Schlagwort-Archiv: Sicherheitsbedrohungen

Gezielte Angriffe verstecken sich hinter SSL-Kommunikation

Originalartikel von Nart Villeneuve, Senior Threat Researcher

Der Einsatz verschlüsselter Kommunikation etwa mit Secure Sockets Layers (SSL) in Kombinatiion mit schlagzeilenträchtigen Neuigkeiten als Social Engineering-Köder ergibt die perfekte Technik, um sich gezielt in die Infrastruktur eines Opfers einzuschleichen.
Weiterlesen

Bei Google steht es 1:0 für die Werbung

Originalartikel von Jonathan Leopando, Technical Communications

Kürzlich wurde bekannt, dass Google alle Apps, die Werbung blockieren, aus dem offiziellen Store Google Play entfernt. Die Entwickler dieser so genannten Ad-Blocking Apps erklärten, dass Google zufolge ihre Apps wegen Verletzung der Entwicklervereinbarung zum Vertrieb der Apps (Developer Distribution Agreement) entfernt wurden.
Weiterlesen

Gezielte Angriffe verstehen: Von den sieben Mauern von Minas Tirith lernen

Originalartikel von Martin Roesler, Director for Threat Research

Bei gezielten Attacken befinden sich die Angreifer im Vorteil, und Anwender sind gut beraten, dies zu akzeptieren, um gegen die Angriffe vorgehen zu können. Wie bereits in einem früheren Beitrag aufgezeigt, haben die Kriminellen zwar die bessere Kontrolle über das Geschehen, doch heißt das nicht, dass Unternehmen keine Handhabe dagegen besitzen.
Weiterlesen

Phishing wird mobil

Originalartikel von Gelo Abendan, Technical Communications

Cyberkriminelle haben offensichtlich ein neues Phishing-Ziel ausgemacht – die Nutzer mobiler Geräte. 2012 entdeckten die Bedrohungsforscher von Trend Micro 4000 Phishing-URLs, die auf das mobile Web zugeschnitten waren. Diese URLs machen zwar lediglich ein Prozent aller im letzten Jahr gesammelten Phishing-Adressen aus, doch lässt sich daraus dennoch der Schluss ziehen: Smartphones, Tablets und sonstige Mobilgeräte eignen sich offenbar für Phishing-Angriffe.
Weiterlesen

Gezielte Angriffe verstehen: Wogegen müssen wir uns tatsächlich wehren?

Originalartikel von Martin Roesler, Director for Threat Research

Das meiste, was die Sicherheitsindustrie über gezielte Angriffe weiß, hat sie auf die harte Tour gelernt – nämlich über die Analyse erfolgreicher Angriffe. Dabei mussten die Branchenvertreter feststellen, wie wenig sie über die Hintergründe und derzeitigen Methoden der Angreifer wissen. Das fehlende Verständnis aber führt auch dazu, dass der Umgang mit den Attacken schwierig ist. Haben also die Angreifer die Oberhand? Die Antwort lautet leider ja.
Weiterlesen