G20-Gipfel: Chinesische Hacker spähten europäische Diplomaten aus

Im Vorfeld des Gipfels verschickten sie E-Mails mit Malware an Mitarbeiter der Außenministerien von fünf EU-Ländern. Die Namen der betroffenen Staaten hält das Sicherheitsunternehmen FireEye jedoch zurück. Die Spur der Hacker hat es kurz vor Beginn des Gipfels verloren. weiter

Cyanogen integriert SMS-Absicherung TextSecure

TextSecure ist eine Open-Source-Anwendung und auch als eigenständige App für iOS und Android verfügbar. In der alternativen Android-Distribution CyanogenMod ist sie auf Betriebssystemebene implementiert. Sie sorgt so für die automatische Verschlüsselung bei allen Empfängern, die ebenfalls CyanogenMod oder TextSecure nutzen. weiter

BKA warnt vor Spam-Mails mit vermeintlicher Vorladung

Der Betreff der Nachrichten lautet aktuell "Vorladungstermin Polizei/BKA". Der Empfänger wird aufgefordert, einen Link anzuklicken, um nachzulesen, welche Vorwürfe gegen ihn erhoben werden. Tatsächlich führt der Link zu einer Website, die Schadcode auf dem Rechner installiert. weiter

Google veröffentlicht Android-Update 4.4.2

Es steht als OTA-Update für aktuelle Nexus-Geräte zur Verfügung. Angeblich schließt es die vor wenigen Tagen bekannt gewordene SMS-Lücke, wodurch Angreifer mithilfe manipulierter SMS einen Neustart der Handys erzwingen oder die Mobilfunkverbindung unterbrechen können. weiter

Fraunhofer-Institut warnt vor SSL-Lücken in Android-Apps

Betroffen sind Apps von mehr als 30 Unternehmen. Darunter finden sich namhafte Anbieter wie Google, Yahoo, Amazon, Samsung, Deutsche Telekom und E-Plus. Die fehlerhafte SSL-Implementierung erlaubt den Diebstahl von Zugangsdaten. weiter

Telekom verschlüsselt GSM-Netz mit A5/3

Mit der bis zum Jahresende geplanten Einführung des Verschlüsselungsstandards A5/3 will der Konzern den Abhörschutz erhöhen. Die Umstellung erfolgt automatisch und erfordert kein Eingreifen des Nutzers. Auch Handys, die das neue Verfahren nicht unterstützen, bleiben erreichbar. weiter

Google, Facebook und Microsoft fordern Reform der US-Abhörgesetze

Insgesamt acht Technologiefirmen wenden sich in einem offenen Brief an US-Präsident Barack Obama. Zu den Unterzeichnern gehören auch AOL, Apple, LinkedIn, Twitter und Yahoo. Die Reform soll mehr Transparenz und eine unabhängige Kontrolle bringen. weiter

Google: Kampf gegen Phishing zahlt sich aus

Über 90 Prozent der an Gmail-Nutzer versandten Nicht-Spam-Mails kommen inzwischen von authentifizierten Sendern. Bei 75 Prozent ist die Herkunft von der richtigen Domain durch zwei Standards zugleich gesichert. Spammern ist es so erschwert, beim Versand von Phishing-E-Mails einen vertrauenswürdigen Absender vorzutäuschen. weiter

Umfrage: Deutsche Wirtschaft erwartet Milliarden-Verluste durch Spionageattacken

Ein Drittel der von Secusmart und des Bundesverband IT-Sicherheit e.V. befragten 106 IT- und Sicherheitsexperten sehen das Schadenpotential bei über 10 Milliarden Euro jährlich. Etwa ein Viertel geht allerdings nur von einem Schaden von über 1 Milliarde Euro aus. Die Automobilbranche wird von fast drei Viertel als besonders bedroht eingestuft. weiter

PRISM und Cyberkriminelle erfordern ein systematisches Sicherheitskonzept

Nicht nur Geheimdienste verfügen über bemerkenswerte informationstechnische Fähigkeiten – Kriminelle sind beispielsweise wahre Genies, was die Verwertung personenbezogener Daten angeht. So bringt jede Information, jedes Passwort, jede PIN und jede Zugangsberechtigung Bares. weiter

Bericht: NSA erfasst massenhaft Standortdaten von Mobiltelefonen

Es handelt sich um täglich bis zu fünf Milliarden Datensätze. Die Standortdaten fließen in eine Datenbank, die mehrere Hundert Millionen Geräte umfasst. Ein Analytics-Tool erstellt daraus Bewegungsprofile und zeigt Verbindungen zwischen Personen auf. weiter

Malware-Prototyp überträgt Daten durch unhörbare Audiosignale

Informatiker des Fraunhofer-Instituts FKIE beweisen, dass Computer unerkannt über Schall kommunizieren können. In ihrem Experiment genügen dafür in Notebooks integrierte Lautsprecher und Mikrofone. Ein "Audio-Botnet" könnte auch hochsichere und abgeschottete Infrastrukturen gefährden. weiter

PRISM und die Mauer des Schweigens

Die in diesem Jahr bekannt gewordenen Enthüllungen von Edward Snowden haben bisher für keine sichtbare Resonanz in Wirtschaft und Verwaltung gesorgt. ZDNet-Autor Joachim Jakobs wollte wissen, wie die Wirtschaft jetzt auf die neue Qualität digitaler Plünderungen reagiert; bei der Recherche ist er auf eine Mauer des Schweigens gestoßen. weiter

Vodafone Island: Hacker machen Kundendaten und SMS öffentlich

Der Angriff ereignete sich am Samstag. Eine türkische Hackergruppe verunstaltete die isländische Website des Providers und veröffentlichte einen Link zu einem SQL-Dump der Kundendatenbank. Diese enthielt Namen, Telefonnummern, E-Mail-Adressen und in einigen Fällen den SMS-Verlauf. weiter

WLAN-Netz des Europaparlaments für Datendiebstahl nachgebaut

Einer internen Mail zufolge dient es dem Zugang von Besuchern und Journalisten. Medienberichten zufolge konnte ein Angreifer aber auch Zugangsdaten von Administratoren und Politikern erbeuten. Er hatte einfach ein falsches Netz mit gleicher SSID aufgesetzt und Log-ins abgefangen. weiter

Bericht: Glasfaser-Provider ermöglichte NSA-Spionage bei Google und Yahoo

Informationen der New York Times deuten auf Level 3, einen der weltweit größten Internet-Backbone-Provider. Auch die Daten des deutschen Internetknotens DE-CIX laufen großteils über dessen Infrastruktur. Google, Yahoo und Microsoft reagieren mit verstärkter Internetverschlüsselung. weiter

Bericht: Microsoft verstärkt Internetverschlüsselung

Führende Manager des Unternehmens wollen angeblich noch diese Woche mögliche Techniken und einen Zeitplan diskutieren. Microsoft befürchtet, dass die NSA seine Kommunikationssysteme kompromittiert hat. Laut Washington Post sind Hotmail und Live Messenger betroffen. weiter