nutzer entscheiden sich dafür, das geforderte Lösegeld zu zahlen in der Hoffnung, wieder an ihre Daten zu gelangen. Davon rät das BSI nach wie vor ab. Aktuell treiben insbesondere die Schädlinge TeslaCrypt 4, Surprise und Petya ihr Unwesen und legen mittlerweile teilweise den kompletten Rechner lahm.


BSI-Gesetz

Inhaltsverzeichnis

„Sozialen Netzwerke“

  • Seien Sie zurückhaltend mit der Preisgabe persönlicher Informationen!

Tipp 1: Nicht alles, was Sie über sich wissen, müssen andere Menschen wissen. Überprüfen Sie kritisch, welche privaten Daten Sie "öffentlich" machen wollen. Bedenken Sie zum Beispiel, dass immer mehr Arbeitgeber Informationen über Bewerber im Internet recherchieren. Auch Headhunter, Versicherungen oder Vermieter könnten an solchen Hintergrundinformationen interessiert sein.

  • Erkundigen Sie sich über die Allgemeinen Geschäftsbedingungen und die Bestimmungen zum Datenschutz!

Tipp 2: Mit beidem sollten Sie sich gründlich vertraut machen - und zwar bevor Sie ein Profil anlegen. Nutzen Sie unbedingt die verfügbaren Optionen des sozialen Netzwerks, mit denen die von Ihnen eingestellten Informationen und Bilder nur eingeschränkt "sichtbar" sind: Sollen nur Ihre Freunde Zugriff darauf haben oder auch die Freunde Ihrer Freunde oder alle Nutzer?

  • Seien Sie wählerisch bei Kontaktanfragen - Kriminelle "sammeln" Freunde, um Personen zu schaden!

Tipp 3: Bei Personen, die Sie nicht aus der "realen" Welt kennen, sollten Sie kritisch prüfen, ob Sie diese in Ihre Freundesliste aufnehmen wollen. Der oder die Unbekannte könnte auch böswillige Absichten haben. Kriminelle könnten zum Beispiel ausspionieren, wann Ihre Wohnung leer steht. "Unechte Profile" werden nachweislich dazu genutzt, Personen zu schaden - sei es aus Rache, Habgier oder anderen Beweggründen.

  • Melden Sie "Cyberstalker", die Sie unaufgefordert und dauerhaft über das soziale Netzwerk kontaktieren.

Tipp 4: Dafür können Sie sich meistens direkt an die Betreiber des jeweiligen sozialen Netzwerkes wenden. Diese können der Sache nachgehen und gegebenenfalls das unseriöse Profil löschen. In besonderen Fällen sollten Sie auch die Polizei für eine Strafverfolgung informieren.

  • Verwenden Sie für jedes soziale Netzwerk ein unterschiedliches und sicheres Passwort!

Tipp 5: Seien Sie sich aber auch darüber bewusst, dass Ihre Daten auf fremden Rechnern gespeichert sind. Das heißt die Sicherheit Ihrer Daten hängt nicht nur von Ihnen ab, sondern auch von den Betreibern des sozialen Netzwerks: wird deren Server gehackt, sind Ihre Daten nicht mehr sicher. Wenn Missbrauch bekannt wird, informieren Sie auch Ihre Freunde.

  • Geben Sie keine vertraulichen Informationen über Ihren Arbeitgeber und Ihre Arbeit preis!

Tipp 6: Berufliche Informationen haben in sozialen Netzwerken nichts verloren. Auch Wirtschaftsspione haben soziale Netzwerke fuer sich entdeckt und versuchen dort, wertvolle Informationen abzuschöpfen. Das kann Ihre Firma Geld und Sie den Job kosten.

  • Prüfen Sie kritisch, welche Rechte Sie den Betreibern sozialer Netzwerke an den von Ihnen eingestellten Bildern und Texten einräumen!

