FBI verhaftet angeblichen Administrator von Silk Road 2.0

Brian Richard Farrell prüfte als DoctorClu die Zulassung von Händlern. Er soll auch ein konkurrierendes Angebot per DDoS attackiert und dem Chef des Markts, Blake Benthall, assistiert haben. In seinem Haushalt wurden laut FBI 35.000 Dollar in bar, ein Silberbarren und Drogenausrüstung gefunden. weiter

Neue Version von Ransomware Cryptowall entdeckt

Sie liegt nun in unterschiedlichen Versionen für 32- und 64-Bit-Architekturen vor. Zudem benutzt sie neben Tor noch ein zweites Anonymisierungsnetzwerk namens I2P. Für die Entschlüsselung von Dateien verlangen die Hintermänner ein Lösegeld von 500 Dollar, zahlbar in Bitcoins. weiter

Obama: Firmen sollen sich über Cyberangriffe austauschen

Ein neues Gesetz soll in dem Fall ihre Haftung beschränken. Es sieht aber auch strenge Regeln für den Schutz persönlicher Daten vor. Eine erste Gesetzesinitiative war 2011 am Widerstand des US-Senats gescheitert. weiter

Nach US-Sanktionen: Nordkorea beteuert seine Unschuld

Die Maßnahmen begründete Präsident Barack Obama mit "erpresserischen Cyberaktivitäten im November und Dezember 2014". Sie richten sich gegen einzelne Behörden. Nordkorea fordert weiter eine gemeinsame Untersuchung der Vorkommnisse. weiter

Cyberkriminalität in Bayern: Aufklärungsquote beträgt nur 43 Prozent

Das Bayerische Innenministerium verzeichnet 2014 allerdings auch einen Rückgang der Internetkriminalität um 10 Prozent. Wegen der hohen Dunkelziffer könne aber von einer Entwarnung keine Rede sein. Daher plant Innenminister Herrman die Einstellung weiterer Spezialisten. weiter

Angebliches LizardSquad-Mitglied in Großbritannien verhaftet

Die Polizei bestätigt nur eine Untersuchung von Paypal-Betrugsfällen. Berichten zufolge handelt es sich aber um Vinnie Omari von LizardSquad. In Finnland wurde parallel ein mögliches weiteres Mitglied der Gruppe namens "Ryan" aufgespürt. weiter

ICANN fiel Spearphishing-Angriff zum Opfer

Unbekannte verschickten Ende November scheinbar interne Mails an einige Mitarbeiter. Mehrere ließen sich so Zugangsdaten abschwatzen. Unter anderem wurde der Centralized Zone Data Service inklusive der Kontodaten aller Zugriffsberechtigten kompromittiert. weiter

DDoS-Angriff auf Spiele-Site legt halb Schweden lahm

Das Netz des Providers Telia fiel 45 Minuten ganz aus und kämpfte noch am Folgetag mit Problemen. 1,2 Millionen Haushalte waren betroffen. Telia erwies sich aber nicht als das eigentliche Ziel, sondern vielmehr eine nicht genannte Online-Gaming-Site - möglicherweise Electronic Arts. weiter

Schon wieder Angriff auf Sony – diesmal das PSN

Eine Gruppe namens LizardSquad übernimmt die Verantwortung. Stundenlang erschien statt der Website nur die Nachricht: "Seite nicht gefunden! Es liegt nicht an Ihnen. Das Internet ist schuld." Auch Spieler konnten sich nicht verbinden. weiter

Kaspersky Lab skizziert aktuelle und künftige Cyber-Bedrohungen

Laut dem Sicherheitsanbieter verschob sich der Fokus der Cyberkriminellen 2014 weg von Banking-Malware und hin zu Erpresser-Software. In diesem Jahr sei zudem die Zahl der Schadprogramme für Mac OS X so hoch wie noch nie. Für 2015 erwartet Kaspersky unter anderem Hackerangriffe auf Bezahldienste wie Apple Pay und die Aufdeckung weiterer Schwachstellen in weitverbreiteter Open-Source-Software. weiter

FireEye: Cyberkriminelle betreiben Insiderhandel mit Aktien

Sie nutzen Social Engineering und betten VBA-Makros in Dokumente ein, um an Zugangsdaten zu kommen. So verschaffen sie sich börsenrelevante Informationen vorab. Seit Mitte 2013 wurden vermutlich rund 100 Firmen ausspioniert. weiter

Prüfer: Polen schlecht auf Cyberangriffe vorbereitet

In einem Bericht des Ministeriums für Verwaltung und Digitalisierung von 2012 steht beispielsweise, Cybercrime stelle nur eine geringe Bedrohung dar. Es habe auch keine finanzielle Auswirkungen auf den Staat. Koordinationsaufgaben in diesem Bereich habe es daher derzeit keine. weiter

Variante der Malware Citadel greift Passwortmanager an

Sie startet mit der Aufzeichnung aller Tastatureingaben, sobald etwa die Open-Source-Passwort-Manager Password Safe und KeePass aktiv sind. Ziel der Kriminellen ist es, ans Master-Passwort zu gelangen. Auch der für Finanztransaktionen genutzte Nexus Personal Security Client steht auf der Liste der Ziel-Anwendungen. weiter

