
Der Bundesnachrichtendienst hat nach eigenen Angaben die illegale Analyse und Sammlung von Telefonmetadaten deutscher Bürger beendet. Zuvor hatten Tausende Nutzer den BND aufgefordert, ihnen den Stopp der Praxis zu bestätigen.

In den Niederlanden dürfen Behörden keine Kaspersky-Software mehr einsetzen. Das Unternehmen wehrt sich gegen die Spionagevorwürfe und gibt Details zu einem Rechenzentrum in der Schweiz bekannt.

Die Eternal-Blue-Schwachstelle wird weiter für Angriffe genutzt. Auch ein Jahr nach Wanna Cry haben viele Unternehmen und Privatleute die zur Verfügung stehenden Patches offenbar noch nicht eingespielt.

Kaspersky darf nicht mehr auf Twitter werben. Das Unternehmen verstoße gegen die Werberichtlinien und begünstige Spionage durch Russland. Firmenchef Eugene Kaspersky widerspricht.

Das Bundesamt für Sicherheit in der Informationstechnik hat eine Stellungnahme zu den angeblichen Angriffen aus Russland veröffentlicht. Das liest sich deutlich anders als die Vorwürfe aus Großbritannien und den USA.

Gegen einfache Ortungsgeräte hat die Bundesnetzagentur nichts einzuwenden. Doch in Kombination mit Mikrofonen sieht sie darin unzulässige Sendeanlagen.

Schnell und sicher, das verspricht Cloudflare für seinen neuen DNS-Server. Dieser ist von Nutzern weltweit unter den IP-Adressen 1.1.1.1 und 1.0.0.1 nutzbar. Allerdings gibt es Sicherheitsbedenken.

Fast ein Jahr nach dem ersten Ausbruch von Wanna Cry wurde der Flugzeugbauer Boeing befallen. Anders als zunächst angenommen hatte das aber keine Auswirkungen auf die Flugzeugfertigung.

Ein Mitarbeiter des russischen Geheimdienstes hat offenbar einmal vergessen, sein VPN zu aktivieren. Der Fehler liefert neue Hinweise auf die russische Urheberschaft des Hacks der Demokratischen Partei in den USA im Jahr 2016.

Der umstrittene Messenger Telegram soll den russischen Behörden seine Verschlüsselung offenlegen. Experten warnen allerdings ohnehin vor der Nutzung der Software.

Die Bundesregierung wurde über die Lernplattform Ilias gehackt, die an der Hochschule des Bundes zu Weiterbildungszwecken genutzt wird. Die Einrichtung nutzte eine alte Version mit zahlreichen Sicherheitslücken.
Eine Exklusivmeldung von Hauke Gierow und Hanno Böck

Die Malware auf den Rechnern des Auswärtigen Amtes soll per E-Mail mit den Command-und-Control-Servern der Angreifer kommuniziert haben. Die erste Infektion der Rechner erfolgte offenbar über eine manipulierte E-Learning-Plattform.

Mitarbeiter von zwei westlichen Botschaften in Kuba litten vor einiger Zeit unter Symptomen wie nach einer Gehirnerschütterung, obwohl sie gar keine hatten. Wissenschaftler haben herausgefunden, dass die Ursache für die gesundheitlichen Probleme ein Lauschangriff auf die Botschaften gewesen sein könnte.

Golem.de-Wochenrückblick Auf dem Mobile World Congress im winterkalten Barcelona präsentieren Hersteller wie Samsung und Sony ihre neuen Top-Smartphones und sorgen mit Retro-Phones für Nostalgie. Im noch kälteren Berlin wird indes ein Spionageangriff auf das Kommunikationsnetz der Regierung aufgedeckt.

Der Angriff auf das Netzwerk der Bundesregierung soll sich über eine Hochschule des Bundes bis hin zum Außenministerium gezogen haben. Der Bundestag hat in mehreren Sondersitzungen offenbar widersprüchliche Angaben von der Regierung erhalten.
Von Hauke Gierow und Friedhelm Greis

Mutmaßlich russische Hacker haben das Netzwerk der Bundesbehörden infiziert - sagen Sicherheitsbehörden. Doch viele Details zu dem Angriff sind zurzeit noch unklar. Die Opposition fordert Aufklärung.
Von Hauke Gierow

Im Testlabor der Telekom in Bonn läuft bereits eine 5G-Basisstation von Huawei zusammen mit einer Plattform von Intel. Wir durften uns das als Erste genau ansehen.

Vertreter der US-Geheimdienste und vom FBI meinen, dass US-Verbraucher keine Smartphones von Huawei oder ZTE verwenden sollten. Dies würde das Risiko für Spionage und Datenmanipulation erhöhen und China in die Lage versetzen, eine "Machtbasis im Netzwerk" aufzubauen. Huawei widerspricht.

Qualcomm beschleunigt die Einführung von 5G-Netzen und -Endgeräten. 18 Gerätehersteller werden im Jahr 2019 Produkte mit Qualcomms 5G-Modem Snapdragon X50 auf den Markt bringen. Außerdem werden 19 Mobilfunkprovider ihre Netze mit diesem Modem testen.

Über eine halbe Million Windows-Server sollen von einer Malware befallen sein, mit deren Hilfe in großem Stil die Kryptowährung Monero geschürft wird. Die Täter verdienen damit offenbar bis zu 8.500 US-Dollar pro Tag.

Das BKA und andere Behörden setzen offenbar eine kommerzielle Überwachungssoftware zur Spionage ein, die von der Firma Finfisher aus München geliefert wird. Dem Unternehmen wird vorgeworfen, seine Software auch an Diktatoren zu liefern.

Eine Gruppe internationaler Journalisten hat beim Bundesverfassungsgericht Beschwerde gegen das von der großen Koalition verabschiedete BND-Gesetz eingereicht. Die Kläger sind überzeugt, dass die anlasslose Überwachung ausländischer Telekommunikationsdaten verfassungswidrig ist.

Das Hauptquartier der Afrikanischen Union und dessen Computersysteme sind von China gebaut und bezahlt worden. Einem Pressebericht zufolge soll Peking den Zugang zur Technik genutzt haben, um den Afrikanern jahrelang interne Daten zu stehlen. China nennt den Vorwurf absurd.

Aus Konkurrenz zur Großmacht China erwägt die US-Regierung, das künftige 5G-Netz zu verstaatlichen. Sie argumentiert, sich damit vor Spionage aus China schützen zu wollen - doch die chinesischen Anbieter sind ohnehin von US-Netzwerken ausgeschlossen.

Bürgerrechtler, Wirtschaftsverbände und Sicherheitsexperten unterstützen im Streit um den Zugang zu Daten auf Cloud-Servern im Ausland Microsoft. Sie warnen vor großer Rechtsunsicherheit und dem Ende der Privatheit im Netz.
Von Stefan Krempl

Im ersten Jahr seiner Präsidentschaft hat Donald Trump viele seiner Ankündigungen umgesetzt. Das bedeutete für die IT-Branche in den USA nicht unbedingt Gutes und lässt weitere Konflikte erwarten.
Eine Analyse von Friedhelm Greis

Ericsson hat seine Small Cells für 5G weiterentwickelt. Sie sollen schon in diesem Jahr getestet werden können.

Golem.de-Wochenrückblick Wir ballern auf der CES 2018 mit der Nerf-Gun für Profis, bis das Licht ausgeht und befingern auch jede Menge andere Technik. Derweil versuchen andere Schadensbegrenzung bei Prozessoren.

Der US-Geheimdienst NSA versichert, die Prozessor-Sicherheitslücken Meltdown und Spectre nicht zum Ausspähen von Daten genutzt zu haben. In den USA wurden bereits die ersten Sammelklagen gegen Intel eingereicht.

Das Startfenster öffnet sich am Freitagabend Ortszeit: In Florida steht eine Rakete des US-Raumfahrtunternehmens SpaceX bereit. Sie soll einen geheimen Satelliten für die US-Regierung ins All bringen.

Das Jahr 2017 brachte vielen Unternehmen Millionenschäden durch Malware ein, ohne dass diese aktiv Fehler gemacht hatten. Wanna Cry, NotPetya und auch der CCleaner-Vorfall zeigen, dass die Frage der eingesetzten Software deutlich wichtiger ist als verwendete Virenscanner oder Firewall-Appliances.
Von Hauke Gierow

Im Jahr 2017 liefen viele technische Vorbereitungen für den kommenden 5G-Mobilfunk mit Gigabit-Datenraten. Doch was die Nutzer mit ihren Datentarifen davon haben, bleibt noch etwas unklar.
Von Achim Sawall

34C3 Wie schwierig ist es, einen Raum zu verwanzen und jemanden abzuhören? Zwei argentinische Hacker haben es getestet - und einen billigen Wanzendetektor entwickelt.
Von Patrick Beuth

Hacker, Spionage und Diebstahl von Geschäftsgeheimnissen: Um die deutsch-chinesische Freundschaft ist es gerade nicht so gut bestellt. Berlin sucht den Cyber-Dialog, Peking mauert. Was ist da los?

Golem.de-Wochenrückblick Interne Chefansage an die Redaktion: Die Veranstaltung morgen hat nix mit IT zu tun, daher müssen wir das auch nicht thematisieren. Stattdessen geben wir wie immer einen Überblick auf die vergangenen sieben Tage. Und wehe, der Moderator hat im Video Weihnachtskram an!

Nur standardisiertes 5G-New-Radio ist wirkliches 5G, sagte einer der Ausrüster. Beschlossen wurde ein wichtiger Schritt bei der Entwicklung des 5G-Ökosystems, erklärte die Telekom.

Auch der jüngste Entwurf des TLS-1.3-Protokolls führt zu Verbindungsabbrüchen. Google nennt jetzt einige Schuldige, darunter ein Gerät von Cisco, ein Virenscanner - und eine Spur zur NSA-Hintertüre Dual EC in der RSA-BSAFE-Bibliothek.
Von Hanno Böck

Im Wall Street Journal macht ein Regierungsvertreter Nordkorea erstmals öffentlich für die Ransomware Wanna Cry verantwortlich. Dabei teilt er die Welt äußerst grob in gute und böse Cyberakteure ein.

Das russische Unternehmen Kaspersky hat angekündigt, gerichtlich gegen das Verbot ihrer Antiviren-Software in den Bundesbehörden der US-Regierung vorgehen zu wollen.

Ein ehemaliger Mitarbeiter von Uber hat im Prozess von Waymo gegen den Fahrdienst von fragwürdigen Geschäftspraktiken berichtet. Danach sammelte Uber unter anderem mit illegalen Mitteln wie Abhören oder Spionage Informationen über Konkurrenten.

Der Bundesnachrichtendienst muss seine Metadaten-Sammlung einschränken. Selbst in anonymisierter Form gebe es dafür keine gesetzliche Grundlage, entschied das Bundesverwaltungsgericht.

Software des russischen Unternehmens Kaspersky darf endgültig nicht mehr auf Computern der US-Regierung installiert werden. US-Präsident Trump unterzeichnete am Dienstag ein entsprechendes Gesetz.

Pekings Spione nutzen für die Kontaktanbahnung offenbar vermehrt soziale Netzwerke wie Xing und LinkedIn, indem sie andere Mitglieder mit gefälschten Profilen ansprechen. Mehr als 10.000 solcher Kontaktversuche habe es bei deutschen Staatsbürgern gegeben, warnt der Bundesverfassungsschutz.

Die BND-Reform nach den Enthüllungen des NSA-Ausschusses sollte eine bessere Kontrolle des Geheimdienstes ermöglichen. Das scheint jedoch noch nicht zu funktionieren.

Der Berliner Senat hält es für legal, dass die Verfassungsschutzbehörde ihren Dokumentenbestand künftig mit einem Programm zur biometrischen Gesichtserkennung durchforstet.
Von Stefan Krempl

Ein ehemaliger Mitarbeiter der NSA hat Unterlagen und Malware mit nach Hause genommen, um damit an seinem Lebenslauf zu arbeiten. Damit löste er eine Kette von Anschuldigungen aus, die vor allem die Sicherheitsfirma Kaspersky betreffen.

Ärgerlich für Uber: Obwohl ein Sicherheitsexperte ein Schweigegeld in Millionenhöhe bekommen haben soll, packte er im Prozess gegen Waymo aus. Der zuständige Richter traut den Uber-Anwälten nun nicht mehr über den Weg.

Deepsec Unternehmen, die ihre IT vor Angriffen schützen wollen, sollten sich Rat aus der Soziologie und der Psychologie holen, sagt die Unternehmensberaterin Jessica Barker. Im Interview erklärt sie auch, warum Security-Experten optimistischer über Sicherheitstechnologien sprechen sollten.
Ein Interview von Hauke Gierow

Die USA entwickeln ihren Prozess zum Umgang mit Sicherheitslücken durch die Regierung weiter. Kritikern wird das nicht genügen, trotzdem ist die Veröffentlichung der Vulnerabilities Equities Charter ein Meilenstein.
Eine Analyse von Hauke Gierow

Eine Hackergruppe, die Blogposts in gebrochenem Englisch verfasst und zahlreiche Exploits veröffentlicht, macht der NSA offenbar auch nach einem Jahr noch zahlreiche Probleme. Der Geheimdienst sucht nach wie vor nach den Schuldigen.