Akute Gefahr für Mail-Server und Nutzer von Google Drive

Autor: Tom Wannenmacher

Vor kurzem berichteten wir über Shellshock, eine weit verbreitete Schwachstelle in Linux- und Unix-Betriebssystemen.

Jetzt spitzt sich die Lage zu: Laut Daten von Trend Micro sind aktuell vor allem deutsche Mail-Server bedroht, weltweit werden nur in Taiwan noch mehr Mail-Server angegriffen.

Außerdem haben Angreifer eine neue Phishing-Welle gestartet, um Anmeldedaten für Google Drive zu stehlen.

Akute Gefahr für Mail-Server und Nutzer von Google Drive

Shellshock: Deutsche Mail-Server im Fadenkreuz

Um die Schwachstelle auszunutzen, wird eine Email verschickt, die in den Feldern „Von“, „An“, „CC“ und „Betreff“ den Schadcode enthält.

Ein infizierter Mail-Server kann dann für verschiedene Zwecke missbraucht werden, zum Beispiel für den Spam-Versand oder die Vorbereitung weiterer Angriffe.

Besonders brisant ist Shellschock für Unternehmen, weil sich die Schwachstelle auch in vielen professionellen Netzwerkgeräten versteckt und der finanzielle Schaden durch Vertrauens- oder Datenverlust hier besonders hoch ist.

Normale Windows- und Mac-Rechner sind zwar weniger bedroht, aber natürlich ist es auch für Privatanwender gefährlich, wenn Mail-Server und andere Systeme übernommen werden, weswegen ein zuverlässiges Schutzprogramm auf eurem PC bzw MAC laufen sollte.

Google Drive: Angreifer stehlen Login-Daten

Viele Anwender nutzen sogenannte Cloud-Dienste, um berufliche oder private Daten zu speichern, mobil abzurufen und bequem mit Kollegen oder Freunden zu auszutauschen.

Für Kriminelle sind diese Dienste deshalb besonders interessante Ziele.

Der neueste Phishing-Angriff beginnt wieder mit harmlos aussehenden Emails, in denen die Empfänger auf eine PDF-Datei hingewiesen werden, die angeblich auf Google Drive liegt.

Wer auf den Link klickt, gelangt auf eine gefälschte Startseite. Nach Eingabe der Anmeldedaten erhält man dann tatsächlich ein normales PDF mit Finanzinformationen und ohne Schadsoftware, sodass der Angriff zusätzlich verschleiert wird. Aber die Login-Daten sind trotzdem weg.

Bevorzugtes Ziel: Kleinere Unternehmen

Es ist kein Zufall, dass vor allem Mail-Server in Industrieländern wie Taiwan, Deutschland und den USA angegriffen werden.

Und es ist auch kein Zufall, dass bei der Phishing-Attacke auf Google Drive ausgerechnet ein PDF mit Finanzthemen verwendet wird, wie es sich Mitarbeiter in Unternehmen häufig hin- und herschicken. Kriminelle und sogar Geheimdienste haben es heute besonders auf wertvolle Unternehmensdaten abgesehen.

Großkonzerne schützen sich davor mit eigenen IT-Abteilungen und Mitarbeiterschulungen, kleinere Unternehmen haben diese Möglichkeit meistens nicht.

Deshalb ist es so wichtig, dass eine moderne, zentrale Sicherheitssoftware  eingesetzt wird, die alle Rechner ohne großen manuellen Aufwand schützt.

Weil man außerdem den Mitarbeitern nicht die ganze Zeit über die Schulter blicken kann (und auch nicht darf), müssen zudem Phishing-Angriffe, gefährliche Webseiten und Spam automatisch blockiert werden.

Außerdem sollten Unternehmen kontrollieren können, welche Daten überhaupt das Haus per Email oder USB-Stick verlassen dürfen.

Wer jetzt denkt, dass das eigene Unternehmen bzw. der eigene Arbeitgeber für Angreifer zu klein oder zu uninteressant ist, täuscht sich: Alle Daten lassen sich zu Geld machen.

Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.