CeBIT: Sophos demonstriert Hackerangriff auf fahrende U-Bahn

Bei der Simulation kommen Hard- und Softwarekomponenten aus der Automatisierungs- und Leittechnik zum Einsatz. Hackern soll damit der Eindruck vermittelt werden, in ein tatsächlich existierendes System einzudringen. Die Angriffsfolgen werden auf eine Modellbahn übertragen und sind live zu beobachten. weiter

USA: Betrug mit Apple Pay

Die Banken sind über die umfangreichen Betrugsfälle mit dem mobilen Bezahldienst überrascht. Der iPhone-Hersteller verweist darauf, dass seine Sicherheitsmechanismen nicht kompromittiert wurden. Die Betrüger nutzen das Genehmigungsverfahren aus, mit dem Kreditkarten zu Apple Pay hinzugefügt werden. weiter

Google: keine Chrome-Updates mehr für Android 4.0 Ice Cream Sandwich

Die letzte kompatible Version wird Chrome 42 im April sein. Da auch der Android-Standard-Browser ungepatchte Lücken enthält, bleibt Nutzern der Version von 2011 unter den bekannten Browsern nur Firefox übrig. ICS ist fast doppelt so verbreitet wie das aktuelle Lollipop. weiter

Sicherheitsspezialist zur Freak-Lücke: „Kein Grund zur Besorgnis“

Gavin Millard von Tenable Network Security sieht keine große Gefahr durch die von französischen Forschen entdeckte Sicherheitslücke. Ähnlich wie zuvor bei Poodle sei ein Angriff nur schwer zu bewerkstelligen, da zahlreiche Schritte nötig seien, um die Schwachstelle auszunutzen. weiter

NSA-Ausschuss: Spionageversuch auf Smartphone des Vorsitzenden

Das Krypto-Blackberry des Ausschussvorsitzenden wird beim Bundesamt für Sicherheit in der Informationstechnik (BSI) untersucht. Der Bundestagsausschuss und seine Mitglieder wurden bereits mehrfach ausspioniert. Er soll im Auftrag aller Fraktionen Ausmaß und Hintergründe geheimdienstlicher Ausspähungen aufklären. weiter

Google stopft 51 Sicherheitslöcher in Chrome 41

Von mindestens 13 Anfälligkeiten geht ein hohes Sicherheitsrisiko aus. Den Entdeckern der Schwachstellen zahlt Google eine Belohnung von 52.000 Dollar. Das Update verbessert auch die Stabilität und bringt Unterstützung für neue JavaScript-Funktionen. weiter

Mozilla veröffentlicht 64-Bit-Version von Firefox für Windows

Der erweiterte Adressraum soll umfangreichere Anwendungen ermöglichen, für größere Geschwindigkeit und mehr Sicherheit sorgen. Mac OS X und Linux erfahren schon länger 64-Bit-Unterstützung durch Mozillas Browser. Die Developer Edition 38 ist das erste 64-Bit-Build für die Windows-Plattform. weiter

Avast bietet neue WLAN-Sicherheitsfunktion

Mit SecureMe für iOS und einer in die Android-Sicherheitslösung Mobile Security integrierten Funktion überprüft Avast WLAN-Router auf schwache Passwörter und ob das Gerät vom Internet aus zugänglich oder mit Malware infiziert ist. Für Android steht das Feature bereits zur Verfügung. SecureMe für iOS soll zusammen mit einem kostenlosen VPN-Dienst in den nächsten Tagen im App Store erscheinen. weiter

MWC: Jolla liefert Tablet aus und sucht nach OEM-Partnern

Mit Unterstützung für Intels Atom x3 ist Sailfish OS angeblich reif für die Lizenzierung. Zusammen mit SSH Communications Security hat man außerdem ein "Sailfish Secure" für Firmen in Arbeit. Es soll zur "europäischen Alternative" zu Android, Blackberry und iOS ausgebaut werden. weiter

MWC: Blackberry und Samsung weiten Sicherheitspartnerschaft aus

Für Samsungs Sicherheitslösung Knox stehen zwei neue Blackberry-Dienste zur Verfügung. WorkLife erlaubt eine getrennte Abrechnung der geschäftlichen und privaten Handynutzung. SecuSuite wiederum bietet Knox-Nutzern eine Ende-zu-Ende-Verschlüsselung. weiter

Eugene Kaspersky: ,,Privatsphäre ist den Leuten egal!“

Die Aussage bezieht der CEO des weltweit viertgrößten Sicherheitsunternehmens auf die junge Generation. Seiner Generation sei Privatsphäre dagegen wichtig. Das Internet der Dinge sieht Kaspersky derzeit eher als "Internet der Bedrohungen" - und Smart-TVs als das nächste Hackerziel. Über diese und andere Themen hat die portugiesische ZDNet-Schwestersite B!T mit dem Security-Experten gesprochen. weiter

Twitter identifiziert Trolle per Telefonnummer

Wegen Fehlverhaltens zeitweilig gesperrte Nutzer müssen sich mit E-Mail und Rufnummer identifizieren. Dies erleichtert die Ermittlung von Wiederholungstätern. Außerdem prüft Twitter jetzt fünfmal mehr Nutzerbeschwerden als vor einigen Monaten. weiter

Trend Micro: Spam-Volumen 2014 um 14 Prozent gestiegen

Die am häufigsten per Spam verbreitete Malware war Upatre mit einem Anteil von mehr als 27 Prozent. In den letzten drei Monaten des Jahres ging ihre Häufigkeit allerdings stark zurück. Stattdessen kamen Word-und Excel-Anhänge mit bösartigen Makros auf. weiter

