Lücken in SCADA-Systemen von Siemens angeblich bei Hackerangriffen ausgenutzt

Das US-Heimatschutzministerium sieht "Hinweise darauf, dass diese Verwundbarkeit bei einer kürzlichen Kampagne ausgenutzt wurde". Laut ICS-CERT sind potenziell Exploits für die Schwachstellen in Kontrollsystemen für Industrieanlagen verfügbar. Siemens hat inzwischen Notfall-Patches für WinCC veröffentlicht, die aber noch nicht alle bekannten Löcher stopfen. weiter

Syrische Hacker greifen erneut Nachrichten-Sites an

"Sie wurden gehackt", bekamen Besucher der Websites in einem Pop-up zu sehen. Die Pro-Assad-Hacktivisten spielten ihre Meldung über Gigya ein, eine von vielen Sites genutzte Plattform für Identitätsmanagement. Sie änderten einen Domain-Eintrag beim Registrar GoDaddy und leiteten eine Gigya-Domain auf einen von ihnen kontrollierten Server um. weiter

US-Hacker vermeidet bis zu 440 Jahre Haft durch 10.000 Dollar Strafe

Fidel Salinas bekannte sich angesichts der hohen Strafandrohung für schuldig. Nun kann er höchstens zu einer einjährigen Haftstrafe verurteilt werden. Ein von Salinas gestartetes Script probierte auf einer Behördensite etwa 14.000 Passwörter durch, ehe Administratoren den Angriff bemerkten und das System sperrten. Der Versuch war nicht erfolgreich. weiter

Gefälschtes Sony-Backup-Programm im Google Play Store aufgetaucht

Nach Berichten über einen potenziellen Sony-Hack wurde die Anwendung inzwischen wieder entfernt. Die Fake-App gab sich als aktualisierte Version einer von Sony auf bestimmten Android-Geräten vorinstallierten Software aus. Beim versuchten Einspielen des angeblichen Updates traten Fehlermeldungen auf. weiter

Hacker-Angriff auf Server von Sony Pictures

Das US-Tochterunternehmen musste offenbar alle Computer herunterfahren und sämtliche geschäftlichen Aktivitäten einstellen. Eine Hackergruppe namens "Guardians of Peace" drohte mit der Veröffentlichung entwendeter Finanz- und Zugriffsdaten. Sony Pictures wollte nur bestätigen, dass es "eine IT-Angelegenheit untersucht". weiter

Ägyptische Hacker greifen IS an

Die Egyptian Cyber Army tauschte den Ton einer 17 Minuten langen Drohrede der Terrororganisation gegen einen Popsong aus. An Stelle des Texts setzte sie ihr Logo, das auf der ägyptischen Flagge basiert. Die Gruppe engagiert sich für die Regierung von Präsident Abdel Fattah el-Sisi. Sie will anti-ägyptische Online-Aktivitäten aufdecken. weiter

Symantec warnt vor hoch entwickelter Spionagesoftware Regin

Sie ist offenbar schon seit 2008 im Umlauf. Ihre Tarnfunktionen erlauben einen Einsatz in langjährigen Spionage-Kampagnen. Zu den Zielen gehören unter anderem Internet Service Provider und Telekommunikationsanbieter. weiter

Hacker veröffentlichen Passwörter von PSN und Windows Live

Es handelt sich um Nutzernamen und Passwörter von 2131 PSN-Usern, 1473 aus Windows Live und 2000 Zugangsdaten zu 2K Game Studios. Das ist der Gruppe zufolge nur ein kleiner Auszug: Sie hat bei Aktionen angeblich 500.000 Kreditkartendaten und etwa 7 Millionen Nutzernamen und Passwörter gesammelt. weiter

Anonymous nennt KKK-Angehörige Terroristen

Der Ku-Klux-Klan spricht von "ein paar Jugendlichen, die sich im Keller ihrer Mama einen runterholen". Seine primäre Website ist aber trotz Cloudflare-Unterstützung weiter offline. #OpKKK soll fortgesetzt werden, bis Anonymous sie als "kompletten Erfolg" ansieht. Dann will es die eroberten Twitter-Konten löschen. weiter

Anonymous kapert Twitter-Konten des Ku-Klux-Klans

In Ferguson steht das Urteil gegen den Polizisten an, der den unbewaffneten Michael Brown erschossen hatte. Der rassistische KKK versuchte, Demonstranten einzuschüchtern. Anonymous rechtfertigt seine von ihm selbst als "Cyberwar" eingestufte Aktion als "Verteidigung des Rechts auf freie Meinungsäußerung". weiter

US-State Department schaltet nach Hackerangriff sein E-Mail-System ab

Auslöser sind nicht näher beschriebene "besorgniserregende Aktivitäten". Davon betroffen war offenbar nur ein Teil des E-Mail-Systems, das für nicht als geheim eingestufte Nachrichten benutzt wird. Anfänglich hatte das Ministerium die Abschaltung mit geplanten Wartungsarbeiten begründet. weiter

