Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 18
  1. #1
    Fortgeschrittener Avatar von Javatar
    Registriert seit
    24.10.2011
    Beiträge
    47

    Beitrag PDF-Dokument öffnete Hackern die PC der Rüstungsindustrie

    Erst klicken, dann denken: Weil Angestellte vieler Firmen oft reflexartig E-Mail-Anhänge öffnen, hatten Unbekannte leichtes Spiel. Durch eine bislang unbekannte Sicherheitslücke konnten sie sich Zugang zu Computern vieler Unternehmen verschaffen.

    Kaum hat Software-Hersteller Adobe eine schwere, bislang unbekannte Sicherheitslücke im Adobe Reader bekannt gegeben, warnt Symantec, ein Hersteller von Sicherheitssoftware: "Wir haben [Angriffe auf diese Sicherheitslücke] bei Telekommunikationsunternehmen, in Fabriken, bei Computer-Herstellern, Chemiefirmen und auch in der Rüstungsindustrie entdeckt," so Joshua Talbot, Sicherheits-Manager am Mittwoch bei Computerworld.com.

    Dass Rüstungsfirmen zu den Angegriffenen zählen, muss nicht viel bedeuten: Vielleicht war der Angriff auf die Sicherheitslücke breit über den gesamten Industriesektor gestreut, vielleicht unterhalten solche Firmen Sicherheitsteams, die Angriffe früher bemerken als Computeradministratoren in weniger sicherheitsbewussten Branchen. Für diese These spricht, dass Adobe in seiner Warnung ausdrücklich dem Sicherheitsteam der Rüstungsfirma Lockheed Martin und dem Info-Netzwerk Defense Security Information Exchange (DSIE) für den Hinweis auf die Sicherheitslücke dankt; ein Zeichen, dass die Alarmglocken zunächst in einer Rüstungsfirma losgingen. Zum DSIE gehören Rüstungsunternehmen wie Boeing, General Dynamics, Lockheed Martin, Northrop Grumman und Raytheon.
    Interessant ist, was Symantec noch über den Angriff herausfand - anhand von verdächtigen E-Mails, die den betroffenen Unternehmen zwischen dem 1. Und 5. November 2011 zugingen.
    Laut Symantec haben Hacker die Sicherheitslücke ausgenutzt, um eine Trojanersoftware namens Sykibot in Unternehmen zu plazieren. Dazu wurden massenweise E-Mails, die als Anhang eine manipulierte PDF-Datei enthielten, an die Unternehmen verschickt. Öffnete jemand das PDF-Dokument, konnte sich Sykibot über die genannte Sicherheitslücke einnisten.
    Solche sogenannten Zero-Day-Exploits - Angriffe auf bislang unbekannte Schwachstellen einer Software - werden für große Summen in Schwarzmarktforen gehandelt und gelten als Hacker-Schätze. Wer einen Zero-Day entdeckt, kann damit beträchtlichen Schaden anrichten - oder beträchtlichen Summen durch den Verkauf seines Spezialwissens an Kriminelle verdienen.
    Von der aktuellen Sicherheitslücke ist jeder betroffen, der den Adobe Reader 10.1.1, Adobe Acrobat 10.1.1 oder ältere Versionen auf seinem Mac- oder Windows-Rechner oder eine 9er-Version auf Unix benutzt. Schutz bieten ein Antivirus-Scanner mit Verhaltensanalyse, ein sofortiges Update der Adobe-Software und natürlich: extreme Vorsicht beim Öffnen von E-Mail-Anhängen.
    Quelle: http://www.spiegel.de/netzwelt/web/0...802457,00.html
    Mein Blog
    Twitterseite


    Ich bin zu blöd für die deutsche Grammatik und Rechtschreibung. ( kein Scherz )



  2. #2
    German Reversing Newbie Avatar von kingChrisyLive
    Registriert seit
    16.08.2008
    Beiträge
    364

    Standard

    Ich behaupte,dass man das doch langsam wissen sollte nicht einfach mir nichts dir nichts irgendwelche E-MAil Anhänge zu öffnen. Gerade in der Rüstungsindustrie sollten Mitarbeiter doch speziell geschult werden.

    PS: @Javatar: Verdammt,du hast aber nen sexy Profilbild Wo zur Hölle hast du das her ?
    Geändert von kingChrisyLive (09.12.2011 um 02:14 Uhr)

  3. #3
    Fortgeschrittener Avatar von Javatar
    Registriert seit
    24.10.2011
    Beiträge
    47

    Standard

    @ kingChrisyLive

    Zitat Zitat von kingChrisyLive Beitrag anzeigen
    Wo zur Hölle hast du das her ?
    Google
    Mein Blog
    Twitterseite


    Ich bin zu blöd für die deutsche Grammatik und Rechtschreibung. ( kein Scherz )



  4. #4
    Bugbear Wurm Avatar von Palme
    Registriert seit
    17.01.2008
    Beiträge
    239

    Standard

    Zitat Zitat von kingChrisyLive Beitrag anzeigen
    Ich behaupte,dass man das doch langsam wissen sollte nicht einfach mir nichts dir nichts irgendwelche E-MAil Anhänge zu öffnen. Gerade in der Rüstungsindustrie sollten Mitarbeiter doch speziell geschult werden.
    Da bin ich deiner Meinung! Aber wie wir alles wissen, ist der Mensch die größte Sicherheitslücke - welche man wohl niemals fixen kann^^

    Irgendjemand ist immer faul, unvorsichtig, oder sonst was...

  5. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Javatar (09.12.2011)

  6. #5
    Transpinguin Avatar von IRET
    Registriert seit
    02.09.2008
    Beiträge
    1.295

    Standard

    Zitat Zitat von kingChrisyLive Beitrag anzeigen
    Ich behaupte,dass man das doch langsam wissen sollte nicht einfach mir nichts dir nichts irgendwelche E-MAil Anhänge zu öffnen. Gerade in der Rüstungsindustrie sollten Mitarbeiter doch speziell geschult werden.
    Ich glaube, dass selbst du so etwas öffnen würdest.
    Folgendes Szenario:
    E-Mail von hans.morgl@gmail.com an den Sales-Support. Dieser erklärt, dass er/seine Firma Interesse an XYZ hat. Details zu seinen Wünschen liegen in der angehängten PDF dabei. (So Sachen wie Geschwindigkeit usw).
    Supporter schaut ob es keine *.exe ist und wenn er brav is dann schaut er auch dass sie nich *exe.pdf heißt. Und da derzeit keine Warnung herum geht, dass PDF eine Lücke drin hat, wird der Supporter den evntl. zukünftigen Kunden auch weiter helfen.

  7. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    NoGo (09.12.2011)

  8. #6
    DateMake Dialer
    Registriert seit
    17.10.2011
    Beiträge
    115

    Standard

    -
    Geändert von DeeWayne (07.09.2017 um 01:52 Uhr)

  9. #7
    DateMake Dialer
    Registriert seit
    19.10.2011
    Beiträge
    107

    Standard

    Es hat sich um eine Zero-Day gehandelt, was soll es da für Warnungen geben?

  10. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    BlackCobra (09.12.2011), IRET (09.12.2011)

  11. #8
    DateMake Dialer
    Registriert seit
    17.10.2011
    Beiträge
    115

    Standard

    -
    Geändert von DeeWayne (07.09.2017 um 01:52 Uhr)

  12. #9
    Transpinguin Avatar von IRET
    Registriert seit
    02.09.2008
    Beiträge
    1.295

    Standard

    Zitat Zitat von DeeWayne Beitrag anzeigen
    Im Normalfall. Ich habe nicht erwähnt, dass es hier der Fall sein sollte.
    Sorry aber ich habe ja geschrieben, dass er schaut ob da grad eine Meldung herum geht (dazu gehören auch Rundmails).
    Zitat Zitat von DeeWayne Beitrag anzeigen
    Btw. kann ich immer noch nicht verstehen, wieso solche Firmen überhaupt löchrige Software benutzen.
    Weil sie nichts von der Lücke wussten. Es war eine 0-Day.

    //Edit: OK sorry jetzt weiß ich was du meinst .
    Geändert von IRET (09.12.2011 um 15:27 Uhr)

  13. #10
    DateMake Dialer
    Registriert seit
    17.10.2011
    Beiträge
    115

    Standard

    -
    Geändert von DeeWayne (07.09.2017 um 01:52 Uhr)

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Sniffen mit .txt Dokument
    Von mainstream im Forum Biete Tutorials
    Antworten: 14
    Letzter Beitrag: 14.02.2010, 10:54
  2. Großbritannien baut Cyberwartruppe mit Hackern auf
    Von kingweed im Forum Globale News / Szene News
    Antworten: 12
    Letzter Beitrag: 27.06.2009, 11:40
  3. [VB6] Geöffnete Dateien protokollieren
    Von nicok im Forum VisualBasic
    Antworten: 1
    Letzter Beitrag: 01.02.2008, 11:57
  4. Antworten: 8
    Letzter Beitrag: 17.09.2007, 18:03

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •