BKA-Trojaner zielt verstärkt auf Smartphones ab

Laut Anti-Botnetz-Beratungszentrum sind vor allem Besitzer von Android-Geräten betroffen. Die Ransomware sperrt die Oberfläche des Smartphones und gibt sie erst nach Zahlung eines Lösegeldes wieder frei. Da PCs inzwischen besser geschützt sind, nehmen Cyberkriminelle vermehrt Mobilgeräte ins Visier. weiter

iWhere: Zero-Day-Lücke in Safari erlaubt URL-Spoofing

Der mit iWhere bezeichnete Fehler tritt unter anderem unter iOS 8.3 auf. Der Apple-Browser zeigt durch einen Trick nicht die URL der tatsächlich besuchten Website an. Andere iOS-Browser wie Chrome sind jedoch nicht betroffen. weiter

Washington Post erneut von syrischen Aktivisten gehackt

30 Minten lang erschienen auf Mobilsites Pop-ups wie "Die Medien lügen" oder "Die USA bilden Terroristen für Syrien-Einsatz aus". Gehackt wurde nicht die Post selbst, sondern ihr CDN-Dienstleister. 2013 gab es bei der Zeitung einen vergleichbaren Vorfall. weiter

Sicherheitsforscher will über Bordelektronik Flugzeug gesteuert haben

Ob diese Aussage zutrifft, ist entgegen Medienberichten noch unbestätigt. Vielmehr beantragte das FBI offenbar allein anhand der Aussagen von Chris Roberts einen Durchsuchungsbefehl. Boeing als einer der betroffenen Flugzeugbauer hält die Darstellung für unglaubwürdig. weiter

Diebe können Apple Watch ohne Aufwand zurücksetzen

Apple hat seine Smartwatch nicht mit der iOS-Sicherheitsfunktion Activation Lock ausgestattet. Auch die Passwortabfrage der Uhr schützt nicht vor dem Löschen aller Inhalte und Einstellungen. Danach lässt sich die Apple problemlos mit einem anderen iPhone verbinden. weiter

Adobe stopft 52 Löcher in Reader, Acrobat und Flash Player

Es stuft die Anfälligkeiten unter Windows, Mac OS X und Linux als kritisch ein. Auch Adobe AIR ist betroffen. Fehler in Flash Player erlauben es sogar, den geschützten Modus des Internet Explorer sowie die Windows-Sicherheitsfunktion ASLR auszuhebeln. weiter

Australien: Crypto-Ransomware mit Breaking-Bad-Theme im Umlauf

Die Schadsoftware verschlüsselt Bilder, Videos, und Office-Dateien. Die Erpresser verlangen ein Lösegeld von bis zu 1000 Australischen Dollar. Ihre Lösegeldforderung enthält mehrere Bezüge zur US-Fernsehserie Breaking Bad, darunter ein Zitat der Hauptfigur Walter White. weiter

Börsengang von Dotcoms Mega gescheitert

Es wollte sich durch das börsennotierte TRS übernehmen lassen. Die ein Jahr lang angekündigte Transaktion scheitert an Uneinigkeit über eine Fristverlängerung. Kim Dotcom ist selbst nicht mehr direkt an Mega beteiligt. weiter

Google stellt Chrome-Plug-in gegen Phishing vor

In Gmail machen Phishing-Mails etwa zwei Prozent aus. Gut gemachte Kampagnen haben Google zufolge bis zu 45 Prozent Erfolgsquote. Das quelloffene Programm warnt in Echtzeit - entweder den Nutzer selbst oder bei Apps for Work den Administrator. weiter

US-E-Mail-Dienst SendGrid bestätigt Hackerangriff

Die unbekannten Täter kompromittierten das Konto eines SendGrid-Mitarbeiters. Darüber verschafften sie sich Zugang zu Nutzernamen, E-Mail-Adressen und verschlüsselten Passwörtern. Sie erbeuteten auch eine Kundenliste von SendGrid. weiter

Bericht: Passwort-Kontrollmechanismen erleichtern Cracks

"Wenn Nutzer ein Passwort mit mindestens einem Großbuchstaben verwenden müssen, dann ist das in mehr als 90 Prozent der Fälle der erste Buchstabe." Werden aber Ziffern vorgeschrieben, sind es meist zwei, die am Ende des Passworts stehen. weiter

Google: Verschlüsselung hätte Chinas DDoS-Angriffe verhindert

Nach ersten Tests begann die "Great Cannon"-Attacke am 14. März ernsthaft. Letzte HTML-Ersetzungen beobachtete Google am 7. April. Es kann den Angreifer nicht eindeutig identifizieren. Google beobachtete 19 verschiedene JavaScript-Angriffscodes. weiter

