Nicht nur eigene Kunden von Datendiebstahl bei Anthem betroffen

Bis zu 18,8 Millionen Betroffene sind Versicherte anderer Gesellschaften, deren Ansprüche Anthem stellvertretend bearbeitete. Mehrere US-Staaten kritisieren Anthems zu langsam voranschreitende Kontaktaufnahme zu den insgesamt 78,8 Millionen Opfern. weiter

Europol zerschlägt mithilfe des BKA Botnet Ramnit

Es umfasste bis zu 3,2 Millionen infizierte Computer. Das BKA hat Teile der Infrastruktur in Deutschland deaktiviert. An den Ermittlungen waren aber auch Microsoft, Symantec und Behörden in Großbritannien, Italien und den Niederlanden beteiligt. weiter

VMware holt neuen CIO von Juniper

Bask Iyer tritt seine neue Rolle am 23. März an. Er berichtet an CFO Jonathan Chadwick und erhält auch den Rang eines Senior Vice President. Sein Vorgänger Tony Scott war als US-CIO ins Weiße Haus geholt worden. weiter

Gemalto: Geheimdienste können keine 3G- und 4G-Schlüssel gestohlen haben

Diebstähle waren höchstens in Einzelfällen möglich und betrafen dann ausschließlich 2G-Netze. Vier der zwölf von The Intercept genannten Netzbetreiber sind zudem keine Gemalto-Kunden. Allerdings war 2G-Mobilfunk 2010 in NSA-Zielländern wie Afghanistan noch weit verbreitet. weiter

Kritische Samba-Lücke gepatcht

Sie steckt in den Versionen 3.5.0 bis 4.2.0rc4. Ein Angreifer kann mithilfe speziell präparierter Pakete Schadcode auf einem Samba-Server ausführen. Patches liegen unter anderem für die Linux-Distributionen Ubuntu, Debian, Fedora und Suse sowie Red Hat Enterprise Linux vor. weiter

Firefox 36 unterstützt HTTP/2

Der erst kürzlich verabschiedete Standard ermöglicht laut Mozilla ein "schnelleres, skalierbareres und responsiveres" Web. Nutzer können nun auch an die Seite Neuer Tab angeheftete Kacheln synchronisieren. Mozilla stopft zudem 18 Sicherheitslöcher in Firefox. weiter

Superfish-Adware: Lenovo wegen betrügerischer Geschäftspraktiken verklagt

Die auf Lenovo-Laptops vorinstallierte Adware soll die Privatsphäre der Klägerin verletzt haben. Lenovo soll zudem Daten über die Internutzung seiner Kunden gesammelt haben, um Geld zu verdienen. Lenovo-CTO Peter Hortensius entschuldigt sich indes in einem offenen Brief für den Einsatz der Adware. weiter

Avast bringt kostenlose Sicherheitslösung für KMUs

Der plattformübergreifende Managed-Security-Dienst "Avast Free Business Security" wird in der Cloud betrieben. Über ein Dashboard erhalten Anwender Informationen zum aktuellen Sicherheitsstatus des gesamten Unternehmens. Eine mobile Version für den Einsatz in BYOD-Umgebungen soll in der zweiten Jahreshälfte verfügbar sein. weiter

Sicherheitsanbieter Comodo hebelt Zertifikatsvalidierung aus

Das Browser-Plug-in PrivDog greift ähnlich wie Superfish in die verschlüsselte Verbindung zweier Computer ein. Dafür installiert es ein Stammzertifikat und ersetzt zudem andere Zertifikate - auch wenn diese nicht gültig sind. Dadurch ist eine sichere Kommunikation nicht mehr gewährleistet. weiter

Sicherheitslücken 2014: OS X und iOS am häufigsten betroffen

Das geht aus einer Auswertung von GFI Software auf Basis von Zahlen der National Vulnerability Database hervor. 2014 wurden 7038 neue Sicherheitslücken in diese Datenbank der US-Regierung aufgenommen. Ihre Anzahl ist deutlich höher als 2013 und führt damit den Anstiegstrend fort. weiter

Bericht: Superfish-Lücke steckt auch in anderen Apps

Die auf Lenovo-Notebooks vorinstallierte Adware nutzt ein SDK einer israelischen Firma. Das SDK wiederum ist auch in anderen Programmen enthalten. Dazu zählen auch mehrere Jugendschutzfilter. weiter

SIM-Karten-Hersteller Gemalto untersucht Hackerangriff von NSA und GCHQ

Bisher kann es keinen Bezug zwischen früheren Angriffsversuchen und dem Einbruch der Geheimdienste feststellen. EU-Politiker fordern unter anderem von der niederländischen Regierung eigene Ermittlungen. Die Deutsche Telekom ist nach eigenen Angaben auch von dem Angriff betroffen. weiter

