Nortel wurde jahrelang von Hackern bestohlen

2000 kamen Kriminelle an sieben Passwörter von Topmanagern und installierten Spyware. 2004 entdeckte man die Lücke und untersuchte sie. Es wurden aber mangels Ausdauer nicht alle infizierten Systeme ausfindig gemacht. weiter

Hacker erobern indischen Microsoft-Store

Das chinesische Evil Shadow Team postete eine Botschaft mit Anonymous-Maske. Es wollte angeblich auf Sicherheitsmissstände hinweisen. Den Store betreibt ein Dienstleister. Microsoft untersucht den Vorfall. weiter

Hacker attackieren Websites der CIA und der UNO

Anonymous übernimmt die Verantwortung für einen DDoS-Angriff auf die CIA-Website. Die Gruppe geht auch gegen eine mexikanische Minengesellschaft vor. Ein Hacker namens Casi veröffentlicht Details zu Lücken in der Website der UN. weiter

Apple-Zulieferer Foxconn von Hackerangriff gebeutelt

Swagg Security hat Log-in-Daten von Mitarbeitern und Auftraggebern veröffentlicht. Sie ermöglichen falsche Bestellungen im Namen von Foxconn-Partnern wie Apple, Sony, HP und Dell. Von Gruppen wie Anonymous distanzieren sich die Hacker. weiter

Anonymous hackt Assads Mailverkehr

Die Aktivisten haben Hunderte Mails veröffentlicht. Einige Berater des syrischen Präsidenten sollen Passwörter wie "12345" verwendet haben. Die Mails enthalten von ihnen empfohlene Formulierungen für ein Interview mit dem US-Fernsehsender ABC. weiter

Anonymous greift die kalifornische Stadt Oakland an

In der Kritik stehen Polizei und Politik wegen ihres Vorgehens gegen "Occupy Oakland". Es wurden persönliche Daten von öffentlichen Angestellten im Web publiziert. Der Bürgermeister sieht die Aktion als harmlos an. weiter

Hacker fordern 50.000 Dollar für Quellcode von Symantec

Seit Januar wurde der Sicherheitsanbieter erpresst. Im Rahmen von Ermittlungen ist er auf die Verhandlungen eingegangen. Nach deren Scheitern haben Hacker jetzt eine Datei mit dem mutmaßlichen Quellcode veröffentlicht. weiter

Botnetz Kelihos meldet sich zurück

Kaspersky hat eine neue Variante entdeckt. Sie nutzt abgewandelte Verschlüsselungsmethoden und Algorithmen, um die Kommunikation mit infizierten Computern zu verbergen. Offenbar wird Kelihos derzeit von zwei verschiedenen Gruppen kontrolliert. weiter

Verisign räumt Datenverlust nach Hackerangriff ein

Der Diebstahl fand schon 2010 statt. Das Verisign-Management weiß aber erst seit September 2011 von den Angriffen. Unbekannte verschafften sich mehrfach Zugang zu Computern und Servern des Unternehmens. weiter

Sudo-Lücke ermöglicht Admin-Rechte für alle Nutzer

Ein Hacker der Gruppe Phenolit findet eine Möglichkeit zu einem Format-String-Angriff. Dadurch kann jeder Benutzer Root-Rechte erlangen. Ein Patch ist inzwischen verfügbar, aber noch nicht flächendeckend ausgerollt. weiter

Symantec stellt dringlichen Patch für PC Anywhere bereit

Er wurde durch den von Hackern entwendeten Quelltext nötig. Angreifer könnten das System zum Absturz bringen oder Code ausführen. Außerdem lassen sich bestimmte Update-Dateien von jedem Anwender überschreiben. weiter

PS3-Hacker Geohot arbeitet nicht mehr bei Facebook

In seiner Freizeit nahm er stattdessen an einem Hackathon teil. Immerhin beschäftigte sich sein Wettbewerbsbeitrag mit seinem Ex-Arbeitgeber: Er zeigt Facebook-Freunde auf einer Landkarte an. Hotz' Beschäftigung bei Facebook bleibt ein Rätsel. weiter

