Cyberkriminalität

Microsoft will keine Belohnung für Sicherheitslücken zahlen

Das Unternehmen streitet derzeit mit Google über den richtigen Umgang mit entdeckten Sicherheitslücken. Google will Details zu Bugs spätestens 60 Tage nach ihrer Entdeckung veröffentlichen. Microsoft lehnt das ab. weiter

Microsoft: IE8 hat eine Milliarde Malware-Downloads verhindert

Der eingebaute Schadsoftware-Filter wird laut Unternehmen immer besser: Die Zahl der IE8-Anwender stieg um das 1,7fache, die Zahl der geblockten Malware-Downloads dagegen um das Fünffache. 26 Prozent der Websurfer verwenden IE8. weiter

Server-Mainboards von Dell enthielten Schadcode

Der Wurm W32.Spybot hat sich in der Firmware eingenistet. Infiziert sind nur Ersatzteile, nicht fertig ausgelieferte Server. Die betroffenen Teile sind inzwischen aus dem Vertrieb genommen. weiter

Schutz vor Malware: Adobe Reader bekommt Sandbox

Die Sicherheitsfunktion soll in der nächsten Windows-Version der PDF-Software enthalten sein. Sie wird noch für dieses Jahr erwartet. Für Mac OS X ist das Feature nicht geplant. weiter

Zertifikatdienst Verisign bietet Malware-Scan an

Websites mit einem VeriSign-SSL-Zertifikat werden einmal am Tag gescannt. Nach einem Malware-Fund ruht das Zertifikat. Der Administrator wird per E-Mail benachrichtigt. weiter

Rootkit greift Systeme in Indien und Iran an

Die Malware nutzt unter anderem eine Schwachstelle in Windows 7 Enterprise Edition aus. Sie verbreitet sich über USB-Geräte. Betroffen sind Programme von Infrastrukturunternehmen, zum Beispiel von Kraftwerken. weiter

Homepage von Ilse Aigner gehackt

Es handelte sich um einen gezielten Angriff. Er erfolgte - wahrscheinlich mittels SQL-Injection - über eine Schwachstelle im Feedback-Formular. Inzwischen ist die private Site der Verbraucherschutzministerin wieder online. weiter

Hacker stiehlt Daten von vier Millionen Pirate-Bay-Nutzern

Er hat sich per SQL-Injection Zugriff auf die Datenbank verschafft. Als Beweis übermittelte er einem Sicherheitsexperten dessen Nutzernamen und Passwort. Die Pirate-Bay-Website war gestern vorübergehend offline. weiter

Amerikanischer Geheimdienst plant Cyberabwehrprogramm

Es trägt den Titel "Perfect Citizen". Das Schutzschild soll Hackerangriffe auf Unternehmen und staatliche Einrichtungen verhindern und dabei helfen, frühere Attacken aufzuklären. Das Startbudget beträgt angeblich rund 79 Millionen Euro. weiter

Apple bestätigt Manipulation von App-Store-Verkäufen

Der dafür verantwortliche Entwickler Thuat Nguyen und seine Anwendungen wurden aus dem App Store ausgeschlossen. Er hatte sich Zugang zu etwa 400 iTunes-Konten verschafft. Ab sofort fragt Apple bei Einkäufen öfter nach der Kreditkartenprüfnummer. weiter

Google meldet Hackerangriff auf YouTube

Unbekannte haben am Sonntag eine Cross-Site-Scripting-Lücke ausgenutzt. Google deaktivierte daraufhin vorübergehend die Kommentarfunktion. Die Hacker hatten nach Unternehmensangaben keinen Zugriff auf Konten von Youtube-Nutzern. weiter

McAfee stellt neuen Sicherheitsdienst in der Cloud vor

SaaS Web Protection lockt Kunden mit umfangreichen Berichtfunktionen, Flexibilität und Skalierbarkeit. Der Dienst soll auch Außendienstmitarbeiter jenseits der Firmen-Firewall schützen. Über Richtlinien können Administratoren Sicherheitsregeln durchsetzen. weiter

Britische Jugendliche wegen Datenhandels verhaftet

Die beiden Teenager sollen Teil eines Cybercrime-Rings sein. Die Jungen - 17 und 18 Jahre alt - sitzen derzeit in Untersuchungshaft. Sie waren in einem verdächtigen Online-Forum unterwegs gewesen. weiter

AT&T-Hacker gegen Kaution aus Haft entlassen

Andrew Auernheimer musste für seine Freilassung 3160 Dollar zahlen. Er war nach einer Hausdurchsuchung wegen Drogenbesitzes verhaftet worden. Diese stand möglicherweise im Zusammenhang mit einer Datenpanne bei AT&T. weiter

iPad-Datenpanne bei AT&T: FBI verhaftet Hacker wegen Drogenbesitzes

Die Polizei findet bei der Durchsuchung der Wohnung von Andrew Auernheimer Kokain und LSD. Er gehört zu der Hackergruppe, die 114.000 E-Mail-Adressen von iPad-Besitzern entwendet hat. AT&T will die Behörden bei ihren Ermittlungen unterstützen. weiter

Bericht: FBI untersucht Verlust von AT&Ts iPad-Kundendaten

Die Ermittlungen befinden sich in einem frühen Stadium. Das FBI sieht keine besondere Gefahr bei der Verwendung des iPad durch Bundesbeamte. Ein Vertreter der Hackergruppe Goatse Security verteidigt das Vorgehen seines Unternehmens. weiter

Hacker erbeuten E-Mail-Adressen von 114.000 iPad-Besitzern

Eine Hackergruppe nutzt einen Fehler der AT&T-Website aus. Das Problem hängt mit der fortlaufenden Nummerierung der iPad-SIM-Karten zusammen. Zu den Betroffenen gehören der Bürgermeister von New York und der Stabschef des Weißen Hauses. weiter

Nach Googles Abkehr: Microsoft verteidigt Windows

Dem Softwareanbieter zufolge loben sogar Hacker die Sicherheitsfunktionen seines Betriebssystems. "Kundensicherheit hat bei uns oberste Priorität". Das offenbar von Google bevorzugte Mac OS X wird aktuell von Spyware bedroht. weiter

Sophos warnt vor Clickjacking-Angriff auf Facebook-Nutzer

Die Betrugsmasche missbraucht die "Gefällt mir"-Funktion. Sie basiert zudem auf Social Engineering. Hunderttausende haben am Wochenende ungewollt manipulierte Links auf ihren Profilseiten veröffentlicht. weiter

Die Gefahren durch DNS-Prefetching

Um Ladezeiten zu verkürzen, verwenden Browser DNS-Prefetching. Doch US-Forscher haben eine Methode entwickelt, wie man damit andere Nutzer ausspähen kann. Im schlimmsten Fall setzt man sich gar falschen Verdächtigungen aus. weiter