Cyberkriminalität

Sicherheitsforscher entdecken Lücke in Speicherkarten

Sie demonstrieren beim Chaos Communication Congress, wie sich die Controllerchips von MicroSD-Karten hacken und umprogrammieren lassen. Das ermöglicht potenziell Man-in-the-Middle-Angriffe, bei denen Daten kopiert und manipuliert werden. Ähnliche Schwachstellen sollen Speicherchips in Smartphones sowie verwandte Geräte wie USB-Laufwerke und SSDs aufweisen. weiter

Hacker bot Zugang zu FTP-Server der BBC zum Verkauf an

Er scheint aber weder einen Käufer gefunden noch selbst Daten gestohlen zu haben. Der Server diente als Upload-Möglichkeit für journalistische Beiträge und Anzeigenspots. Eine Sicherheitsfirma hat das Schwarzmarkt-Angebot online entdeckt. weiter

Grußbotschaft von Assange: „Tretet in die CIA ein“

Der Wikileaks-Gründer wendet sich per Skype an die Besucher des Chaos Communication Congress. Er ruft zum Kampf gegen übermächtige Regierungssysteme und "Informations-Apartheid" auf - durch Infiltration der Geheimdienste. Edward Snowden habe bewiesen, was ein einzelner Systemadministrator bewirken kann. weiter

G20-Gipfel: Chinesische Hacker spähten europäische Diplomaten aus

Im Vorfeld des Gipfels verschickten sie E-Mails mit Malware an Mitarbeiter der Außenministerien von fünf EU-Ländern. Die Namen der betroffenen Staaten hält das Sicherheitsunternehmen FireEye jedoch zurück. Die Spur der Hacker hat es kurz vor Beginn des Gipfels verloren. weiter

Anonymous-Hacker bekennen sich des Angriffs auf Paypal für schuldig

Zehn Amerikaner gaben sowohl Beschädigung von Computersystemen als auch Verschwörung zu. Letzteres ist nach US-Recht eine schwere Straftat, wird nach dem Schuldeingeständnis jedoch als geringfügige behandelt. In Großbritannien wurde ein Beteiligter im Januar zu 18 Monaten Haft verurteilt. weiter

Raspberry Pi entführt Drohnen

Er wird dazu mit einem Funkmodul versehen und selbst an eine Drohne montiert. Sicherheitsforscher Samy Kamkar spricht von einem "Skyjack". Die Linux-Software lässt sich aber auch vom Boden aus einsetzen. weiter

Akamai kauft mit Prolexic Schutz vor DDoS-Angriffen

Für den Cloud-Security-Anbieter zahlt es 370 Millionen Dollar. Die Transaktion soll bis Mitte 2014 abgeschlossen werden. Den Firmen zufolge versprechen Content Deliver und Sicherheit aus einer Hand eine vereinfachte Problemlösung und klare Zuständigkeiten. weiter

Vodafone Island: Hacker machen Kundendaten und SMS öffentlich

Der Angriff ereignete sich am Samstag. Eine türkische Hackergruppe verunstaltete die isländische Website des Providers und veröffentlichte einen Link zu einem SQL-Dump der Kundendatenbank. Diese enthielt Namen, Telefonnummern, E-Mail-Adressen und in einigen Fällen den SMS-Verlauf. weiter

Tausende Zugangsdaten zu vBulletin entwendet

Die Gruppe Inj3ct0r will auch für den Hack bei MacRumors zuständig gewesen sein. Sie kennt nach eigenen Angaben eine Lücke in vBulletin 4.x.x und 5.x.x. Auf ihrer Website bietet sie einen Patch dafür gegen Bezahlung an. weiter

Bericht: FBI warnt vor Cyberangriffen auf US-Regierung

Die erfolgreichen Angriffe galten der US-Armee, Ministerien und weiteren Behörden. Sie sollen schon im Dezember 2012 begonnen und eine Sicherheitslücke in Adobe ColdFusion genutzt haben. Nach einem internen FBI-Memo hinterließen die Hacker Hintertüren in den kompromittierten Systemen, deren Zahl noch unbekannt ist. weiter

Stratfor-Hacker muss 10 Jahre ins Gefängnis

Nach seiner Haft soll der Anonymous-Aktivist Jeremy Hammond noch weitere drei Jahre unter Beaufsichtigung stehen. Der 28-jährige aus Chicago nennt das Urteil "rachsüchtig und gehässig". Er habe keine persönlichen Vorteile aus dem Hack bezogen - und seine Ziele seien von einem FBI-Informanten vorgegeben worden. weiter

MacRumors gehackt – bis zu 860.000 Nutzerkonten gestohlen

Dem Blog zufolge erinnert die Angriffstechnik auf den Hack des Ubuntu-Forums im Juli. Die Angreifer verschafften sich einen Moderatorenzugang und eskalierten ihre Rechte. Die Untersuchung des Vorfalls dauert an, Nutzer sollten sicherheitshalber ihre Passwörter wechseln. weiter

Anonymous geht auf die Straße

Teilnehmer in über 400 Städten folgten dem Aufruf zum "Million Mask March". Mit Guy-Fawkes-Masken protestierten sie gegen Konzerne, korrupte Regierungen und den Überwachungsstaat. Demonstrationen fanden unter anderem in den USA, Großbritannien, Australien und Brasilien statt. weiter

Hackerangriff auf Adobe betraf mindestens 38 Millionen Nutzer

Dabei handelt es sich um aktive Adobe-Kunden. Die Zahl der betroffenen inaktiven Nutzer- und Testkonten muss das Unternehmen noch ermitteln. Darüber hinaus erbeuteten die Hacker offenbar auch Teile des Quellcodes von Photoshop. weiter

Brite wegen Cyber-Einbruch bei US-Regierung verhaftet

Der 28-jährige Lauri Love ist angeblich mit Komplizen bei Verteidigungsministerium und NASA eingebrochen und hat Hintertüren installiert. Sie entwendeten große Datenmengen. In den USA drohen ihm nun bis zu fünf Jahre Haft und bis zu 250.000 Dollar Geldstrafe. weiter

NSA dementiert Hacker-Angriff auf ihre Website

Die Seite war am Freitag für mehrere Stunden nicht erreichbar. Offiziell macht die NSA einen internen Fehler während eines geplanten Updates für den Ausfall verantwortlich. Es liegt allerdings auch ein Bekenntnis einer Hackergruppe aus dem Anonymous-Umfeld vor. weiter

Google stellt Tool zur DDoS-Abwehr vor

Zielgruppe sind Aktivisten in Kriegsgebieten und Regimekritiker in Diktaturen. Google will Meinungsfreiheit und offenen Informationszugang fördern. Auch ein Werkzeug zum Visualisieren solcher Attacken und ein Browser-Plug-in für anonymisierte Proxy-Verbindungen hat Google Ideas vorgestellt. weiter

Adobe-Hacker auch in Angriff auf PR Newswire verwickelt

Unbekannte erbeuten verschlüsselte Passwörter und Kreditkartendaten von rund 10.000 Kunden. Die Daten befanden sich auf den Servern, auf denen auch der bei Adobe gestohlene Quellcode abgelegt war. PR Newswire hat inzwischen die Passwörter der betroffenen Nutzer zurückgesetzt. weiter