Cyberkriminalität

Estland liefert Kreditkarten-Hacker an USA aus

Sergei Tsurikov droht eine Anklage wegen Betrugs, Verschwörung und Internetdiebstahl. Er gehört angeblich zu einer Gruppe von vier Hackern. 2008 stahlen sie nach einem Einbruch in das Netzwerk der Royal Bank of Scotland mehr als 9 Millionen Dollar. weiter

Ex-Staatsanwalt enttarnte Wikileaks-Quelle Manning

Mark Rasch hat Ex-Hacker Adrian Lamo in Kontakt mit den Behörden gebracht. Mittelsmann war Chet Uber, Leiter des Project Vigilant. Er überwacht zwölf regionale Provider und gibt die gesammelten Informationen an die Behörden weiter. weiter

Zwei britische Teenager wegen Cybercrime verhaftet

Sie sollen ein kriminelles Forum unter dem Namen "GhostMarket.net" betrieben haben. Darin wurden unter anderem Kreditkartendaten, gestohlene Online-Zugangsdaten und Bombenbauanleitungen getauscht. Die 18jährgen fielen bei der Bezahlung einer Luxushotelrechnung mit gestohlenen Kreditkartendaten auf. weiter

Malware Stuxnet breitet sich im Mittleren Osten aus

Mittlerweile sind 115 Länder betroffen. Der Trojaner nutzt eine Schwachstelle in der Windows-Shell aus. Microsoft hat bereits ein Update zum Schließen der Lücke veröffentlicht. weiter

Kommandoserver eines britischen Banking-Botnetzes geschlossen

Das Sicherheitsunternehmen Trusteer hatte den Rechnerverbund im Juli entdeckt. 98 Prozent der zugehörigen kompromittierten PCs befinden sich in Großbritannien. Unbekannte haben damit 60 bis 70 GByte an Bank- und Kreditkartendaten gesammelt. weiter

Lücken im Kernel: So brechen Hacker in jeden Rechner ein

Auf der Black Hat 2010 zeigten zwei Forscher von Google, wie sie die Kernel-Security von Windows und Linux aushebeln können. Unter Windows nutzten sie Helfer, die einen Einbruch erst ermöglichen: Antivirenprogramme und Firewalls. weiter

Adobe schließt sich Microsofts Sicherheitspolitik an

Ab Herbst sollen Hersteller von Antimalwarelösungen technische Informationen über Details von Sicherheitslücken erhalten. Adobe will dabei Microsofts Infrastruktur mitnutzen. Unterdessen streiten Microsoft und Google weiter über die richtige Informationspolitik. weiter

Microsoft will keine Belohnung für Sicherheitslücken zahlen

Das Unternehmen streitet derzeit mit Google über den richtigen Umgang mit entdeckten Sicherheitslücken. Google will Details zu Bugs spätestens 60 Tage nach ihrer Entdeckung veröffentlichen. Microsoft lehnt das ab. weiter

Microsoft: IE8 hat eine Milliarde Malware-Downloads verhindert

Der eingebaute Schadsoftware-Filter wird laut Unternehmen immer besser: Die Zahl der IE8-Anwender stieg um das 1,7fache, die Zahl der geblockten Malware-Downloads dagegen um das Fünffache. 26 Prozent der Websurfer verwenden IE8. weiter

Server-Mainboards von Dell enthielten Schadcode

Der Wurm W32.Spybot hat sich in der Firmware eingenistet. Infiziert sind nur Ersatzteile, nicht fertig ausgelieferte Server. Die betroffenen Teile sind inzwischen aus dem Vertrieb genommen. weiter

Schutz vor Malware: Adobe Reader bekommt Sandbox

Die Sicherheitsfunktion soll in der nächsten Windows-Version der PDF-Software enthalten sein. Sie wird noch für dieses Jahr erwartet. Für Mac OS X ist das Feature nicht geplant. weiter

Zertifikatdienst Verisign bietet Malware-Scan an

Websites mit einem VeriSign-SSL-Zertifikat werden einmal am Tag gescannt. Nach einem Malware-Fund ruht das Zertifikat. Der Administrator wird per E-Mail benachrichtigt. weiter

Rootkit greift Systeme in Indien und Iran an

Die Malware nutzt unter anderem eine Schwachstelle in Windows 7 Enterprise Edition aus. Sie verbreitet sich über USB-Geräte. Betroffen sind Programme von Infrastrukturunternehmen, zum Beispiel von Kraftwerken. weiter

Homepage von Ilse Aigner gehackt

Es handelte sich um einen gezielten Angriff. Er erfolgte - wahrscheinlich mittels SQL-Injection - über eine Schwachstelle im Feedback-Formular. Inzwischen ist die private Site der Verbraucherschutzministerin wieder online. weiter

Hacker stiehlt Daten von vier Millionen Pirate-Bay-Nutzern

Er hat sich per SQL-Injection Zugriff auf die Datenbank verschafft. Als Beweis übermittelte er einem Sicherheitsexperten dessen Nutzernamen und Passwort. Die Pirate-Bay-Website war gestern vorübergehend offline. weiter

Amerikanischer Geheimdienst plant Cyberabwehrprogramm

Es trägt den Titel "Perfect Citizen". Das Schutzschild soll Hackerangriffe auf Unternehmen und staatliche Einrichtungen verhindern und dabei helfen, frühere Attacken aufzuklären. Das Startbudget beträgt angeblich rund 79 Millionen Euro. weiter

Apple bestätigt Manipulation von App-Store-Verkäufen

Der dafür verantwortliche Entwickler Thuat Nguyen und seine Anwendungen wurden aus dem App Store ausgeschlossen. Er hatte sich Zugang zu etwa 400 iTunes-Konten verschafft. Ab sofort fragt Apple bei Einkäufen öfter nach der Kreditkartenprüfnummer. weiter

Google meldet Hackerangriff auf YouTube

Unbekannte haben am Sonntag eine Cross-Site-Scripting-Lücke ausgenutzt. Google deaktivierte daraufhin vorübergehend die Kommentarfunktion. Die Hacker hatten nach Unternehmensangaben keinen Zugriff auf Konten von Youtube-Nutzern. weiter

McAfee stellt neuen Sicherheitsdienst in der Cloud vor

SaaS Web Protection lockt Kunden mit umfangreichen Berichtfunktionen, Flexibilität und Skalierbarkeit. Der Dienst soll auch Außendienstmitarbeiter jenseits der Firmen-Firewall schützen. Über Richtlinien können Administratoren Sicherheitsregeln durchsetzen. weiter

Britische Jugendliche wegen Datenhandels verhaftet

Die beiden Teenager sollen Teil eines Cybercrime-Rings sein. Die Jungen - 17 und 18 Jahre alt - sitzen derzeit in Untersuchungshaft. Sie waren in einem verdächtigen Online-Forum unterwegs gewesen. weiter

AT&T-Hacker gegen Kaution aus Haft entlassen

Andrew Auernheimer musste für seine Freilassung 3160 Dollar zahlen. Er war nach einer Hausdurchsuchung wegen Drogenbesitzes verhaftet worden. Diese stand möglicherweise im Zusammenhang mit einer Datenpanne bei AT&T. weiter