Das Federal Bureau of Investigation (FBI) hat Ermittlungen zu einem Einbruch in die Website von AT&T eingeleitet, der zum Verlust von E-Mail-Adressen von 114.000 iPad-Besitzern führte. Wie das Wall Street Journal berichtet, befinden sich die Ermittlungen noch in einem sehr frühen Stadium.
Ein Sprecher der US-Bundespolizeibehörde sagte dem Blog Main Justice, die Ermittlungen seien weit angelegt und nicht speziell auf mögliche Sicherheitsbedrohungen durch das iPad ausgerichtet. Das FBI habe seine Angestellten auch nicht wie kolportiert vor der Verwendung des Apple-Tablets gewarnt.
AT&T hatte nach Bekanntwerden des Vorfalls mitgeteilt, das von der Hackergruppe Goatse Security ausgenutzte Feature habe man am Dienstag abgestellt. Zudem seien nur E-Mail-Adressen preisgegeben worden. Untersuchungen dauerten noch an. Zu den Betroffenen gehören neben Prominenten auch hochrangige Politiker und Regierungsvertreter wie der New Yorker Bürgermeister Michael Bloomberg und der Stabschef des Weißen Hauses.
In einem Interview mit ZDNet hat Escher Auernheimer, einer der Mitarbeiter von Goatse Security, das Vorgehen seines Unternehmens verteidigt. Man habe AT&T zwar nicht selbst kontaktiert, aber sichergestellt, dass der Fehler behoben sei, bevor Details zu dem Angriff veröffentlicht wurden. Außerdem seien die Daten nur an Gawker Media weitergegeben worden, und zwar mit der Auflage, die bei dem Angriff verwendeten Seriennummern sowie die E-Mail-Adressen unkenntlich zu machen.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…