Banking-Trojaner GozNym nimmt Kurs auf Europa

Die jüngsten Angriffe richten sich gegen Kunden polnischer und portugiesischer Banken. Die Konfigurationsdatei von GozNym enthält alleine 230 Webadressen polnischer Geldinstitute. Forscher von IBM erwarten, dass sich der Trojaner zu einer ernsten Bedrohung entwickelt. weiter

Kontodaten von hunderten Spotify-Kunden kompromittiert

Unbekannte haben am 23. April Datensätze mit Benutzernamen, Passwörtern, E-Mail-Adressen und Kontotypen bei Pastebin eingestellt. Woher sie stammen ist unklar, Betroffene berichten aber von ungewöhnlichen Aktivitäten in ihren Konten. Spotify selbst erklärte, nicht gehackt worden zu sein. weiter

Malware-Infektion in bayerischem Kernkraftwerk Gundremmingen gefunden

Der betroffene Rechner für die Brennelement-Lademaschine war 2008 zur Datenverarbeitung und - visualisierung nachgerüstet worden. Bei dem entdeckten Schädling handelte es sich laut Betreiber um eine Malware für Bürocomputer. Daher habe sie keine Auswirkungen auf das System gehabt. weiter

Transtec stellt Dienste zur Verwaltung und Sicherung von Endpunkten bereit

Über eine neue Plattform mit Zwei-Faktor-Authentifizierung können Firmen etwa den Virenschutz oder Patchstatus von nicht mit ihrem Netzwerk verbundenen Geräten zentral managen. Dafür werden monatlich ab 3 Euro pro Gerät fällig. Seine Cloud-Backup-Dienste bietet Transtec jetzt aus einem neuen Rechenzentrum in Stuttgart an. weiter

US-Justiz entsperrt weiteres iPhone ohne Apples Hilfe

Es handelt sich um das Gerät eines New Yorker Drogendealers. Eine nicht näher genannte Person übergibt den Ermittlern das Gerätepasswort. Das US-Justizministerium zieht daraufhin den Antrag, der Apple zur Zusammenarbeit zwingen sollte, zurück. weiter

Pilotenvereinigung sieht Nachholbedarf bei IT-Sicherheit von Flugzeugen

Hersteller und Behörden müssten von ihrer Vogel-Strauß-Politik ablassen und eine offene Diskussion zu dem Thema führen, fordert der Sprecher der Vereinigung Cockpit. Da die Computertechnik an Bord nicht immer auf dem neuesten Stand sei, biete sie eventuell Ansatzpunkte für Manipulationen. weiter

Autoren des Banking-Trojaners SpyEye zu hohen Gefängnisstrafen verurteilt

Der 27-jährige Russe Aleksandr Andrejewitsch Panin muss als Hauptentwickler für neun Jahre und sechs Monate in Haft. Gegen seinen gleichaltrigen Kompagnon Hamza Bendelladj aus Algerien, der vor allem für den Vertrieb des zugehörigen Botnetz-Kit verantwortlich war, verhängte das US-Gericht eine 15-jährige Haftstrafe. weiter

Sony führt Zwei-Faktor-Authentifizierung für Playstation Network ein

Der Schritt erfolgt fünf Jahre nach einem Hackerangriff, bei dem Daten von mehr als 77 Millionen Kunden kompromittiert wurden. Das verbesserte Sicherheitsverfahren soll demnächst Anwendung finden. Microsoft nutzt für sein Xbox-Live-Netzwerk Zwei-Faktor-Authentifizierung schon seit 2014. weiter

Opera integriert kostenlosen VPN-Client in seinen Browser

Der norwegische Anbieter verzichtet auch auf ein Datenlimit. Der Funktionsumfang entspricht dennoch dem kostenpflichtiger Erweiterungen für andere Browser. Nutzer können verschlüsselt und anonym online gehen sowie einen virtuellen Standort wählen. weiter

