Sicherheit

Bitcoin-Börse Bitstamp nach Verlust von 4 Millionen Euro zurück

Eine knappe Woche war die derzeit wohl drittgrößte Wechselbörse offline. Sie spielte ein sicheres Backup auf neuer Hardware ein, um alle Beweismittel aufzubewahren. Bitstamp zufolge betraf der Angriff nur einen kleinen Teil der Bitcoin-Reserven. weiter

Dänemark investiert über 60 Millionen Euro in offensive Cyberwaffen

Ein Rüstungskonzern war 2014 einem Angriff zum Opfer gefallen. Im Dezember hat das Land schon eine nationale Strategie für Cyber- und Datensicherheit eingeführt. Sie dient allerdings vor allem dem Schutz von Behörden, Zulieferern und kritischer Infrastruktur. weiter

Mitarbeiter von Sony Pictures weiter ohne E-Mail und Netzzugang

Der E-Mail-Zugang soll in den nächsten Tagen wieder stehen. Andere Netzwerk-Funktionen des "papierlos" arbeitenden Filmstudios können noch bis zu sechs Wochen auf sich warten lassen. Die Schadenssumme liegt dem CEO zufolge aber deutlich unter allen Schätzungen und wird von einer Versicherung abgedeckt. weiter

OpenSSL patcht weitere acht Sicherheitslücken

Sie ermöglichen unter anderem DoS-Angriffe. Davon betroffen ist allerdings nur die DTLS-Implementierung von OpenSSL, die für VPN und WebRTC verwendet wird. Ein anderer Fehler führt dazu, dass die Sicherheitstechnik Forward Secrecy entfernt wird. weiter

OS X Yosemite: Spotlight-Suche verrät Daten an Spammer

Spotlight durchsucht auch eingegangene E-Mails und lädt ungefragt Inhalte von externen Servern nach. Über Tracking-Pixel können Spammer und Hacker Informationen über den Anwender und sein System einholen. Das geschieht selbst dann, wenn der Anwender in Apples Mail-Programm explizit das Nachladen externer Bilder deaktiviert hat. weiter

Anonymous greift Pegida an

Mit ihrer Operation Pegida wollen die Hacktivisten gegen die islamfeindliche Gruppierung und ihre Ableger im Internet vorgehen. Sie werfen dem Verein vor, Angst und Fremdenhass zu schüren. Pegida bestätigt, dass die Website Kagida.de durch einen "massiven DDoS-Angriff" unerreichbar wurde. weiter

Alibaba hilft Microsoft im Kampf gegen Raubkopien

Beide betonen, sich zum Schutz der Kunden und für ein gesundes Innovationsklima in China einzusetzen. Schließlich enthielten Produktfälschungen oft Spionage- und Schadprogramme. Alibaba will auch getäuschten Kunden die Kontaktaufnahme zu Microsoft erleichtern. weiter

FireEye: Moderne Sicherheitssoftware schützt nur unzureichend vor Malware

Einer Studie zufolge wurden 97 Prozent der Unternehmen im ersten Halbjahr 2014 trotz Sicherheitssoftware erfolgreich von Hackern angegriffen. In den Branchen Rüstung und Luftfahrt liegt der Anteil bei 76 Prozent. Viele Angriffe erfolgen per E-Mail mit Varianten bekannter Malware. weiter

Cross-Site-Scripting-Lücke in Microsoft Dynamics CRM entdeckt

Betroffen ist Dynamics CRM 2013 SP1. Das von der Lücke ausgehende Risiko stuft das Sicherheitsunternehmen High-Tech Bridge aufgrund der Komplexität eines Angriffs als gering ein. Microsoft plant bisher offenbar keinen Patch für die Lücke. weiter

Android-Malware SocialPath tarnt sich als Datenschutz-Tool

Eine in Google Play gesichtete Variante wurde inzwischen entfernt. Sie gab sich als Backup-App aus. Betroffen sind vor allem Nutzer in zentralafrikanischen Ländern und dem Oman, wo durch Social-Media-Spam für das Programm geworben wurde. weiter

FBI-Direktor: Sony-Hacker waren „nachlässig“

Laut James Comey haben sie zwar Proxy-Server verwendet, um ihre Idendität zu verschleiern, aber nicht durchgängig. So konnte das FBI nach eigenen Angaben ihre Spur anhand der IP-Adressen nach Nordkorea zurückverfolgen. Daher ist es der "festen Überzeugung", dass Nordkorea hinter den Angriffen auf Sony Pictures steckt. weiter