Tipp 7: Keine Leistung ohne Preis: Die Eintrittskarte in soziale Netzwerke kostet Sie die Preisgabe von Informationen. Viele Firmen sind bereit, für diese Daten Geld zu bezahlen, um gezielt Werbung verschicken zu können. Geben Sie den sozialen Netzwerken die Rechte an Ihren Bildern, können diese theoretisch von den Betreibern weiterverkauft werden. Prüfen Sie auch, ob das gewährte Nutzungsrecht womöglich bestehen bleibt, wenn Sie Ihr Profil löschen.

  • Wenn Sie "zweifelhafte" Anfragen von Bekannten erhalten, erkundigen Sie sich außerhalb sozialer Netzwerke nach der Vertrauenswürdigkeit dieser Nachricht!

Tipp 8: Identitätsdiebstahl ist ein Risiko des digitalen Zeitalters. Eine fremde Person kann mit Hilfe eines gehackten Accounts, eine fremde Identität übernehmen und deren Freunde täuschen. Betrüger können zum Beispiel Nachrichten verschicken, in denen sie eine Notsituation beschreiben und um finanzielle Hilfe bitten. Mit Hilfe des angelesenen Wissens über die gestohlene Identität kann dabei die Vertrauenswürdigkeit untermauert werden.

  • Klicken Sie nicht wahllos auf Links – Soziale Netzwerke werden verstärkt dazu genutzt, um Phishing zu betreiben!

Tipp 9: Auf einen Link ist schnell geklickt. Aber Vorsicht: die Zieladresse könnte eine gefälschte Startseite eines sozialen Netzwerkes sein. Geben Sie dort Ihren Benutzernamen und Kennwort ein, werden die Daten direkt an die Betrüger weitergeleitet. Besonders beliebt sind bei solchen Attacken so genannte Kurz-URLs, bei denen der Nutzer die eigentliche Zieladresse nicht erkennen kann.

  • Sprechen Sie mit Ihren Kindern über deren Aktivitäten in sozialen Netzwerken und klären Sie sie über die Gefahren auf!

Tipp 10: Viele Kinder und Jugendliche sind sich oft nicht bewusst, welche Gefahren in sozialen Netzwerken lauern - Spaß geht ihnen häufig vor Sicherheit. Die Stärkung der "Medienkompetenz" ist eine neue Aufgabe, die Eltern in der Erziehung übernehmen müssen. Aber auch mit anderen Familienangehörigen und Freunden sollten Sie sich über Risiken und Bedenken austauschen.

  • Das Netz vergisst nichts
Informationen, die Sie über soziale Netzwerke verbreiten, bleiben für immer im Netz. Selbst wenn Sie Ihren Account löschen, so ist es doch fast unmöglich, Verlinkungen und Kommentare in anderen Profilen zu entfernen. Veröffentlichen Sie also keine Informationen, bei denen es Ihnen später Leid tun könnte.
  • IT-Sicherheit ist Datensicherheit

Fazit: Wichtiger Bestandteil des Datenschutzes ist, dass Sie Ihren Computer generell vor unerwünschten Angreifern absichern.

↑ nach oben

Aktuelle Warnung!

Router des Herstellers AVM ("Fritz-Boxen")

In den vergangenen Tagen sind Missbrauchsfälle im Zusammenhang mit Routern des Herstellers AVM mit aktiviertem Fernzugriff bekannt geworden. Dabei haben die Täter von außen auf den Router zugegriffen und kostenpflichtige Telefonnummern im außereuropäischen Ausland angerufen. Der Hersteller empfiehlt die Deaktiverung des Fernzugriffs, sofern dieser zuvor durch den Anwender aktiviert wurde. Eine entsprechende Anleitung und weitere Informationen hat AVM veröffentlicht. Das BSI sieht keinen Zusammenhang mit den kompromittierten 16 Millionen Adressen.

Das BSI empfiehlt allen Nutzern eines Routers, in regelmäßigen Abständen auf den Webseiten des Herstellers zu prüfen, ob eine aktualisierte Firmware für das eingesetzte Modell angeboten wird und dieses bei Verfügbarkeit umgehend einzuspielen. Sofern ein automatisierter Update-Mechanismus angeboten wird, sollte dieser aktiviert werden.

