Tesla Model S: Sicherheitsforscher hacken Elektroauto aus der Ferne

Chinesische Sicherheitsexperten steuern wesentliche Funktionen von Tesla-Fahrzeugen drahtlos. Aus der Ferne können sie beim fahrenden Elektroauto den Kofferraum öffnen und eine Bremsung einleiten. Tesla hat die gemeldeten Schwachstellen bereits durch ein Software-Update behoben. weiter

US-Medien verklagen FBI auf Herausgabe von Informationen zur iPhone-Entsperrung

AP, USA Today und Vice wollen mehr Details zur Entsperrung eines iPhone 5C erfahren, das dem San-Bernardino-Attentäter gehörte. Bis heute ist nicht bekannt, wer das Entsperrtool zu welchem Preis an die US-Bundespolizei verkaufte - und ob die Schwachstelle noch besteht. Die klagenden Medien berufen sich auf das Informationsfreiheitsgesetz. weiter

Google entfernt vier Spyware-Apps aus Google Play

Sie enthalten die Malware Overseer. Sie späht Geräteinformationen und auch persönliche Daten wie Kontakte und E-Mail-Adressen aus. Um einer Erkennung durch Netzwerksicherheitslösungen zu entgehen, verschlüsselt Overseer seinen Datenverkehr. weiter

Neue HPE-Security-Lösung verarbeitet eine Million Events pro Sekunde

Hewlett Packard Enterprise stellt auf seiner Sicherheitskonferenz Protect 2016 aktualisierte Lösungen vor. Sie sind innerhalb der nächsten Wochen weltweit verfügbar und unterstützen Security Analytics sowie Anwendungs- und Datensicherheit. Die Auslagerung einzelner Softwarebereiche soll nichts an der HPE-Roadmap ändern. weiter

Neuer Windows-Trojaner greift Android- und iOS-Geräte an

DualToy nutzt eine vorhandene USB-Verbindung per iTunes oder Android Debug Bridge. Beides kann der Trojaner jedoch auch selber einrichten. Anschließend installiert er gefährliche Apps auf den mobilen Geräten und stiehlt persönliche Daten. weiter

VW gründet Cybersecurity-Tochter Cymotive

Sie wird sich mit der Absicherung von In-Car-Systemen, vernetzten und selbstlenkenden Autos befassen. Chairman ist Juval Diskin, der von 2005 bis 2011 Chef des israelischen Inlandsgeheimdienstes Schin Bet war. Herzliya in Israel dient neben Wolfsburg auch als Unternehmenssitz. weiter

Patchday: Microsoft schließt zahlreiche Sicherheitslücken

Am September-Patchday behebt Microsoft in 14 Sicherheits-Bulletins beschriebene Schwachstellen. Zehn kritische Lücken ermöglichen Remotecodeausführung, wenn sie nicht behoben werden. Wichtige Updates gelten schwerwiegenden Anfälligkeiten in Internet Explorer, Edge sowie Silverlight. weiter

Hacker veröffentlichen Medizindaten von Olympiateilnehmern

Die Dokumente belegen angeblich Doping von US-Stars wie den Williams-Schwestern und Turnerin Simone Biles. Sie stammen aus einem Einbruch bei der Dopingagentur WADA. Die Gruppe Fancy Bear veröffentlicht sie auf einer eigenen Website. weiter

Adobe schließt 26 kritische Sicherheitslücken in Flash Player

Betroffen sind die Version für Windows und Mac OS X sowie die Plug-ins für Chrome, Edge und IE. Ein Angreifer kann unter Umständen die Kontrolle über ein System übernehmen. Weitere Patches stellt Adobe für Air SDK und Compiler sowie Digital Editions zur Verfügung. weiter

Seagate nach Datendiebstahl von Mitarbeitern verklagt

Ein Betrüger hatte sich als CEO Stephen Luczo ausgegeben und umfangreiche Personalaktien erhalten. Die Nachricht erreichte die Beschäftigten teils erst eine Woche später. Inzwischen hatten bereits Unbekannte in ihrem Namen Steuerrückzahlungen zugesprochen bekommen. weiter

DDoS-Service vDOS gehackt

Der Dienst generiert in zwei Jahren mehr als 600.000 Dollar Umsatz. vDOS ist laut Sicherheitsexperte Brian Krebs der größte Anbieter von koordinierten DoS-Angriffen. Die aus Israel stammenden Hintermänner stehen derzeit unter Hausarrest. weiter

CallJam: Erneut Android-Malware in Google Play Store entdeckt

Sie versteckt sind in einem Add-on für das Spiel Clash Royale. Ein enthaltener Dialer ruft teure Premium-Nummern an. Darüber hinaus blendet CallJam unerwünschte Werbung ein. Google hat die App inzwischen aus seinem Store entfernt. weiter

USA ernennen CISO für den Bund

Brigadegeneral a.D. Gregory J. Touhill konnte sich bei der Aufklärung des Datendiebstahls im Office of Personnel Management auszeichnen. Der schwerwiegende Vorfall hätte sich mit einfachen Mitteln verhindern lassen. Er untersteht dem früher für VMware tätigen Bundes-CIO Tony Scott. weiter