Lenovo will Tool zum Entfernen von Superfish veröffentlichen

Der Chief Technology Officer von Lenovo spielt die Sicherheitsrisiken immer noch als "theoretische Probleme" herunter. Dennoch kündigt er die kurzfristige Bereitstellung eines Tools zur vollständigen Entfernung der Adware an. Eine einfache Deinstallation behebt die Gefährdung nicht, da das gleichzeitig installierte Root-Zertifikat zurückbleibt. weiter

Bericht: NSA und GCHQ hackten SIM-Karten-Hersteller Gemalto

Aus dem Netzwerk von Gemalto entwendeten sie die Schlüssel für die Mobilfunkverschlüsselung. Das geht aus einem 2010 erstellten Dokument aus dem Fundus von Edward Snowden hervor. Das niederländische Unternehmen ist der weltgrößte Anbieter von SIM-Karten. weiter

Sicherheitsrisiko: Lenovo liefert PCs mit Adware aus

Superfish Visual Discovery wurde seit Mitte letzten Jahres auf Notebooks des chinesischen Herstellers vorinstalliert. Durch ein eigenes Root-Zertifikat kompromittiert die Software die Verbindungsdaten verschlüsselter Websites und schleust zusätzliche Werbung ein. Das Zertifikat könnte auch von bösartigen Hackern für Man-in-the-Middle-Angriffe benutzt werden. weiter

Redtube verteilt Malware

Das Porno-Streaming-Portal wurde gehackt. Die Angreifer schleusten Code in einem unsichtbaren iFrame ein, der für eine Umleitung sorgte. Die Besucher waren einem Exploit Kit ausgesetzt, das insbesondere Zero-Day-Lücken in Anwendungen wie Flash und Silverlight ausnutzt. weiter

Sicherheitslücke: Netgear-Router geben Passwörter und WLAN-Schlüssel preis

Der Fehler steckt in mehreren auch hierzulande angebotenen Routern. Ein Angreifer kann die Informationen aus der Ferne über das Web-Interface ohne Eingabe von Anmeldedaten abrufen. Netgear hat auf die Meldung der Schwachstelle angeblich nur mit einem Hinweis auf Sicherheitsfunktionen reagiert. weiter

Google verlängert Sperrfrist für Offenlegung von Zero-Day-Lücken

Unter bestimmten Umständen erhalten Hersteller mehr Zeit, eine Schwachstelle zu beseitigen. Das gilt beispielsweise, wenn das Fristende auf ein Wochenende oder einen Feiertag fällt. Ebenso will Googles Project Zero mit der Offenlegung warten, wenn bereits ein baldiger Patch angekündigt wurde. weiter

Dr. Web entdeckt multifunktionalen Linux-Trojaner

Das Security-Unternehmen schreibt die "Linux.BackDoor.Xnote.1" genannte Malware der Hackergruppe ChinaZ zu. Die Cyberkriminellen verwenden demnach die SSH-Verbindung, um Malware auf Linux-Systemen einzuschleusen. Die Backdoor soll unter anderem Kommandos von Befehlsservern entgegennehmen und DDoS-Angriffe initiieren können. weiter

Apple verbessert Sicherheit von iMessage und Facetime

Nutzern steht ab sofort eine Anmeldung in zwei Schritten zur Verfügung. Die Eingabe eines zusätzlichen Zahlencodes soll vor unbefugten Kontozugriffen schützen. Apple ID bietet die Sicherheitsfunktion schon seit 2013. weiter

Sicherheitslücke erlaubte das Löschen beliebiger Fotos auf Facebook

Das Social Network beseitigt den Bug innerhalb von zwei Stunden. Der Sicherheitsforscher Laxman Muthiyah erhält für seine Entdeckung eine Belohnung von 12.500 Dollar. Laut Facebook ermöglichte der Fehler keinen Zugriff auf als privat eingestufte Fotos. weiter

Facebook startet ThreatExchange

Firmen können sich dort über Bedrohungen austauschen. Zum Start machen Bitly, Dropbox, Pinterest, Tumblr, Twitter und Yahoo mit. Parallel hat die Google-Tochter VirusTotal zusammen mit Microsoft 6000 False Positives in Antivirenprogrammen identifiziert. weiter

US-Gericht weist Klage gegen Massenüberwachung der NSA ab

Dem Urteil zufolge haben die Kläger keine Rechtsgrundlage nachgewiesen. Zudem sieht der Richter durch die Klage "Staatsgeheimnisse" bedroht, die eine Klärung der rechtlichen Fragen verhindern. Die Electronic Frontier Foundation will gegen das Urteil Beschwerde einlegen. weiter