Oracle stopft kritische Löcher in Java SE und MySQL

Der April-Patchday bringt Fixes für neun Java-Lücken. Eine davon erlaubt das Einschleusen von Schadcode aus der Ferne ohne Interaktion mit einem Nutzer. In seinen anderen Produkten schließt Oracle weitere 127 Sicherheitslücken. weiter

Apple verweigerte China Zugriff auf Quellcode

Chefjustiziar Bruce Sewell dementiert bei einer Kongressanhörung jegliche Zusammenarbeit Apples mit China. Den von China geforderten Quellcode hat der iPhone-Hersteller demnach nie herausgegeben. Die US-Regierung wirft Apple vor, aus geschäftlichen Gründen mit China zusammenzuarbeiten – jedoch nicht mit den eigenen Behörden. weiter

Google legt zweiten Android-Security-Jahresbericht vor

Darin gibt es einen Überblick über neu eingeführte Sicherheitsmaßnahmen und die Zusammenarbeit mit Ökosystem-Partnern sowie Sicherheitsforschern. Mittels maschinellem Lernen hat es 2015 beispielsweise sechs Milliarden installierte Apps pro Tag überprüft. Die Installationsversuche von Schadanwendungen gingen deutlich zurück. weiter

Smart City: Kaspersky Lab warnt vor Schwachstellen bei Verkehrssensoren

Bei einem Feldversuch stellten die Sicherheitsexperten fest, dass sich Verkehrsüberwachungssysteme leicht manipulieren lassen. Als Ursache nennen sie unter anderem unzureichende Authentifizierungsprozesse. Angreifer könnten die erfassten Daten verfälschen oder sogar löschen. weiter

Gesperrte iPhones: Apple lehnt weiterhin Zusammenarbeit mit dem FBI ab

Laut Apple fehlen bisher Beweise, dass die Regierung auf die Hilfe des iPhone-Herstellers angewiesen ist. Als Beispiel nennt es das ohne Apples Unterstützung geknackte iPhone 5C von Syed Farook. Apple verlangt auch Belege dafür, dass sich die Ermittler mit anderen Regierungsbehörden beraten haben. weiter

Kurz-URLs von Clouddiensten geben persönliche Dateien preis

Betroffen sind Kurz-URLs von Drittanbietern wie Bit.ly und auch die eigenen Angebote der Cloudprovider. Zu kurze URL-Tokens erlauben es, die ursprünglichen URLS zu erraten. Im Test erzielen Sicherheitsforscher eine Trefferquote von mehr als 40 Prozent. weiter

Eset warnt vor neuer Scam-Welle auf Facebook

Links zu angeblich privaten Videos führen zu einem falschen Video-Plug-in. Dabei handelt es sich um eine Erweiterung für Google Chrome. Sie kann ein Facebook-Konto kapern und im Namen des Opfers weitere Fake-Videos veröffentlichen. weiter

Kostenlose SSL-Zertifikate: Let’s Encrypt verlässt Betaphase

Seit dem Start der Beta im September 2015 hat es nach eigenen Angaben über 1,7 Millionen Zertifikate für mehr als 3,8 Millionen Websites ausgestellt. Außer dem Ende der Betaphase gab die freie Zertifizierungsstelle auch bekannt, neue Sponsoren gefunden zu haben. weiter

Badlock-Schwachstellen in Samba und Windows gepatcht

Die vor drei Wochen bekannt gewordenen Lücken erlauben es Angreifern, mittels Man-in-the-Middle-Angriffen Passwörter und andere vertrauliche Daten auf einem anfälligen Server auszuspähen. Betroffen sind vor allem Windows-Server, auf denen Samba läuft, aber auch nahezu jede Linux-Distribution, die Samba enthält. weiter

Microsoft schließt erneut kritische Lücke in allen Windows-Versionen

Sie steckt in der Microsoft-Grafikkomponente Win32k. Weitere Patches verteilt Microsoft für Office, Skype for Business, Lync sowie seine Browser Internet Explorer und Edge. Der April-Patchday bringt aber auch einen Fix für eine schon vor drei Wochen angekündigte Lücke im Samba-Server. weiter