Hacker erbeuten Daten von 400.000 Avast-Nutzern

Unbekannte kompromittieren eine Datenbank des Support-Forums. Sie erbeuten Nutzernamen, E-Mail-Adressen und verschlüsselte Passwörter. Betroffen sind rund 0,2 Prozent aller Kunden des Unternehmens. weiter

Behörden untersuchen Datenklau bei Ebay

Die US-Handelsaufsicht FTC, mehrere US-Bundesstaaten sowie die britische Datenschutzbehörde ICO kündigen eigene Untersuchungen an. "Lange Zeit haben wir nicht geglaubt, dass jegliche Daten von Ebay-Kunden kompromittiert wurden", erklärt ein Ebay-Manager die späte Enthüllung des Hackerangriffs. Das Online-Auktionshaus informiert seine Nutzer noch immer per E-Mail - und warnt in diesem Zusammenhang vor Phishing-Versuchen. weiter

LulzSec-Hacker „Sabu“ darf auf milde Strafe hoffen

Nach üblicher Urteilspraxis hätte Hector Xavier Monsegur, wie Sabu mit bürgerlichem Namen heißt, mit 21 bis 26 Jahren Gefängnis zu rechnen. Doch aufgrund seiner "extrem wertvollen" Mitwirkung als FBI-Informant kommt er nun wahrscheinlich frei. Seine Informationen führten zu weiteren Verhaftungen und halfen angeblich, 300 Hackerangriffe zu verhindern. weiter

Ebay ruft nach Hackerangriff Nutzer zur Passwortänderung auf

Durch gestohlene Mitarbeiter-Log-ins haben sich Angreifer Zugang zu einer verschlüsselten Datenbank mit Kundendaten verschafft. Der Vorfall ereignete sich bereits Ende Februar. Ebay hat davon erst vor zwei Wochen erfahren. Bank- oder Kreditkartendaten sind nicht betroffen. weiter

Weltweit fast 100 Festnahmen nach Razzien bei BlackShades-Hackern

Ermittlungsbehörden aus 19 Ländern führen 359 Hausdurchsuchungen durch und beschlagnahmen Hardware. Der Trojaner BlackShades wurde in einschlägigen Foren als mächtiges Werkzeug für weniger versierte Hacker vermarktet. Die Razzien sind in rechtlicher Hinsicht umstritten, da alle Käufer der Software verdächtigt wurden - unabhängig von ihren Absichten. weiter

US-Justiz verklagt chinesische Militärhacker wegen Cyberspionage

Die Klage richtet sich gegen insgesamt fünf Personen. Sie sollen zwischen 2006 und 2014 mindestens fünf Firmen sowie eine Gewerkschaft ausgespäht haben, um Geschäftsgeheimnisse zu stehlen. Zu den Opfern gehört auch die US-Niederlassung von Solarworld. weiter

Hackerangriff legt Dogecoin-Dienstleister lahm

Doge Vault geht offline und bestätigt eine erfolgreiche Attacke. Die Folgen für die Nutzer und ihre dort verwahrten Online-Geldbörsen sind noch unklar. Dogecoin ist eine Kryptowährung wie Bitcoin, die schnell an Beliebtheit gewann, obwohl der Wert ihrer digitalen Münzen weit geringer ist. weiter

Hacker stehlen Daten von 1,3 Millionen Orange-Kunden

Schon im Januar verlor der französische Netzbetreiber die Daten von 800.000 Kunden. Das Unternehmen warnt vor einer neuen Phishing-Gefahr. Letzten November unterzeichnete Orange-CEO Stéphane Richard eine Charta, mit der sich das Unternehmen zur sicheren Verwahrung der Kundeninformationen verpflichtete. weiter

Noch keine endgültige Entwarnung zur Heartbleed-Lücke

Die meisten Betreiber haben inzwischen reagiert und ihre Webserver abgesichert - aber nicht alle. Sicherheitsforscher berichten von einem erfolgreichen Angriff auf ein VPN, bei dem Heartbleed benutzt wurde. Das BSI sieht weiteren Handlungsbedarf, da Angriffe nun zunehmend auf andere Systeme erfolgen, die OpenSSL einsetzen. weiter

Kanadische Polizei verhaftet Heartbleed-Hacker

Der 19-jährige Stephen Arthuro Solis-Reyes aus Ontario wurde am Dienstag von der Royal Canadian Mounted Police (RCMP) festgenommen. Ihm wird vorgeworfen, Daten der kanadischen Steuerbehörde gestohlen zu haben. Ihm drohen bis zu zehn Jahre Gefängnis. weiter

Heartbleed-Bug: Nutzer sollten Zugangsdaten ändern

Eine Passwortänderung sollte aber erst durchgeführt werden, wenn der betreffende Betreiber des Servers den Patch für die Lücke in OpenSSL und ein neues Zertifikat eingespielt hat. Vorher macht eine Änderung der Zugangsdaten keinen Sinn. weiter

Sicherheitsforscher: Für Zero-Day-Lücken bekommt man oft 100.000 Dollar

Die Preise auf dem Schwarzmarkt steigen, da bislang unentdeckte Schwachstellen zunehmend schwerer zu finden sind. Zu den Aufkäufern gehören kriminelle Interessenten, Rüstungsfirmen und Geheimdienste. Die Softwareanbieter müssen mit immer höher dotierten Prämienprogrammen gegenhalten. weiter

Sicherheitsdienstleister der US-Regierung gehackt

Klas Telecom entwickelt Kommunikationslösungen für Regierungen. Bei dem gehackten Server handelt es sich um ein altes Helpdesk-System. Die Angreifer konnten Namen, Adressen, gehashte Passwörter und Support-Anfragen aus den Jahren 2007 bis 2011 erbeuten. weiter

