<?xml version="1.0" encoding="utf-8" standalone="yes"?> <?xml-stylesheet href="https://maik.io/pretty-feed-v3.xsl" type="text/xsl"?>

<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>cybercrime on maik.io</title>
    <link>https://maik.io/tags/cybercrime/</link>
    <description>Recent content in cybercrime on maik.io</description>
    <generator>maik.io</generator>
    <language>de-de</language>
    <lastBuildDate>Tue, 07 Oct 2025 17:56:36 +0200</lastBuildDate>
    <atom:link href="https://maik.io/tags/cybercrime/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Kaperbriefe</title>
      <link>https://maik.io/notes/2025-10-07-kaperbriefe/</link>
      <pubDate>Tue, 07 Oct 2025 17:56:36 +0200</pubDate>
      <guid>https://maik.io/notes/2025-10-07-kaperbriefe/</guid>
      <description>&lt;p&gt;Stefan Krempl schreibt in »&lt;a href=&#34;https://www.heise.de/news/Cyber-Freibeuter-US-Abgeordnete-wollen-mit-Kaperbriefen-im-Netz-zurueckschlagen-10725982.html?seite=all&#34; title=&#34;Cyber-Freibeuter: US-Abgeordnete wollen mit Kaperbriefen im Netz zurückschlagen&#34; target=&#34;_blank&#34; &gt;Cyber-Freibeuter: US-Abgeordnete wollen mit Kaperbriefen im Netz zurückschlagen&lt;/a&gt;« für heise.de&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Im US-Kongress wird mit dem „Scam Farms Marque and Reprisal Authorization Act of 2025“ ein historischer und zugleich hochriskanter Schritt im Kampf gegen die Cyberkriminalität erwogen. Der vom republikanischen Abgeordneten David Schweikert zunächst ins Repräsentantenhaus eingebrachte Gesetzentwurf zielt darauf ab, das jahrhundertealte Instrument der Kaperbriefe („Letters of Marque and Reprisal“) aus der Seefahrt wiederzubeleben und in den digitalen Raum zu übertragen.&lt;/p&gt;</description>
      <content:encoded>
      <![CDATA[<p>Stefan Krempl schreibt in »<a href="https://www.heise.de/news/Cyber-Freibeuter-US-Abgeordnete-wollen-mit-Kaperbriefen-im-Netz-zurueckschlagen-10725982.html?seite=all" title="Cyber-Freibeuter: US-Abgeordnete wollen mit Kaperbriefen im Netz zurückschlagen" target="_blank" >Cyber-Freibeuter: US-Abgeordnete wollen mit Kaperbriefen im Netz zurückschlagen</a>« für heise.de</p>
<blockquote>
<p>Im US-Kongress wird mit dem „Scam Farms Marque and Reprisal Authorization Act of 2025“ ein historischer und zugleich hochriskanter Schritt im Kampf gegen die Cyberkriminalität erwogen. Der vom republikanischen Abgeordneten David Schweikert zunächst ins Repräsentantenhaus eingebrachte Gesetzentwurf zielt darauf ab, das jahrhundertealte Instrument der Kaperbriefe („Letters of Marque and Reprisal“) aus der Seefahrt wiederzubeleben und in den digitalen Raum zu übertragen.</p></blockquote>
<p>Der Vorschlag ist aus zwei Gründen problematisch. Erstens würde ein Hackback nicht isoliert stattfinden, sondern immer auch fremde Infrastrukturen treffen. Zweitens würde damit staatliche Gewalt in private Hände verlagert. Das wäre ein gefährlicher Schritt und eine Einladung zum Missbrauch.</p>
]]>    
