Zum Hauptinhalt Zur Navigation Zur Suche

Cybercrime

undefined

Native Client - Google lobt Preisgelder aus

Bis zu 2^13 US-Dollar für Sicherheitslücken in Googles Forschungsprojekt. Preisgelder in Höhe von 2^13 US-Dollar verspricht Google für das Finden von Sicherheitslücken in seinem Native Client. Auf diese Weise will Google sein ambitioniertes Projekt absichern.

Conficker-Wurm ist trotz Microsoft-Patch nicht totzukriegen

Update für endgültiges Abschalten von Autorun verfügbar. Der Wurm Conficker alias Downadup breitet sich weiter aus. Inzwischen sind neue Versionen im Umlauf, die sich den bisherigen Bekämpfungsversuchen widersetzen. Eine der Gegenmaßnahmen, das Abschalten der Autorun-Funktion von Windows, war zudem wirkungslos. Dagegen hat Microsoft nun neue Patches veröffentlicht.

Potsdamer Informatiker erhält Google-Forschungspreis

Preis für Entwicklung eines lernfähigen Algorithmus. Der Potsdamer Tobias Scheffer hat für die Entwicklung eines lernfähigen Algorithmus den von Google ausgelobten Research Award erhalten. Scheffers Algorithmus wird in einer Software eingesetzt, die Nutzer vor Phishing und Viren schützt.

Deutschlands Datenschützer gegen BSI-Gesetz

Kritiker befürchten auswuchernde Überwachung des Surfverhaltens der Nutzer. Die Konferenz der Datenschutzbeauftragten des Bundes und der Länder hat eine Gesetzänderung kritisiert, die die IT-Sicherheitsbehörde BSI ermächtigt, die gesamte Sprach- und Datenkommunikation aller Unternehmen und Bürger mit Bundesbehörden zu überwachen, um damit Sicherheitsrisiken zu begegnen. Zu befürchten sei, dass private Anbieter mit derselben Begründung das Surfverhalten der Nutzer umfassend registrieren würden.

Linksys-Router schützt vor Phishing und Spyware

Schutzfunktion wird als Jahresabonnement angeboten. Linksys bietet für einen Teil der eigenen Routerprodukte einen Schutz gegen Schadsoftware an. Der Router sichtet den Internetverkehr und schaltet so potenzielle Bedrohungen aus, bevor diese ins interne Netzwerk gelangen können.

Telekom soll eigenes Topmanagement bespitzelt haben

Gab es Informanten in der Redaktion der Bild-Zeitung? Die wie ein Geheimdienst agierende Sicherheitsabteilung der Deutschen Telekom hat nicht nur Beschäftigte, Aufsichtsräte und Journalisten illegal überwacht. Auch der noch amtierende Finanzchef Karl-Gerhard Eick wurde zum Opfer, so ein Medienbericht.

1&1 startet Initiative gegen Bot-Netze

Provider warnt Internetnutzer mit infizierten PC-Systemen. 1&1 startet eine Initiative gegen Bot-Netze. Anhand eigener Beobachtungen, Informationen von Behörden sowie Hinweisen Dritter ermittelt 1&1 PCs, die mit Viren oder Trojanern infiziert sind, und informiert die betroffenen Nutzer.
undefined

Twitter-Grüße aus Bagdad

US-Abgeordneter twittert über geheime Reise in den Irak. Der republikanische Kongressabgeordnete Pete Hoekstra hat am Wochenende aus dem Irak getwittert. Das Problem: Der Besuch der Delegation des US-Repräsentantenhauses war streng geheim.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren

GdP will Fachkommissariat Internet in jeder Polizeidirektion

Starke Zunahme der Straftaten um 44 Prozent. In jeder Polizeidirektion soll es künftig ein eigenes Fachkommissariat Internet geben, fordert die Gewerkschaft der Polizei (GdP). Die Straftaten in dem Bereich seien um 44 Prozent gestiegen. Doch das Dunkelfeld, die Differenz zwischen der registrierten und der vermutlich begangenen Kriminalität, sei hoch.
undefined

