CERT – Bund: Passwortänderung nicht ausreichend

Unter Mitwirkung von heise security entdeckte das CERT – Bund des Bundesamts für Sicherheit in der Informationstechnik, dass es nicht ausreicht nach einem Cyberangriff nur das Passwort zu wechseln, berichtete heise.de. Aus zahlreichen betroffenen Mail – Accounts war ersichtlich,
dass diese dem CERT-Bund bereits aus früheren Datenfunden bekannt waren – allerdings mit anderen Passwörtern. Ein Hinweis darauf, dass die Opfer der Angriffe zwar ihr Passwort geändert hatten aber weiterhin mit einem infizierten System gearbeitet haben, dass wiederum in die Hände der Cyberkriminellen gelangte. Genutzt wurden die Mail-Zugangsdaten, um über die fremdgesteuerten Rechner eines Botnets Viren-Mails zu verschicken, die dann vermeintlich etwa von der Telekom, Vodafone, Sparkasse oder Volksbank stammen. Der angehängte Virus ist zum Beispiel als Rechnung, Mahnung oder Sicherheitshinweis getarnt.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben