Authentifizierung

Sony nimmt Betrieb des PlayStation Network wieder auf

Den Anfang machen Amerika, Europa und Australien. Das Unternehmen hat nach eigenen Angaben die Sicherheit seiner Online-Dienste deutlich verbessert. Die von Sony geforderte Zurücksetzung der Kundenpasswörter führt zu einer weiteren kurzzeitigen Abschaltung des Netzwerks. weiter

US-Senatoren fordern „Todesstrafe“ für Piraterie-Websites

Durch den "Protect IP Act" könnten die IP-Adressen in den USA aus dem Index von Suchmaschinen und Werbefirmen gelöscht werden. Damit wären die Sites nicht mehr auffindbar. Der Gesetzesvorschlag findet parteiübergreifend Zustimmung. weiter

Sony Online verspricht Spielern Boni wegen Datendiebstahl

Sie erhalten einen Monat lang kostenlos Zugang zum Multiplayer-Dienst. Zusätzlich gibt es weitere 24 Stunden für jeden Tag, den das Netzwerk offline ist. Sony will seine Abonnenten künftig besser vor Identitätsdiebstahl schützen. weiter

Bundesfinanzministerium warnt vor gefälschten E-Mails

Seit dem Wochenende kursieren Spam-Nachrichten, laut denen die Empfänger zu viel Einkommenssteuer bezahlt haben. Um ihr Geld zurückzuerhalten, sollen sie ein Online-Formular ausfüllen. Dieses fragt Kontoverbindung, Passwort und Kreditkartendaten ab. weiter

PlayStation Network weiter offline: Wiederherstellung verzögert sich

Vor dem Neustart sollen weitere Sicherheitstests durchgeführt werden. Das Ausmaß des Einbruchs in den Multiplayer-Dienst Sony Online Entertainment ist noch unbekannt. Gerüchten zufolge will Sony eine Belohnung für Hinweise auf die Angreifer aussetzen. weiter

Tools gegen Vergesslichkeit: Passwort-Recovery-Programme

Moderne Betriebssysteme und Browser besitzen eine integrierte Passwortverwaltung. Dadurch vergisst man Kennwörter aber schneller. Mit den richtigen Tools lassen sie sich wieder sichtbar machen. ZDNet stellt vier praktische Utilities vor. weiter

Datenschutzpannen: EU-Kommission kritisiert Sony und Apple

Laut Justiz-Kommissarin Viviane Reding zerstören die Vorfälle das Vertrauen von Verbrauchern. Sie fordert Maßnahmen zum Schutz vor Datenverlusten. Ein US-Senator bezeichnet Sonys Informationspolitik als "unverschämt und inakzeptabel". weiter

Angriff auf Sony: So stehlen Hacker sensible Daten

Der Einbruch in Sonys Playstation Network ist das Ergebnis eines perfekt organisierten Angriffs. ZDNet zeigt, wie Kriminelle mafiöse Strukturen entwickeln, Firmen infiltrieren und erst nach jahrelanger Vorbereitung zuschlagen. weiter

De-Mail-Gesetz tritt in Kraft

Es regelt die rechtssichere E-Mail. Der Bundesdatenschutzbeauftragte Peter Schaar rät Nutzern, ihren De-Mail-Verkehr selbständig per Ende-zu-Ende-Verschlüsselung zu sichern. Öffentliche Stellen sollen sensible Daten standardmäßig zusätzlich verschlüsseln. weiter

Sony: Nutzer des PlayStation Network werden entschädigt

Das System wird neu gestartet. Die ersten Dienste sollen im Lauf der Woche wieder zur Verfügung stehen. Ein Umzug der Server in ein anderes Rechenzentrum soll die Sicherheit des PlayStation Network verbessern. weiter

Nach Angriff auf PSN: Sony bestätigt Datendiebstahl

Unbekannte erbeuten Namen, Anschriften, E-Mail-Adressen und Passwörter von über 70 Millionen PlayStation-Network-Kunden. Möglicherweise hatten sie auch Zugriff auf Kreditkartendaten. weiter

Hacker stiehlt Daten aus Computersystem der ESA

Darunter sind Nutzernamen, Passwörter und E-Mail-Adressen. Nach eigenen Angaben erbeutete "TinKode" auch Informationen über Rootserver und Datenbanken. Die ESA hat inzwischen einen Angriff auf öffentlich zugängliche FTP-Server bestätigt. weiter

US-Präsident Obama treibt Pläne für Online-Ausweis voran

Im kommenden Jahr will die Regierung Fördermittel für Pilotprojekte bereitstellen. Gleichzeitig wehrt sich das Weiße Haus gegen "Verschwörungstheorien": Es werde keine zentrale, verpflichtende Online-ID der Regierung geben. weiter

US-Behörden übernehmen internationales Botnetz

Es soll in zehn Jahren zwei Millionen Windows-Rechner mit dem Keylogger "Coreflood" infiziert haben. Die Strafverfolger haben fünf Server des Netzes durch eigene ersetzt. Sie bieten Besitzern infizierter PCs an, die Schadsoftware zu entfernen. weiter

Sicherheitslücke im Synchronisationsdienst Dropbox entdeckt

Hacker können sich angeblich ohne Kenntnis des Nutzerpassworts Zugang zu den Daten ihrer Opfer verschaffen. Das Problem beruht auf einer ungeschützten Konfigurationsdatei des Dropbox-Clients. Anwender sollten Datenverschlüsselung einsetzen. weiter

Kompromittierter US-Provider Epsilon war vorgewarnt

Sein Technologiepartner Return Path meldete schon vergangenen November gezielte Phishing-Angriffe. Damals wurden 13.000 E-Mail-Adressen von Return Path entwendet. Ob beide Fälle zusammenhängen, ist unklar. weiter

Epsilon: Was Marketing-Firmen wirklich über Kunden wissen

Letzte Woche muss der US-Marketing-Dienstleister Epsilon bekanntgeben, Kundendaten verloren zu haben. Erschreckend ist vor allem, welche Daten das Unternehmen über Endkunden besitzt. Dazu gehören politische Einstellung und ethnische Zugehörigkeit. weiter

Symantec: Soziale Netzwerke heizen Cyberattacken an

Der Internet Security Threat Report 2010 beschreibt die Hackertechnik "Spear Phishing". Dabei wird über Dienste wie Facebook ein Profil des potentiellen Opfers erstellt. Zum Einsatz kam die Technik etwa bei den Stuxnet-Angriffen. weiter

21-jähriger Iraner hat Comodos Zertifikate geklaut

Er wollte damit gegen die US-Regierung rebellieren. Ein Forscher bestätigt, dass "ComodoHacker" wichtige Teile der Zertifikate besitzt. Nach eigener Aussage hat der Hacker noch einen zweiten Sicherheitsanbieter kompromittiert. weiter

Flash-Lücke ermöglichte Angriff auf RSA

RSA schildert in einem Blog den Angriff auf SecurID-Tokens. Die Attacke wurde durch E-Mails mit Malware-Dateianhängen gestartet. Die dabei ausgenutzte Lücke ist von Adobe bereits geschlossen worden. weiter

Amerikanischer Firmen-Mail-Provider verliert Kundendaten

Unbekannte erbeuteten Namen von Kunden und die zugehörigen E-Mail-Adressen. Davon betroffen sind unter anderem Heimelektronik-Hersteller Tivo sowie die Finanzdienstleister JPMorgan Chase und Capital One Financial. weiter

Gestohlene SSL-Zertifikate: Comodo meldet weitere Angriffe

Sie richteten sich gegen zwei andere Partner des Sicherheitsanbieters. Die Einbrecher machten aber keine Beute. Als zusätzliche Sicherheitsmaßnahme führt Comodo eine hardwarebasierte Zwei-Schritt-Authentifizierung ein. weiter