Sicherheitslücke erlaubte das Löschen beliebiger Fotos auf Facebook

Das Social Network beseitigt den Bug innerhalb von zwei Stunden. Der Sicherheitsforscher Laxman Muthiyah erhält für seine Entdeckung eine Belohnung von 12.500 Dollar. Laut Facebook ermöglichte der Fehler keinen Zugriff auf als privat eingestufte Fotos. weiter

Facebook startet ThreatExchange

Firmen können sich dort über Bedrohungen austauschen. Zum Start machen Bitly, Dropbox, Pinterest, Tumblr, Twitter und Yahoo mit. Parallel hat die Google-Tochter VirusTotal zusammen mit Microsoft 6000 False Positives in Antivirenprogrammen identifiziert. weiter

US-Gericht weist Klage gegen Massenüberwachung der NSA ab

Dem Urteil zufolge haben die Kläger keine Rechtsgrundlage nachgewiesen. Zudem sieht der Richter durch die Klage "Staatsgeheimnisse" bedroht, die eine Klärung der rechtlichen Fragen verhindern. Die Electronic Frontier Foundation will gegen das Urteil Beschwerde einlegen. weiter

Sicherheitsforscher veröffentlicht 10 Millionen Nutzernamen und Passwörter

Mark Burnett rechtfertigt dies in einem langen Artikel - und nennt sein Vorgehen selbst absurd. Schließlich könne jedermann solche Listen anonym publizieren. Es handelt sich überwiegend um tote Passwörter, und die Domainnamen wurden aus den Mailadressen entfernt. Sie sind allein für die Forschung vorgesehen. weiter

Februar-Patchday: Microsoft stopft 41 Löcher in Internet Explorer

Darunter ist eine seit Anfang Dezember bekannte Zero-Day-Lücke. Die vor kurzem gemeldete Phishing-Lücke im Microsoft-Browser bleibt jedoch ungepatcht. Insgesamt veröffentlicht Microsoft neun Sicherheitsupdates, die auch Anfälligkeiten in Windows und Office beseitigen. weiter

US-Regierung schafft Behörde zum Schutz vor Cyberbedrohungen

Das Cyber Threat Intelligence Integration Center soll die Kommunikation zwischen anderen Sicherheitsbehörden verbessern. Es ist nun für den Austausch zwischen FBI, CIA und NSA zuständig. Vorbild ist das National Terrorism Center, das nach den Anschlägen vom 11. September 2001 gegründet wurde. weiter

Angebliche Bitcoin-Wechselbörse MyCoin macht dicht

Es handelt sich um klassischen Finanzbetrug: MyCoin mit Sitz in Hongkong zog ein Schneeball-System auf. 3000 Anwender wurden mit hohen Renditen gelockt. Später sollten sie durch Anwerbung von Neukunden ihre Investitionen retten. weiter

HP übernimmt Verschlüsselungsspezialisten Voltage Security

Seine Technik soll HPs letztes Jahr eingeführtes Atalla ergänzen. Zielgruppe sind exponierte Firmen, die aufgrund ihres Geschäftsmodells wichtige Daten in der Cloud haben müssen - etwa in Form eines Bezahlsystems oder für Hadoop-Analyse. weiter

Anonymous geht gegen Social-Media-Konten des islamischen Staats vor

Die Hacker haben nach eigenen Angaben Hunderte von Twitter- und Facebook-Konten abgeschaltet. Eine Liste der angeblich zu den Islamisten gehörenden Konten haben sie auf Pastebin veröffentlicht. Anonymous kündigt weitere Aktionen gegen den islamischen Staat an. weiter

Cybercrime: aktuelle Trends und empfehlenswerte Präventionsmaßnahmen

Kaum ein Tag vergeht, ohne dass über Sicherheitslücken berichtet wird, die von Kriminellen für betrügerische Angriffe auf Rechner und deren Besitzer genutzt werden. Der aktuelle Statusbericht zeigt, in welchen Bereichen derzeit die größten Gefahren lauern und wie man sich dagegen schützen kann. weiter

US-Präsident Obama spricht mit Silicon Valley über Cybersecurity

Das Weiße Haus veranstaltet einen Cybersecurity Summit an der Universität Stanford. Geladen sind CEOs von Firmen aus den Bereichen Finanzen, Technik und Computersicherheit. Anschließend gibt es ein Fundraising-Dinner bei IT-Investor Sanford Robertson. weiter

