Websense warnt vor neuer Angriffswelle

Websense hat vor einer neuen Angriffswelle gewarnt, bei der eingefügter Javascript-Code seriöse Websites kompromittieren soll. Mehrere hunderttausend Webseiten sind angeblich bereits verseucht. Websense beobachtete vor allem Attacken auf Shopping-Portale, Nachrichtenseiten und Internet-Reisebüros. Betroffen sind auch eine Website der Vereinten Nationen und britische Regierungsstellen.

Laut Websense nutzen die Hacker für ihre Angriffe ein Toolkit, mit dem bereits seit Anfang des Monats tausende von Webseiten infiziert wurden. „Wir haben keine Zweifel daran, dass die Angriffe in einem direkten Zusammenhang stehen“, sagte Websense. Allein in den letzten Stunden habe sich die Zahl der kompromittierten Webseiten verzehnfacht.

Betroffen sind Webseiten, die für die Einschleusung von Javascript-Code anfällig sind. Ein Angreifer muss dann nur die URL um einen Script-Tag erweitern, damit der im Tag hinterlegte Inhalt statt der eigentlich besuchten Seite angezeigt wird. Derzeit werde über eine infizierte Webseite eine Javascript-Datei mit dem Namen „1.js“ heruntergeladen, die insgesamt acht verschiedene Exploits für Schwachstellen in Microsoft-Anwendungen nachlade, erklärte Websense.

ZDNet.de Redaktion

Recent Posts

Portfoliomanagement Alfabet öffnet sich für neue Nutzer

Das neue Release soll es allen Mitarbeitenden möglich machen, zur Ausgestaltung der IT beizutragen.

3 Stunden ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

5 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

5 Tagen ago