Schutz vor Likejacking-Angriffen auf Facebook


Kostenloses Prevention-Tool schützt vor Sicherheitsrisiken durch Facebook
it-sa 2011: Web-Security-Cloud-Lösung zum Schutz vor Advanced Threats


(12.10.11) - Zscaler veröffentlicht mit "Likejacking Prevention" ein neues, kostenloses Tool zum Schutz vor Schadcode, Scam und Spam, der durch "Likejacking" auf Facebook verbreitet wird. Das neue Plug-in ist die Reaktion aus den "Zscaler ThreatLabZ" auf die steigende Zahl von ahnungslosen Anwendern, die täglich Opfer dieser neuartigen Attacken werden. Likejacking Prevention für Firefox, Chrome und Safari ist ab sofort zum kostenlosen Download verfügbar.

Likejacking-Angriffe zählen mittlerweile zu den populärsten Social Engineering-Bedrohungen auf Facebook. Als eine Form des Clickjackings aktivieren Anwender dabei unwissentlich verborgene Links auf einer Website. Die von Angreifern manipulierten "gefällt mir"-Buttons werden dabei unsichtbar für den User hinter einem anderen Feld, wie beispielsweise "Play" verborgen. Jeder Klick auf ein solches transparent hinterlegtes Feld führt dazu, dass dem Anwender unabsichtlich etwas "gefällt". Die Freunde des ahnungslosen Anwenders erhalten über die "gefällt mir"-Nachricht einen infizierten Link zugestellt. Der Weg über den bekannten und damit vertrauenswürdigen Absender setzt eine Social Engineering-Lawine in Gang, die ihre gefährliche Fracht an Schadcode, infizierten Webseiten oder Spam schnell und viral durch die verschiedensten Netzwerke transportiert.

Web 2.0-Seiten setzen in zunehmendem Maß auf Social Plug-ins, wie den "gefällt mir"-Button von Facebook. Dementsprechend verändern die Angreifer ihre bösartigen Clickjacking-Techniken, so dass sie nicht mehr vom Browser erkannt werden können. Nur die vollständige Untersuchung des Contents jeglicher Web-Transaktionen wie beispielsweise durch die Zscaler Cloud ist in der Lage, verdächtige Transaktionen aus dem Web-Verkehr herauszufiltern, so dass Anwender vor den neuartigen Angriffsmustern geschützt werden können. Über das Likejacking Prevention Tool kommen nun auch User, die nicht durch den geschützt sind, unter den Schutzschirm aus der Cloud. Sein vollständiges Portfolio an Cloud Services gegen Advanced Threats zeigt der Zscaler auf der it-sa in Nürnberg vom 11. bis 13. Oktober in Halle 12, Stand 316.

"Unsere Untersuchungen belegen im Einklang mit anderen Sicherheitsspezialisten, dass in etwa 15 Prozent aller Videos auf Facebook Likejacking-Angriffe beinhalten," so Julien Sorbier, Senior Researcher Zscaler ThreatLabZ und verantwortlich für die Entwicklung des neuen Zsclaer Likejacking Prevention Tools. "2010 sind beispielsweise hunderttausende Facebook-Anwender Opfer eines einzelnen Angriffsmusters geworden. Seitdem werden die Taktiken kontinuierlich weiterentwickelt. Traditionelle Sicherheitsangebote sind meist nicht in der Lage, für ausreichenden Schutz gegen diese neuartigen Angriffsmuster zu sorgen."

Michael Sutton, Vice President of Security Research von Zscaler, erläutert, "dass Angreifer den Wandel hin zu neuen Kommunikationsmedien im Internet schnell nachvollzogen haben. E-Mail-Spam als Mittel zur Verbreitung von Malware wurde längst abgelöst durch die Sozialen Netzwerke, auf denen Hacker nun ihren Opfern auflauern. Facebook ist eine sehr effiziente Plattform für Social Engineering-Muster, da die Angreifer auf die Vertrauenswürdigkeit des Freundeskreises setzen. Leider sind Browser dieser Art von Attacken bisher schutzlos ausgesetzt, da traditionelle Sicherheitslösungen und mobile Browser dieses Bedrohungsszenario nicht erkennen. Eine Cloud Computing-Lösung bietet den geforderten Echtzeitschutz gegen die neuartigen Advanced Threats." (Zcaler : ra)

Zscaler: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Applikationen / Lösungen

  • Spektrum an KI-Entwicklungsfunktionen

    Alibaba Cloud bringt ihr neues "Model Studio: Exclusive" weltweit auf den Markt. Vorgestellt wurde die exklusive Version der Enterprise-Plattform für KI-Entwicklung auf der Indonesia AI Conference 2025 in Jakarta. Die Lösung richtet sich an Unternehmen, die große Sprachmodelle (LLMs) und KI-Agenten einsetzen wollen, ohne die Hoheit über ihre Daten und Modelle aus der Hand zu geben. Sie läuft in hybriden und privaten Cloud-Umgebungen und adressiert vor allem hochregulierte Branchen wie Finanzwesen, Gesundheitssektor und öffentliche Verwaltung.