Bericht: Gehackter US-Krankenversicherer nutzte keine Verschlüsselung

Daten wie Sozialversicherungsnummern waren im Klartext gespeichert. Hashes oder Verschlüsselung hätten einem Informanten des WSJ zufolge Recherchen in der Datenbank und die Weitergabe erschwert. CrowdStrike verdächtigt die chinesische Gruppe Deep Panda hinter dem Angriff. weiter

Google schließt weitere elf Sicherheitslücken in Chrome 40

In mindestens drei Fällen geht von ihnen ein hohes Risiko aus. Die Fehler stecken unter anderem in der Komponente DOM und der Browserengine V8. Dieselben Löcher hat Google offenbar schon Anfang der Woche in Chrome für Android gestopft. weiter

Schwachstelle in IE: HP-Forscher erhalten 125.000 Dollar Prämie

HPs Zero Day Initiative hat sich über einen längeren Zeitraum mit Speicherkorruption im IE auseinandergesetzt. Microsoft zahlt 100.000 Dollar für die gezeigte Lücke und 25.000 Dollar Prämie für von HP vorgeschlagene Härtungsstrategien. Die Schwachstelle ist noch nicht gepatcht. weiter

Zweitgrößte US-Krankenversicherung verliert Millionen Kundendaten

Anthem wurden Namen, Adressen und Sozialversicherungsnummern entwendet. Wie viele, ist unklar, maximal können aber 80 Millionen Menschen betroffen sein. Ein Administrator bemerkte vergangene Woche eine laufende Datenbank-Abfrage über sein Konto - aber ohne sein Wissen. weiter

Cyber-Angriffe auf Unternehmen werden 2015 zum „Massenphänomen“

Cyber-Attacken auf die Bundeskanzlerin oder Sony sind nur die Spitze des Eisbergs. Laut dem Bundesamt für Sicherheit in der Informationstechnik (BSI) sind mehr als eine Million Rechner in Deutschland mit Schadprogrammen infiziert. Allein die Deutsche Telekom muss täglich Millionen von Angriffen abwehren. weiter

MobileIron sichert Firmendaten auch in privaten Cloud-Schließfächern

Sie werden richtlinienabhängig im Hintergrund verschlüsselt. Nur andere Firmenangestellte können dann darauf zugreifen, auch wenn sie im öffentlichen Raum gespeichert sind. Zudem ist Löschen aus der Ferne möglich - auch zu einem vorab definierten Zeitpunkt. weiter

Apple schließt Sicherheitslücke in iCloud

Der Entwickler mit dem Handle "pr0x13" informierte Apple über die Schwachstelle. Sein Tool iDict konnte das Passwort eines beliebigen Apple-Kontos knacken. Hierfür musste man lediglich den Kontonamen in der Eingabemaske des Programms eintragen. weiter

Kim Dotcom kündigt Videotelefonie- und Chatdienst an

MegaChat ist eine Alternative zu Skype und "das Ende der NSA-Überwachung". Dotcom erwägt sogar, sich den USA zu stellen, falls ihn ein faires Gerichtsverfahren erwartet. Sein Rückblick auf 2014 hingegen fällt negativ aus. weiter

Spionagesoftware Regin auf Rechner des Kanzleramts entdeckt

Nach einem Bericht der Bild-Zeitung ist eine hochrangige Mitarbeiterin des Bundeskanzleramts Opfer eines Späh-Angriffs geworden. Die Spionagesoftware Regin befand sich auf einem USB-Stick, den die Mitarbeiterin zuvor auf einem privat genutzten PC verwendet hat. Die Antiviren-Software des Dienstrechners schlug Alarm. weiter

Apple schließt kritische NTP-Sicherheitslücke

Das Update steht für die OS-X-Versionen Mountain Lion, Mavericks und Yosemite zur Verfügung. Mitglieder von Googles Sicherheitsteam hatten die Lücke im Network Time Protocol entdeckt. Davon betroffen sind auch andere Linux-basierte Betriebssysteme. weiter

Operation Auroragold: NSA hört angeblich Mobilfunknetze weltweit ab

Das geht aus Unterlagen des Whistleblowers Edward Snowden hervor. Die NSA hat offenbar den Branchenverband GSMA ausspioniert. Sie soll technische Unterlagen von 70 Prozent aller Mobilfunkanbieter weltweit besitzen, die auch die verwendeten Verschlüsslungstechniken beschreiben. weiter