      <![CDATA[<br><br><hr><br><small><p>Vielen Dank fürs Lesen! Wenn du Lust auf noch mehr Gedanken, Updates und ab und zu einen Blick hinter die Kulissen hast, folge mir doch gern auf <a href="https://maik.io/mastodon">Mastodon</a> oder <a href="https://maik.io/instagram">Instagram</a>.</p><p>Hast du Fragen oder Feedback? Schreib mir gern eine <a href="https://maik.io/email">E-Mail</a>.</p></small>]]>
      </content:encoded>  
    </item>
    <item>
      <title>Für alle Nutzer</title>
      <link>https://maik.io/notes/2025-02-11-fuer-alle-nutzer/</link>
      <pubDate>Tue, 11 Feb 2025 19:33:00 +0100</pubDate>
      <guid>https://maik.io/notes/2025-02-11-fuer-alle-nutzer/</guid>
      <description>&lt;p&gt;Stefan Krempl schreibt in »&lt;a href=&#34;https://www.heise.de/news/Crypto-Wars-Scharfe-Kritik-an-britischer-Schnueffel-Auflage-fuer-Apples-iCloud-10276463.html?seite=all&#34; target=&#34;_blank&#34; &gt;&amp;ldquo;Beispielloser Angriff&amp;rdquo;: Bürgerrechtler reagieren auf iCloud-Anordnung in UK&lt;/a&gt;« für heise.de&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Die EFF warnt: &amp;ldquo;Es gibt keinen technologischen Kompromiss zwischen starker Verschlüsselung, die die Daten schützt, und einem Mechanismus, der der Regierung einen Sonderzugriff auf diese Daten gewährt.&amp;rdquo; Jede eingebaute Hintertür erhöhe das Risiko von Cyberangriffen, Identitätsdiebstahl und Betrug für alle Nutzer. Einige der Backup-Optionen von Google sowie andere Messaging-Apps verwenden ähnliche Schutzmechanismen wie ADP. Gebe es erst einmal den Zugriff auf die verschlüsselten Daten von Apple-Nutzern, &amp;ldquo;ist jedes andere sichere Tool für Filesharing, Kommunikation und Backup gefährdet&amp;rdquo;.&lt;/p&gt;</description>
      <content:encoded>
      <![CDATA[<p>Stefan Krempl schreibt in »<a href="https://www.heise.de/news/Crypto-Wars-Scharfe-Kritik-an-britischer-Schnueffel-Auflage-fuer-Apples-iCloud-10276463.html?seite=all" target="_blank" >&ldquo;Beispielloser Angriff&rdquo;: Bürgerrechtler reagieren auf iCloud-Anordnung in UK</a>« für heise.de</p>
<blockquote>
<p>Die EFF warnt: &ldquo;Es gibt keinen technologischen Kompromiss zwischen starker Verschlüsselung, die die Daten schützt, und einem Mechanismus, der der Regierung einen Sonderzugriff auf diese Daten gewährt.&rdquo; Jede eingebaute Hintertür erhöhe das Risiko von Cyberangriffen, Identitätsdiebstahl und Betrug für alle Nutzer. Einige der Backup-Optionen von Google sowie andere Messaging-Apps verwenden ähnliche Schutzmechanismen wie ADP. Gebe es erst einmal den Zugriff auf die verschlüsselten Daten von Apple-Nutzern, &ldquo;ist jedes andere sichere Tool für Filesharing, Kommunikation und Backup gefährdet&rdquo;.</p></blockquote>
]]>    
      <![CDATA[<br><br><hr><br><small><p>Vielen Dank fürs Lesen! Wenn du Lust auf noch mehr Gedanken, Updates und ab und zu einen Blick hinter die Kulissen hast, folge mir doch gern auf <a href="https://maik.io/mastodon">Mastodon</a> oder <a href="https://maik.io/instagram">Instagram</a>.</p><p>Hast du Fragen oder Feedback? Schreib mir gern eine <a href="https://maik.io/email">E-Mail</a>.</p></small>]]>
      </content:encoded>  
    </item>
    <item>
      <title>400.000</title>
      <link>https://maik.io/notes/2024-07-07-400000/</link>
      <pubDate>Sun, 07 Jul 2024 08:33:04 +0200</pubDate>
      <guid>https://maik.io/notes/2024-07-07-400000/</guid>
