Virus

US-Präsident Obama treibt Pläne für Online-Ausweis voran

Im kommenden Jahr will die Regierung Fördermittel für Pilotprojekte bereitstellen. Gleichzeitig wehrt sich das Weiße Haus gegen "Verschwörungstheorien": Es werde keine zentrale, verpflichtende Online-ID der Regierung geben. weiter

US-Behörden übernehmen internationales Botnetz

Es soll in zehn Jahren zwei Millionen Windows-Rechner mit dem Keylogger "Coreflood" infiziert haben. Die Strafverfolger haben fünf Server des Netzes durch eigene ersetzt. Sie bieten Besitzern infizierter PCs an, die Schadsoftware zu entfernen. weiter

Sicherheitslücke im Synchronisationsdienst Dropbox entdeckt

Hacker können sich angeblich ohne Kenntnis des Nutzerpassworts Zugang zu den Daten ihrer Opfer verschaffen. Das Problem beruht auf einer ungeschützten Konfigurationsdatei des Dropbox-Clients. Anwender sollten Datenverschlüsselung einsetzen. weiter

Symantec: Soziale Netzwerke heizen Cyberattacken an

Der Internet Security Threat Report 2010 beschreibt die Hackertechnik "Spear Phishing". Dabei wird über Dienste wie Facebook ein Profil des potentiellen Opfers erstellt. Zum Einsatz kam die Technik etwa bei den Stuxnet-Angriffen. weiter

Flash-Lücke ermöglichte Angriff auf RSA

RSA schildert in einem Blog den Angriff auf SecurID-Tokens. Die Attacke wurde durch E-Mails mit Malware-Dateianhängen gestartet. Die dabei ausgenutzte Lücke ist von Adobe bereits geschlossen worden. weiter

OpSec warnt vor Abofalle bei Online-Routenplaner

Routenplaner-service.de erhält den Schmähpreis "Schwarzes Schaf des Monats März". Der Kostenhinweis ist auf einer nachgelagerten Seite aufgeführt. Eine daneben befindliche Gewinnspielaufforderung lenkt zudem von ihm ab. weiter

Bundesfinanzagentur wegen Sicherheitslücken offline

Der Chaos Computer Club hat den Finanzdienstleister auf die fehlerhafte Serverkonfiguration hingewiesen. Auch das Internetbanking der Agentur ist betroffen. Die Lücken hätten leicht für Phishing-Angriffe ausgenutzt werden können. weiter

Zeus-Gerichtsverfahren erneut verschoben

Eine erste Anhörung findet nun am 6. Mai statt. Die eigentliche Verhandlung beginnt am 21. September. Die Polizei hat die Untersuchung von Beweisen wie Computer-Logs und Finanzunterlagen immer noch nicht abgeschlossen. weiter

CeBIT: G Data stellt Sicherheitslösung für Android vor

MobileSecurity soll Smartphones und Tablets vor Viren, Malware und Spionageprogrammen schützen. Außerdem lassen sich von Apps initiierte Anrufe, SMS-Versand und Internetzugriff überwachen. Das Browser-Plug-in CloudSecurity blockt Schadwebseiten. weiter

Virenschutz aus Schweden: Ad-Aware 9.0 Free im Test

Ad-Aware half ursprünglich nur gegen Spy- und Adware. Im Laufe der Jahre hat es sich zu einem vollwertigen Anti-Malware-Programm entwickelt. Die Engine "MagmaShield" kann sogar proaktiv verdächtige CPU-Befehle entdecken. weiter

Ad-Aware Free Internet Security 9.0

Ad-Aware half ursprünglich nur gegen Spy- und Adware. Im Laufe der Jahre hat es sich zu einem vollwertigen Anti-Malware-Programm entwickelt. Die Engine "MagmaShield" kann sogar proaktiv verdächtige CPU-Befehle entdecken. weiter

