Gelöst

Sicherheitslücken oder Konfigurationsfehler

vor 5 Jahren

Guten Tag,

ich habe ab und zu EMail Nachrichten vom Telekom Sicherheitsteam erhalten, das mein System von Malware infiziert sei.

Ich benutze aber für den Rechner den ich zum Surfen in meinem Netzwerk verwende einen Laptop mit Anti Viren Software
und führe in regelmäßigen Abständen auch Scans mit der Malware Software von MalwareBytes durch.
Die Prüfungen verliefen bisher immer ohne Probleme und Funde.

Wie soll ich mit diesen Hinweisen umgehen ?

Zeitpunkt: 09.08.2019 15:58:19 MESZ
Infektion: nymaim

Zeitpunkt: 14.10.2019 15:07:26 MESZ
Infektion: shylock

Zeitpunkt: 23.10.2019 15:31:01 MESZ
Infektion: shylock


Und heute erhalte ich einen Nachricht:

Sehr geehrte Kundin,
Sehr geehrter Kunde,

zu Ihrem Internetzugang haben wir Hinweise auf Sicherheitslücken oder Konfigurationsfehler erhalten,
die einen Angriff auf Ihr System und/oder einen Missbrauch Ihres Systems für Angriffe auf Dritte ermöglichen.
Ersteres gefährdet gegebenenfalls die Integrität und Authentizität Ihrer Daten.

IP-Adresse: 12.345.678.90
Zeitpunkt: 30.10.2019 01:02:22 MEZ
Offener Dienst: http (8080/tcp)

Weitere Angaben:
server: http server 1.0


Wie soll ich diesen Hinweis verstehen?
Die Uhrzeit ist mit 1:02h angegeben?

In meinem Netzwerk befindet sich ein NAS das permanent über eine Portfreigabe im Router von Außen zu erreichen ist.
Aber das ist doch nicht ungewöhlich?

Ich bin nun etwas verunsichert, wie ich mit diesen gelegentlichen Meldungen
umgehen soll und bitte um Aufkärung

986

18

Das könnte Ihnen auch weiterhelfen