Schutz vor Likejacking-Angriffen auf Facebook


Kostenloses Prevention-Tool schützt vor Sicherheitsrisiken durch Facebook
it-sa 2011: Web-Security-Cloud-Lösung zum Schutz vor Advanced Threats


(12.10.11) - Zscaler veröffentlicht mit "Likejacking Prevention" ein neues, kostenloses Tool zum Schutz vor Schadcode, Scam und Spam, der durch "Likejacking" auf Facebook verbreitet wird. Das neue Plug-in ist die Reaktion aus den "Zscaler ThreatLabZ" auf die steigende Zahl von ahnungslosen Anwendern, die täglich Opfer dieser neuartigen Attacken werden. Likejacking Prevention für Firefox, Chrome und Safari ist ab sofort zum kostenlosen Download verfügbar.

Likejacking-Angriffe zählen mittlerweile zu den populärsten Social Engineering-Bedrohungen auf Facebook. Als eine Form des Clickjackings aktivieren Anwender dabei unwissentlich verborgene Links auf einer Website. Die von Angreifern manipulierten "gefällt mir"-Buttons werden dabei unsichtbar für den User hinter einem anderen Feld, wie beispielsweise "Play" verborgen. Jeder Klick auf ein solches transparent hinterlegtes Feld führt dazu, dass dem Anwender unabsichtlich etwas "gefällt". Die Freunde des ahnungslosen Anwenders erhalten über die "gefällt mir"-Nachricht einen infizierten Link zugestellt. Der Weg über den bekannten und damit vertrauenswürdigen Absender setzt eine Social Engineering-Lawine in Gang, die ihre gefährliche Fracht an Schadcode, infizierten Webseiten oder Spam schnell und viral durch die verschiedensten Netzwerke transportiert.

Web 2.0-Seiten setzen in zunehmendem Maß auf Social Plug-ins, wie den "gefällt mir"-Button von Facebook. Dementsprechend verändern die Angreifer ihre bösartigen Clickjacking-Techniken, so dass sie nicht mehr vom Browser erkannt werden können. Nur die vollständige Untersuchung des Contents jeglicher Web-Transaktionen wie beispielsweise durch die Zscaler Cloud ist in der Lage, verdächtige Transaktionen aus dem Web-Verkehr herauszufiltern, so dass Anwender vor den neuartigen Angriffsmustern geschützt werden können. Über das Likejacking Prevention Tool kommen nun auch User, die nicht durch den geschützt sind, unter den Schutzschirm aus der Cloud. Sein vollständiges Portfolio an Cloud Services gegen Advanced Threats zeigt der Zscaler auf der it-sa in Nürnberg vom 11. bis 13. Oktober in Halle 12, Stand 316.

"Unsere Untersuchungen belegen im Einklang mit anderen Sicherheitsspezialisten, dass in etwa 15 Prozent aller Videos auf Facebook Likejacking-Angriffe beinhalten," so Julien Sorbier, Senior Researcher Zscaler ThreatLabZ und verantwortlich für die Entwicklung des neuen Zsclaer Likejacking Prevention Tools. "2010 sind beispielsweise hunderttausende Facebook-Anwender Opfer eines einzelnen Angriffsmusters geworden. Seitdem werden die Taktiken kontinuierlich weiterentwickelt. Traditionelle Sicherheitsangebote sind meist nicht in der Lage, für ausreichenden Schutz gegen diese neuartigen Angriffsmuster zu sorgen."

Michael Sutton, Vice President of Security Research von Zscaler, erläutert, "dass Angreifer den Wandel hin zu neuen Kommunikationsmedien im Internet schnell nachvollzogen haben. E-Mail-Spam als Mittel zur Verbreitung von Malware wurde längst abgelöst durch die Sozialen Netzwerke, auf denen Hacker nun ihren Opfern auflauern. Facebook ist eine sehr effiziente Plattform für Social Engineering-Muster, da die Angreifer auf die Vertrauenswürdigkeit des Freundeskreises setzen. Leider sind Browser dieser Art von Attacken bisher schutzlos ausgesetzt, da traditionelle Sicherheitslösungen und mobile Browser dieses Bedrohungsszenario nicht erkennen. Eine Cloud Computing-Lösung bietet den geforderten Echtzeitschutz gegen die neuartigen Advanced Threats." (Zcaler : ra)

Zscaler: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Applikationen / Lösungen

  • Souveräne Daten- und KI-Plattform

    Cloudera gab ihre Launch-Partnerschaft für die neue Amazon Web Services (AWS) European Sovereign Cloud bekannt. Mit einer eigens für die "AWS European Sovereign Cloud" entwickelten, robusten und souveränen Daten- und KI-Plattform bietet Cloudera eine umfassende Lösung. Diese ist auf ein Höchstmaß an Datenkontrolle, Governance und regulatorische Compliance ausgerichtet.