Apple-Konkurrent CurrentC wurde gehackt

Unbekannte erbeuten angeblich lediglich E-Mail-Adressen. Betroffen sind Teilnehmer eines Pilotprogramms. Der CurrentC-Betreiber MCX weist zudem Vorwürfe zurück, er habe Einzelhändler in den USA zum Boykott von Apple Pay aufgerufen. weiter

AV-Test untersucht 32 Security-Apps für Android

AV-Test hat in der neuesten Untersuchung 32 Security-Apps für Android auf ihre Schutzwirkung, Benutzbarkeit und ihre Akkulast überprüft. Der Test des Magdeburger Anbieters für IT-Sicherheitsdienstleistungen und Tests zeigt, dass der sichere Schutz von Android-Smartphones auch ohne Kostenaufwand problemlos möglich ist. weiter

Oktober-Patchday: Microsoft schließt vier Zero-Day-Lücken

Sie stecken in Windows und Internet Explorer. Eine der Schwachstellen haben Hacker für Spionageangriffe auf die NATO verwendet. Darüber hinaus stellt Microsoft Updates für Word, Office Web Apps und .NET Framework zur Verfügung. weiter

Windows-Lücke: Russische Hacker spionieren NATO aus

Microsoft will die gefährliche Zero-Day-Lücke heute mit einem Patch beheben. Die Spähangriffe galten außerdem ukrainischen und westeuropäischen Regierungsorganisationen sowie Energie- und Telekommunikationsfirmen. Die Sicherheitsfirma iSight berichtet von zunehmender Cyberspionage durch mehrere russische Intrusionsteams. weiter

Snapchat-Client Snapsaved räumt Hackerangriff ein

Dabei wurden angeblich 500 MByte Bilder gestohlen. Snapsaved hat nach eigenen Angaben daraufhin seine gesamte Website und Datenbank gelöscht. Ein Unbekannter behauptet jedoch auf Pastebin, ein Administrator von Snapsaved habe Hackern den Zugriff auf die Datenbank ermöglicht. weiter

Apple erhöht Sicherheit bei Zwei-Faktor-Authentifizierung

Ab morgen müssen Anwender, die die Zwei-Faktor-Authentifizierung für ihr Apple-Konto nutzen und mit Programmen wie Thunderbird auf iCloud-Daten zugreifen, ein anwendungsspezifisches Passwort eingeben. Dieses lässt sich online über den Dienst "Meine Apple-ID" erstellen. weiter

Hacker stehlen Zugangsdaten von mehr als 500.000 Bankkonten

Mithilfe des Botnetzes Qbot fangen sie mehr als 800.000 Online-Transaktionen ab. Die meisten Betroffenen kommen offenbar aus den USA. Zudem stellt Proofpoint mit 59 Prozent einen sehr hohen Anteil von Windows-XP-Rechnern fest. weiter

Yahoo und WinZip bestätigen Hackerangriffe auf ihre Server

Einem Sicherheitsforscher zufolge gelang der Angriff über die Shellshock-Lücke. Yahoo hat das jedoch dementiert und eine andere Schwachstelle ausgemacht. Yahoo und WinZip betonen, dass die Hacker keinen Zugriff auf Nutzerdaten hatten. weiter

Hacker erbeuten 83 Millionen Datensätze von JPMorgan-Kunden

Noch vor wenigen Wochen gingen die Manager der größten amerikanischen Bank von nur einer Million betroffenen Konten aus. Der Cyberangriff begann im Juni, wurde jedoch erst im Juli bemerkt. Ermittler rätseln über die Motive der Angreifer, da es noch keine Hinweise auf eine finanzielle Plünderung von Kundenkonten gibt. weiter

Apple-CEO Tim Cook verspricht verschärfte iCloud-Sicherheit

Bei Passwortwechseln und Synchronisierung neuer Geräte soll es künftig Warnmails und Push-Benachrichtigungen mit Reaktionsmöglichkeit geben. An der iCloud-Technik lag der Diebstahl von Prominenten-Bildern nicht. Apple hätte nach Cooks Ansicht aber stärker auf Gefahren hinweisen können. weiter

Bericht: Hacker nutzten Polizei-Tool für iCloud-Fotodiebstahl

Die praktisch jedermann zugängliche Forensik-Software erfreut sich großer Beliebtheit in einem einschlägigen Hackerforum. Sie kann ein iPhone emulieren und den kompletten Download eines iCloud-Backups durchführen. Benutzername und Passwort müssen bekannt sein - die von Apple empfohlene Zwei-Faktor-Authentifizierung aber schützt nicht davor. weiter