Cyberkriminalität

Hinter Duqu stecken dieselben Hacker wie hinter Stuxnet

Das geht aus einer jetzt auf Deutsch verfügbaren Analyse von Kaspersky Labs hervor. Die Sicherheitsexperten beweisen darin, was seit längerem vermutet wurde. Beide Schädlinge wurden mit Hilfe einer Plattform erstellt: Tilded. weiter

Schädling DNS-Changer: Wie hoch die Gefahr wirklich ist

Das BSI warnt vor einem Trojaner für Windows und Mac OS, der die DNS-Konfiguration manipuliert. Betroffene verlieren in Kürze ihre Internet-Vebindung. ZDNet erklärt die Hintergründe und zeigt, wie man die Malware zuverlässig entfernt. weiter

Hacker stehlen Quellcode von Symantec-Produkten

Es handelt sich um zwei ältere Enterprise-Lösungen. Die Daten stammen offenbar aus einem Netzwerk des indischen Militärgeheimdiensts. Symantec zufolge sind weder aktuelle Produkte noch Kundendaten betroffen. weiter

Hacker arbeiten an unabhängigem Satellitensystem

Einfache Bodenstationen sollen Satelliten verfolgen, die von Enthusiasten in eine niedrige Umlaufbahn gebracht wurden. Ziel ist eine nicht zensierbare Internetkommunikation. Das Projekt "Hackerspace Global Grid" setzt auf ein modifiziertes GPS. weiter

Früherer britischer Premier Brown war Opfer von E-Mail-Hackern

Das ist das Ergebnis von Ermittlungen im Zusammenhang mit dem Abhörskandal um News International. Den Auftrag hatte aber nicht der Murdoch-Verlag gegeben. Der Angriff erfolgte offenbar vor Browns Zeit als Premierminister. weiter

Hacker bringen iOS-Apps auf Apple TV zum Laufen

Apps wie Facebook, Maps, Safari und YouTube laufen nativ und im Vollbildmodus. Der Fenstermanager MobileX ersetzt Apples Homescreen-Verwaltung. Er erlaubt außerdem, mehrere Anwendungen nebeneinander anzuordnen. weiter

Facebook belohnt Hacker mit Visa-Kreditkarte

Sie ist Teil des Bug Bounty Program des Social Network. Ein Guthaben entsteht durch die Meldung von Schwachstellen. Forscher können damit Einkäufe bezahlen oder auch Bargeld an Automaten abheben. weiter

Daten von Hunderttausenden Stratfor-Kunden veröffentlicht

Es handelt sich um Namen und E-Mail-Adressen von 860.000 registrierten Nutzern der Website. Die Sammlung enthält auch Namen und Kreditkartendetails von 75.000 zahlenden Abonnenten. Stratfor bestätigt die Echtheit der Daten. weiter

28C3: Hacker manipulieren Daten von intelligenten Stromzählern

Die intelligenten Stromzähler von Discovergy senden Daten unverschlüsselt. Mit einer Software lassen sich beliebige eigene Daten übertragen. Ferner zeigten die Spezialisten, wie ein Stromanbieter mittels Smartmeter sogar ermitteln kann, welches TV-Programm ein Kunde schaut. weiter

Tool zur Ausnutzung der neuen WPS-Lücke veröffentlicht

Reaver ist als Quelltext verfügbar und läuft unter Linux. Mit einer Portierung auf Windows und Mac OS sowie Smartphones ist in Kürze zu rechnen. Besitzer von WLAN-Routern sollten aus Sicherheitsgründen das WPS-Protokoll abschalten. weiter

Anonymous veröffentlicht Daten von Militärzubehör-Shop

Den Hackern zufolge handelt es sich um 14.000 Passwörter und Daten von 8000 Kreditkarten. Sie wurden schon im August entwendet, aber erst jetzt publiziert. Laut Shop-Betreiber handelt es sich um ein Backup mit alten Daten. weiter

WPA2 geknackt: Wie der neue WLAN-Hack funktioniert

Eine peinliche Lücke im WPS-Protokoll erlaubt einen Brute-Force-Angriff, der nach spätestens 11.000 Versuchen zum Erfolg führt. WLAN-Router von Belkin, Buffalo, D-Link, Linksys (Cisco), Netgear, Technicolor, TP-Link und Zyxel lassen sich in vier Stunden knacken. weiter

