14.07.2012 13:06
USB-Spionageköder: Niederländische Firma beißt nicht an
Mehrere auf dem Parkplatz des niederländischen Chemiekonzerns DSM ausgelegte USB-Sticks enthielten nach einem Bericht der Sittarder Zeitung Dagblad De Limburger Schadsoftware, die zur Wirtschaftsspionage dienen kann. Offenbar spekulierten die unbekannten Stick-Spender darauf, dass DSM-Mitarbeiter die vermeintlich von jemandem verlorenen Sticks mitnehmen und in ihre Bürorechner stecken sollten.
Nach einer Analyse der IT-Abteilung befanden sich auf den USB-Sticks Keylogger, die direkt nach dem Einstecken auf den Rechner gelangen, eingegebene Nutzernamen und Passwörter mitschreiben und an Server im Internet übermitteln. Daraufhin blockierte DSM die betreffenden IP-Adressen. Einem Unternehmenssprecher zufolge sind keine Schäden entstanden, da sich der erste Finder eines solchen Sticks gleich an die IT-Abteilung wandte. Das Unternehmen entschied sich, die Polizei nicht einzuschalten.
(mfi)
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.