Forscher: Apples Sicherheits-Tools für OS X lassen sich leicht umgehen

Gatekeeper lässt sich demnach durch das nachträgliche Herunterladen von Schadcode austricksen. XProtect wiederum erkennt bekannte Malware nicht mehr, sobald ihr Hash-Wert verändert wurde. Der Sicherheitsforscher Patrick Wardle verweist zudem auf mehrere Kernel-Lücken. weiter

Bericht: Russische Hacker hatten Zugriff auf E-Mails von Barack Obama

Allerdings soll es sich dabei um nicht als geheim eingestufte Nachrichten gehandelt haben. Allerdings enthielten diese durchaus auch als sehr vertraulich eingestufte Informationen. Die Server, über die die Kommunikation mit dem Blackberry des US-Präsidenten abgewickelt wird, wurden nicht kompromittiert. weiter

Fukushima-Betreiber hat noch 48.000 Windows-XP-PCs im Einsatz

Sie sollten eigentlich erst nach 2018 aktualisiert werden. Tepco wollte dadurch umgerechnet knapp 28 Millionen Euro einsparen. Aus Sicherheitsgründen und auf Druck der japanischen Rechnungsprüfungsbehörde zieht das Unternehmen die Umstellung nun vor. weiter

Betreiber von Internetknoten DE-CIX will BND verklagen

Die Klage gilt dem massenhaften Ausspähen von Internetnutzern durch den Bundesnachrichtendienst. DE-CIX will im Fall einer Niederlage vor das Bundesverfassungsgericht ziehen. Nach einem aktuellen Bericht half der BND als NSA-Partner auch bei der Ausspionierung europäischer Politiker und Unternehmen - ohne die Bundesregierung zu informieren. weiter

Blackberry-Tochter startet Zertifikatsdienst für IoT

Certicom übernimmt das Public-Key-Management für seine Kunden. Es hat in Großbritannien schon 60 Millionen Schlüssel für Zigbee-Geräte vergeben. Blackberry selbst forscht im Rahmen eines Projekts namens CHACE über Plattformen, die keine Patches erfordern. weiter

US-Behörden warnen vor Hacker-Attacken gegen Flugzeuge

FBI und die Transportsicherheitsbehörde TSA empfehlen Fluglinien, auf mögliche Manipulationen der bordeigenen WLAN-Netze zu achten. Das WLAN für Passagiere ist in neueren Flugzeugmodellen nicht getrennt vom Netzwerk, das die Piloten nutzen. Sicherheitsexperten bemängeln dies seit Jahren. weiter

Sicherheitsupdate für WordPress verfügbar

WordPress empfiehlt dringend, sofort alle früheren Versionen des Content-Management-Systems auf das Release 4.1.2 zu aktualisieren. Frühere Versionen sind von einer kritischen Cross-Site-Scripting-Lücke betroffen. Das Update beseitigt außerdem drei weitere Anfälligkeiten. weiter

Kritische HTTPS-Lücke betrifft 1500 iOS-Apps

Der Fehler steckt in der Open-Source-Bibliothek AFNetworking. Sie überspringt in der Version 2.5.1 die Überprüfung von SSL-Zertifikaten. Als Folge kann ein Angreifer mithilfe eines gefälschten Zertifikats per HTTPS verschlüsselten Datenverkehr entschlüsseln und beispielsweise Passwörter stehlen. weiter

Sicherheitslücke in zahlreichen WordPress-Plug-ins entdeckt

Die Anbieter betroffener Plug-ins stellen in einer konzertierten Aktion Sicherheitsupdates bereit. Die Cross-Site-Scripting-Lücke wurde zuerst im SEO-Plug-in von Yoast entdeckt. Mit der Entdeckung weiterer anfälliger Plug-ins für das Content Management System ist zu rechnen. weiter

HP erweitert Fortify on Demand um BYOD

Die Lösung erfasst, wie auf Daten zugegriffen wird, wie sie gespeichert und transferiert werden. Auch die Reputation genutzter Netzwerkzugänge und Endpunkte ist Teil der Analyse. Es lassen sich Android- und iOS-Apps sowie firmeneigene Applikationen überwachen. weiter

Chaos Computer Club kritisiert IT-Sicherheitsgesetz

CCC-Sprecher Linus Neumann hält die vorgeschlagenen Maßnahmen für ungeeignet, die IT-Sicherheit zu erhöhen. Sie führten zu mehr Bürokratisierung statt pro-aktiver Herangehensweise. Neumann und andere Sachverständige wurden zu einer Anhörung im Innenausschuss des Deutschen Bundestags eingeladen. weiter