↑ nach oben

Warnungen und aktuelle Informationen

  • Android: Malvertising-Kampagne infiziert ältere Mobilgeräte
  • Ransomware zum Ersten: Petya ist entschlüsselt
  • Ransomware zum Zweiten: TeslaCrypt, CryptXXX und Jigsaw
  • Phishing: Falsche PayPal-Mails stehlen persönliche Daten
  • Mozilla: Sicherheitsupdates für Thunderbird und Firefox
  • Apple: Keine Unterstützung mehr für QuickTime unter Windows
  • Google: Neue Version des Chrome Browsers verfügbar
  • DuMont-Verlag: Zeitungsleser sollten Zugangsdaten ändern
  • Google Play Store: Schädliche Apps entdeckt
  • Android: Sicherheitsupdates für Nexus-Geräte
  • Adobe: Sicherheitslücke in Flash Player geschlossen
  • Microsoft: Patchday April 2016
  • Root-Tools erschleichen sich Administrator-Rechte: Android
  • Der Kopierer als Absender: Malware
  • TeslaCrypt 4, Surprise und Petya: Ransomware
  • Phishing über Drittanbieter-Apps: Instagram
  • Sicherheitsupdate für Chrome Browser: Google
  • Sicherheitsupdates auf iOS 9.3, für Safari und Mac OS X: Apple
  • Update für Firefox: Mozilla
  • Sicherheitsupdate für BlackBerry PRIV: BlackBerry
  • Sicherheitsupdate für Java SE: Oracle


↑ nach oben

Links zu IT-Themen · Hilfe, Tipps und Tricks · Computer-Glossar · BSI-Startseite · Blog botfrei

PRISMA

Spotify

Nutzerdaten im Netz: chip.de berichtet, dass auf der Webseite Pastebin eine Liste von Spotify-Accountdaten aufgetaucht sei, die sowohl Nutzernamen, Passwörter und Kontoinformationen umfassen. Der Musikstreaming-Anbieter kann nicht erklären, wie die Daten ins Netz gelangen konnten, eine Hack-Attacke schließt Spotify bislang aus. Laut dem englischsprachigen Nachrichtenportal Techcrunch hatte der Streaming-Dienst auch früher schon Probleme mit Sicherheitslücken. Daher könnten die jetzt im Netz kursierenden Daten auch auf einem älteren Leak basieren. Bisher hat Spotify noch keine betroffenen Nutzer informiert. Als Vorsichtsmaßnahme sollten Nutzer ihre Passwörter ändern. (160428)

Sicherheits-Irrtümer

Computer- und E-Mail-Sicherheit: In unserer Reihe „Sicherheits-Irrtümer im Internet“ beschäftigt sich BSI mit Missverständnissen über IT-Sicherheit. Wir haben einige gängige Irrtümer identifiziert und zeigen auf, wie die Risiken, die aus einem falschen Sicherheitsverständnis resultieren, minimiert werden können. Im Fokus des dritten Teils steht das Thema Computer-Sicherheit. Hier hinterfragen wir zum Beispiel die verbreitete Annahme,dass sich ein Schadprogramm auf dem Computer schon irgendwie für den Nutzer bemerkbar macht. Im vierten Teil steht das Thema „E-Mail-Sicherheit“ im Mittelpunkt. Hätten Sie zum Beispiel gewusst, dass Schadsoftware nicht nur im Anhang einer E-Mail versteckt sein kann, sogar auch direkt im Text? Daher kann schon das Öffnen einer solchen E-Mail zum Sicherheitsrisiko werden. (160428)