Windows 7: Microsoft ändert Benutzerkontensteuerung

Ändern der Benutzerkontensteuerung künftig nur nach Bestätigung. Bis zum Release Candidate von Windows 7 will Microsoft die bereits überarbeitete Benutzerkontensteuerung nochmals verändern. Die Benutzerkontensteuerung lässt sich in Windows 7 bequem per Schieberegler konfigurieren und dies wird künftig aus Sicherheitsgründen erst nach einer Bestätigung durch den Anwender möglich sein.

Strafzettel mit Malware

Vermeintlicher Strafzettel lockte Nutzer auf bösartige Website. Böse Falle für Autobesitzer in den USA: Trickbetrüger lockten vermeintliche Falschparker auf eine Website, auf der diese sich Bilder ihres Vergehens abrufen sollten. Doch statt der Bilder von Verkehrsdelikten gab es einen Virus für den heimischen Computer.
undefined

Echte Spionage in Eve Online - große Allianz aufgelöst

Spionage bringt die "Band of Brothers" zu Fall. Die mächtigste Spielerallianz im Onlinerollenspiel Eve Online ist gefallen: Spione einer konkurierenden Allianz haben offenbar ein hochrangiges Mitglied der "Band of Brothers" dazu bringen können, die Seiten zu wechseln. Für Band of Brothers eine Katastrophe, für den Rest des Universums eine große Chance.

Datenschützer und Opposition kritisieren Mängel bei De-Mail

Elektronischer Safe sollte nur für Nutzer zugänglich sein. Der Bundesdatenschützer und die Opposition im Bundestag haben Kritik an der von Bundesinnenminister Wolfgang Schäuble (CDU) angekündigten Einführung der rechtsverbindlichen De-Mail geäußert. Die Kommunikation müsse durch End-to-End-Verschlüsselung zwischen Absender und Empfänger gesichert werden, forderte Peter Schaar.

Bahn mahnt Netzpolitik.org ab

Internes Bahn-Memo soll aus dem Netz genommen werden. Das Blog Netzpolitik.org hat am Wochenende ein internes Memo zur Mitarbeiter-Rasterfahndung bei der Deutschen Bahn veröffentlicht - und deswegen heute eine Abmahnung erhalten.

US-Justizministerium schickt Phishingmails an Mitarbeiter

Ministerium testet das Sicherheitsbewusstsein seiner Angestellten. US-Justizministerium hat im Januar 2009 E-Mails an seine Angestellten verschickt, in denen diese aufgefordert wurden, auf einer Website persönliche Angaben zu ihrem Rentenkonto zu machen. Mit der E-Mail wollte das Ministerium das Sicherheitsbewusstsein der Angestellten testen.
undefined

Google - kleiner Fehler, große Wirkung

Alle Suchergebnisse mit Malware-Warnung versehen. Für knapp eine Stunde am Samstag hat Google alle Suchergebnisse mit einer Malware-Warnung versehen. Gegen 16:25 Uhr war der Spuk vorbei, Google entschuldigte sich und erklärte das Missgeschick.

US-Kreditkartendienstleister wegen Sicherheitslücke verklagt

Kläger werfen Heartland vor, seine Systeme nicht ausreichend geschützt zu haben. Kunden des US-Zahlungsdienstleisters Heartland Payment Systems haben eine Sammelklage gegen das Unternehmen eingereicht. Die Kläger waren durch eine massive Sicherheitslücke in den Computersystemen des Unternehmens geschädigt worden. Vergangene Woche machte Heartland sie bekannt.

