- Anzeigen -


Sie sind hier: Home » Markt » Tipps & Hinweise

Meiden Sie öffentliche Wi-Fi-Verbindungen


Die meisten Passwörter wurden schon mal geknackt: Wie Sie sich selbst online schützen
Ratschläge, wie potentielle Datenschutzverletzungen bemerkt werden und man online gesichert bleibt



Datenpannen sind auf einem Allzeit-Hoch und es ist sehr wahrscheinlich, dass viele Passwörter diesen ausgesetzt sind. Sie werden jetzt im Dark Web zusammen mit allen Nutzerinformationen verkauft. Schlagzeilen über massive Datenpannen, die Millionen von Nutzern betreffen, waren noch nie so häufig wie aktuell. "Konsumenten sollten nicht darauf vertrauen, dass Unternehmen ihre Daten schützen", sagte Ruby Gonzalez, Direktorin für Kommunikation bei NordVPN. "Die meisten Unternehmen brauchen Konsumenteninformationen, um ihren Kunden Onlinedienste anzubieten, aber sie möchten nicht in den Schutz dieser Daten investieren. Sie sehen Sicherheit als zu teuer und zu zeitaufwändig an. Deshalb setzen sich Nutzer jedes Mal einem Enthüllungsrisiko aus, wenn sie ihre persönlichen Daten online eingeben – Name, Adresse, Kreditkartennummer und so weiter. Wir empfehlen, sehr vorsichtig mit dem zu sein, was Sie mitteilen und wo Sie dies tun. Wenn Sie prüfen möchten, ob Ihre Nutzerinformationen geleakt wurden, können Sie dies auf einer kostenlosen Webseite namens Have I Been Pnwed tun."

Nach der Eingabe der E-Mail eines Nutzers listet "Have I Been Pwned" Webseiten auf, auf denen Konten mit dieser E-Mail kompromittiert wurden. "Pwned”, ausgesprachen "owned”, ist ein Wort, dass von Geeks und Gamern verwendet wird und "erobert" bedeutet. Die Seite hat inzwischen eine halbe Milliarde gestohlener Passwörter und 5 Milliarden durchbrochene Accounts/Konten registriert.

Wenn man herausfindet, dass man gehackt wurde, sollte man alle seine E-Mails und Passwörter sofort überall ändern, wo man diese verwendet hat. Der folgende Rat von NordVPN wird dabei helfen, zukünftig eine Reihe häufiger Cybersicherheitslücken zu vermeiden.

1. Verwenden Sie niemals dasselbe Passwort auf unterschiedlichen Seiten. Wenn ein Hacker dieses eine, überall verwendete Passwort erlangt, kann er auf all Ihre Konten zugreifen, einschließlich Ihres Online-Bankings.

2. Speichern Sie alle Ihre Passwörter an einem sicheren Ort. Das Speichern von Passwörtern auf dem Computer, Telefon oder Notebook ist unsicher und sie können dort leicht verloren gehen. Die beste Möglichkeit, sie alle sicher aufzubewahren, ist ein Passwortmanager, der Ihre Passwörter in einer verschlüsselten digitalen Box aufbewahrt. Einige empfohlene Passwortmanager sind unter anderem 1Password, LastPass und Dashlane. Passwortmanager bewahren alle Passwörter und sonstigen persönlichen Daten eines Nutzers (Kreditkartendetails, Lizenznummern usw.) sicher und an einem Ort auf.

3. HTTPS. Das erste, was Sie stets prüfen sollten, wenn Sie Online-Bezahlungen durchführen, ist, ob das Bezahl-Gateway eine https-URL hat. Das "s" in der URL bedeutet, dass es sich um ein gesichertes Protokoll handelt und dass Ihre Daten angemessen verschlüsselt werden.

4. Seien Sie wachsam. Wann immer eine Webseite mehr Informationen abfragt, als gewöhnlich benötigt werden, wie Ihre Kreditkartennummer oder ihre Bankdaten, seien Sie vorsichtig – dies könnte betrügerisch sein. Sie sollten stets wachsam sein, bevor Sie Ihre persönlichen oder Bankdaten irgendwo im Internet herausgeben.