  • "SailPoint Identity Security Cloud"

    SailPoint kündigte eine Reihe von leistungsstarken Erweiterungen an, die die Bandbreite und Tiefe der "SailPoint Identity Security Cloud" weiter ausbauen. Dazu gehören neue Funktionen für SailPoint Non-Employee Risk Management und Machine Identity Security sowie Deep Connectivity-Updates. Im Mittelpunkt der Erweiterungen steht die "SailPoint Identity Security Cloud", die alle Arten von Identitäten in Unternehmen abdeckt - Mitarbeiter, Nicht-Mitarbeiter, Maschinen und Agenten - und präzise Lifecycle-Kontrollen mit intelligenter Automatisierung kombiniert, um kritische Lücken zu schließen. So entsteht eine adaptive Identität, die sich mit den Unternehmensanforderungen weiterentwickelt.

  • Betrieb intelligenter KI-Agenten

    Kyndryl hat die "Aviation Industry Cloud Solution" vorgestellt. Die Lösung nutzt KI-Agenten, um Fluggesellschaften beim Modernisieren ihrer Systeme, bei der Datenanalyse und beim Ausbau des digitalen Kundenerlebnisses zu unterstützen. Sie basiert auf der Google Cloud und vereint Kyndryls umfassende Branchenexpertise mit leistungsstarken Analyse- und Sicherheitsfunktionen.

  • Führungskräfte wollen KI in die Praxis bringen

    Unternehmen setzen zunehmend auf Echtzeit-Prognosen, um Entscheidungen intelligenter und schneller treffen zu können. "Qlik Predict" wurde entwickelt, um diese Prozesse noch zuverlässiger und effizienter zu gestalten, denn sie erlaubt Fachabteilungen einen direkten Zugang zu No-Code-Vorhersagemodellen.

  • Produktivitätsplus für IT-Teams

    ManageEngine launcht ein Update für die Cloud-Version ihrer Unified Service Management-Plattform "ServiceDesk Plus" auf Basis von generativer KI. Die KI-Strategie von ManageEngine für ServiceDesk Plus fokussiert sich darauf, Kunden die Flexibilität zu bieten, den KI-Anbieter ihrer Wahl für verschiedene KI-Funktionen zu nutzen. Kunden können ZIA LLM ohne zusätzliche nutzungsabhängige Kosten verwenden oder zwischen öffentlich zugänglichen KI-Anbietern wie ChatGPT und Azure OpenAI wählen.

  • OVHcloud als vertrauenswürdige Plattform

    Nutanix, Spezialistin für Hybrid Multicloud Computing, und der europäische Hyperscaler OVHcloud haben die Verfügbarkeit des Angebots "Nutanix Cloud Clusters" (NC2) auf OVHcloud bekanntgegeben. Dieser Meilenstein ist Ausdruck der vertieften Zusammenarbeit der beiden Partner und gibt Unternehmen Lösungen an die Hand, mit deren Hilfe sie nachhaltige hybride und Multicloud-Bereitstellungen implementieren und das Ziel europäischer Datensouveränität verfolgen können.

  • Mehr GPU-Optionen in die Cloud bringen

    Leaseweb, Anbieterin von Cloud-Diensten und Infrastructure as a Service (IaaS), bietet ab sofort "Nvidia L4 GPUs" in ihrer Public Cloud-Plattform. Mit Erweiterung der KI-fähigen Infrastruktur über dedizierte Server hinaus steht Kunden die beschleunigte Leistung durch NVIDIA GPUs erstmals auch in der souveränen Cloud von Leaseweb zur Verfügung. Die NVIDIA L4 ist eine vielseitige GPU, mit der Unternehmen die Verarbeitung von Workloads wie KI-Inferenz, maschinelles Lernen, Videowiedergabe, Grafik und virtuelle Desktop-Infrastruktur (VDI) beschleunigen können.

  • Volle Flexibilität ohne Zusatzkosten

    Ionos integriert SUSE Linux Enterprise Server (SLES) im "Bring-Your-Own-Subscription"-Modell auf die Cloud-Plattform. Das neue SLES-Image bietet einen flexiblen und kosteneffizienten Zugang zu bewährter Open-Source-Technologie, die optimal in den bestehenden Stack von Ionos integriert ist.

  • Cloud-Umgebungen sichern

    Check Point Software Technologies hat den nächsten Meilenstein in ihrer strategischen Partnerschaft mit Wiz bekannt gegeben: die weltweite Einführung einer vollständig integrierten Lösung, welche die präventive Cloud-Netzwerksicherheit von Check Point mit der Cloud-Native Application Protection Platform (CNAPP) von Wiz vereint. Aufbauend auf der im Februar 2025 bekannt gegebenen Partnerschaft wird die Integration in dieser Phase allgemein verfügbar gemacht und hilft Unternehmen, die Herausforderungen moderner Cloud-Sicherheit mit Transparenz, Präzision und KI-gestützter Prävention zu bewältigen.

  • Souverän in der Cloud

    Adfinis, IT-Dienstleisterin für Open-Source-Lösungen, und das deutsche Confidential-Computing-Unternehmen enclaive geben ihre neue Partnerschaft bekannt. Die Kooperation kombiniert moderne Verschlüsselungstechnologien mit einem durchgängigen IT-Lifecycle-Ansatz und stärkt die Sicherheit und Souveränität in Cloud-Umgebungen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen