Eine große Gefahr besteht durch die Nutzung unverschlüsselter Protokolle. Dazu gehört vor allem FTP. Viele Webhoster erlauben den Upload von Dateien für eine Website via FTP. Obwohl die meisten Hoster auch eine sichere Möglichkeit zum Hochladen anbieten, etwa SFTP, FTPS oder WebDAV via HTTPS, nutzen viele Anwender FTP. Letzteres funktioniert einfach und problemlos. Für die verschlüsselten Übertragungen muss der User vor allem unter Windows oft Zusatzprogramme installieren oder die Kommandozeile benutzen.
Das Abgreifen von unverschlüsselten Passwörtern bei Providern, Carriern und Internet-Knotenpunkten durch illoyale Mitarbeiter ist verbreiteter, als die betroffenen Unternehmen zugeben wollen. Regelmäßig entdecken Sicherheitsfirmen Server im Internet, auf denen sich oft mehrere hunderttausend FTP-Passwörter befinden.
Diese Passwörter werden dazu genutzt, Malware auf die zugehörigen Websites einzuschleusen. So werden legitime Websites mit Schädlingen verseucht, die sich Nutzer unbemerkt herunterladen. Auf diese Weise gelangen Trojaner in das eigene Firmennetz, ohne dass ein eigenes Passwort kompromittiert wurde.
Hauptsächlich sind kleine Webshops betroffen, auf die Firmennutzer über Preissuchmaschinen geleitet werden. Der USB-Dongle-Hersteller Aladdin konnte jedoch feststellten, dass auch Rüstungsunternehmen und Behördenwebsites infiziert wurden.
Laut Kaspersky nehmen Infostealer gerade auch Spieleplattformen ins Visier. Neue Studie untersucht Angriffe zwischen 2021…
Ohne eine kostenlose Alternative, die ohne Zustimmung zur Verarbeitung personenbezogener Daten zu Werbezwecken auskommt, ist…
LabHost gilt als einer der größten Phishing-Dienstleister weltweit. Die Ermittler verhaften 37 Verdächtige, darunter der…
Neuer Datendurchsatz-Rekord an Europas größtem Internetknoten parallel zum Champions-League-Viertelfinale.
Die neuen Chips bieten bis zu 25 Prozent mehr Leistung. Samsung steigert auch die Energieeffizienz…
Betroffen sind Lösungen von Cisco, Fortinet, SonicWall und anderen Anbietern. Die Hacker nehmen Konten mit…