Cyberkriminalität

Microsoft behebt kritischen Authentifizierungsfehler in Yammer

Eine unsichere Implementierung des Authentifizierungsdienstes OAuth 2.0 erlaubte die Übernahme von Nutzerkonten. Der Exploit erforderte weder die Mitwirkung des Nutzers noch ein registriertes Konto im Enterprise Social Network. Yammer verfügt weltweit über mehr als 5 Millionen Mitglieder. weiter

Hackergruppe verteilt Kinderpornos über kompromittierte Server

Opfer sind typischerweise legale Sex-Server. Die Dateien tragen suggestive Namen. Beim Besuch wird aber auch eine Malware zu installieren versucht. Bei den Hackern könnte es sich um eine Art Bürgerwehr handeln - oder doch um Erpresser. weiter

Forscher knacken iPhone in weniger als 60 Sekunden

Sie benutzen dafür ein manipuliertes Ladegerät. Mit ihm können sie beliebige Schadsoftware einschleusen. Betroffen sind alle iOS-Versionen bis einschließlich iOS 6. Die jüngste Beta von iOS 7 enthält bereits einen Patch. weiter

Syrian Electronic Army kapert Twitter-Konto von Thomson Reuters

Die Pro-Assad-Aktivisten veröffentlichen propagandistische Links. Schon vor Monaten warnte Twitter Medienfirmen vor weiteren Angriffen und gab Sicherheitshinweise. Vor Kurzem hackten die syrischen Aktivisten auch den Messaging-Dienst Viber. weiter

Prozess gegen Nasdaq-Hacker hat begonnen

Das Verfahren gegen fünf Osteuropäer ist das bisher größte seiner Art. Die Männer waren bei mehr als einem Dutzend Finanzdienstleister eingebrochen und hatten rund 160 Millionen Kreditkartennummern erbeutet. Dafür verlangten sie in Onlineforen 10 bis 50 Dollar. weiter

Apple bereitet Wiederöffnung seiner Entwickler-Site vor

Der iPhone-Hersteller arbeitet "rund um die Uhr" an der vollständigen Überarbeitung. Eine Woche nach einem Hackerangriff sind die Website und verbundene Dienste noch immer unerreichbar. Apple informiert auf einer neuen Systemstatus-Seite über Fortschritte. weiter

Syrische Aktivisten hacken Messaging-Dienst Viber

Dem israelischen Unternehmen zufolge hatte sie nur Zugriff auf zwei Support-Systeme. Die entwendeten Daten wie interne Identifikationsnummern oder Gerätetyp waren nicht streng vertraulich. Die Angreifer waren mit einer Phishing-Attacke erfolgreich. weiter

NSA-Enthüller Snowden wurde zum Hacker ausgebildet

Er absolvierte eine Ausbildung zum "zertifizierten ethischen Hacker". Sein Lebenslauf zeichnet den Aufstieg vom einfachen Computertechniker zum "Experten in Cyber-Gegenspionage". Dank seiner Kompetenzen bekam er offenbar breiten Zugang zu den geheimen NSA-Programmen.. weiter

Spielestudio Ubisoft gehackt

Der Spieleentwickler und Publisher fällt zum zweiten Mal in diesem Jahr einem Angriff zum Opfer. Die Angreifer können auf Namen, E-Mail-Adressen und "verschlüsselte Passwörter" zugreifen. Ubisoft empfiehlt dringend, die Passwörter umgehend zu ändern. weiter

Südkoreanische Regierungssites gehackt

Unter anderem ist der Online-Auftritt des "Blauen Hauses" des Staatspräsidenten betroffen. Verdächtige wurden nicht genannt, der Angriff dürfte aber wohl kaum zufällig am Jahrestag des Beginns des Koreakriegs erfolgt sein. weiter

LulzSec-Hacker Ryan Cleary erwartet vorzeitige Haftentlassung

Von eigentlich 32 Monaten Strafe hat er mehr als 18 schon in Untersuchungshaft verbüßt. Das Urteil erfolgte Mitte Mai. Zusätzlich kommt wegen Besitzes von Kinderpornografie Sozialarbeit auf den geständigen LulzSec-Hacker zu. weiter

China hackte Wahlkampagne von US-Präsident Obama

Im US-Präsidentschaftswahlkampf 2008 wurden die Kampagnen Obamas und seines republikanischen Gegenspielers John McCain infiltriert. Die Enthüllung erfolgt kurz vor dem Treffen der Staatschefs von China und den USA. Ein früherer Geheimdienstkoordinator spricht von "Cyberspionage der chinesischen Regierung gegen zwei Parteien in Amerika." weiter

Stratfor-Hacker bekennt sich schuldig

Jeremy Hammond ist nach 15 Monaten in Untersuchungshaft einen Deal mit der Staatsanwaltschaft eingegangen. Er gestand in einem Fall die Verletzung des Computer Fraud and Abuse Act. Im Gegenzug wurde seine mögliche Haftstrafe von über 30 auf maximal 10 Jahre reduziert. weiter

Chinesische Hacker spähten angeblich Pläne für US-Waffensysteme aus

Sie betreffen Kampfflugzeuge, Kriegsschiffe sowie kritische Programme der Raketenabwehr. Ein Beratergremium hält das Verteidigungsministerium für "nicht vorbereitet, um sich gegen diese Gefahr zu verteidigen." Die Cyberangriffe konzentrieren sich auf Rüstungsfirmen und ihre Subunternehmen. weiter

US-Behörden: Chinesische Google-Hacker erbeuteten sensible Daten

Die Cyberattacke wurde Anfang 2010 bekannt, aber ihr vollständiger Hintergrund blieb unklar. Ein Angriffsziel war offenbar die vertrauliche Datenbank über gerichtlich angeordnete Überwachungsmaßnahmen. China konnte so rechtzeitig von Ermittlungen gegen eigene Spione erfahren. weiter

Vier britische LulzSec-Hacker zu Haftstrafen verurteilt

Ryan Ackroyd, Jake Davis, Mustafa al-Bassam und Ryan Cleary hatten sich zuvor mehrerer Cyberangriffe auf verschiedene Unternehmen und Regieungsorganisationen schuldig bekannt. Ihre Strafen reichen von 20 bis 32 Monaten, von denen sie aber nur einen Teil verbüßen müssen. weiter

Australier baut Google Glass nach

"Flass 4.0" wird von dem MeeGo-Smartphone Nokia N9 gesteuert. Das Display ist ein auf einer gewöhnlichen Brille befestigtes Myvu Crystal 701. Alle Komponenten sind per Kabel verbunden. Erst die fünfte Version wird voraussichtlich eine Kamera enthalten. weiter

Twitter-Konto des Guardian gehackt

Die britische Zeitung ist das nächste Opfer der Syrian Electronic Army. Zuvor knackte die Gruppe Twitter-Konten von AP, BBC und CBS. In der Redaktion gehen nach wie vor Spear-Phishing-Versuche ein. Ein Mitarbeiter muss darauf hereingefallen sein. weiter

Hacker stehlen Daten von 50 Millionen LivingSocial-Nutzern

Sie erbeuten Namen, E-Mail-Adressen, Geburtsdaten und verschlüsselte Passwörter. Laut LivingSocial hatten die Angreifer aber keinen Zugriff auf Kreditkartendaten. Zu Zeitpunkt und Dauer des Angriffs machte das Unternehmen bisher keine Angaben. weiter