Anonymous greift polnische Regierungssites an

Es handelt sich offenbar um einen Protest gegen ACTA. Betroffen waren etwa auch die Sites des Verteidigungsministeriums und CERT Polen. Ministerpräsident Donald Tusk wird heute über das Anti-Pirateriabkommen beraten. weiter

US-Webhoster Dreamhost verliert Kundenpasswörter

Der Fehler steckte in einem Wizard, um ein Content-Management-System einzurichten. Der Angreifer fand eine unverschlüsselte Passwort-Datei. Sie ist laut Anbieter älteren Datums. Kunden sollten ihre Passwörter trotzdem ändern. weiter

Wegen Megaupload und SOPA: Anonymous attackiert FBI

Auch die Websites des US-Justizministerium, des Weißen Hauses und des Patent- und Markenamts waren zeitweise offline. Die von BMI und Universal Music sind nach wie vor down. Über 5600 Hacker sollen sich an den DDoS-Attacken beteiligt haben. weiter

Hacker erbeuteten Norton-Quellcode bei einem Angriff im Jahr 2006

Der Einbruch fand im doch im eigenen Netzwerk und nicht in dem eines Drittanbieters statt. Er betrifft auch Norton Internet Security, GoBack und pcAnywhere. Für Nutzer der Fernwartungslösung ergibt sich ein "leicht erhöhtes Sicherheitsrisiko". weiter

Hacker legen Website der israelischen Börse lahm

Auch die Site der israelischen Fluglinie El Al war betroffen. Es handelte sich um einen DDoS-Angriff; Daten wurden nicht entwendet. Die Hamas begrüßte die Attacken - die arabische Welt soll den elektronischen Krieg vorantreiben. weiter

Computer der japanischen Raumfahrtbehörde von Viren infiziert

Ein Schädling hatte Zugriff auf E-Mails, Passwörter und Daten eines unbemannten Raumfrachters. Der Virus befand sich wohl schon seit Juli 2011 auf dem Computer. Entdeckt wurde er aber erst Anfang dieses Jahres. weiter

Twitter-Konto der Huffington Post gehackt

Unbekannte veröffentlichten rassistische und homophobe Postings. Diese wurden zügig wieder gelöscht. Inzwischen hat die Redaktion den Hack auch in einem Tweet bestätigt. weiter

Amazon-Tochter Zappos verliert Daten von bis zu 24 Millionen Kunden

Ein Unbekannter hat sich Zugriff auf Namen, E-Mail-Adressen und Anschriften von Kunden. Er hat auch verschlüsselte Passwörter und Teile von Kreditkartennummern kompromittiert. Das Unternehmen setzt alle Kundenpasswörter zurück. weiter

Hinter Duqu stecken dieselben Hacker wie hinter Stuxnet

Das geht aus einer jetzt auf Deutsch verfügbaren Analyse von Kaspersky Labs hervor. Die Sicherheitsexperten beweisen darin, was seit längerem vermutet wurde. Beide Schädlinge wurden mit Hilfe einer Plattform erstellt: Tilded. weiter

Schädling DNS-Changer: Wie hoch die Gefahr wirklich ist

Das BSI warnt vor einem Trojaner für Windows und Mac OS, der die DNS-Konfiguration manipuliert. Betroffene verlieren in Kürze ihre Internet-Vebindung. ZDNet erklärt die Hintergründe und zeigt, wie man die Malware zuverlässig entfernt. weiter

Hacker stehlen Quellcode von Symantec-Produkten

Es handelt sich um zwei ältere Enterprise-Lösungen. Die Daten stammen offenbar aus einem Netzwerk des indischen Militärgeheimdiensts. Symantec zufolge sind weder aktuelle Produkte noch Kundendaten betroffen. weiter