  • Recovery-Möglichkeiten für AWS-Ressourcen

    Commvault hat "Clumio Backtrack für Amazon DynamoDB" vorgestellt. Mit der neuen Lösung können Kunden die Daten der weltweit am häufigsten verwendeten Cloud-nativen NoSQL-Datenbank beschleunigt wiederherstellen. Clumio Backtrack für DynamoDB bietet eine grundlegende industrieweite Neuheit zur Wiederherstellung von DynamoDB-Workloads. IT-Teams können vorhandene DynamoDB-Tabellen nahezu sofort und ohne eine erforderliche Neukonfiguration auf einen früheren Datenpunkt zurücksetzen. Dies war bisher nicht möglich.

  • Den Kreislauf in Edge AI schließen

    aicas, Anbieterin von Embedded-Softwarelösungen und Realtime-Datenmanagement, kündigt die weltweite Einführung der "aicas EdgeSuite" an. Die aicas EdgeSuite ist eine modulare Edge-to-Cloud-Infrastruktur, die Software-, Daten- und KI-Modellmanagement in einer einzigen Lösung vereint. Mit der EdgeSuite können Unternehmen Entwicklungsprozesse beschleunigen, KI-Anwendungen von Pilotprojekten auf globale Rollouts skalieren und die Systemleistung kontinuierlich und bei voller Kontrolle über ihre Edge-Systeme verbessern.

  • Identitätsverwaltung auf Cloud-Umgebungen

    Omada, Anbieterin von Identity Governance and Administration (IGA), gab die Verfügbarkeit des "Omada Cloud Application Gateway" bekannt. Dieses aus Unternehmenssicht selbst gehostete Gateway für sichere Verbindungen der nächsten Generation ermöglicht eine nahtlose Integration zwischen Omada Identity Cloud, der IGA-as-a-Service-Plattform des Unternehmens, und lokalen oder in der Cloud gehosteten Zielsystemen. Die Verbindung ist ohne Änderungen an den Firewall-Konfigurationen möglich und bietet Agilität mit Zero Trust-Ausrichtung. Das macht sie ideal für moderne und verteilte IGA-Bereitstellung.

  • Backup-Müdigkeit direkt angehen

    Hycu, Anbieterin von Data-Protection-Lösungen für On-Premises-, Cloud- und SaaS-Umgebungen, hat eine bedeutende Erweiterung der "Hycu R-Cloud"-Plattform bekannt gegeben. Mit der neuen Unterstützung für Microsoft Hyper-V, Citrix XenServer, Azure Blob Storage, Box, Microsoft Planner und weiteren Workloads bietet Hycu nun Schutz für über 90 Workloads, darunter virtuelle Maschinen (VMs), Dateifreigaben, IaaS, DBaaS, PaaS, SaaS und neue Workloads im Bereich künstliche Intelligenz und maschinelles Lernen (KI/ML). Alles wird über eine einzige, globale Ansicht verwaltet.

  • Verantwortungsvolle Innovation

    Alibaba Cloud bringt ihr neues "Model Studio: Exclusive" weltweit auf den Markt. Vorgestellt wurde die exklusive Version der Enterprise-Plattform für KI-Entwicklung auf der Indonesia AI Conference 2025 in Jakarta.

  • Integration in das Android-Teilen-System

    OpenCloud, die Open-Source-Plattform für Filemanagement, Filesharing und digitale Zusammenarbeit, ist ab sofort auch als Android-App verfügbar. Damit steht OpenCloud plattformübergreifend zur Verfügung - im Browser, als Desktop-App für Windows, macOS und Linux, als iOS-App und jetzt auch für Android-Geräte.

  • Beschleunigter Weg zu Private AI as a Service

    Broadcom treibt weiterhin die Kundenakzeptanz von "VMware Cloud Foundation" (VCF) und eine Innovations-Roadmap voran, die eine moderne Private Cloud ermöglicht. Auf der VMware Explore 2025 kündigte Broadcom an, dass "VMware Private AI Services" künftig ein Standardbestandteil von VMware Cloud Foundation 9.0 sein werden, wodurch VCF zur KI-nativen Plattform wird. Mit der nun allgemein verfügbaren Version VCF 9.0 können Kunden eine einheitliche, KI-native Plattform für sichere, moderne Private-Cloud-Infrastrukturen in großem Maßstab nutzen.

  • Herzstück ist eine Data-Lakehouse-Architektur

    Broadcom stellt mit "VMware Tanzu Data Intelligence" eine Data-Lakehouse-Plattform vor, die einen einheitlichen, latenzarmen Zugriff auf multimodale Daten in großem Umfang ermöglicht, um schnellere, sicherere Analysen, Anwendungen und agentenbasierte KI zu ermöglichen. Das Unternehmen präsentiert außerdem VMware Tanzu Platform 10.3, die die sichere Entwicklung und Integration von GenAI-Funktionen in neue und bestehende Unternehmensanwendungen beschleunigt.

  • OpenCloud auch als Android-App verfügbar

    OpenCloud, die Open-Source-Plattform für Filemanagement, Filesharing und digitale Zusammenarbeit, ist ab sofort auch als Android-App verfügbar. Damit steht OpenCloud plattformübergreifend zur Verfügung - im Browser, als Desktop-App für Windows, macOS und Linux, als iOS-App und jetzt auch für Android-Geräte.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen