Kategorie: sicherheit heise Security

Apple vs. FBI: Obama will starke Verschlüsselung mit Hintertür

Der US-Präsident spricht auf dem Technikfestivals "South by Southwest" (SXSW) über Verschlüsselung, Kindesentführern, Terroristen und Kinderpornographie. Er wünscht sich alles ganz sicher, aber mit Zugriff für die Behörden. Der ganze Artikel: Apple vs. FBI: Obama will starke Verschlüsselung mit Hintertür

Mac-Erpressungs-Trojaner KeRanger basiert auf Linux.Encoder

Nach Analyse eines AV-Herstellers zufolge ist die auf OS-X-Nutzer abzielende Schad-Software "nahezu identisch" mit Linux.Encoder – es handele sich um die allererste Plattform-übergreifende Ransomware. Der ganze Artikel: Mac-Erpressungs-Trojaner KeRanger basiert auf Linux.Encoder

Kritische Lücke in Jabber-Verschlüsselung OTR

Das Protokoll Off-the-Record (OTR) und dessen Umsetzung galt als eigentlich als recht sicher. Doch jetzt entdeckten Forscher eine kritische Lücke, die es Angreifern erlaubt, eigenen Code einzuschleusen und auszuführen. Updates schließen das Loch. Der ganze Artikel: Kritische Lücke in Jabber-Verschlüsselung…

CeBIT: Telekom auf der CeBIT: Cloud, Netze Sicherheit

Die Deutsche Telekom hat erstmals nicht vor Ort in Hannover, sondern mittels einer Videoschalte aus München einen Ausblick auf die CeBIT-Neuigkeiten gegeben. Das Unternehmen setzt auf die Digitalisierung der Industrie. Der ganze Artikel: CeBIT: Telekom auf der CeBIT: Cloud, Netze…

Erpressungs-Trojaner: Time-Machine-Backups anfällig

Die Entwickler der OS-X-Ransomware KeRanger haben auch Time-Machine-Backups als Angriffsziel erwogen. Tatsächlich ist es möglich, selbst ohne Admin-Rechte Dokumente in der Datensicherung zu verändern. Der ganze Artikel: Erpressungs-Trojaner: Time-Machine-Backups anfällig

Milliarden-Coup in NY: Zentralbank-Konto per Überweisung geleert

Die Zentralbank von Bangladesch ist Opfer eines digitalen Beutezugs von enormem Ausmaß. Der Finanzminister des Landes hat davon erst aus der Zeitung erfahren. Die Täter hatten sich mittels Swift-Überweisungen am New Yorker Konto der Zentralbank bedient. Der ganze Artikel: Milliarden-Coup…

Android-Sicherheitsupdates: Immer Ärger mit Stagefright

Google wird die Stagefright-Probleme nicht los. Auch das März-Update patcht mehrere kritische Lücken, die in den Multimedia-Diensten der Android-Geräte stecken. Updates für Nexus-Smartphones und -Tablets werden bereits verteilt. Der ganze Artikel: Android-Sicherheitsupdates: Immer Ärger mit Stagefright

Let’s Encrypt: 1 Million Zertifikate ausgestellt

Das Vorhaben der Zertifizierungsstelle das Web mit gratis Zertifikaten sicherer zu machen verläuft vielversprechend: innerhalb einer Woche werden rund 100.000 Zertifikate ausgestellt. Zudem will Let’s Encrypt zeitnah verschiedene Probleme lösen. Der ganze Artikel: Let’s Encrypt: 1 Million Zertifikate ausgestellt

Webbrowser Cliqz mit integriertem Tracking-Schutz

Der Cliqz-Browser enthält eine integrierte Schnell-Suche und eine "besonders präzise" Anti-Tracking-Funktion, die Nutzer besser schützen soll. Nun ist Version 1.0 erschienen. Der ganze Artikel: Webbrowser Cliqz mit integriertem Tracking-Schutz

Erpressungs-Trojaner Keranger: Wie Sie Ihren Mac schützen

Erstmals zielt funktionstüchtige Ransomware auf OS-X-Nutzer ab. Nach der Infektion bleiben drei Tage, bis "Keranger" Dokumente verschlüsselt. Nutzer sollten prüfen, ob sie betroffen sind – und Gegenmaßnahmen ergreifen. Der ganze Artikel: Erpressungs-Trojaner Keranger: Wie Sie Ihren Mac schützen

Mac-Ransomware 6500 Mal heruntergeladen

Laut dem Transmission-Projekt kam "KeRanger" über einen Serverhack in den BitTorrent-Client. Es gibt erste Statistiken zur Verbreitung. Der ganze Artikel: Mac-Ransomware 6500 Mal heruntergeladen

KeRanger: Erste Ransomware-Kampagne bedroht Mac OS X

Ein Erpressungs-Trojaner verschlüsselt erstmals auch Daten von Mac-Nutzern. Der Schädling versteckt sich im BitTorrent-Client Transmission. Apple und die Entwickler haben bereits reagiert. Der ganze Artikel: KeRanger: Erste Ransomware-Kampagne bedroht Mac OS X

Amazon entfernt Verschlüsselungsfunktion aus Fire-Tablets

Weil die Kunden sie nicht benutzt hätten, hat Amazon die Android-Funktion zur Verschlüsselung des Speichers aus dem Betriebssystem seiner Fire-Tablets entfernt. So zumindest erklärt der Konzern den nun bekannt gewordenen Schritt. Der ganze Artikel: Amazon entfernt Verschlüsselungsfunktion aus Fire-Tablets

Drown-Angriff: Server4You stellt tausende betroffene Kunden bloß

In einem Abuse-Ticket von Server4You an Kunden mit vom Drown-Angriff bedrohten Servern tauchen zehntausende IP-Adressen und Ports betroffener Server auf. Zudem stellt der Hoster den Kunden ein Ultimatum – rudert mittlerweile aber wieder zurück. Der ganze Artikel: Drown-Angriff: Server4You stellt…

Android-Trojaner auf Amazon.de

In Amazons App-Shop lauerte ein Schädling, der das Smartphone in eine Wanze verwandeln kann, indem er Kamera und Mikro anzapft. Er hat es gezielt auf deutschsprachige Nutzer abgesehen. Der ganze Artikel: Android-Trojaner auf Amazon.de

In eigener Sache: Pilotprojekt HTTPS

Was lange währt — naja, noch nicht ganz. Aber immerhin kann man ab sofort, heise Security via HTTPS abrufen. Das Projekt befindet sich noch im Testbetrieb. Der ganze Artikel: In eigener Sache: Pilotprojekt HTTPS

30.000-Euro-Drohne mit 45-Euro-Hardware gehackt

Eine unter anderem für den Feuerwehr- und Polizeieinsatz gedachte Drohne funkt vergleichsweise leicht angreifbar und kann mit wenigen Handgriffen von potentiellen Angreifern ferngesteuert werden. Der ganze Artikel: 30.000-Euro-Drohne mit 45-Euro-Hardware gehackt

BKA-Warnung vor Locky enthält Virus

Online-Ganoven verschicken im Namen des BKA Mails mit dem Betreff "Offizielle Warnung vor Computervirus Locky". Das angehängte Removal-Tool macht genau das Gegenteil davon, was es verspricht. Der ganze Artikel: BKA-Warnung vor Locky enthält Virus

RSA Conference: IT-Welt vereint gegen Krypto-Hintertüren

Seltene Einigkeit: Krypto-Fachleute stellen sich gemeinsam mit Unternehmen wie Microsoft und RSA gegen Hintertüren. Microsoft-Präsident Smith sprach vom "Pfad zur Hölle", RSA-Chef Yoran von "atemberaubend törichten" Ideen. Der ganze Artikel: RSA Conference: IT-Welt vereint gegen Krypto-Hintertüren

Hintergrund: Erpressungs-Trojaner wie Locky aussperren

Ein Heise-Admin hat mit wenigen Handgriffen einen zusätzlichen Schutz für unsere internen Datei-Server gebaut. Der sperrt via fail2ban infizierte Clients aus, bevor sie großen Schaden anrichten können. Der ganze Artikel: Hintergrund: Erpressungs-Trojaner wie Locky aussperren

Die heisec-Tour-2016: Nur noch bis Samstag günstig buchen

Administratoren, Security-Verantwortliche und Datenschützer können sich auf der 11. heise Security-Tour einen kompakten Überblick über die aktuelle Bedrohungslage verschaffen – praxisnah und frei von Marketing. Der ganze Artikel: Die heisec-Tour-2016: Nur noch bis Samstag günstig buchen

Fehlalarm: Eset hält das Internet für infiziert

Durch eine fatale Panne stufen die Virenschutzprogramme von Eset derzeit etliche Websites als schädlich ein und verhindern den Zugriff darauf. Der Fehlalarm betrifft unter anderem Google, Amazon und auch heise.de Der ganze Artikel: Fehlalarm: Eset hält das Internet für infiziert