Hacker missbrauchen EA-Website für Apple-ID-Phishing

Sie sind in einen Server des Spiele-Publishers eingedrungen und haben unter der Domain ea.com eine gefälschte Apple-Anmeldeseite eingeschleust. Über diese wollten sie Apple-ID und Passwort der Opfer sowie weitere persönliche Daten abgreifen. Inzwischen hat EA die Phishing-Site entfernt. weiter

Pro-russische Hacker greifen NATO-Sites per DDoS an

Mehrere NATO-Server wurden vorübergehend in die Knie gezwungen - allerdings ohne Folgeschäden. Der Angriff erfolgte im Vorfeld des Referendums am Sonntag. Die angeblich ukrainische Gruppe "Cyber Berkut" kommuniziert auf Russisch. weiter

Rekord-Preisgelder machen Hackerwettbewerbe attraktiver denn je

Die Teams der Sicherheitsforscher arbeiten Wochen oder Monate an erfolgreichen Exploits. Mit 400.000 Dollar streicht das Team Vupen das bislang höchste Preisgeld ein. Pwnium-Veranstalter Google hält die hohen Preise für angemessen, "weil wir so viel davon lernen können". weiter

Hacker werfen Bitcoin-Wechselbörse Mt. Gox Betrug vor

Nach ihrer Konkursanmeldung in Japan erhält die Börse auch Gläubigerschutz in den USA. Aus von Hackern veröffentlichten Daten soll hervorgehen, dass das Management Bitcoin-Diebstähle nur fingierte und selbst die Kunden betrog. Mit ihrer Dateisammlung verbreiten sie zugleich Malware, die ihrerseits Bitcoin-Wallets rauben könnte. weiter

Diebstähle und ein Todesfall: Bitcoin-Krise setzt sich fort

Flexcoin schließt nach Diebstahl von 896 BTC. Auch Poloniex wurden über 12 Prozent des Nutzerguthabens gestohlen. Die Wechselbörse will das Geld jedoch zurückerstatten. In Singapur ist unterdessen die 28-jährige First-Meta-Chefin Autumn Radtke verstorben. weiter

DNS-Einstellungen von bis zu 300.000 Routern manipuliert

Zwei neu eingetragene DNS-Server ermöglichen Man-in-the-Middle-Angriffe. Die unbekannten Angreifer nutzten eine Reihe bekannter Schwachstellen bei verschiedenen Routermodellen, die vor allem für Privatnutzer und Kleinunternehmen gedacht sind. Sie weisen oft unsichere Standardeinstellungen und Hintertüren in der Firmware auf. weiter

Syrian Electronic Army hackt Forbes-Website und stiehlt Nutzerdaten

Die Pro-Assad-Hacker lesen "eklatanten Hass auf Syrien" aus Artikeln des Wirtschaftsmagazins. Sie veröffentlichen die Daten von Nutzern und Mitarbeitern einschließlich ihrer verschlüsselten Passwörter. Forbes empfiehlt dringend die Änderung der Passwörter, hält sich aber mit weiteren Informationen zurück. weiter

Hacker erbeuten Daten von Kickstarter-Nutzern

Ermittlungsbehörden haben die Crowdfunding-Plattform auf den Datendiebstahl aufmerksam gemacht. Kickstarter zufolge erbeuteten die Angreifer Namen, E-Mail-Adressen und verschlüsselte Passwörter. Die Kreditkartendaten von Nutzern wurden demnach nicht kompromittiert. weiter

Fernzugriffslücke: BSI ruft Fritzbox-Besitzer zu Update auf

Bisher haben laut Hersteller AVM nur 20 Prozent ihre Router-Firmware aktualisiert. Das BSI fordert auch Provider auf, die ihren Kunden eine Fritzbox bereitgestellt haben, schnellstmöglich ein Update auszuliefern. Die damit beseitigte Schwachstelle erlaubt Identitätsdiebstahl und missbräuchliche Telefonnutzung. weiter

Fritzbox: AVM schließt Sicherheitslücke

Die Angreifer drangen über den Port 443 ein und konnten auch Passwörter entwenden. Der Hersteller stellt Softwareupdates für die ersten Routermodelle bereit und arbeitet an weiteren. Für die Kabelvarianten Fritzbox 6360, 6340 und 6320 Cable erfolgt das Update durch die Kabelnetzbetreiber. weiter

Tausende IP-Adressen unsicherer Asus-Router veröffentlicht

Eine Hacktivisten-Gruppe will damit nach eigenen Angaben auf gravierende Designfehler in der Firmware und die Untätigkeit der Netzbetreiber hinweisen. Sie stellte unter dem Stichwort "Asusgate" zusätzlich kompromittierte Anmeldedaten und Dateilisten von Asus AiCloud ins Netz. weiter

AVM warnt: Fernzugriff der Fritzbox erlaubt missbräuchliche Telefonnutzung

Betrüger haben die Funktion dazu genutzt, von außen auf den Router zuzugreifen und dann teure Mehrwehrtdienste anzurufen. Woher sie die benötigten Zugangsdaten haben, untersucht AVM derzeit noch zusammen mit den eingeschalteten Ermittlungsbehörden. Um sich zu schützen, sollten Nutzer den Fernzugriff deaktivieren. weiter

Bericht: Britischer Geheimdienst setzte DDoS-Angriffe gegen Anonymous ein

Eine Abteilung des GCHQ führte die Angriffe im Rahmen einer "Rolling Thunder" genannten Operation durch, um die Kommunikation der Hacktivisten zu stören. Ziel waren unter anderem die IRC-Chaträume von Anonymous und anderen Gruppen. Zudem gaben sich Agenten dort als gleichgesinnte Hacker aus. weiter