Cyberwar: Kirgisistan offline

Massive DDoS-Attacken gegen kirgisische Provider. Eine Denial-of-Service-Attacke hat das zentralasiatische Land Kirgisistan lahmgelegt. Die Angriffe sollen aus Russland kommen und könnten politisch motiviert sein.
undefined

Neuer Datendiebstahl bei Monster

Täter konnten keine Lebensläufe erbeuten. Die Stellenbörse Monster teilte mit, dass das Unternehmen Opfer eines Datendiebstahls wurde. Bereits 2007 geriet Monster ins Visier von Datendieben, die über einen Trojaner erst die Zugänge von Arbeitgebern erheischten und dann insgesamt 1,6 Millionen Datensätze von Jobsuchenden kopierten.

Datenklau wird ausgenutzt

Gewinnspiel-Websites versuchen, Adressen zu waschen. Durch zahlreiche Datenpannen sind viele Kontodaten von Bundesbürgern im Umlauf. Bisher beschwichtigten die Verantwortlichen meist mit dem Argument, dass keine wirklichen Schäden entstanden sind. Nun hat es ein Opfer gegeben, von dessen Konto wirklich Geld abgebucht wurde.

Europaweiter Biometriedatenbank droht das Scheitern

Schengen-Informationssystem II hat technische Probleme. Dem Schengen-Informationssystem II (SIS II) zum grenzübergreifenden Austausch biometrischer Daten zwischen Polizei und Geheimdiensten droht das Aus. Die Technik spielt nicht mit. Bei vielen Tests des ambitionierten EU-Datenbankenprojekts gab es Pannen.
undefined

BSI darf gesamte Bürgerkommunikation mit Behörden abhören

Bundesdatenschützer Schaar: Neue Befugnisse gehen zu weit. Bundesdatenschützer Peter Schaar hat die neuen Befugnisse der IT-Sicherheitsbehörde BSI als zu weitgehend bezeichnet. Er kritisiert die Ermächtigung des Bundesamtes, die gesamte Sprach- und Datenkommunikation aller Unternehmen und Bürger mit Bundesbehörden abzuhören und auszuwerten.

Phoenix veröffentlicht Schnellstartsystem

Hyperspace for Consumers zum Download. Der BIOS-Hersteller Phoenix bietet eine Consumer-Edition seiner Instant-On-Umgebung Hyperspace an. Noch bevor Windows gestartet ist, können Notebooknutzer so einen Browser nutzen. Eine erweiterte Version erlaubt sogar, zwischen Hyperspace und Windows umzuschalten.

London will Onlinedurchsuchung ohne Richterentscheid

Europaweites Hacken der Polizei und Geheimdienste geplant. Das britische Innenministerium hat einen Plan verabschiedet, der Polizei und Geheimdiensten Onlinedurchsuchung ohne Richterentscheid erlaubt. Bei der europaweiten Umsetzung will das Home Office auch mit Deutschland zusammenarbeiten.

BKA-Chef: Software für Onlinedurchsuchungen fertiggestellt

Angeblich nur drei bis vier Einsätze für den Bundestrojaner. Das Bundeskriminalamt hat die Hackersoftware für staatliche Onlinedurchsuchungen fertiggestellt. 2009 seien nur drei bis vier Einsätze für den neuen verdeckten Zugriff auf private IT-Systeme geplant, beteuert Behördenchef Jörg Ziercke.

25C3: Storm-Botnet gekapert

Hacker entschlüsseln Funktion und planen verteilte Übernahme. Ein Storm-Bot wurde auf der Hackerkonferenz 25C3 live gehackt - und kann übernommen werden. Damit droht dem von Spammern errichteten Storm-Botnet, einem Netzwerk aus infizierten PCs, eine weitere Gefahr.

25C3: Die Festplatte als Schlüssel zur Persönlichkeit

Wie das Grundrecht auf digitale Intimsphäre abseits der Onlinedurchsuchung wirkt. Das neue Grundrecht auf digitale Intimsphäre muss auch Konsequenzen für die Beschlagnahmung von Festplatten haben, fordern Constanze Kurz und Ulf Buermeyer auf dem 25C3. Festplatten würden viel zu häufig beschlagnahmt und der Grundsatz der Verhältnismäßigkeit dabei verletzt.

BKA-Gesetz endgültig beschlossen

Bundesrat stimmt mit knapper Mehrheit für das umstrittene Gesetz. Der Bundesrat hat mit 35 zu 34 Stimmen für das BKA-Gesetz gestimmt, das unter anderem das Ausspähen privater Computer zur Terrorismusbekämpfung erlaubt. Damit ist das Gesetz beschlossen, allerdings wurde bereits eine Klage vor dem Bundesverfassungsgericht angekündigt.

Symantec: 2009 - Explosion der Schadcodevarianten

Täglich werden mehr bösartige als legale Programme entwickelt. Symantec zeichnet ein düsteres Bild, wenn es um die IT-Sicherheit im Jahr 2009 geht. Der Antivirenspezialist erwartet noch mehr Schadcodevarianten, mehr Spam, Phishingangriffe auf soziale Netzwerke und betrügerische Angriffe, die die globale Wirtschaftskrise als Nährboden nutzen. Schutz sollen virtuelle Maschinen bieten.

Gmail: Giersch mahnt Verkäufer importierter iPhones ab

Apple und T-Mobile haben Unterlassungserklärungen bereits unterzeichnet. Wer in Deutschland ein importiertes iPhone 3G verkauft hat, hat möglicherweise eine Abmahnung von Daniel Giersch erhalten. Der Grund ist die Verwendung der Marke Gmail auf den betreffenden Geräten. T-Mobile und Apple haben bereits im Sommer 2008 Unterlassungserklärungen unterschrieben.

iPhone 3G trotz Abmahnung bei 3Gstore.de weiter zu haben

3Gstore.de hat Abmahnung von Daniel Giersch erhalten. Der Onlineshop 3Gstore.de wird das iPhone 3G weiterhin ohne SIM-Lock und Vertrag verkaufen, obwohl der Händler am vergangenen Freitag eine Abmahnung erhalten hat. Die Abmahnung stammt von Daniel Giersch, der lange Zeit mit Google wegen des Markenrechts an Gmail juristisch gekämpft hatte.

Zero-Day-Exploit: Anwender des Internet Explorer gefährdet

Angriffe auf Microsofts Browser durch harmlose Webseiten. Microsofts Internet Explorer ist erneut Ziel eines Angriffs. Derzeit sind vor allem Nutzer in China betroffen, aber ein Überschwappen nach Europa ist möglich. Einen Patch gibt es nicht und so ist das Nutzen eines anderen Browsers derzeit die beste Möglichkeit, die Lücke im Browser zu vermeiden.

Die Wirtschaftskrise fördert die Internetkriminalität

Aktuelle Studie kritisiert Russland und China. Cyberkriminelle ziehen Profit aus der Angst vor einer Wirtschaftskrise, warnt eine Studie des Antivirensoftware-Herstellers McAfee. Nutzer seien anfällig, weil sie nach Geldanlagemöglichkeiten oder neuen Arbeitsstellen suchten. Regierungen schenkten der Cyberkriminalität nicht genug Aufmerksamkeit.

Betreff: "Barack Obama ist eine Frau"

Trend Micro legt Zahlen zu Schadensursachen für 2008 vor. Die meisten Computerschädlinge laden sich Nutzer selbst herunter, berichten die Forscher des Sicherheitsspezialisten Trend Micro. Sicherheitslücken in Software spielten hingegen 2008 nur eine untergeordnete Rolle.
undefined

Native Client von Google: Browseranwendungen laufen nativ

Entwickler sollen die volle Leistung der CPU auch im Browser nutzen können. Mit dem Native Client will Google Webapplikationen näher an die CPU rücken, denn damit lässt sich nativer Code im Browser ausführen. Entwickler können so die volle Prozessorleistung nutzen und dennoch browserunabhängigen Code schreiben, der auf mehreren Betriebssystemen läuft.

Firefox 2.0.0.19 kommt ohne Phishing-Schutz

Letztes Update für Mitte Dezember 2008 angekündigt. Im letzten Update für den Firefox-Browser 2.0 wird die Anti-Phishing-Funktion nicht mehr enthalten sein. Der Schutz wird entfernt, da Firefox 2 eine Version des Safe-Browsing-Protokolls nutzt, die von Anbieter Google nicht länger unterstützt wird.
undefined

RIM will Kryptographie-Experten Certicom kaufen

Feindliches Übernahmeangebot direkt an die Aktionäre. Der Blackberry-Hersteller Research In Motion will den Kryptographie-Experten Certicom für 66 Millionen kanadische Dollar (41,5 Millionen Euro) kaufen. Die Übernahme erfolgt gegen den Willen des Managements von Certicom.

EU-Kommission will Onlinedurchsuchungen

Weitreichende Überwachungskompetenzen zur Bekämpfung von Internetkriminalität. Der EU-Ministerrat will sich in den kommenden fünf Jahren weitgehende Kompetenzen sichern, um Internetkriminalität zu bekämpfen. Dazu gehören die Überwachung von Internetverkehr, gemeinsame Ermittlungsteams sowie Onlinedurchsuchungen.

Merkel-Schelte nach Ablehnung des Bundestrojaners

Kanzlerin stellt sich demonstrativ hinter Innenminister Schäuble. Bundeskanzlerin Angela Merkel (CDU) hat sich persönlich in die Debatte um das im Bundesrat gescheiterte BKA-Gesetz zu Wort gemeldet. Nach den blutigen Anschlägen im indischen Mumbai sei die Terrorabwehr wichtiger denn je. Auch Vizekanzler Frank-Walter Steinmeier (SPD) warnte die FDP vor einer Blockadehaltung.

Das BKA-Gesetz ist im Bundesrat gescheitert

Schäuble beklagt "Gerede vom Überwachungsstaat". Das BKA-Gesetz mit dem Kernstück der Onlinedurchsuchung ist am 28. November 2008 im Bundesrat gescheitert. Das kontrovers diskutierte Gesetz fand durch zahlreiche Enthaltungen in der Länderkammer keine Mehrheit. Auch die Anrufung des Vermittlungsausschusses scheiterte.

BKA-Gesetz: Zeitungsverleger appellieren an Bundesrat

Enthüllungen durch die Presse würden durch Bundestrojaner erheblich erschwert. Der Bundesverband Deutscher Zeitungsverleger (BDZV) hat heute in Berlin an die Ministerpräsidenten appelliert, dem BKA-Gesetz nicht zuzustimmen. Journalisten könnten künftig nicht mehr sicher sein, ob ihre Festplatten durchforstet würden. Die Weitergabe von vertraulichen Informationen an die Presse sei in vielen Fällen die Voraussetzung dafür, dass Skandale überhaupt öffentlich würden.

InterNetX gibt nach DDoS-Angriff Entwarnung

Angriff mit bis zu 40.000 Bots, 800.000 Paketen/s und 20 GBit/s. Die United-Internet-Tochter InterNet X konnte sich der Angriffe auf ihre DNS-Server erwehren und gibt offiziell Entwarnung. Am vergangenen Freitag hatte ein umfangreicher DDoS-Angriff für erhebliche Probleme im deutschen Internet gesorgt, zählt InterNetX mit 2,4 Millionen gehosteten Domains doch zu den größten Domainhostern.

Kripo warnt vor Jobangeboten von Spammern

Wer als "Warenagent" für Phisher arbeitet, macht sich strafbar. Das Bundeskriminalamt (BKA) warnt vor Jobangeboten von Spammern, die mit hohen Nebeneinnahmen locken. Dahinter stehen Banden, die Geld, an das sie per Phishing gelangt sind, in Onlineauktionen anlegen. Helfer können sich strafbar machen und müssen mit Schadensersatzforderungen rechnen.