Cyberkriminalität

Echte Server statt Webspace: Anwendungen sicher betreiben

Virtuelle Root-Server gibt es bereits für unter zehn Euro pro Monat. Das macht sie zur mächtigen Alternative zum einfachen Webspace. ZDNet zeigt, wofür man sie nutzen kann und wie man sie vor Angriffen aus dem Internet schützt. weiter

Symantec warnt vor neuer Conficker-Variante

Der Wurm deaktiviert gezielt Antivirensoftware und Analysetools. Außerdem generiert er nun bis zu 50.000 statt 250 Domains pro Tag. Das erschwert eine Sperrung durch Registrare. weiter

Mobile Security: echte und aufgebauschte Gefahren

Eine neue IDC-Studie sieht eine steigende Malware-Bedrohung für mobile Geräte. Gezählt werden allerdings auch Notebooks und sogar USB-Sticks. Wie groß ist also die tatsächliche Bedrohung, und wie kann man sie reduzieren? weiter

Botnet-Betreiber muss vier Jahre ins Gefängnis

FBI erreicht erstmals eine Verurteilung eines Botnet-Betreibers. Der Angeklagte bekennt sich schuldig. Eine holländische Marketing-Firma erhält Schadensersatz. weiter

IT-Sicherheit: 08/15-Strategien reichen nicht mehr aus

Deutsche Firmen sind gut mit IT-Sicherheitsprodukten ausgestattet, so das Ergebnis einer Experton-Umfrage. Sich wandelnde Geschäftsprozesse und Bedrohungen zwingen jedoch dazu, die Sicherheitsstrategie immer wieder zu überprüfen. weiter

Hacker-Wettbewerb testet Browser und mobile OS

Tipping Point stellt auf der Sicherheitskonferenz CanSecWest Preisgelder für die Entdeckung neuer Sicherheitslücken zur Verfügung. Bei den Browsern treten der Internet Explorer 8, Chrome, Firefox und Safari gegeneinander an. weiter

Neue Conficker-Variante aufgetaucht

Der Wurm wendet eine modifizierte Methode des In-Memory-Patchings an. Auch sucht er neue Möglichkeiten, um Schadcode nachzuladen. Die Domain-Registries sperren die alten Verbreitungswege. weiter

Hacker stellt neue Angriffe auf SSL vor

Die Software "SSLStrip" stiehlt Zugangsdaten für Yahoo, Google und Paypal. Der Man-in-the-middle-Angriff nutzt die Unachtsamkeit von Anwendern aus. Ein Favicon ersetzt die echte SSL-Anzeige. weiter

Internet-Explorer-Backdoor macht Screenshots

Eine kritische Sicherheitslücke ermöglicht Bilderversand per SSL. Die Malware durchsucht den Wirtscomputer auch nach Dateien. Die Verbreitung erfolgt über eine Word-Datei mit einem ActiveX-Steuerelement. weiter

Conficker nicht zu stoppen: Warum er in Unternehmen wütet

Flugzeuge können nicht starten. Die Bundeswehr muss Rechner abschalten. Schuld ist der Wurm Conficker, der Schäden anrichtet wie kaum ein anderer. ZDNet erläutert, warum er sich so rasant verbreiten kann und wie man die Gefahr abwendet. weiter

DNS-Cache-Angriffe: Patches in Firmennetzen meist wirkungslos

Die von Dan Kaminsky gezeigte Attacke knackt einen DNS-Server in wenigen Sekunden. ZDNet erläutert diesen und andere Angriffe, zeigt, dass selbst neueste Patches keinerlei Schutz für Firmennetze bieten, und hilft bei der Lösung. weiter

WLAN-Sicherheit in Gefahr: So knacken deutsche Forscher WPA

Funknetze mit WPA galten bisher als sicher. Forscher haben nun eine Methode gefunden, mit der sich gefährliche Angriffe ausführen lassen. ZDNet erläutert die Hintergründe und zeigt, wie man sein WLAN wieder sicher machen kann. weiter