Razzia: Internationaler Schlag gegen Handel im Darknet

Neun Verdächtige wurden durch internationale Ermittlungarbeiten festgenommen. Sie sollen im Darknet unter anderem mit Waffen und gefälschten Ausweisen gehandelt haben. Laut BKA beweise der Fall, wie wichtig der neue Straftatbestand der Datenhehlerei sei. Der ganze Artikel: Razzia: Internationaler Schlag gegen…

Neuer Virus schützt sich mit einem Passwort

Sehr unverfänglich kommt ein neuer Virus daher: Er steckt in bereits einmal erhaltenen Mails, die mit einem Passwort versehen scheinbar von einem bekannten Absender erneut versendet werden. Der ganze Artikel: Neuer Virus schützt sich mit einem Passwort

Handy-App für Elektroauto Nissan Leaf sperrangelweit offen

Die Companion-App des meistverkauften Elektroautos ist so einfach zu knacken, dass man fast gar nicht von einem Hack sprechen kann. Allein mit der Fahrgestellnummer haben beliebige Internetnutzer Zugriff auf die Klimaanlage. Der ganze Artikel: Handy-App für Elektroauto Nissan Leaf sperrangelweit…

BlackBerrys Umbau schreitet voran

Das Hardware-Geschäft der Kanadier bleibt mau. Derweil treibt BlackBerry CEO John Chen den Umbau zu einem Anbieter von Software und Dienstleistungen an. Nun starten die Kanadier eine eigene Cybersecurity-Beratung. Der ganze Artikel: BlackBerrys Umbau schreitet voran

Apple vs. FBI: Die Crypto Wars 3.0 erreichen die USA

Seit einer Woche wird in den USA darüber debattiert, ob Apple dem FBI helfen muss, ein iPhone zu hacken, das von einem Attentäter genutzt wurde. Die Auseinandersetzung hat das Zeug zu einer wirklich breiten Debatte. c’t erklärt die Hintergründe. Der…

Erpressungs-Trojaner verschlüsselt mit PGP

Ein recht neuer Erpressungs-Trojaner erzeugt auf den Systemen seiner Opfer .trun-Dateien. Einer Analyse von heise Security zufolge handelt es sich dabei um PGP-verschlüsselte Daten. Der ganze Artikel: Erpressungs-Trojaner verschlüsselt mit PGP

Neue Virenwelle: Krypto-Trojaner Locky tarnt sich als Fax

Der gefährliche Erpressungs-Trojaner wird seit kurzem über Mails verbreitet, die vorgeben, dass der Empfänger ein Fax erhalten hat. Die Virenscanner können mit der aktuellen Locky-Fassung noch nicht viel anfangen. Der ganze Artikel: Neue Virenwelle: Krypto-Trojaner Locky tarnt sich als Fax

MWC 2016: Sicherer Online-Zugang für Mobilgeräte

Avast hat’s am Flughafen in Barcelona getestet: Sobald ein WLAN mit dem Namen "Free WIFI" auftaucht, ist jeder drin. Sicherer Online-Zugang vom Smartphone ist wichtiger denn je und etliche Hersteller werben um die Gunst der Kunden. Der ganze Artikel: MWC…

Analyse: Gläserne Menschen per Bundestrojaner?

Keine andere Ermittlungsmethode erlaubt so umfassendes Ausspähen eines Menschen wie der Trojanereinsatz. Richter Ulf Buermeyer ist skeptisch, ob das BKA damit auch auf dem Boden des Grundgesetzes bleibt. Der ganze Artikel: Analyse: Gläserne Menschen per Bundestrojaner?

Admins aufgepasst: Krypto-Trojaner befällt hunderte Webserver

Der Erpressungs-Trojaner CTB-Locker hat es dieses Mal nicht auf Windows-Nutzer, sondern auf Webserver abgesehen. Er hat bereits Dateien hunderter Websites verschlüsselt, ein Ende ist derzeit nicht absehbar. Der ganze Artikel: Admins aufgepasst: Krypto-Trojaner befällt hunderte Webserver

Zahlreiche Hersteller patchen dramatische glibc-Lücke

Linux ist fast überall und dementsprechend verbreitet ist auch die glibc, die in älteren Versionen angreifbar ist. Sicherheits-Updates gibt es unter anderem von Zyxel, VMware und Citrix, andere geben Entwarnung. Der ganze Artikel: Zahlreiche Hersteller patchen dramatische glibc-Lücke

Sicherheitsforscher: Gefahr durch Android-Banking-Trojaner größer denn je

Kaspersky sieht in einem Android-Trojaner "eine der größten Gefahren, die wir derzeit kennen“, während Sicherheitsexperten von IBM davon berichten, dass der Quellcode eines bekannten Trojaners veröffentlicht wurde. Ein Tutorial läd zum Ausprobieren ein. Der ganze Artikel: Sicherheitsforscher: Gefahr durch Android-Banking-Trojaner…

