Alle Beiträge von Dipl.-Jur. Julia Meyer

Phishing: Neuer Trojaner arbeitet ungewöhnlich

Websense Security Labs warnt vor einem neuen Trojaner, der Datenklau via ICMP betreibt. Die Malware installiert sich bei einer Infektion als Internet Explorer Browser Helper Object (BHO). Danach lauert der Trojaner auf die Eingabe persönlicher Daten. Sobald die Informationen eingegeben wurde, sendet die bösartige Software die Daten zurück zum Angreifer.

Phishing: Neuer Trojaner arbeitet ungewöhnlich weiterlesen

4.800 Euro Schaden – möglicherweise Phishing mit Trojaner

Ein Ehepaar aus Sankt Augustin ist vermutlich Opfer eines Trojaner-Angriffs geworden. Dritte haben eine Online-Überweisung über einen Betrag von 4.800 Euro unter Verwendung von PIN und TAN der Eheleute vorgenommen. Die Polizei hat auf dem Laptop der Opfer mehrere Schadprogramme gefunden. Die Volksbank Bonn/Rhein-Sieg weigert sich nun, die 4.800 Euro zu erstatten. 

4.800 Euro Schaden – möglicherweise Phishing mit Trojaner weiterlesen

Banking-Portale anfällig für Phishing per Cross-Site-Scripting

Die Banking-Portale der Sparda-Bank und der DAB-Bank weisen ernsthafte Sicherheitsmängel durch so genannte Cross-Site-Scripting-Lücken (XSS) auf. Michael Ott hat nach dieser Entdeckung die Banken auf das Problem aufmerksam gemacht. Gegenüber heise Security erklärte er, dass die Fehler in den Suchfunktionen der Webseiten zu finden seien, die Benutzereingaben nicht ausreichend filtern. Mehr bei www.heise.de.

TAN-Trojaner manipuliert Bankenseiten im Browser

Ein neuer Banking-Trojaner soll in der Lage sein, eigene Inhalte in die Seiten echter Bankseiten einzubinden, um Anwendern ihre PIN und TAN zu stehlen. Der Schädling tauscht offenbar beim Aufruf bestimmer Bankseiten Login-Frames im Browser gegen eigene aus, um darin nach der PIN und mehreren TANs zu fragen und nach der Eingabe an den Server der Betrüger zu schicken. Mehr bei www.heise.de.

Analyse der IT-Sicherheit in der Praxis

Zwei Studien von Deloitte zeigen, dass der Umgang mit IT-Sicherheit je nach Branche unterschiedlich ist. Während die Finanzindustrie schon seit vielen Jahren mit absoluter Priorität in IT-Sicherheit investiert und die Life-Sciences-Branche pflichtgemäß auf umfassende Regulierungsanforderungen reagiert, müssen Technologie-, Medien und Telekommunikationsunternehmen noch nachholen.

Analyse der IT-Sicherheit in der Praxis weiterlesen