Akamai: 35 Prozent mehr Angriffe auf Webanwendungen

Der häufigste Angriffsvektor ist SQL Injection. Gleichzeitig war im ersten Quartal 2017 eine Abnahme größerer Denial-of-Service-Attacken zu beobachten. Laut Akamai steigen immer mehr Gruppen in das DDoS-Geschäft ein und konkurrieren um Botnetz-Ressourcen. weiter

WannaCry und die Sache mit den Updates…

Im Prinzip war es nur eine Frage der Zeit. Früher oder später musste den Cyberkriminellen die richtige Sicherheitslücke in die Hände fallen, um einen derartigen Großangriff zu starten, wie wir ihn am Wochenende erleben mussten. Dennoch haben die Auswirkungen der WannaCry-Attacke wohl alle überrascht, erreichten uns doch beinahe im Minutentakt Meldungen über neue infizierte Krankenhäuser, Automobilhersteller, Verkehrsbetriebe. weiter

Hackergruppe Shadow Brokers kündigt Verkauf weiterer NSA-Daten an

Es handelt es sich angeblich um weitere Zero-Day-Lücken in Smartphones, Routern und Windows 10. Die Hacker sind nach eigenen Angaben auch im Besitz von Daten über Geldinstitute und die Atomprogramme Russlands und Nordkoreas. Weitere Details sollen im Juni folgen. weiter

LineageOS behebt Sicherheitslücke

Zur Privacy-Guard-Implementierung von "su" wurden mehrere Schwachstellen gemeldet. Aktive Exploits sind jedoch nicht bekannt. Die Entwickler ersetzen außerdem Gello mit dem schlankeren und besser aktualisierbaren Browser Jelly, der auf der integrierten Webview-Engine basiert. weiter

Kaspersky: WannaCry könnte von der Lazarus-Gruppe stammen

Lazarus wurde durch den Sony-Pictures-Hack bekannt. Die mutmaßlich nordkoreanische Gruppe erbeutete durch Cyber-Bankraub zweistellige Millionenbeträge. Sicherheitsforscher finden jetzt Code-Übereinstimmungen zwischen der Ransomware WannaCry und Lazarus-Malware. weiter

WannaCry: Experten raten von Lösegeldzahlung ab

Laut einer Studie bezahlen 57 Prozent der Opfer. Doch nicht einmal jeder Dritte bekommt dann wieder Zugang zu seinen verschlüsselten Daten. Wer bezahlt, muss anschließend erst recht mit gezielten Angriffen rechnen. weiter

VMware und Google erweitern Partnerschaft für besseres mobiles Arbeiten

Ziel der Partnerschaft ist es, Mitarbeitern die richtigen Tools für mobiles Arbeiten bereitzustellen und die Nutzung von Google Chromebooks mit VMware Workspace One zu fördern. VMware Workspace One soll eine sichere Authentifizierung und Verwaltung von Anwendungen mit nur einem Mausklick für Nutzer von Google Chrome für Unternehmen ermöglichen. weiter

WannaCry: Microsoft kritisiert US-Geheimdienste

Microsoft will Regierungsbehörden verpflichten, Sicherheitslücken zu melden statt zu bevorraten. Es verspricht Hilfe für Kunden "unabhängig von ihrer Nationalität". Aber auch Microsoft kommt in die Kritik, nachdem es erst jetzt einen Patch für das vorwiegend betroffene Windows XP lieferte. weiter

WannaCry: Infektionen könnten wieder ansteigen

Viele Nutzer schalten zum Wochenanfang erstmals seit dem Ausbruch von WannaCry ihre Rechner ein. Europol erhöht indes die Zahl der Opfer von 100.000 auf weltweit 200.000 Windows-PCs. Das bisher erpresste Lösegeld fällt laut Experten mit 14.000 Dollar sehr gering aus. weiter

Internetkriminalität: „Wir fangen nur die Doofen“

Das Darknet gilt als sicheres Rückzugsgebiet für Journalisten und Systemkritiker, aber auch als Marktplatz für Waffen- und Drogenhändler. Überraschend ist, dass Staatsanwaltschaft und Polizei die Anonymität ebenfalls nutzen. Sie jagen im Darknet mit übernommenen Shops und vertauschten Identitäten Kriminellen hinterher. weiter