Google, Ebay und Facebook protestieren gegen australisches Zensursystem

Das Filtersystem wird laut der Branchenvereinigung AIMIA ständig ausgeweitet. Es gibt zudem keine Kontrollinstanz und keine Transparenz. Ursprünglich sollten mit Verweis aufs Telekommunikationsgesetz ausschließlich von Interpol identifizierte Kinderporno-Server gesperrt werden. weiter

Hacker legen Webseiten des Bundestags und der Bundeskanzlerin lahm

Zu dem Angriff bekannt hat sich die Gruppe CyberBerkut. Sie begründet die Attacke mit dem heutigen Besuch des ukrainischen Ministerpräsidenten Arseni Jazenjuk in Berlin. Deutschland dürfe einem "kriminellen Regime in Kiew" keine finanzielle und politische Unterstüzung zukommen lassen. weiter

Nach US-Sanktionen: Nordkorea beteuert seine Unschuld

Die Maßnahmen begründete Präsident Barack Obama mit "erpresserischen Cyberaktivitäten im November und Dezember 2014". Sie richten sich gegen einzelne Behörden. Nordkorea fordert weiter eine gemeinsame Untersuchung der Vorkommnisse. weiter

FTC legt Snapchat-Untersuchung endgültig bei

Damit sind die im Mai 2014 vereinbarten Bedingungen fix: Snapchat sind Falschdarstellungen verboten. Andernfalls kann die FTC bis zu 16.000 Dollar je Einzelfall Strafe verhängen. Das Unternehmen muss auch ein auf 20 Jahre hinaus unabhängig überwachtes Datenschutzprogramm auflegen. weiter

Cyberkriminalität in Bayern: Aufklärungsquote beträgt nur 43 Prozent

Das Bayerische Innenministerium verzeichnet 2014 allerdings auch einen Rückgang der Internetkriminalität um 10 Prozent. Wegen der hohen Dunkelziffer könne aber von einer Entwarnung keine Rede sein. Daher plant Innenminister Herrman die Einstellung weiterer Spezialisten. weiter

Staatsnahe Zeitung rät Chinesen zu Verzicht auf Gmail

In der Global Times heißt es: "Falls Gmail tatsächlich durch China blockiert werden sollte, dann muss es neue Entwicklungen oder bedeutende Sicherheitsbedenken geben. In dem Fall sollten chinesische Nutzer akzeptieren, dass der Dienst Gmail für China ausgesetzt wurde." weiter

„The Interview“-App ist ein Trojaner

Die Android-App verspricht eine Piratenversion des Films und wird überwiegend durch Torrent-Downloads verbreitet. Wer sie installiert, erhält stattdessen einen zweistufigen Trojaner, der Bankdaten abgreift. Die Malware kursiert vor allem in Südkorea und soll bislang rund 20.000 Geräte befallen haben. weiter

Angebliches LizardSquad-Mitglied in Großbritannien verhaftet

Die Polizei bestätigt nur eine Untersuchung von Paypal-Betrugsfällen. Berichten zufolge handelt es sich aber um Vinnie Omari von LizardSquad. In Finnland wurde parallel ein mögliches weiteres Mitglied der Gruppe namens "Ryan" aufgespürt. weiter

Gmail in China teilweise wieder abrufbar

Eine zuverlässige Nutzung ist dort nur via Mail-Clients wie Outlook möglich. Diese Lücke war die letzten vier Tage blockiert. Googles Echtzeit-Zahlen zufolge steigt die Zahl der Zugriffe langsam wieder an. weiter

Kim Dotcom kündigt Videotelefonie- und Chatdienst an

MegaChat ist eine Alternative zu Skype und "das Ende der NSA-Überwachung". Dotcom erwägt sogar, sich den USA zu stellen, falls ihn ein faires Gerichtsverfahren erwartet. Sein Rückblick auf 2014 hingegen fällt negativ aus. weiter

Malware in südkoreanischem Atomkraftwerk gefunden

Ein Computerwurm gelangte auf Geräte, die mit Kontrollsystemen für ein Atomkraftwerk verbunden sind. Die Behörden stufen die inzwischen entfernte Malware als wenig gefährlich ein. Sie bestreiten einen Zusammenhang mit vorhergehenden Hackerangriffen, nach denen interne Informationen über südkoreanische Nuklearreaktoren veröffentlicht wurden. weiter

Bundeskriminalamt legt Botnetz still

Nach den bisher vorliegenden Erkenntnissen waren bis zu 11.000 Computersysteme aus über 90 Staaten Teil des sogenannten Botnetzes. Mehr als die Hälfte der infizierten Systeme befanden sich in Deutschland. Die Ermittlungen der Generalstaatsanwaltschaft Frankfurt dauern an. weiter