Trotz Tor: Polizei schließt 400 illegale Online-Märkte

Sie verteilten sich auf ein Dutzend Länder. Europol und FBI haben 17 mutmaßliche Betreiber verhaftet. Ob sie die Tor-Verschlüsselung - im Gegensatz zur NSA - wirklich knacken konnten, teilen die Behörden nicht mit. weiter

Bericht: Cyberangriffe treiben IT-Ausgaben in die Höhe

Eine von HP beauftragte Umfrage weist ständig steigende Kosten durch digitale Angriffe auf Unternehmen aus. Besonders hohe Kosten verursacht demnach Cyberkriminalität, für die Insider verantwortlich sind. Als kostspielig erwiesen sich vor allem Betriebsunterbrechungen, gefolgt von Datenverlusten und entgangenen Einnahmen. weiter

Windows-Lücke: Russische Hacker spionieren NATO aus

Microsoft will die gefährliche Zero-Day-Lücke heute mit einem Patch beheben. Die Spähangriffe galten außerdem ukrainischen und westeuropäischen Regierungsorganisationen sowie Energie- und Telekommunikationsfirmen. Die Sicherheitsfirma iSight berichtet von zunehmender Cyberspionage durch mehrere russische Intrusionsteams. weiter

Google-Managerin Megan Smith wird US-CTO

Megan Smith studierte Maschinenbau am MIT und ist derzeit Vizechefin von Googles Forschungsarm Google X. Als ihr Stellvertreter tritt Twitters früherer Chefanwalt Alexander Macgillivray in die Dienste des Weißen Hauses. Die Position eines Chief Technology Officers der USA wurde 2009 geschaffen - seine Aufgaben sind aber nicht klar umrissen. weiter

NATO will Cyberabwehr ins Vertragswerk aufnehmen

Die Ergänzung von Artikel 5 des Nordatlantikpakts haben die Verteidigungsminister angeblich schon im Juli beschlossen. Diese Woche wird die Klausel ratifiziert. Was einen Angriff ausmacht und welche Reaktion erfolgt, gibt die Änderung nicht vor. weiter

Bericht: Syrische Gruppierung steht hinter Blackworm RAT

Syrian Malware Team hat mindestens zwei Varianten des RAT eingesetzt: die Urversion 0.3.0 und auch 2.1. FireEye glaubt, dass ihr einer der Entwickler angehört. SMT unterstützt den Präsidenten al-Assad und hat auch Verbindungen zur Syrian Electronic Army. weiter

Bericht: Hacker änderten Bankkontodaten bei JPMorgan

Das meldet CNN. Sicherheitsexperten halten es für schwer, aber möglich: "Wir haben es mit Gegnern zu tun, die nicht nur bei ihren Angriffen und dem Sammeln von Informationen beträchtliche Raffinesse zeigen, sondern die auch hervorragend ausgerüstet sind." Ungewöhnlich ist vor allem, dass die Manipulationen von außen erfolgten. weiter

Proofpoint warnt vor Diebstahl von Bitcoin-Wallets

Die Phisher erreichten mit einfachen Mitteln eine Klickrate von 2,7 Prozent. Sie warnen in einer Mail vor einem von China ausgehenden Log-in-Versuch und raten einen Passwortwechsel für das Wallet an. Der beigefügte Link führt zu einer eigenen Site. weiter

Kaspersky schult britische Polizei zu Cybercrime

Die praktisch orientierten Kurse für Polizisten dauern eine Woche. Sie umfassen eine Einführung in die Untersuchung von Netzwerk-Traffic, die Analyse von Festplatten-Images und wie sich Schadsoftware mit Werkzeugen von Kaspersky dekompilieren lässt. weiter

Kaspersky warnt vor neuer Erpresser-Malware Zerolocker

Sie verlangt ein Lösegeld zwischen 300 und 1000 Dollar. Im Gegensatz zu Cryptolocker verschlüsselt Zerolocker nahezu alle Dateien eines Rechners. Ausgenommen sind nur Daten in den Verzeichnissen "Windows", "Desktop" und "Program Files". weiter

Ransomware attackiert NAS-Systeme von Synology

Auf betroffenen Systemen erscheint ein Hinweis, dass sämtliche Daten des NAS-Systems verschlüsselt sind. Für die Entsperrung fordern die Cyberkriminellen circa 270 Euro. weiter

Verfassungsschutz-Präsident warnt vor Cyberangriffen aus China

Chinesische Geheimdienste und das Militär hätten insbesondere deutsche Mittelständler und deren innovative Produkte ins Visier genommen und betrieben massiv Wirtschaftsspionage, sagte Verfassungsschutzpräsident Hans-Georg Maaßen in einem Interview mit der Welt am Sonntag. Viele mittelständische Unternehmen seien teilweise überfordert, sich selbst zu schützen. weiter

Nokia zahlte Millionen Euro an Erpresser mit Symbian-Schlüssel

Die jetzt enthüllte Erpressung erfolgte um die Jahreswende 2007 / 2008, als Nokia mit Symbian den Smartphonemarkt dominierte. Wäre der Verschlüsselungscode veröffentlicht worden, hätten Cyberkriminelle damit Malware signieren und als scheinbar legitime Symbian-Anwendungen ausgeben können. Die polizeilichen Ermittlungen dauern nach über sechs Jahren noch immer an. weiter