Cyberkriminalität

Google schließt Chrome-Lücke einen Tag nach Pwnium-Hack

Gleichzeitig gratuliert es erneut dem Finder der Lücke, Sergej Glazunow. Das Update behebt zudem einige Probleme mit Flash-Spielen und Videos. Details zu Glazunows Exploit will Google erst nennen, wenn die meisten Nutzer ihren Browser aktualisiert haben. weiter

Pwn2Own 2012: Vupen demonstriert zwei Zero-Day-Lücken in IE9

Auch ältere Versionen des Browsers sowie die Preview von IE10 unter Windows 8 sind anfällig. Der Exploit umgeht die Sicherheitsfunktionen DEP und ASLR sowie den geschützten Modus des IE. Vupen zufolge gibt es weitere Löcher in der IE-Sandbox. weiter

Anonymous nimmt Website des Vatikan vom Netz

Es scheint sich um einen DDoS-Angriff gehandelt zu haben. Inzwischen ist die Site vatican.va wieder verfügbar. Schon im August 2011 war eine ähnliche Attacke auf die Einrichtung geplant gewesen, die Imperva analysiert hat. weiter

FBI verhaftet führende LulzSec-Mitglieder

Sie stecken angeblich hinter den Angriffen auf Sony Pictures und den Fernsehsender Fox. Ein Verdächtiger soll für den Einbruch bei StratFor verantwortlich sein. Angeblich hat ein früherer Anführer der Gruppe das FBI bei den Ermittlungen unterstützt. weiter

Symantec berichtet von Malware-Angriff auf Anonymous

Eine manipulierte Anleitung für DDoS-Angriffe verleitet zum Trojaner-Download. Die Malware Zeus entwendet Zugangsdaten für Banking und E-Mail. Eine unbekannte Zahl von Unterstützern könnte sich die Malware eingefangen haben. weiter

Sicherheitsstudie beschreibt fehlgeschlagenen Anonymous-Angriff

Eine kleine Gruppe von 10 bis 15 Aktivisten bereitet die Attacke vor. Nach einer Kommunikationsphase klopfen sie das Angriffsziel auf Schwachstellen ab. Zahlreiche Unterstützer führen einen DDoS-Angriff über eine präparierte Webseite aus. weiter

Interpol verhaftet 25 mutmaßliche Anonymous-Mitglieder

Sie sollen für Hackerangriffe in Chile und Kolumbien verantwortlich sein. Interpol durchsucht auch Wohnungen und Geschäftsräume in Argentinien und Spanien. Die Hacker legen daraufhin die Interpol-Website lahm. weiter

Britischer Facebook-Hacker zu acht Monaten Gefängnis verurteilt

Das Social Network beziffert den entstandenen Schaden auf 200.000 Dollar. Der Angriff hatte Ermittlungen des FBI und britischer Behörden zur Folge. Laut Staatsanwaltschaft war es der schwerste je in Großbritannien verhandelte Fall von Social-Media-Hacking. weiter

Nortel wurde jahrelang von Hackern bestohlen

2000 kamen Kriminelle an sieben Passwörter von Topmanagern und installierten Spyware. 2004 entdeckte man die Lücke und untersuchte sie. Es wurden aber mangels Ausdauer nicht alle infizierten Systeme ausfindig gemacht. weiter

Hacker erobern indischen Microsoft-Store

Das chinesische Evil Shadow Team postete eine Botschaft mit Anonymous-Maske. Es wollte angeblich auf Sicherheitsmissstände hinweisen. Den Store betreibt ein Dienstleister. Microsoft untersucht den Vorfall. weiter

Hacker attackieren Websites der CIA und der UNO

Anonymous übernimmt die Verantwortung für einen DDoS-Angriff auf die CIA-Website. Die Gruppe geht auch gegen eine mexikanische Minengesellschaft vor. Ein Hacker namens Casi veröffentlicht Details zu Lücken in der Website der UN. weiter

Apple-Zulieferer Foxconn von Hackerangriff gebeutelt

Swagg Security hat Log-in-Daten von Mitarbeitern und Auftraggebern veröffentlicht. Sie ermöglichen falsche Bestellungen im Namen von Foxconn-Partnern wie Apple, Sony, HP und Dell. Von Gruppen wie Anonymous distanzieren sich die Hacker. weiter

Anonymous hackt Assads Mailverkehr

Die Aktivisten haben Hunderte Mails veröffentlicht. Einige Berater des syrischen Präsidenten sollen Passwörter wie "12345" verwendet haben. Die Mails enthalten von ihnen empfohlene Formulierungen für ein Interview mit dem US-Fernsehsender ABC. weiter

Anonymous greift die kalifornische Stadt Oakland an

In der Kritik stehen Polizei und Politik wegen ihres Vorgehens gegen "Occupy Oakland". Es wurden persönliche Daten von öffentlichen Angestellten im Web publiziert. Der Bürgermeister sieht die Aktion als harmlos an. weiter

Hacker fordern 50.000 Dollar für Quellcode von Symantec

Seit Januar wurde der Sicherheitsanbieter erpresst. Im Rahmen von Ermittlungen ist er auf die Verhandlungen eingegangen. Nach deren Scheitern haben Hacker jetzt eine Datei mit dem mutmaßlichen Quellcode veröffentlicht. weiter

Botnetz Kelihos meldet sich zurück

Kaspersky hat eine neue Variante entdeckt. Sie nutzt abgewandelte Verschlüsselungsmethoden und Algorithmen, um die Kommunikation mit infizierten Computern zu verbergen. Offenbar wird Kelihos derzeit von zwei verschiedenen Gruppen kontrolliert. weiter

Verisign räumt Datenverlust nach Hackerangriff ein

Der Diebstahl fand schon 2010 statt. Das Verisign-Management weiß aber erst seit September 2011 von den Angriffen. Unbekannte verschafften sich mehrfach Zugang zu Computern und Servern des Unternehmens. weiter

Sudo-Lücke ermöglicht Admin-Rechte für alle Nutzer

Ein Hacker der Gruppe Phenolit findet eine Möglichkeit zu einem Format-String-Angriff. Dadurch kann jeder Benutzer Root-Rechte erlangen. Ein Patch ist inzwischen verfügbar, aber noch nicht flächendeckend ausgerollt. weiter

Symantec stellt dringlichen Patch für PC Anywhere bereit

Er wurde durch den von Hackern entwendeten Quelltext nötig. Angreifer könnten das System zum Absturz bringen oder Code ausführen. Außerdem lassen sich bestimmte Update-Dateien von jedem Anwender überschreiben. weiter

PS3-Hacker Geohot arbeitet nicht mehr bei Facebook

In seiner Freizeit nahm er stattdessen an einem Hackathon teil. Immerhin beschäftigte sich sein Wettbewerbsbeitrag mit seinem Ex-Arbeitgeber: Er zeigt Facebook-Freunde auf einer Landkarte an. Hotz' Beschäftigung bei Facebook bleibt ein Rätsel. weiter