Bottom-Up

Berufsschüler für IT-Sicherheit fit machen: Wie der DsiN-Sicherheitsmotor Mittelstand 2015 belegt, ist die Sensibilisierung der Mitarbeiter einer der grundlegendsten und gleichzeitig am meisten vernachlässigten Faktoren der IT-Sicherheit. Genau hier setzt Deutschland sicher im Netz e.V. (DsiN) mit “Bottom-Up: Berufsschüler für IT-Sicherheit“ an. Dieses Projekt richtet sich an Berufsschüler und künftige Mitarbeiter in kleinen und mittelständischen Unternehmen. Sie werden bereits während ihrer dualen Ausbildung in wesentlichen IT-Sicherheitsfragen geschult, sodass sie das erlernte Wissen auch in ihre Ausbildungsunternehmen weitertragen können. Mittelpunkt von Bottom-Up ist ein Wissens- und Webportal. Es gibt Berufsschullehrern praxisnahe Lehr- und Lernangebote an die Hand. Zudem erhalten Lehrer detaillierte Unterrichtspläne, die hilfreiche Anregungen zum Einsatz der modularen Lerneinheiten zu vielen IT-Sicherheitsthemen geben. (160428)

BSI

Sieben Thesen für eine sichere Informationsgesellschaft: Im Rahmen der „Denkwerkstatt Sichere Informationsgesellschaft“ sind Anfang April in Lohmar circa fünfzig Vertreterinnen und Vertreter aus Zivilgesellschaft, Wissenschaft, Wirtschaft und Verwaltung auf Einladung des BSI zusammengekommen, um über die digitale Zukunft zu diskutieren. Im Fokus stand die Frage nach einer smarten und gleichzeitig sicheren Informationsgesellschaft. Gemeinsam wurden sieben Thesen erarbeitet und im Konsens verabschiedet. Diese Thesen können Sie hier nachlesen. (160428)

WhatsApp

Durchgängig verschlüsselt: WhatsApp führt eine Ende-zu-Ende-Verschlüsselung ein, das berichteten mehrere Medien, so auch focus.de. In den neuen Versionen des beliebten Messenger-Dienstes ist die Funktion bereits aktiviert. Das BSI befürwortet Verschlüsselung und begrüßt daher diese Entscheidung des Unternehmens. Entscheidende Voraussetzung, dass die Inhalte der Nachrichten, Gruppenchats, Fotos und ausgetauschte Dateien nur von Sender und Empfänger gelesen werden können, ist jedoch eine geeignete Implementierung der Verschlüsselung und deren sichere Konfiguration. Eine Möglichkeit zur Nachprüfung dieser Implementierung besteht jedoch derzeit nicht. Wer den Messenger bereits nutzt , muss zuerst ein Update durchführen, damit die neue Funktion verfügbar und die Verschlüsselung aktiviert ist, wie giga.de berichtet. Ohne diese Aktualisierung ist der gesamte Chat – wie bisher auch – unverschlüsselt. Von der Verschlüsselung unberührt bleiben nach wie vor die so genannten Metadaten, d.h. Informationen über Sender und Empfänger, deren Telefonnummern, ihre jeweiligen Kontakte, Sendedaten, etc. Diese können von WhatsApp weiterhin genutzt werden, beispielsweise für Werbezwecke. Um sicher mit Instant Messengern zu kommunizieren, haben wir Ihnen hier einige Tipps zusammengestellt. Einen guten Überblick zu den Sicherheitsfunktion von Messengern bietet die Electronic Frontier Foundation. (160414)