Kaspersky Lab kündigt europäisches Zentrum für Forschung und Entwicklung in Irland an

Der Fokus der neuen Niederlassung in Dublin liegt auf der Entwicklung von Technologien zur Datenanalyse und maschinellem Lernen. Irland wurde aufgrund seiner Position als wichtiger europäischer Technologie-Standort gewählt, der Zugang zu zahlreichen hochqualifizierten IT-Experten und einem starken Netzwerk innovativer Technologieunternehmen bietet. weiter

Google warnt in Chrome vor HTTP-Verbindungen

Ab Januar wird es mit Chrome 56 so weit sein. Allerdings handelt es sich um einen verbalen Hinweis, ergänzt um ein - wie bisher - graues Hinweisschild. "Wenn Sie eine Website über HTTP laden, können andere im gleichen Netzwerk zusehen oder sie modifizieren, bevor sie bei Ihnen eintrifft." weiter

Kaspersky warnt vor OS-X-Version der Backdoor Mokes

Das in C++ geschriebene Schadprogramm nutzt das Framework Qt, um aus verschiedenen Plattformen lauffähig zu sein. Es war schon unter Linux und WIndows bekannt. Auch auf Macs kann es beliebigen Code ausführen und stiehlt zudem Office-Dateien . weiter

Intel macht McAfee wieder eigenständig

Der Investor TPG übernimmt einen Mehrheitsanteil von 51 Prozent. Intel erhält insgesamt 3,1 Milliarden Dollar in bar. Es hatte 2010 7,68 Milliarden Dollar für McAfee gezahlt. Die derzeit unter Intel Security firmierende Sparte erhält ihren alten Namen zurück. weiter

Google klärt über Gründe für Website-Warnungen auf

Detailinformationen sind für Malware, den Nutzer täuschende Seiten, schädliche und ungewöhnliche Downloads verfügbar. Webmaster finden sie in der Search Console. Zudem gibt es Empfehlungen, um das spezifische Problem zu beheben. weiter

Google stopft letzte Quadrooter-Schwachstellen

Die Fixes sind Teil der Sicherheitsaktualisierung für September. Blackberry und CyanogenMod behoben Quadrooter somit schneller als Google. Das Android-Sicherheitsupdate stopft weitere sechs kritische Lücken, von denen eine Remote-Codeausführung ermöglicht. weiter

Intel: MGT soll sich nicht John McAfee nennen

John McAfee will Rechte, die er bereits 1991 abgetreten hatte, jetzt wieder erstreiten. Er will in diesem Prozess gegen Intel den Nachweis erbringen, dass die Rechte an seinem Namen ihm alleine gehören. weiter

Google patcht USB-Sicherheitslücke des Nexus 5X

Ein Fehler im Bootloader des Modells ermöglichte das Herunterladen des vollständigen Speicherinhalts über USB. Angreifer brauchten dafür beispielsweise physischen Zugriff aufs Gerät oder eine aktive ADB-Verbindung. Dazu könnten sie einen Entwickler-PC infizieren. weiter

Datenklau-Trojaner Beta Bot verlegt sich auf Ransomware

Zuerst versucht das seit 2013 kursierende Schadprogramm, Bank- und Zugangsdaten aus dem Browser zu stehlen. Anschließend lädt es neuerdings die "sprechende" Ransomware Cerber. Die geforderte Summe von einer Bitcoin ist fast dreimal so hoch wie der Wert eines Kontozugangs. weiter

Russischer Kreditkartenhacker in den USA verurteilt

Roman Seleznev wurde 2014 bei einem Urlaub auf den Malediven verhaftet und an die USA ausgeliefert. Ihm drohen nun bis zu 40 Jahre Haft. Er ist Sohn eines Duma-Abgeordneten. Sein Anwalt sieht in dem Fall eine politische Verschwörung. weiter

Opera setzt nach Server-Hack Passwörter zurück

Es handelt sich um Zugänge zu seinem Synchronisierungsdienst. Die Kennwörter waren gehasht und mit Salt versehen, Zugänge für Fremddienste aber verschlüsselt. Zu den eingesetzten Algorithmen macht Opera keine Angaben. weiter

Ransomware Fantom gibt sich als kritisches Windows-Update aus

Die Malware gaukelt die Installation eines Windows-Updates vor und zeigt den üblichen Update-Bildschirm an. Gleichzeitig verschlüsselt sie im Hintergrund alle Dateien auf dem Rechner des Opfers. Die Verschlüsselungslösung der Erpresser basiert auf dem Forschungsprojekt Eda2. weiter

Neue Betrugsmasche: Polizei warnt vor Rechnungsstellung per E-Mail

Die Kriminellen manipulieren ausgehende Mails nachdem sie sich Zugang zu einem Mail-Server verschafft haben. Sie täuschen Empfängern vor, dass sich die Bankverbindung geändert habe. Zusätzlich werden sogar gefälschte Dokumente per Briefpost verschickt. weiter