Diebstahlsvorwürfe gegen Silk-Road-Ermittler

Zwei Special Agents überführten laut Anklage Beträge in Kryptowährung auf eigene Konten. Ihre Beute soll 235.000 Dollar beziehungsweise 820.000 Dollar betragen haben. Einer gab auch den Inhalt von Polizeiakten an eine Wechselbörse weiter. weiter

GitHub leidet seit Tagen unter DDoS-Angriff

Er zielt auf zwei Angebote: das Code-Verzeichnis von Greatfire.org und eine Kopie der chinesischsprachigen Version der New York Times. Laut Insight Labs wird für Baidu bestimmter Traffic an der Grenze zu China entführt. Ein bösartiges Script ruft dann alle zwei Sekunden die beiden GitHub-Seiten auf. weiter

Slack führt nach Datendiebstahl Zwei-Faktor-Authentifizierung ein

Die Sicherheitslücke soll angeblich vier Tage aktiv gewesen sein. Betroffen war laut Angaben der Firma die zentrale Nutzerdatenbank, die unter anderem Namen, E-Mail-Adressen und Telefonnummern sowie verschlüsselte Passwörter der Nutzer enthält. Auf Kreditkartendaten sowie Nachrichten innerhalb von Gruppen konnten die Hacker laut Slack nicht zugreifen. weiter

China bestätigt erstmals Existenz von Hackereinheiten

Hinweise finden sich in einer Publikation der Volksbefreiungsarmee. Ein US-Spezialist kommentiert: "Das ist das erste Mal, dass wir ein explizites Eingeständnis sehen, dass es auf chinesischer Seite geheime Cyber-Einheiten gibt" - und zwar sowohl beim Militär als auch in zivilen Regierungsbehörden. weiter

Darknet-Drogenbörse Evolution Market ist nicht mehr erreichbar

Die Betreiber des Marktplatzes haben offenbar mehr als 12 Millionen Dollar in Bitcoins unterschlagen. Neben Drogen wie Heroin und Ecstasy haben Händler dort auch gestohlene Identitäten und Hacking-Dienste verkauft. Der Diebstahl lässt den Bitcoin-Kurs um mehr als 10 Prozent einbrechen. weiter

Apple Pay: Sicherheitsspezialisten äußern Bedenken

Experten halten die bisherigen Vorkehrungen für unzureichend, um den Einsatz gestohlener Kreditkartendaten zu verhindern. Die Implementierung durch Apple und die Banken mache den Betrug einfacher. Angemahnt werden bessere Methoden, um bei Apple Pay und anderen mobilen Bezahldiensten die tatsächliche Identität des Nutzers sicherzustellen. weiter

Finanzielle Cyberattacken auf Android-Nutzer haben sich 2014 verdreifacht

Fast jede zweite mobile Attacke hatte es im Jahr 2014 auf die Finanzen der Nutzer abgesehen. Insgesamt sind die Angriffe allerdings um gut 20 Prozent zurückgegangen. Diese Ergebnisse liefert der aktuelle Report "Financial Cyberthreats in 2014" von Kaspersky Lab, der die weltweite Finanzbedrohungslage im Jahr 2014 analysiert und mit dem Vorjahr vergleicht. weiter

Hotelkette Mandarin Oriental findet Kreditkarten stehlende Malware

Das Antivirensoftware unbekannte Schadprogramm war in Europa und den USA im Einsatz. Betroffene sollen sich direkt an die Polizei wenden. Das einzige Mandarin Oriental Deutschlands steht in München. Zu den Stammgästen der Kette gehören Sophie Marceau und Morgan Freeman. weiter

CeBIT: Sophos demonstriert Hackerangriff auf fahrende U-Bahn

Bei der Simulation kommen Hard- und Softwarekomponenten aus der Automatisierungs- und Leittechnik zum Einsatz. Hackern soll damit der Eindruck vermittelt werden, in ein tatsächlich existierendes System einzudringen. Die Angriffsfolgen werden auf eine Modellbahn übertragen und sind live zu beobachten. weiter

USA: Betrug mit Apple Pay

Die Banken sind über die umfangreichen Betrugsfälle mit dem mobilen Bezahldienst überrascht. Der iPhone-Hersteller verweist darauf, dass seine Sicherheitsmechanismen nicht kompromittiert wurden. Die Betrüger nutzen das Genehmigungsverfahren aus, mit dem Kreditkarten zu Apple Pay hinzugefügt werden. weiter

Avast bietet neue WLAN-Sicherheitsfunktion

Mit SecureMe für iOS und einer in die Android-Sicherheitslösung Mobile Security integrierten Funktion überprüft Avast WLAN-Router auf schwache Passwörter und ob das Gerät vom Internet aus zugänglich oder mit Malware infiziert ist. Für Android steht das Feature bereits zur Verfügung. SecureMe für iOS soll zusammen mit einem kostenlosen VPN-Dienst in den nächsten Tagen im App Store erscheinen. weiter