Hacking

Nicht jeder Eindringling ist böswillig: Wenn in den Medien über Cyber-Kriminelle berichtet wird, ist nahezu immer von Hackern die Rede. Der so stark negativ konnotierte Begriff des Hackers wird in der Welt der IT-Fachexperten jedoch differenziert angewendet. Hier ist es der Cracker, der aus kriminellen Absichten in Systeme eindringt und diese manipuliert. Nicht jeder, der im Volksmund gesprochen „hackt“, verfolgt böse Absichten. Im Gegenteil: Hacker helfen oftmals dabei, die Sicherheit von IT-Systemen zu verbessern, teilweise arbeiten sie im Auftrag von Sicherheitsfirmen. Gemeinsam haben Hacker wie auch Cracker ein sehr profundes technisches Verständnis und Talent, Sicherheitslücken zu erkennen. Um computertechnik-begeistertem Nachwuchs die Möglichkeit zu geben, solche Fähigkeiten für gute Zwecke einzusetzen, hat das Bundesministerium für Wirtschaft und Energie zusammen mit weiteren Kooperationspartnern einen „Hacking-Wettbewerb“, die Cyber Security Challenge Germany, ins Leben gerufen. Auch dieses Jahr ist dieser Wettbewerb für alle interessierten Schüler und Hochschüler bis zum 1. August zum Teilnehmen geöffnet. Die Gewinner qualifizieren sich sogar weiter für die Teilnahme des Wettbewerbs auf europäischer Ebene. (160414)

IT-Sicherheit

Die häufigsten Irrtümer im Überblick: Meine PC Firewall schützt mich vor allen Angriffen aus dem Internet“ oder „Wenn ich ein aktuelles Virenschutzprogramm habe, muss ich Updates für andere Software nicht sofort installieren“ - zum Thema Internet-Sicherheit existieren viele Missverständnisse. Sie werden oftmals wiederholt und dadurch schnell als Wahrheit angenommen, auch wenn es keine Belege dafür gibt. Wir haben einige gängige Irrtümer identifiziert. Erfahren Sie auf der Seite BSI mehr über diese Irrtümer und wie Sie Risiken, die aus einem falschen Verständnis von IT-Sicherheit resultieren, minimieren können. Ähnliche Missverständnisse gibt es auch im Hinblick auf mobile Sicherheit. Hier kursieren Aussagen wie „Meine Daten sind in der Cloud sicher vor Fremdzugriff geschützt“ oder „Das Surfen in öffentlichen WLANs spart nicht nur Kosten, sondern ist auch sicher“. Auch hier haben wir einige Irrtümer identifiziert und hier für Sie zusammen gestellt. (160414)

Internet

Senioren beim sicheren Umgang mit dem Netz begleiten: Die Bundesarbeitsgemeinschaft der Senioren-Organisation (BAGSO) und Deutschland sicher im Netz e.V. (DsiN) haben auf der Senioren-Messe „Die 66“ ein neues Online-Angebot für ältere Menschen vorgestellt. Damit sollen die mehr als zehn Millionen Menschen im Rentenalter unterstützt werden, die in Deutschland täglich das Internet nutzen. Die Plattform Digital-Kompass richtet sich an Senioren-Computerclubs, Volkshochschulen, Vereine, Kirchengemeinden und andere Einrichtungen, die Senioren im Alltag begleiten. Sie finden hier Lehrmaterialien und praktische Tipps für Schulungen und die Beratung älterer Menschen. Darüber hinaus ermöglicht der Digital-Kompass einen direkten Austausch mit Gleichgesinnten. So können beispielsweise über digitale Stammtische Fragen der ehrenamtlichen Helferinnen und Helfer direkt von Experten per Videokonferenz beantwortet werden. (160414)

