Trend Micro warnt: Schadsoftware umgeht Verschlüsselung

Ein neuer digitaler Passwortdieb geht um. Sein Ziel: Browser gespeicherte Benutzernamen und Kennwörter. [...]

Die kriminellen Hintermänner des Schädlings dürften dieselben sein, die auch die Spionagesoftware zum Diebstahl von Bilddateien und Speicherabbildern in Umlauf gebracht haben. In beiden Fällen dürften vor allem Unternehmen im Visier der Angreifer sein. Denn der neue digitale Spion kann auch die Zugangsdaten zu unternehmensinternen Systemen abgreifen. Für diese Vermutung spricht unter anderem die begrenzte Anzahl von 400 infizierten Rechnern, die Trend Micro bislang ermitteln konnte.

Weil immer mehr Benutzernamen und Passwörter bei der Übertragung vom Rechner des Anwenders zum Ziel im Internet abgegriffen werden, bieten immer mehr Websites wie Facebook, Yahoo oder Online-Banking-Seiten, die Möglichkeit einer verschlüsselten Verbindung. Technologien wie SSL und HTTPS sind hier Standard. Leider nützt diese Absicherung wenig, wenn der Passwort- und Zwischenspeicher des Browsers, in dem aus Komfortgründen Anmeldedaten in der Regel gelagert werden, ausgelesen wird. Doch auch verschlüsselte unternehmensinterne Verbindungen sind vor dem Schädling nicht sicher, wenn die Anwender sich über Browser an einer Unternehmensanwendung anmelden. Die so gesammelten geheimen Informationen überträgt die Spionagesoftware an ein Ziel im Internet.

Moderne Browserversionen fragen die Anwender in der Regel beim Besuch einer Webseite, die nach Zugangsdaten verlangt, ob sie Benutzernamen und Kennwörter speichern sollen. Die Anwender sollten diese Frage in jedem Fall verneinen. Ferner sollten sie ihren Browser so einstellen, dass sämtliche Inhalte des Zwischenspeichers beim Beenden des Programms gelöscht werden. Beim Internet Explorer 9 von Microsoft müssen sie dazu unter „Einstellungen“, „Internetoptionen“ und „Allgemein“ in dem Kästchen vor „Browserverlauf beim Beenden löschen“ einen Haken setzen. Unternehmen können diese Einstellungen mittels entsprechenden Gruppenrichtlinien durchsetzen. Eine sichere Passwortverwaltung ist ebenfalls von Vorteil.


Mehr Artikel

Florian Brence, Partner bei Deloitte Österreich (c) Deloitte
News

Diese Trends bestimmen die Tech-Welt 2025

Deloitte-Analyse: Auch wenn der erste mediale Hype vorbei ist, wird vor allem das Thema Generative Artificial Intelligence (GenAI) den Markt in den kommenden Monaten aufmischen. Die Branche muss sich auf einen Umbruch einstellen, der neben Chancen und Potenzialen auch einige Herausforderungen bringen wird. […]

News

Die drei größten Schwachstellen bei Cyberangriffen

Ineffektives Patch- und Schwachstellenmanagement, Lücken in der Sicherheitsüberwachung und Zugriffsrechte, die zum Einfallstor werden, machen Cyberangriffe gefährlicher und schädlicher, als nötig wäre. Mit einer klaren Fokussierung auf die Grundlagen können Unternehmen ihre Sicherheitslage deutlich verbessern. […]

News

ERP-Security-Trends 2025

ERP-Systeme sind das Rückgrat moderner Unternehmen – und zugleich ein immer beliebteres Ziel für Cyberangriffe. Paul Laudanski, Director Security Research bei Onapsis, gibt einen Überblick mit Prognosen zu den ERP-Sicherheitstrends 2025 und Tipps, auf was Unternehmen achten sollten, um Cyberkriminellen einen Schritt voraus zu sein. […]

News

ECM und Content Management Trends 2025

Heinz Wietfeld, Director beim ECM-Anbieter Hyland, wagt einen Blick in die Glaskugel: Er beleuchtet, welche Trends den DACH-Markt für Enterprise Content Management und Content Services prägen werden. Zudem erfahren IT-Verantwortliche, welche technischen Entwicklungen sie im kommenden Jahr unbedingt im Blick behalten sollten. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*