PandaLabs nennt Schwarzmarktpreise für Bankdaten

Kreditkartennummern sind bei Online-Quellen bereits ab zwei Dollar erhältlich. Gefälschte Geldautomaten gibt es ab 3500 Dollar. Für die Recherche gaben sich die Forscher als Cyberkriminelle aus. weiter

OECD: „Cyberkrieg-Risiko ist überbewertet“

Der Großteil der Angriffe erfolgt auf niedrigem Level und verursacht keine größeren Schäden. Horrorszenarien sind in der Praxis wenig wahrscheinlich. Intelligente Attacken wie mit Stuxnet sind die Ausnahme, nicht die Regel. weiter

Neuer Personalausweis per Phishing geknackt

Jan Schejbal demonstriert, wie sich die PIN per "Social Engineering" leicht stehlen lässt. Er imitiert einfach das Interface der AusweisApp. Anders als beim Angriff des CCC muss auf dem Rechner des Opfers keine Malware eingeschleust werden. weiter

Was Webnutzer über Verbote und Urheberrechte denken

Inwieweit Sperren und Gesetze für das Internet angebracht sind, ist sehr umstritten. Häufig wird in der Diskussion der Schutz von Urheberrechten ins Feld geführt. Eine repräsentative Studie hat jetzt die Einstellung deutscher Surfer dazu aufgedeckt. weiter

Weitere Firmen von Datendiebstahl bei McDonalds betroffen

Angeblich steckt ein groß angelegter Angriff aus Übersee hinter dem Hack gegen einen E-Mail-Provider mit über hundert teils namhaften Kunden. Nur einer davon ist klar: die Künstler-Community DeviantArt. Das FBI ermittelt. weiter

McDonalds verliert Tausende Kundendaten

Es handelt sich um Namen, Telefonnummern, Post- und Mailadressen. Die Betroffenen hatten sich für Schnäppchen-Newsletter registriert. Jetzt warnt die Fastfoodkette sie vor Phishing-Versuchen. weiter

Zeus-Gerichtsverfahren verschiebt sich wegen Masse an Beweisen

Die britische Police Central eCrime Unit hat erst die Hälfte des Materials aufgearbeitet. Es fehlen Beweise, dass die Verdächtigten den Zeus-Trojaner verbreitet haben. Eine vorbereitende Anhörung musste dreimal verschoben werden. weiter

Australische Polizei hebt Kreditkartenfälscherring aus

Fünf Personen wurden festgenommen. Die Beamten fanden Blanko-Kreditkarten, Fälschungen und Druckmaschinen. Die Bande stellte auf Bestellung vermutlich auch falsche Führerscheine und Krankenkassenkarten her. weiter

Sophos: Malware birgt größeres Risiko als Stuxnet

Es deutet nichts darauf hin, dass sich Stuxnet in den Händen von Terroristen befindet. Die Bedrohung durch Onlinebanking-Trojaner schätzen die Sicherheitsforscher höher ein. Die Wirtschaft wird davon viel stärker beeinträchtigt. weiter

Hacker schieben Joomla-Websites gefälschte Inhalte unter

Diese werden für Suchmaschinen optimiert. Surfer leitet die gefälschte Seite auf "Catcher-Websites" weiter, die ihnen unter einem Vorwand Daten entlocken. Joomla-Nutzer sollten ihr System aktualisieren und nach unbekannten Ordnern suchen. weiter

Panda Security veröffentlicht Antiviren-Software für Mac

Die Sicherheitslösung kostet als Download-Version rund 50 Euro mit einem Jahr Signatur-Updates. Dem Anbieter zufolge gibt es derzeit etwa 5000 Mac-OS-spezifische Malware-Familien. Jeden Monat kämen 500 neue Schädlinge hinzu. weiter

Paypal warnt vor Phishing-Mails und gefälschten Webseiten

Betrüger versuchen derzeit verstärkt, an Kreditkartennummern und Passwörter von Kunden des Bezahldiensts zu kommen. In echt wirkenden Nachrichten fordern sie Nutzer dazu auf, ihre Daten auf einer verlinkten Webseite einzugeben. weiter