Apple und Yahoo

Neue Authentifizierungsmethoden: Apple und Yahoo haben neue Authentifzierungsmethoden eingeführt. Apple verwendet ab sofort für alle Nutzer der iCloud eine Zwei-Faktor-Authentifizierung, die eine Erweiterung der bisherigen zweistufigen Authentifizierung ist. Sie soll die Verwendung der Schutzfunktion deutlich einfacher machen. Zudem soll sie verhindern, dass Nutzer den Zugriff auf den eigenen Account komplett verlieren. Dies gilt für alle mobilen Apple-Geräte, die auf dem Betriebssystem ab iOS 9 basieren beziehungsweise für Desktop-Rechner ab Version 10.11 El Capitan) des stationären Betriebsssystems OS X. Mit dem alten Schutzsystem war dies möglich, wie auf heise.de zu lesen ist. Bei der neuen Zwei-Faktor-Authentifizierungen wird auf einen Wiederherstellungsschlüssel verzichtet, eine Bestätigung erfolgt beispielsweise über ein Smartphone, dessen Nummer vorab hinterlegt wurde. Auch Yahoo erweitert seine Authentifizierungsmethode, wie zdnet.de berichtet. Um diese zu nutzen, müssen Anwender auf ihrem Mobilgerät die zugehörige Yahoo-App verwenden und den Account Key freigegeben haben. Wollen sich Nutzer auf einem Desktop in ihr Konto einloggen, müssen sie einfach auf einen Button klicken, ein Passwort ist nicht erforderlich. Das Smartphone informiert den Anwender über den Log-in-Versuch und fordert ihn auf, diesen zu bestätigen. (160331)

Facebook

Neues Werkzeug gegen Identitätsdiebstahl: Das Sicherheitsteam von Facebook hat eine neue Funktion entwickelt, die zukünftig Anwender umgehend informieren soll, wenn jemand ihren Account imitiert, das berichtet Mashable und beruft sich hierbei auf Antigone Davis, Global Head of Safety bei Facebook. Sobald ein verdächtiges Profil auftaucht, erhält die betroffene Person eine Nachricht, dieses zu überprüfen. Mithilfe von persönlichen Daten könne Facebook feststellen, ob es sich tatsächlich um ein imitiertes Profil handelt. Seit November 2015 wird das Feature getestet und ist mittlerweile für drei Viertel aller Anwender verfügbar. So sollen Facebook-Mitglieder vor Belästigung geschützt werden, denn es ist ausdrücklich verboten Fake-Profile zu erstellen. Hier haben wir Ihnen einige Tipps zusammengestellt, wie Sie Ihre digitale Identität schützen können. (160331)

Snapchat

Apps von Drittanbietern meiden: Der kostenlose Instant-Messaging-Dienst Snapchat ermöglicht es, Fotos via Smartphones und Tablets an Freunde zu verschicken, die dann nur einige Sekunden sichtbar sind. Mittlerweile sind verschiedene Drittanbieter-Apps im Umlauf, mit denen Nutzer die Funktionalitäten des beliebten Dienstes erweitern können. Allerdings ist dies nicht ratsam, wie bei golem.de nachzulesen ist. Denn die vermeintlichen Lösungen für iOS sind nicht nur unsicher, sondern sie speichern zudem die Zugangsdaten der Anwender. Wie Sie und Ihr Kind sicher mit dem beliebten Messenger umgehen können, erfahren Sie in unserem Service-Überblick. (160317)

Treuhandbetrug

Polizei warnt vor falschen Dienstleisterseiten: Laut der Polizei Niedersachen setzen Cyber-Kriminelle bei vorgetäuschten Handeln falsche Treuhänder ein, um ihre Opfer dazu zu bringen, ihnen Geld zu überweisen. Bei dem sogenannten Treuhandbetrug bieten Kriminelle Ware zum Kauf oder Verkauf an und kontaktieren ihre Opfer oftmals über bekannte, seriöse Verkaufsplattformen im Internet, beispielsweise für Autoverkäufe, Immobilien oder Kleinanzeigen. Als Verkäufer einer Ware geben die Betrüger vor, sich zeitweilig außer Landes zu befinden, weswegen der Kauf über einen Treuhänder oder Transportdienstleister abgewickelt werden sollte. Dieser wird über eine gut gestaltete Homepage als seriöses Unternehmen dargestellt. Sobald Interessenten ihr Geld überweisen, sind sie bereits in die Falle getappt, denn den angeblichen Treuhänder gibt es gar nicht. Manchmal gehen Kriminelle auch umgekehrt vor, indem sie Verkäufern vorgaukeln, dass sie das Geld für eine Ware bereits auf dem Konto eines seriösen Treuhänders eingezahlt hätten. Damit wollen sie erreichen, dass der Verkäufer die Ware unbezahlt versendet. Um sich vor solchen Betrügern zu schützen, sollten Sie bei Angeboten oder Kaufgesuchen aus dem Ausland oder in englischer Sprache vorsichtig sein. Außerdem sollten Sie nur bekannte und seriöse Zahlungs- beziehungsweise Treuhanddienste oder Transportdienstleister nutzen – um dies herauszufinden, hilft meist schon eine Recherche über Suchmaschinen. Prüfen Sie Schecks immer bei Ihrer Bank, bevor Sie Ware versenden. Außerdem haben Sie die Möglichkeit, bei der Polizei nachzufragen und beispielsweise zugesandte Ausweiskopien überprüfen zu lassen. (160303)