Nicht nur eigene Kunden von Datendiebstahl bei Anthem betroffen

Bis zu 18,8 Millionen Betroffene sind Versicherte anderer Gesellschaften, deren Ansprüche Anthem stellvertretend bearbeitete. Mehrere US-Staaten kritisieren Anthems zu langsam voranschreitende Kontaktaufnahme zu den insgesamt 78,8 Millionen Opfern. weiter

Europol zerschlägt mithilfe des BKA Botnet Ramnit

Es umfasste bis zu 3,2 Millionen infizierte Computer. Das BKA hat Teile der Infrastruktur in Deutschland deaktiviert. An den Ermittlungen waren aber auch Microsoft, Symantec und Behörden in Großbritannien, Italien und den Niederlanden beteiligt. weiter

VMware holt neuen CIO von Juniper

Bask Iyer tritt seine neue Rolle am 23. März an. Er berichtet an CFO Jonathan Chadwick und erhält auch den Rang eines Senior Vice President. Sein Vorgänger Tony Scott war als US-CIO ins Weiße Haus geholt worden. weiter

Gemalto: Geheimdienste können keine 3G- und 4G-Schlüssel gestohlen haben

Diebstähle waren höchstens in Einzelfällen möglich und betrafen dann ausschließlich 2G-Netze. Vier der zwölf von The Intercept genannten Netzbetreiber sind zudem keine Gemalto-Kunden. Allerdings war 2G-Mobilfunk 2010 in NSA-Zielländern wie Afghanistan noch weit verbreitet. weiter

Kritische Samba-Lücke gepatcht

Sie steckt in den Versionen 3.5.0 bis 4.2.0rc4. Ein Angreifer kann mithilfe speziell präparierter Pakete Schadcode auf einem Samba-Server ausführen. Patches liegen unter anderem für die Linux-Distributionen Ubuntu, Debian, Fedora und Suse sowie Red Hat Enterprise Linux vor. weiter

Firefox 36 unterstützt HTTP/2

Der erst kürzlich verabschiedete Standard ermöglicht laut Mozilla ein "schnelleres, skalierbareres und responsiveres" Web. Nutzer können nun auch an die Seite Neuer Tab angeheftete Kacheln synchronisieren. Mozilla stopft zudem 18 Sicherheitslöcher in Firefox. weiter

Superfish-Adware: Lenovo wegen betrügerischer Geschäftspraktiken verklagt

Die auf Lenovo-Laptops vorinstallierte Adware soll die Privatsphäre der Klägerin verletzt haben. Lenovo soll zudem Daten über die Internutzung seiner Kunden gesammelt haben, um Geld zu verdienen. Lenovo-CTO Peter Hortensius entschuldigt sich indes in einem offenen Brief für den Einsatz der Adware. weiter

Avast bringt kostenlose Sicherheitslösung für KMUs

Der plattformübergreifende Managed-Security-Dienst "Avast Free Business Security" wird in der Cloud betrieben. Über ein Dashboard erhalten Anwender Informationen zum aktuellen Sicherheitsstatus des gesamten Unternehmens. Eine mobile Version für den Einsatz in BYOD-Umgebungen soll in der zweiten Jahreshälfte verfügbar sein. weiter

Sicherheitsanbieter Comodo hebelt Zertifikatsvalidierung aus

Das Browser-Plug-in PrivDog greift ähnlich wie Superfish in die verschlüsselte Verbindung zweier Computer ein. Dafür installiert es ein Stammzertifikat und ersetzt zudem andere Zertifikate - auch wenn diese nicht gültig sind. Dadurch ist eine sichere Kommunikation nicht mehr gewährleistet. weiter

Sicherheitslücken 2014: OS X und iOS am häufigsten betroffen

Das geht aus einer Auswertung von GFI Software auf Basis von Zahlen der National Vulnerability Database hervor. 2014 wurden 7038 neue Sicherheitslücken in diese Datenbank der US-Regierung aufgenommen. Ihre Anzahl ist deutlich höher als 2013 und führt damit den Anstiegstrend fort. weiter

Bericht: Superfish-Lücke steckt auch in anderen Apps

Die auf Lenovo-Notebooks vorinstallierte Adware nutzt ein SDK einer israelischen Firma. Das SDK wiederum ist auch in anderen Programmen enthalten. Dazu zählen auch mehrere Jugendschutzfilter. weiter

SIM-Karten-Hersteller Gemalto untersucht Hackerangriff von NSA und GCHQ

Bisher kann es keinen Bezug zwischen früheren Angriffsversuchen und dem Einbruch der Geheimdienste feststellen. EU-Politiker fordern unter anderem von der niederländischen Regierung eigene Ermittlungen. Die Deutsche Telekom ist nach eigenen Angaben auch von dem Angriff betroffen. weiter

Lenovo will Tool zum Entfernen von Superfish veröffentlichen

Der Chief Technology Officer von Lenovo spielt die Sicherheitsrisiken immer noch als "theoretische Probleme" herunter. Dennoch kündigt er die kurzfristige Bereitstellung eines Tools zur vollständigen Entfernung der Adware an. Eine einfache Deinstallation behebt die Gefährdung nicht, da das gleichzeitig installierte Root-Zertifikat zurückbleibt. weiter

Bericht: NSA und GCHQ hackten SIM-Karten-Hersteller Gemalto

Aus dem Netzwerk von Gemalto entwendeten sie die Schlüssel für die Mobilfunkverschlüsselung. Das geht aus einem 2010 erstellten Dokument aus dem Fundus von Edward Snowden hervor. Das niederländische Unternehmen ist der weltgrößte Anbieter von SIM-Karten. weiter