5. Meiden Sie öffentliche Wi-Fi-Verbindungen. Mehr als alles andere sollten Sie keinesfalls persönliche Daten eingeben, während Sie in einem öffentlichen Wi-Fi sind. Öffentliche Wi-Fi-Netzwerke sind häufige Jagdgründe für Angreifer und Hacker, die versuchen, Zugang zu Ihren persönlichen Daten zu erlangen. Da öffentliche Netzwerke nur geringfügige Sicherheit aufweisen, sollten Sie diese vermeiden, während Sie Onlinezahlungen durchführen. Wenn Sie eine Onlinezahlung in einem öffentlichen Netzwerk ausführen, sollten Sie ein VPN verwenden, um gesichert zu bleiben.

6. Nutzen Sie ein VPN. VPNs (virtuelle private Netzwerke) verschlüsseln die zwischen Ihrem Computer und dem VPN-Server gesendeten Daten und verbergen Ihre Web-Browsing-Aktivitäten gewissermaßen. Sie sind der beste Sicherheitsmechanismus, den Sie anwenden können, um sicherzustellen, dass die von Ihnen über das Internet mitgeteilten Daten vor neugierigen Augen geschützt sind und vertraulich bleiben. NordVPN ist eines der fortschrittlichsten VPNs auf dem Markt und verwendet die neuesten Verschlüsselungsprotokolle. Von dem Moment an, ab dem sich ein Nutzer mit NordVPN verbindet, wird der Internet-Datenverkehr verschlüsselt und vor anderen Schnüfflern oder Hackern und sogar vor NordVPN geschützt. NordVPN ist in Panama ansässig, einem internetfreundlichen Land, dass keine Vorratsdatenspeicherung verlangt, und speichert keine Nutzerlogs. (NordVPN: ra)

eingetragen: 25.11.18
Newsletterlauf: 12.12.18

NordVPN: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Tipps & Hinweise

  • Sicherheitsmaßnahmen gegenüber Bedrohungen

    Steigende Compliance-Anforderungen und europäische Richtlinien wie die DSGVO oder die NIS-Richtlinie für kritische Infrastrukturen haben die Umsetzung von Cybersecurity-Maßnahmen in Unternehmen bereits wesentlich vorangetrieben. Jedoch erfüllen Unternehmen häufig lediglich die Mindestanforderungen - während Angreifer über umfassende und ausgefeilte Möglichkeiten verfügen, sich Zugang zu Unternehmensnetzwerken zu verschaffen. Mittelständische Unternehmen, beispielsweise in der produzierenden Industrie oder im Gesundheitswesen, stehen im Fokus von Hackern: Mittels Ransomware-Angriffen können Cyber-Akteure ganze Produktionsstraßen lahm legen oder Krankenhäuser vom Netz nehmen. Insbesondere in diesen Branchen ist der Schaden nach einer Attacke besonders groß, da sie enorme wirtschaftliche Auswirkungen zur Folge haben und eine Vielzahl von Menschen betreffen. Für Hacker sind zudem vor allem mittelständische Unternehmen interessant, die wirtschaftlich erfolgreich sind, aber gleichzeitig nicht über die gleichen umfassenden Sicherheitsmaßnahmen verfügen wie große, börsennotierte Konzerne.

  • Nahezu kein Expertenwissen mehr benötigt

    Cyberkriminelle greifen mit gefälschten Rechnungen vermehrt Unternehmen des produzierenden Gewerbes in Deutschland an. Das hat Proofpoint herausgefunden. Die Angreifer versenden dabei gefälschte Rechnungen, die als Köder verwendet werden oder aber die E-Mail beinhaltet einen Link zu einer Website, auf der das gefälschte Dokument zum Download zur Verfügung steht. Die Dokumente sind mit dem Remote Access Trojaner NanoCore infiziert. Laut Proofpoint enthalten Anhänge eine komprimierte ausführbare Datei (mit der Erweiterung ".Z"), während bösartige Links den Empfänger veranlassen, die auf onedrive.live.com gehostete Malware herunterzuladen.