Eugene Kaspersky: ,,Privatsphäre ist den Leuten egal!“

Die Aussage bezieht der CEO des weltweit viertgrößten Sicherheitsunternehmens auf die junge Generation. Seiner Generation sei Privatsphäre dagegen wichtig. Das Internet der Dinge sieht Kaspersky derzeit eher als "Internet der Bedrohungen" - und Smart-TVs als das nächste Hackerziel. Über diese und andere Themen hat die portugiesische ZDNet-Schwestersite B!T mit dem Security-Experten gesprochen. weiter

Nicht nur eigene Kunden von Datendiebstahl bei Anthem betroffen

Bis zu 18,8 Millionen Betroffene sind Versicherte anderer Gesellschaften, deren Ansprüche Anthem stellvertretend bearbeitete. Mehrere US-Staaten kritisieren Anthems zu langsam voranschreitende Kontaktaufnahme zu den insgesamt 78,8 Millionen Opfern. weiter

Nach Adware-Skandal: Lizard Squad kapert Lenovo-Website

Sie kompromittieren offenbar den DNS-Eintrag der Lenovo-Website. Angeblich erbeuteten sie aber auch E-Mails von Lenovo-Mitarbeitern. Der PC-Hersteller hat den Angriff bestätigt und inzwischen seine Website wiederhergestellt. weiter

Europol zerschlägt mithilfe des BKA Botnet Ramnit

Es umfasste bis zu 3,2 Millionen infizierte Computer. Das BKA hat Teile der Infrastruktur in Deutschland deaktiviert. An den Ermittlungen waren aber auch Microsoft, Symantec und Behörden in Großbritannien, Italien und den Niederlanden beteiligt. weiter

Deutsche Telekom macht Online-Rechnungen fälschungssicherer

Es führt zum 20. Februar drei neue Sicherheitsmerkmale ein. Sie sollen es Kunden erleichtern, originale Rechnungen von Fälschungen zu unterscheiden. Künftig wird in der E-Mail ein Teil der Kundenadresse und ein Siegel angezeigt. Außerdem baut die Telekom eine digitale Signatur ein. weiter

IT-Firmen boykottieren US-Security-Gipfel

Die Konzernchefs von Google, Facebook und Yahoo bleiben einem vom Weißen Haus veranstalteten Cybersecurity Summit fern. Obwohl Barack Obama seine Wiederwahl auch hohen Wahlkampfspenden aus dem Silicon Valley verdankt, bleiben Technikfirmen nach den Snowden-Enthüllungen auf Distanz. Der US-Präsident kündigt voraussichtlich neue Maßnahmen zur Cybersicherheit an. weiter

Facebook startet ThreatExchange

Firmen können sich dort über Bedrohungen austauschen. Zum Start machen Bitly, Dropbox, Pinterest, Tumblr, Twitter und Yahoo mit. Parallel hat die Google-Tochter VirusTotal zusammen mit Microsoft 6000 False Positives in Antivirenprogrammen identifiziert. weiter

US-Regierung schafft Behörde zum Schutz vor Cyberbedrohungen

Das Cyber Threat Intelligence Integration Center soll die Kommunikation zwischen anderen Sicherheitsbehörden verbessern. Es ist nun für den Austausch zwischen FBI, CIA und NSA zuständig. Vorbild ist das National Terrorism Center, das nach den Anschlägen vom 11. September 2001 gegründet wurde. weiter

Bericht: Gehackter US-Krankenversicherer nutzte keine Verschlüsselung

Daten wie Sozialversicherungsnummern waren im Klartext gespeichert. Hashes oder Verschlüsselung hätten einem Informanten des WSJ zufolge Recherchen in der Datenbank und die Weitergabe erschwert. CrowdStrike verdächtigt die chinesische Gruppe Deep Panda hinter dem Angriff. weiter

Cyber-Angriffe auf Unternehmen werden 2015 zum „Massenphänomen“

Cyber-Attacken auf die Bundeskanzlerin oder Sony sind nur die Spitze des Eisbergs. Laut dem Bundesamt für Sicherheit in der Informationstechnik (BSI) sind mehr als eine Million Rechner in Deutschland mit Schadprogrammen infiziert. Allein die Deutsche Telekom muss täglich Millionen von Angriffen abwehren. weiter

US-Präsident Obama will zusätzliche 14 Milliarden Dollar für Cyberabwehr

"Dieses Budget gibt uns die Mittel an die Hand, die wir brauchen, um die Nation gegen alle Cyberattacken zu schützen. Keine ausländische Nation, kein Hacker sollte in der Lage sein, unsere Netzwerke lahmzulegen, unsere Handelsgeheimnisse zu stehlen oder in die Privatsphäre amerikanischer Familien einzudringen." weiter