Cybermobbing

Beleidigungen im Netz vermeiden: Das Internet bietet viele Chancen, die Kommunikation mit anderen Menschen einfacher, und schneller zu gestalten – im positiven, aber leider auch im negativen Sinne. Cybermobbing beispielsweise ist ein Phänomen, das besonders bei Kindern und Jugendlichen auftritt. Die Initiative klicksafe führt auf, dass 38 Prozent der Jugendlichen jemanden kennen, der schon einmal Opfer von Beleidigungen oder Verleumdungen über das Internet wurde. 17 Prozent der Altergruppe der 12- bis 19-Jährigen waren sogar selbst davon betroffen. Für Jugendliche kann Mobbing im Netz schwerwiegende Folgen haben. Während die Verleumder die Möglichkeit haben, anonym zu bleiben, sind Betroffene einer großen Öffentlichkeit ausgesetzt, und das oftmals für lange Zeit. Denn bösartige Kommentare und Bilder lassen sich oft nicht endgültig aus dem Netz löschen. Mehr Informationen dazu und mit welchen Maßnahmen sich Cybermobbing vermeiden lässt, erfahren Sie auf der BSI-Webseite. (160218)

PIN-Management

Kostenloses Infomaterial der TU Darmstadt: Informatiker der TU Darmstadt haben auf Basis von Benutzerstudien und Umfragen Tipps erarbeitet, mit denen Anwender ihre PIN-Sicherheit erhöhen können. Denn immer noch gibt es Nutzer, die ihre PIN gemeinsam mit der Bankkarte aufbewahren oder leicht zu erratende PINs verwenden. In einem Flyer sind die wichtigsten Hinweise zum Thema PIN-Management zusammengefasst. Eine Privatsphären-freundliche Android-App zeigt auf, wie sich Nutzer eine PIN besser merken können. Das Informationsmaterial steht kostenlos zum Download bereit. (160218)

Kinderschutz

Wie der Nachwuchs das Internet sicher nutzen kann: PC, Smartphone und das Internet gehören zum Alltag von Kindern und Jugendlichen. Dabei begegnen sie auch Inhalten, die nicht für ihr Alter geeignet sind. Zudem können sie leicht Opfer von betrügerischen E-Mails oder Werbeanzeigen werden, die dann beispielsweise über Schadsoftware Zugriff auf persönliche Daten nehmen oder zum Download von teuren Angeboten verleiten. Um Kinder und Jugendliche davor zu schützen, ist eine verantwortungsbewusste Medienerziehung in der Familie der sicherste Weg in die Online-Welt. Kindgerechte Angebote können den Nachwuchs zudem bei einem kompetenten und umsichtigen Umgang mit PC und Internet unterstützen. Wir haben Ihnen eine Checkliste erstellt, die Sie Punkt für Punkt mit Ihren Kindern besprechen können, um Ihnen die Gefahren der digitalen Welt bewusst zu machen. (160121)


↑ nach oben

Unter Buerger-Cert haben Sie die Möglichkeit, den Newsletter zu abonnieren

Siehe auch

Aktuelle Ereignisse · Hilfe · Verbraucherberatung · Ortsrecht · Recht · Hilfreiche Links

Ansichten
Persönliche Werkzeuge