  • Fünf Sofortmaßnahmen zur Systemhärtung

    Guardicore gibt Sicherheitsempfehlungen für das Support-Ende von Windows Server R2, Windows Server 2008 und Windows 7. Ab 14. Januar 2020 werden Nutzer dieser Microsoft-Betriebssysteme keine kostenlosen Sicherheitsupdates und Online-Aktualisierungen mehr erhalten. Ohne sicherheitsrelevante Updates sind die betroffenen IT-Systeme gegen neu entdeckte Schwachstellen nicht mehr geschützt. Zwar sind die genannten Betriebssysteme teilweise bereits über ein Jahrzehnt alt, aber Schätzungen zufolge ist allein Windows Server 2008/2008 R2 immer noch auf fast jedem dritten Server weltweit im Betrieb. Viele Organisationen können nicht auf aktuelle Betriebssystemversionen wechseln, weil sie komplizierten Gesetzes- und Zertifizierungsanforderungen unterliegen, oder einfach nicht das erforderliche Budget zur Verfügung haben. Gefragt sind deshalb Überbrückungslösungen - auch um zeitaufwendige Migrationsprozesse begleiten zu können.

  • Abfangen und Manipulieren von E-Mails

    Die E-Mail ist das Kommunikationsmittel Nummer eins. Unternehmen sind in der Pflicht, sich mit der E-Mail-Sicherheit zu beschäftigen, kommunizieren sie doch sowohl intern als auch extern. Nahezu täglich ist von Datenpannen und Datendiebstählen zu hören: Fremde verschaffen sich - zum Teil leider kinderleicht - Zugang zum internen Unternehmenssystem und greifen Daten ab oder manipulieren diese. Einfache, unverschlüsselte E-Mails stellen deshalb grundsätzlich eine Gefahr dar: Sie ähneln einer Postkarte, deren Inhalt jeder lesen kann. "Denn gehen E-Mails weder digital signiert noch verschlüsselt auf die Reise, können die Inhalte nicht nur ausspioniert, sondern auch manipuliert werden. Da Angriffe dieser Art in aller Regel nicht sicht- und nachweisbar sind, wird die E-Mail-Sicherheit leider nach wie vor oft stiefmütterlich behandelt. Wie oft und von wem E-Mails gelesen werden, kann ihnen niemand ansehen", warnt Patrycja Tulinska, Geschäftsführerin der PSW Group.

  • Neuer Standort und neue BC/DR-Strategie?

    Die Entfernung zwischen georedundanten Rechenzentren soll mindestens 200km betragen. So empfiehlt es das BSI seit diesem Jahr. Dies stellt viele Unternehmen vor Probleme, betrug die bisher empfohlene Distanz in der Vergangenheit doch gerade einmal fünf Kilometer. Diese geringe Distanz erlaubte es den Betreibern bisher, ihre Rechenzentren über HA-Systeme synchron zu spiegeln. Dies ist bei einem Abstand von 200km jedoch nicht mehr möglich: Die Latenz zwischen den Standorten ist einfach zu hoch, um Organisationen mit traditionellen Hochverfügbarkeits- und Backup-Lösungen gegen Systemausfälle zu schützen. Was können Unternehmen nun tun, um ihre IT etwa gegen logische Fehler oder Ransomware-Attacken abzusichern, um minimalen Datenverlust und kurze Ausfallzeiten zu garantieren? Der neue Mindestabstand, den das BSI (Bundesamt für Sicherheit in der Informationstechnik) seit Dezember 2018 zwischen sich Georedundanz gebenden Rechenzentren empfiehlt, stellt in vieler Hinsicht eine Zäsur dar. Er stellt die Nutzung synchroner Spiegelung grundsätzlich infrage und hat damit einen direkten Einfluss darauf, wie Rechenzentren hierzulande betrieben werden. Wer eine "kritische Infrastruktur" betreibt, wird vom Gesetzgeber sogar dazu gezwungen der Empfehlung zu folgen. Und wer das Pech hat Teil eines Branchenverbandes zu sein, der den Empfehlungen des BSI folgt, wie etwa Mitglieder der Bankenbranche Bafin, haben ebenfalls keine Wahl. All diese Organisationen müssen auf die Entscheidung reagieren und den Abstand ihrer Rechenzentren auf mindestens 200km bringen.