Keylogger: HP aktualisiert Notebook-Audio-Treiber

Für ab 2016 gefertigte Notebooks steht ab sofort ein Patch zur Verfügung. Ältere Geräte sollen noch heute ein Update erhalten. Es entfernt den Keylogger und löscht auch die Log-Datei mit den aufgezeichneten Eingaben. Die Verteilung des Patches erfolgt über Windows Update. weiter

Phishing-Test mit Trump-Team

Hochrangige Politiker und Beamte klicken überwiegend auf einen erkennbar dubiosen Link. Das zeigt ein Gadgetblog mit einem einfachen Test auf. Bei der kanadischen Finanzbehörde fielen kürzlich Tausende Mitarbeiter auf einen internen Phishing-Test herein. weiter

IT-Sicherheitsvorfälle: BSI fordert bessere Kooperation internationaler Internetdiensteanbieter

Damit das Bundesamt für Sicherheit in der Informationstechnik seine gesetzlichen Aufgaben als nationale Cyber-Sicherheitsbehörde wahrnehmen kann, sollten beispielsweise systemrelevante Schwachstellen mitgeteilt werden. Im Interesse der deutschen Nutzer hatte die Behörde auch mit Yahoo Kontakt aufgenommen, das sich aber laut BSI nicht kooperativ zeigte. weiter

Persirai-Botnet: Hacker nutzen IP-Kameras für DDoS-Angriffe

Die Angreifer profitieren von einer ungepatchten Zero-Day-Lücke. Davon sind mehr als 1000 verschiedene IP-Kamera-Modelle betroffen. Als Folge können Unbefugte ohne gültige Anmeldedaten auf das Web-Interface zugreifen und Schadcode einschleusen und ausführen. weiter

Mai-Patchday: Microsoft beseitigt Zero-Day-Lücken in Office

Angreifer nutzen bereits aktiv mehrere kritische Schwachstellen in Office und Internet Explorer. Diese erlauben Remotecodeausführung sowie die vollständige Übernahme von Systemen. Statt aus Sicherheitsbulletins sind Einzelheiten jetzt aus der Datenbank Security Update Guide zu entnehmen. weiter

Adobe stopft sieben kritische Löcher in Flash Player

Ein Angreifer könnte die vollständige Kontrolle über ein betroffenes System übernehmen. Die Fehler stecken in allen unterstützten Versionen von Flash Player für Windows, Linux und Mac OS X. Einen weiteren Patch stellt Adobe für Experience Manager Forms zur Verfügung. weiter

Windows Defender führt 90 Milliarden Analysen pro Tag durch

In einem Whitepaper beschreibt Microsoft die Entwicklung von Windows Defender Antivirus und der eingesetzten Technologien. 97 Prozent der Malware wird lokal auf dem Client-System erkannt. Aufwendige Analysen erfolgen zunehmend mit maschinellem Lernen in der Cloud. weiter

Forscher nutzen Antivirensoftware für Cyberangriffe

Sie schleusen Malware-Signaturen in legitime Dateien ein. Malware-Scanner sollen diese Dateien daraufhin als schädlich einstufen und unbrauchbar machen. Ein Sicherheitsexperte stuft die neue Angriffsmethode jedoch als nicht praktikabel ein. weiter

Video-Tool Handbrake für Mac enthielt Malware

Unbekannte manipulieren einen Download-Server des Anbieters. Betroffen ist ausschließlich Handbrake 1.0.7 für macOS. Die Installationsdatei enthält zwischen 2. und 6. Mai den Remote Access Trojan OSX.Proton. weiter

Google Play: Super Free Music Player enthielt Schadsoftware

Der infizierte Musikplayer verbuchte innerhalb kürzester Zeit mehrere Tausend Downloads. Er wurde zwar von Google Play entfernt, SophosLabs rechnet jedoch damit, dass es weitere Angriffsversuche mit ähnlichen Apps und Angriffstechnologien geben wird. weiter

Cybercops: Bayern verstärkt Kampf gegen Cyberkriminalität

Knapp 25.000 Straftaten über das Internet gab es 2016 alleine in Bayern. Aktuell verfügt die Bayerische Polizei über 65 Computer- und Internetkriminalisten. Zur Verstärkung sollen 70 neue Cybercops eingestellt werden. weiter

Windows 10 Insider Build 16188 integriert zahlreiche neue Features

Die Neuerungen konzentrieren sich auf den Standardbrowser Edge, der neue Features für PDF-Dateien erhält. Durch Virtualisierung und in Containern isolierte Browserfenster bietet die Enterprise Edition mit Windows Defender Application Guard eine neue Sicherheitsebene. weiter