Angriff auf Sony: So stehlen Hacker sensible Daten

Der Einbruch in Sonys Playstation Network ist das Ergebnis eines perfekt organisierten Angriffs. ZDNet zeigt, wie Kriminelle mafiöse Strukturen entwickeln, Firmen infiltrieren und erst nach jahrelanger Vorbereitung zuschlagen. weiter

De-Mail-Gesetz tritt in Kraft

Es regelt die rechtssichere E-Mail. Der Bundesdatenschutzbeauftragte Peter Schaar rät Nutzern, ihren De-Mail-Verkehr selbständig per Ende-zu-Ende-Verschlüsselung zu sichern. Öffentliche Stellen sollen sensible Daten standardmäßig zusätzlich verschlüsseln. weiter

Sony: Nutzer des PlayStation Network werden entschädigt

Das System wird neu gestartet. Die ersten Dienste sollen im Lauf der Woche wieder zur Verfügung stehen. Ein Umzug der Server in ein anderes Rechenzentrum soll die Sicherheit des PlayStation Network verbessern. weiter

Nach Angriff auf PSN: Sony bestätigt Datendiebstahl

Unbekannte erbeuten Namen, Anschriften, E-Mail-Adressen und Passwörter von über 70 Millionen PlayStation-Network-Kunden. Möglicherweise hatten sie auch Zugriff auf Kreditkartendaten. weiter

Hacker stiehlt Daten aus Computersystem der ESA

Darunter sind Nutzernamen, Passwörter und E-Mail-Adressen. Nach eigenen Angaben erbeutete "TinKode" auch Informationen über Rootserver und Datenbanken. Die ESA hat inzwischen einen Angriff auf öffentlich zugängliche FTP-Server bestätigt. weiter

US-Präsident Obama treibt Pläne für Online-Ausweis voran

Im kommenden Jahr will die Regierung Fördermittel für Pilotprojekte bereitstellen. Gleichzeitig wehrt sich das Weiße Haus gegen "Verschwörungstheorien": Es werde keine zentrale, verpflichtende Online-ID der Regierung geben. weiter

US-Behörden übernehmen internationales Botnetz

Es soll in zehn Jahren zwei Millionen Windows-Rechner mit dem Keylogger "Coreflood" infiziert haben. Die Strafverfolger haben fünf Server des Netzes durch eigene ersetzt. Sie bieten Besitzern infizierter PCs an, die Schadsoftware zu entfernen. weiter

Sicherheitslücke im Synchronisationsdienst Dropbox entdeckt

Hacker können sich angeblich ohne Kenntnis des Nutzerpassworts Zugang zu den Daten ihrer Opfer verschaffen. Das Problem beruht auf einer ungeschützten Konfigurationsdatei des Dropbox-Clients. Anwender sollten Datenverschlüsselung einsetzen. weiter

Kompromittierter US-Provider Epsilon war vorgewarnt

Sein Technologiepartner Return Path meldete schon vergangenen November gezielte Phishing-Angriffe. Damals wurden 13.000 E-Mail-Adressen von Return Path entwendet. Ob beide Fälle zusammenhängen, ist unklar. weiter

Epsilon: Was Marketing-Firmen wirklich über Kunden wissen

Letzte Woche muss der US-Marketing-Dienstleister Epsilon bekanntgeben, Kundendaten verloren zu haben. Erschreckend ist vor allem, welche Daten das Unternehmen über Endkunden besitzt. Dazu gehören politische Einstellung und ethnische Zugehörigkeit. weiter

Symantec: Soziale Netzwerke heizen Cyberattacken an

Der Internet Security Threat Report 2010 beschreibt die Hackertechnik "Spear Phishing". Dabei wird über Dienste wie Facebook ein Profil des potentiellen Opfers erstellt. Zum Einsatz kam die Technik etwa bei den Stuxnet-Angriffen. weiter

21-jähriger Iraner hat Comodos Zertifikate geklaut

Er wollte damit gegen die US-Regierung rebellieren. Ein Forscher bestätigt, dass "ComodoHacker" wichtige Teile der Zertifikate besitzt. Nach eigener Aussage hat der Hacker noch einen zweiten Sicherheitsanbieter kompromittiert. weiter

Flash-Lücke ermöglichte Angriff auf RSA

RSA schildert in einem Blog den Angriff auf SecurID-Tokens. Die Attacke wurde durch E-Mails mit Malware-Dateianhängen gestartet. Die dabei ausgenutzte Lücke ist von Adobe bereits geschlossen worden. weiter

Amerikanischer Firmen-Mail-Provider verliert Kundendaten

Unbekannte erbeuteten Namen von Kunden und die zugehörigen E-Mail-Adressen. Davon betroffen sind unter anderem Heimelektronik-Hersteller Tivo sowie die Finanzdienstleister JPMorgan Chase und Capital One Financial. weiter

Gestohlene SSL-Zertifikate: Comodo meldet weitere Angriffe

Sie richteten sich gegen zwei andere Partner des Sicherheitsanbieters. Die Einbrecher machten aber keine Beute. Als zusätzliche Sicherheitsmaßnahme führt Comodo eine hardwarebasierte Zwei-Schritt-Authentifizierung ein. weiter

Anti-Theft-Apps für Android: keine echten Hürden für Diebe

Anti-Theft-Programme sollen ein Handy nach einem Diebstahl unbrauchbar machen. Doch ein ZDNet-Test zeigt Mängel auf: Hintertüren werden nicht geschlossen und gelöschte Daten lassen sich mit einem Undelete-Tool wiederherstellen. weiter

FBI untersucht Diebstahl digitaler SSL-Zertifikate

An den Ermittlungen beteiligen sich auch Strafverfolgungsbehörden in Italien. Der Einbruch erfolgte bei einem italienischen Partner des US-Sicherheitsanbieters Comodo. Inzwischen hat sich ein iranischer Hacker zu den Taten bekannt. weiter

Facebook-Traffic über China und Südkorea umgeleitet

Manche Sicherheitsforscher gehen von Route Hijacking aus. Andere glauben an ein Versehen. Datenpakete, die unverschlüsselt verschickt wurden, konnten von jedem Mitarbeiter von Chinanet eingesehen werden. weiter

Angriff auf Yahoo und Microsoft in den Iran zurückverfolgt

Der Sicherheitsanbieter Comodo verliert neun digitale Zertifikate für HTTPS-Websites. Damit lassen sich manipulierte Sites als Seiten vertrauenswürdiger Anbieter ausgeben. Davon betroffen sich auch Mozilla, Google und Skype. weiter

Goldman Sachs: Quellcode-Dieb muss für acht Jahre ins Gefängnis

Der Programmierer hat Code für eine Hochfrequenzhandelsplattform zu seinem neuen Arbeitgeber mitgenommen. Dafür umging er Sicherheitsvorkehrungen. Von Teza Technologies hätte er dreimal so viel Gehalt wie von Goldman Sachs bekommen. weiter

Bundesfinanzagentur wegen Sicherheitslücken offline

Der Chaos Computer Club hat den Finanzdienstleister auf die fehlerhafte Serverkonfiguration hingewiesen. Auch das Internetbanking der Agentur ist betroffen. Die Lücken hätten leicht für Phishing-Angriffe ausgenutzt werden können. weiter