28C3: Gefährliche Hackerangriffe auf GSM-Netze vorgestellt

Kriminelle können die Identität fremder Handys übernehmen und Premium-Dienste abrufen. Die Lücke basiert auf der schwachen Verschlüsselung in GSM-Netzen. Gegenmaßnahmen haben Mobilfunkanbieter bisher nur unzureichend umgesetzt. weiter

28C3: Uni Erlangen stellt sichere Festplattenverschlüsselung vor

Der Linux-Kernel-Patch "Tresor" schützt auch vor Cold-Boot-Angriffen. Benötigt wird eine 64-Bit-CPU mit AES-NI-Befehlen. Über einen Trick mit den Debug-Registern wird verhindert, dass der Schlüssel in den Hauptspeicher gelangt. weiter

Anonymous-Angriff auf Stratfor: Details durchgesickert

Die Hacker veröffentlichten 44.000 Passwörter und 50.000 Kreditkartennummern. Sie wollen weitere Daten und 2,7 Millionen E-Mails publik machen. Aus ihnen geht angeblich hervor, dass Stratfor "keine harmlose Firma" ist. weiter

Anonymous hat angeblich Sicherheitsspezialisten Stratfor gehackt

Zu seinen Kunden gehören die US-Armee und die Luftwaffe. Anonymous zufolge lagen Kreditkartendaten zusammen mit Kundenadressen unverschlüsselt auf dem Server. Die Hacker planen weitere Überfälle in dieser Woche. weiter

GlobalSign: ComodoHacker hat die falschen Systeme erwischt

Die im September gekaperte Maschine enthielt keine Kundendaten. Sie konnte Zertifikate weder anfordern noch ausstellen. Die Zusammenfassung bestätigt das Zwischenergebnis von Mitte September. Von dem Hacker war seither nichts zu hören. weiter

Britischer Student gesteht Hackerangriff auf Facebook

Der 26-jährige Steven Mangham wollte angeblich Sicherheitslücken finden. Zwischen Ende April und Anfang Mai brach er in mehrere Server des Unternehmens ein. Laut BBC verschaffte er sich dabei Zugang zu "sehr sensiblem geistigen Eigentum". weiter

Experten: In China gibt es nur zwölf Hackergruppen

Angeblich wird eine Art Preisgeld für den ersten ausgesetzt, der eine Technologie ausspioniert. US-Firmen sowie Militärfachleute fühlen sich wie im Krieg und setzen ihre Regierung unter Druck. Derzeit ist angeblich keine Gegenwehr möglich. weiter

AT&T-Hacker festgenommen: angebliche Verbindung zu Terrorgruppe

Drei Männer und eine Frau wurden in der philippinischen Hauptstadt Manila verhaftet. Sie sollen von Terroristen bezahlt worden sein, um in das Telefonnetz von AT&T einzubrechen. Das FBI und AT&T bestätigen jedoch nicht alle Angaben. weiter

Bericht: Hackerattacke auf Wasserwerk in Illinois war gar keine

Einer anonymen Quelle zufolge hat ein privat nach Russland gereister externer Mitarbeiter den Vorfall ausgelöst. Es fanden aber keine unberechtigten Zugriffe statt. Der Ausfall einer Pumpe muss auf einen anderen Grund zurückzuführen sein. weiter

Hacker greift texanisches Wasserwerk an

Der Angriff sollte die Unsicherheit von Industriekontrollsystemen demonstrieren. Der Hacker ist angeblich auch in Anlagen in Polen und Südeuropa eingedrungen. Ein ähnlicher Vorfall traf kürzlich ein Wasserwerk in Illinois. weiter

F-Secure warnt vor digital signierter Schadsoftware

Das Zertifikat stammt von einer Regierungsbehörde in Malaysia. Der Trojaner "Agent:DTIW" versteckt sich in manipulierten PDF-Dateien. Auf ein System gelangt er durch eine Sicherheitslücke in Adobe Reader 8. weiter

FBI untersucht über Uninetzwerk gefälschte Noten

Die Bewertungen von über 60 aktuellen und ehemaligen Studenten wurden nach oben korrigiert. Das bemerkte eine Betroffene. Die Uni rief die Bundespolizei. Jetzt drohen dem Schuldigen mehrere Jahre Haft. weiter

Iran meldet mit Duqu infizierte Computersysteme

Das Ausmaß der Infektion ist noch nicht bekannt. Das Land bekämpft den Trojaner mit einer eigenen Antivirensoftware. Kaspersky verfolgt mit Duqu verseuchte E-Mails nach Südkorea zurück. weiter