Zitat:
Melani-Leiter Pascal Lamia empfieh:
«Prüfen Sie über Ihren Hosting Partner sämtliche HTML- und JS-Files auf den Webservern auf verdächtige Java Scripts. Nach momentanem Kenntnisstand sind dies in erster Linie einzelne Textzeilen mit mindestens 2000 Zeichen, die einen für Menschen unleserlichen Javascript beinhalten. Bei Vorliegen einer Infektion sind die Seiten zu säubern und die Computer der Webadministratoren auf Malware zu überprüfen und gegebenenfalls neu aufzusetzen.»
Kann mir irgend einer das mal verständlich erklären und v.a. wie das umgesetzt werden soll?
Ahh..., mit der Aladdin SW (siehe Link am Ende des Artikels).
Dort machen die mir mal als erstes Angst mit der schieren Bedrohungslage (200'000 Login-Daten) und den vielen befallenen Firmen. Dann wollen die von mir mittels Formular jede Menge persönliche Daten und das über eine ungesicherte Verbindung (http: statt httpsrotokoll). Sehr verdächtig! Übrigens, auch bei Melani wird meine eingegebene e-Mail-Adresse unverschlüsselt übertragen.
Tut mir leid, aber Sicherheit-Firmen, die so schlampig mit meinen Daten umgehen, kann ich nicht ernst nehmen. Ich glaube eher, dass Melani, CW und PCtipp (unbemerkt) eingespannt wurden, um eine geschickt verpackte Werbung zu verbreiten.
Wenn ich mir die Kundenreferenzen von Aladdin anschaue, finde ich keine einzige namhafte Firma (daher wohl die Erwähnung der befallenen Fortune 500 Firmen. An die richtet sich wohl die verstekte Werbung).
OK, versuchen kann man es immer, aber wenn die mich als Kunden gewinnen wollen, müssen sie stark nachbessern!
So long/oceco
Melani-Leiter Pascal Lamia empfieh:
«Prüfen Sie über Ihren Hosting Partner sämtliche HTML- und JS-Files auf den Webservern auf verdächtige Java Scripts. Nach momentanem Kenntnisstand sind dies in erster Linie einzelne Textzeilen mit mindestens 2000 Zeichen, die einen für Menschen unleserlichen Javascript beinhalten. Bei Vorliegen einer Infektion sind die Seiten zu säubern und die Computer der Webadministratoren auf Malware zu überprüfen und gegebenenfalls neu aufzusetzen.»
Kann mir irgend einer das mal verständlich erklären und v.a. wie das umgesetzt werden soll?
Ahh..., mit der Aladdin SW (siehe Link am Ende des Artikels).
Dort machen die mir mal als erstes Angst mit der schieren Bedrohungslage (200'000 Login-Daten) und den vielen befallenen Firmen. Dann wollen die von mir mittels Formular jede Menge persönliche Daten und das über eine ungesicherte Verbindung (http: statt httpsrotokoll). Sehr verdächtig! Übrigens, auch bei Melani wird meine eingegebene e-Mail-Adresse unverschlüsselt übertragen.
Tut mir leid, aber Sicherheit-Firmen, die so schlampig mit meinen Daten umgehen, kann ich nicht ernst nehmen. Ich glaube eher, dass Melani, CW und PCtipp (unbemerkt) eingespannt wurden, um eine geschickt verpackte Werbung zu verbreiten.
Wenn ich mir die Kundenreferenzen von Aladdin anschaue, finde ich keine einzige namhafte Firma (daher wohl die Erwähnung der befallenen Fortune 500 Firmen. An die richtet sich wohl die verstekte Werbung).
OK, versuchen kann man es immer, aber wenn die mich als Kunden gewinnen wollen, müssen sie stark nachbessern!
So long/oceco
Zuletzt bearbeitet: