Twitter warnt Nutzer vor möglichem staatlichen Hackerangriff

Offenbar sind mindestens elf Twitter-Mitglieder betroffen. Darunter ist auch die deutsche Internetaktivistin Anne Roth. Twitter zufolge hatten es die Angreifer offenbar auf E-Mail-Adressen, IP-Adressen und Telefonnummern abgesehen. weiter

EU einigt sich auf neues Cybersecurity-Gesetz

Es sieht die Offenlegung von Cyberangriffen und Datenverlusten vor. Allerdings gilt die Richtlinie nur für bestimmte Branchen und wichtige Diensteanbieter. Sie sieht auch eine engere Zusammenarbeit der Mitgliedstaaten im Bereich Cybersicherheit vor. weiter

VTech-Hack betrifft mehr als 500.000 Kinder in Deutschland

Insgesamt verliert VTech die Daten von weltweit fast 6,4 Millionen Kindern. Die Zahl der betroffenen Personen erhöht sich damit auf bis zu 11,68 Millionen. Fotos und Chat-Logs, die angeblich auch gestohlen wurde, waren VTech zufolge per AES-128 verschlüsselt. weiter

Lerncomputer-Hersteller VTech bestätigt Hackerangriff

Das Unternehmen verliert offenbar Daten von rund 4,8 Millionen Nutzern seines App Store. Dazu kommen Vornamen und Geburtsdaten von mehr als 200.000 Kindern. Der Täter will die Daten aber nicht veröffentlichen. weiter

Hackergruppe Anonymous will IS angreifen

Die Terrormiliz Islamischer Staat warnt Anhänger inzwischen vor Anonymous-Hacks. Schon Anfang des Jahres gingen die Hacktivisten gegen Social-Media-Konten von IS vor, die der Propaganda und Rekrutierung dienten. Eine weitere Hackergruppe gibt an, mit zur Verhinderung eines geplanten Anschlags beigetragen zu haben. weiter

Auch Vodafone UK verliert Nutzerdaten an Hacker

Betroffen sind 1827 Kunden. Unbekannte konnten Namen und Mobilfunknummern sowie Teile der Kontodaten einsehen. Im Fall des Angriffs auf TalkTalk erfolgte am Wochenende eine dritte Verhaftung. Kunden, die auf betrügerische Anrufe eingegangen sind, erhalten keine vom Bankkonto gestohlenen Beträge zurück. weiter

Apple lehnt App des Chaos Computer Club ab

Die für Apple TV entwickelte App sollte Videobeträge des Hackerclubs einem größeren Publikum zugänglich machen. Einige Inhalte der App verstoßen Apple zufolge aber gegen seine Richtlinien. Allerdings sind die CCC-Videos über die offizielle Youtube-App abrufbar. weiter

Hacker nutzen geknackte Überwachungskameras für DDos-Angriffe

In vielen Fällen konnten die Hacker über die voreingestellten Passwörter auf die Überwachungssysteme zugreifen. Die von ihnen verwendete Malware erlaubt pro Kamera bis zu 20.000 HTTP-Anfragen pro Sekunde. Die Kameras arbeiten mit BusyBox, eine für IoT-Geräte mit geringen Ressourcen und Speicher entwickelte Linux-Version. weiter

Schwachstellen im Network Time Protocol gefährden HTTPS-Verbindungen

Auch Bitcoin-Transaktionen und HTTP Strict Transport Security lassen sich auf diese Weise attackieren. Beispielsweise kann man aufgrund von Heartbleed zurückgezogene Zertifikate nach Änderungen der Systemzeit erneut nutzen. Große Zeitsprünge sind laut US-Forschern speziell beim Bootvorgang möglich. weiter

Wikileaks veröffentlicht E-Mails von CIA-Direktor

Den bisher verfügbaren sechs Dokumenten sollen in den kommenden Wochen weitere Folgen. Die Echtheit der Unterlagen lässt sich indes nicht bestätigen. Über eine ähnliche Affäre war bereits John Brennans Vorgänger David Petraeus gestolpert. weiter

Teenager knackt offenbar E-Mail-Konto von CIA-Direktor

Der Hacker und seine Highschool-Freunde beschreiben im Detail, wie sie mit Social Engineering das AOL-Konto von Geheimdienstchef John Brennan kaperten. Sie verlinken bei Twitter auf sensible Regierungsdokumente, die der CIA-Direktor an sein privates Konto geschickt haben soll. Sie machen sich über die Ahnungslosigkeit hochrangiger Regierungsmitarbeiter lustig und kritisieren die US-Außenpolitik. weiter

Facebook warnt Nutzer künftig vor staatlichen Hackerangriffen

Sie erhalten künftig einen speziellen Warnhinweis. Darin empfiehlt das Social Network, die Zwei-Faktor-Authentifizierung zu aktivieren, um unautorisierten Zugriff auf das Konto zu verhindern. Allerdings verrät es nicht, wie genau es staatliche Hackerangriffe erkennen kann. weiter

FBI und britische Polizei schalten Botnet Dridex ab

Das Botnetz war in 27 Ländern aktiv, darunter auch Deutschland, Österreich und die Schweiz. In den USA und Großbritannien beläuft sich der Schaden auf rund 40 Millionen Dollar. Einer der mutmaßlichen Haupttäter sitzt derzeit auf Zypern in Haft. weiter

Trend Micro warnt vor Zero-Day-Lücke in Flash Player

Sie steckt in der erst seit gestern erhältlichen Version 19.0.0.207. Hacker setzen die Zero-Day-Lücke im Rahmen der Hacking-Kampagne Pawn Storm ein. Adobe schließt 13 Lücken in Flash Player und darüber hinaus noch 56 Lücken in seinen PDF-Anwendungen. weiter

Hacker kapern 43 türkische Regierungswebsites

Hinter dem Angriff steht ein Mitglied der Gruppe "KurdiSH Defacer". Er lädt eine HTML-Datei auf jede betroffene Website hoch. Der Angriff ist wahrscheinlich eine Reaktion auf den Sprengstoffanschlag in Ankara vom Wochenende. weiter

Hacker nutzen Stellensuche auf LinkedIn für Phishing

Dafür kommen falsche Profile angeblicher Mitarbeiter der Personalabteilungen von Teledyne oder auch Northrop Grumman zum Einsatz. Sie sammeln Daten für spätere Angriffe auf Telekom-Firmen, Regierungsbehörden und Rüstungsunternehmen. Die Gruppe Threat 2889 operiert wahrscheinlich vom Iran aus. weiter

Samsung-Tochter LoopPay gehackt

Der Angriff fand offenbar schon im Februar statt. Entdeckt wurde er allerdings erst im August. Samsung und LoopPay zufolge hatten die Hacker keinen Zugriff auf Nutzer- oder Bezahldaten. Ziel war demnach LoopPays Technologie Magnetic Secure Transmission. weiter

Exploit-Kit Angler: Cisco legt Hacker-Operation lahm

Die unbekannten Täter verbreiteten unter anderem eine Erpressersoftware. Damit generierten sie wahrscheinlich 30 Millionen Dollar Umsatz pro Jahr. Angler ist laut Cisco das "beunruhigendste und fortschrittlichste Exploit-Kit". weiter

Crowdfunding-Site Patreon verliert fast 14 GByte Nutzerdaten

Darunter sind Passwort-Hashes und mit 2048 Bit verschlüsselte Sozialversicherungsnummern, aber auch Quelltexte und Privatnachrichten zwischen Usern. Die erzielten Umsätze lassen sich für jedes Projekt nachvollziehen. Außerdem finden sich in dem Archiv 2,3 Millionen E-Mail-Adressen. weiter

GCHQ: Massenüberwachung sämtlicher Internet-Nutzer

Der britische Nachrichtendienst wollte die Surfgewohnheiten "aller sichtbaren Nutzer im Internet" erfassen. Ein weiteres Programm analysierte die Kommunikation per Messenger, E-Mail, Skype, Textnachrichten und Social Media. Das GCHQ zapft transatlantische Glasfaserkabel an und sammelt Daten weltweiter Nutzer in seinem Speichersystem "Black Hole". weiter

Südkorea trafen in den letzten fünf Jahren über 114.000 Cyberangriffe

Die Mehrheit ging direkt von Südkorea aus. Dahinter folgen als Ursprungsorte China, die USA, Taiwan und Russland. Die auf Nordkorea zurückführbaren Angriffe machen nicht einmal einen Prozentpunkt aus. Ziele waren verschiedene Ministerien, allen voran das Außenministerium. weiter

Entwendetes Passwort gab Hacker Zugriff auf Dutzende Firefox-Lücken

Das Kennwort gehörte zu einem privilegierten Account des Bug-Trackers Bugzilla. So gelangte der Angreifer an nicht öffentliche Daten zu Browser-Lücken und nutze mindestens eine für einen Exploit aus. Inzwischen wurden mit Firefox 40.0.3 aber alle fraglichen Schwachstellen geschlossen. weiter