Angriff auf Firmennetze: Datenklau per DHCP und DNS

Die derzeit kursierende Malware TDSS schiebt PCs per DHCP falsche DNS-Server unter. Das nutzen Kriminelle für gezielte Datendiebstähle aus. Viele Unternehmen sind dafür nicht gewappnet. ZDNet zeigt, wie man das Problem erkennt und beseitigt. weiter

Hackerkollektiv erpresst Spezialist für Botnetz-Tracking

Die als LulzSec bekannte Gruppe wollte so an Informationen über den Standort von infizierten Rechnern kommen. Diese könnten leicht für DoS-Attacken genutzt werden. Unveillance-CEO Karim Hijazi hat jedoch unverzüglich das FBI informiert. weiter

Hacker greifen Nintendo und Cybersecurity-Partner des FBI an

Das Kollektiv "LulzSec" hat unter anderem Nutzernamen und Passwörter von Behördenmitarbeitern gestohlen. Zudem wurde eine Serverkonfigurationsdatei von Nintendo veröffentlicht. Auch die Angriffe auf Sony gehen weiter. weiter

Hacker stehlen erneut Kundendaten von Sony-Servern

Ziel sind diesmal die Websites von Sony Pictures und Sony Music in Belgien und den Niederlanden. Die Hackergruppe LulzSec hat Daten von mehr als einer Million Nutzern erbeutet. Als Beweis hat sie Links zu Teilen der Daten veröffentlicht. weiter

1,2 Millionen Kundendaten von Neckermann gestohlen

Betroffen sind nur Teilnehmer eines Gewinnspiels des Händlers. Daten von Kunden des Onlineshops wurden nicht entwendet. Die Hacker kamen in den Besitz von Name, Vorname und E-Mail-Adresse. weiter

Hacker kapern Website der US-Fernsehsenderkette PBS

Sie erbeuten Tausende Passwörter und manipulieren den Internetauftritt des Senders. Die Attacke ist offenbar eine Reaktion auf eine Reportage über Wikileaks. Die Angreifer fordern die Freilassung des mutmaßlichen Wikileaks-Informanten Bradley Manning. weiter

Website von Sony Music Griechenland gehackt

Unbekannte veröffentlichen persönliche Daten von Nutzern im Internet. Der Angriff auf die Website erfolgte per SQL-Injection. Auch Sony Music in Indonesien wurde attackiert. weiter

LinkedIn: Sicherheitslücke bei der Anmeldung entdeckt

Ein unverschlüsseltes Authentifizierungstoken erlaubt es jedem, sich ein Jahr lang mit fremder Identität anzumelden. Die Beseitigung des Problems wird laut LinkedIn mehrere Monate dauern. Google eliminierte eine ähnliche Lücke innerhalb weniger Tage. weiter

Sony-Tochter So-net Entertainment meldet Hackerangriff

Die Angreifer stehlen Rabattpunkte von 128 Kunden im Wert von 1200 Dollar. Zudem verschaffen sie sich Zugang zu 90 E-Mail-Konten. Sony hält einen Zusammenhang mit der Attacke auf das PlayStation Network für unwahrscheinlich. weiter

Einbrecher legen O2-Netz in Großbritannien lahm

Dem Provider zufolge handelte es sich um einen "gut organisierten Diebstahl". Alle Dienste sind mittlerweile wiederhergestellt. Sowohl O2 als auch die britische Polizei wollen die Vorfälle untersuchen. weiter

Sony-CEO Stringer: „Kein Netzwerk ist zu 100 Prozent sicher“

Seiner Ansicht nach handelt es sich bei den Angriffen auf PSN und SEO um einen "Schluckauf auf dem Weg zur Zukunft". Sony hat Stringer zufolge rasch und richtig reagiert. Man weiß jedoch noch immer nicht, wer in die Systeme eingebrochen ist. weiter

Japan verbietet Neustart des PlayStation Network

Die Regierung sieht nicht alle am 1. Mai angekündigten Sicherheitsmaßnahmen umgesetzt. Sie fordert von Sony weitere Auskünfte. Bis dahin will sie dem Neustart ihre Genehmigung versagen. weiter

Gefährliche Lücke in Android: Datenklau aus der Hosentasche

Die Uni Ulm hat eine gefährliche Sicherheitslücke in Android nachgewiesen. Mit dem sogenannten "authToken" lassen sich Kalender und Adressbuch stehlen. ZDNet zeigt, wie der Angriff funktioniert und was man dagegen tun kann. weiter

Sony nimmt Betrieb des PlayStation Network wieder auf

Den Anfang machen Amerika, Europa und Australien. Das Unternehmen hat nach eigenen Angaben die Sicherheit seiner Online-Dienste deutlich verbessert. Die von Sony geforderte Zurücksetzung der Kundenpasswörter führt zu einer weiteren kurzzeitigen Abschaltung des Netzwerks. weiter

US-Senatoren fordern „Todesstrafe“ für Piraterie-Websites

Durch den "Protect IP Act" könnten die IP-Adressen in den USA aus dem Index von Suchmaschinen und Werbefirmen gelöscht werden. Damit wären die Sites nicht mehr auffindbar. Der Gesetzesvorschlag findet parteiübergreifend Zustimmung. weiter

Sony Online verspricht Spielern Boni wegen Datendiebstahl

Sie erhalten einen Monat lang kostenlos Zugang zum Multiplayer-Dienst. Zusätzlich gibt es weitere 24 Stunden für jeden Tag, den das Netzwerk offline ist. Sony will seine Abonnenten künftig besser vor Identitätsdiebstahl schützen. weiter

Bundesfinanzministerium warnt vor gefälschten E-Mails

Seit dem Wochenende kursieren Spam-Nachrichten, laut denen die Empfänger zu viel Einkommenssteuer bezahlt haben. Um ihr Geld zurückzuerhalten, sollen sie ein Online-Formular ausfüllen. Dieses fragt Kontoverbindung, Passwort und Kreditkartendaten ab. weiter

PlayStation Network weiter offline: Wiederherstellung verzögert sich

Vor dem Neustart sollen weitere Sicherheitstests durchgeführt werden. Das Ausmaß des Einbruchs in den Multiplayer-Dienst Sony Online Entertainment ist noch unbekannt. Gerüchten zufolge will Sony eine Belohnung für Hinweise auf die Angreifer aussetzen. weiter

Tools gegen Vergesslichkeit: Passwort-Recovery-Programme

Moderne Betriebssysteme und Browser besitzen eine integrierte Passwortverwaltung. Dadurch vergisst man Kennwörter aber schneller. Mit den richtigen Tools lassen sie sich wieder sichtbar machen. ZDNet stellt vier praktische Utilities vor. weiter

Datenschutzpannen: EU-Kommission kritisiert Sony und Apple

Laut Justiz-Kommissarin Viviane Reding zerstören die Vorfälle das Vertrauen von Verbrauchern. Sie fordert Maßnahmen zum Schutz vor Datenverlusten. Ein US-Senator bezeichnet Sonys Informationspolitik als "unverschämt und inakzeptabel". weiter