      <description>&lt;p&gt;Hier die Kurzbeschreibung des Supply-Chain-Angriffs: Die Open-Source-Bibliothek &lt;code&gt;Polyfill&lt;/code&gt; wurde verwaist, und die Domain Polyfill.io wurde nicht verlängert. Chinesische Angreifer nutzten die Gelegenheit, kauften die Domain und übernahmen somit das Repository. Daraufhin schlichen sie fast unbemerkt Schadcode ein und rollten diesen aus.&lt;/p&gt;
&lt;p&gt;Marc Stöck schreibt in »&lt;a href=&#34;https://www.golem.de/news/grossteil-aus-deutschland-fast-400-000-webhosts-verbreiten-malware-via-polyfill-io-2407-186716.html&#34; title=&#34;Großteil aus Deutschland: Fast 400.000 Webhosts verbreiten Malware via Polyfill.io - Golem.de vom 04.07.24, 13:05&#34; target=&#34;_blank&#34; &gt;Fast 400.000 Webhosts verbreiten Malware via Polyfill.io&lt;/a&gt;« für golem.de:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Ende Juni warnten Sicherheitsforscher von Sansec vor einem Supply-Chain-Angriff über das weitverbreitete JavaScript-Projekt Polyfill.io, das im Februar von einem chinesischen Unternehmen namens Funnull übernommen wurde. Weitere Untersuchungen von Censys zeigen nun, dass derzeit fast 400.000 Hosts von dem Projekt Gebrauch machen. Ein Großteil davon befindet sich in Deutschland.&lt;/p&gt;</description>
      <content:encoded>
      <![CDATA[<p>Hier die Kurzbeschreibung des Supply-Chain-Angriffs: Die Open-Source-Bibliothek <code>Polyfill</code> wurde verwaist, und die Domain Polyfill.io wurde nicht verlängert. Chinesische Angreifer nutzten die Gelegenheit, kauften die Domain und übernahmen somit das Repository. Daraufhin schlichen sie fast unbemerkt Schadcode ein und rollten diesen aus.</p>
<p>Marc Stöck schreibt in »<a href="https://www.golem.de/news/grossteil-aus-deutschland-fast-400-000-webhosts-verbreiten-malware-via-polyfill-io-2407-186716.html" title="Großteil aus Deutschland: Fast 400.000 Webhosts verbreiten Malware via Polyfill.io - Golem.de vom 04.07.24, 13:05" target="_blank" >Fast 400.000 Webhosts verbreiten Malware via Polyfill.io</a>« für golem.de:</p>
<blockquote>
<p>Ende Juni warnten Sicherheitsforscher von Sansec vor einem Supply-Chain-Angriff über das weitverbreitete JavaScript-Projekt Polyfill.io, das im Februar von einem chinesischen Unternehmen namens Funnull übernommen wurde. Weitere Untersuchungen von Censys zeigen nun, dass derzeit fast 400.000 Hosts von dem Projekt Gebrauch machen. Ein Großteil davon befindet sich in Deutschland.</p></blockquote>
<p>The Morpheus hat das gesamte Geschehen in <a href="https://www.youtube.com/watch?v=rXFSkDWVE6Y" title="Wie eine chinesische Firma über 100.000 Websites gehackt hat" target="_blank" >einem Video zusammengefasst</a>.</p>
]]>    
      <![CDATA[<br><br><hr><br><small><p>Vielen Dank fürs Lesen! Wenn du Lust auf noch mehr Gedanken, Updates und ab und zu einen Blick hinter die Kulissen hast, folge mir doch gern auf <a href="https://maik.io/mastodon">Mastodon</a> oder <a href="https://maik.io/instagram">Instagram</a>.</p><p>Hast du Fragen oder Feedback? Schreib mir gern eine <a href="https://maik.io/email">E-Mail</a>.</p></small>]]>
      </content:encoded>  
    </item>      
  </channel>
</rss>