Krypto-Messenger: Telegram hat jetzt 100 Millionen Nutzer

100 Millionen Menschen nutzen jeden Monat den Krypto-Messenger Telegram. Das sind zwar noch deutlich weniger als bei WhatsApp, die verschicken aber auch bereits 15 Milliarden Nachrichten jeden Tag. Der ganze Artikel: Krypto-Messenger: Telegram hat jetzt 100 Millionen Nutzer

l+f: Teurer Hack

Fast eine Million Dollar bezahlte die DEA an Hacking Team … für einen einzigen Remote-Hack. Der ganze Artikel: l+f: Teurer Hack

Neue Masche: Kryptotrojaner Locky über Javascript-Dateien verbreitet

Nachdem der Verschlüsselungs-Trojaner zunächst vor allem über Office-Dateien verbreitet wurde, verschicken die Täter jetzt Skripte. Dadurch ist ein Ludwigsluster Wursthersteller unfreiwillig zur Anlaufstelle der Locky-Opfer geworden. Der ganze Artikel: Neue Masche: Kryptotrojaner Locky über Javascript-Dateien verbreitet

Linux Mint: Forenkonten gekapert, Teile der Webseite offline

Neben den ISO-Images der Distribution wurden bei Linux Mint auch 71.000 Foren-Accounts kompromittiert. Die dazugehörigen Passwort-Hashes halten einem gezielten Angriff wahrscheinlich nicht stand. Der ganze Artikel: Linux Mint: Forenkonten gekapert, Teile der Webseite offline

Synology DSM: Updates schließen Glibc-Lücke und Root-Exploit

Der NAS-Hersteller Synology hat mehrere Lücken in seinem Betriebssystem Disk Station Manager geschlossen. Unter anderem den Glibc-Bug, der viele Linux-Systeme betrifft und eine Lücke, über die Angreifer Schadcode mit Systemrechten ausführen können. Der ganze Artikel: Synology DSM: Updates schließen Glibc-Lücke…

Schädling in Linux Mint nach Hack der Website

Der Server des Linux-Projekts Mint hat nach einem Hack eine Linux-Version mit Schädling verteilt, der Passwörter abgreift. Betroffen sind vermutlich nur die am 20. Februar heruntergeladenen Cinnamon-Edition von Linux Mint 17.3. Der ganze Artikel: Schädling in Linux Mint nach Hack…

Kommentar zu Locky: Windows ist ein Sicherheits-Albtraum

Entweder der Krypto-Trojaner verschlüsselt die Platte oder Virenscanner und Updates nerven: Wer produktiv arbeiten will, sollte Nägel mit Köpfen machen und Windows endlich den Rücken kehren, findet Fabian Scherschel. Der ganze Artikel: Kommentar zu Locky: Windows ist ein Sicherheits-Albtraum

Security Management: Verinice 1.12 erschienen

Mit der Version 1.12 des Open-Source-ISMS-Werkzeugs Verinice will SerNet vor allem den Umstieg vom GSTOOL erleichtern. Das BSI hatte das IT-Grundschutz-Tool bis 2014 gepflegt und lässt den Support Ende 2016 endgültig auslaufen. Der ganze Artikel: Security Management: Verinice 1.12 erschienen

Krypto-Trojaner Locky: Was tun gegen den Windows-Schädling

Gegen den Verschlüsselungs-Trojaner Locky ist noch kein Kraut gewachsen. Umso wichtiger ist eine hinreichende Vorsorge, damit bei einer Infektion keine Dateien unrettbar verloren gehen. Deswegen sollten Computernutzer einiges beachten. Der ganze Artikel: Krypto-Trojaner Locky: Was tun gegen den Windows-Schädling

Bericht: Apple will Verschlüsselung bei Cloud-Diensten ausweiten

Auf richterliche Anordnung hat Apple bislang iCloud-Daten ausgehändigt – so auch im Fall des San-Bernardino-Anschlags. Neben der in iOS erweiterten Verschlüsselung will der iPhone-Hersteller künftig auch die Cloud-Daten besser schützen, heißt es. Der ganze Artikel: Bericht: Apple will Verschlüsselung bei…

Ransomware: US-Krankenhaus zahlt 40 Bitcoins Lösegeld

Bitcoins im Wert von 15.000 Euro blätterte ein Krankenhaus in Los Angeles hin, um seine von einem Erpressungstrojaner verschlüsselten Daten wieder freizukriegen. Das sei der schnellste Weg gewesen, sagte der Krankenhaus-Chef. Der ganze Artikel: Ransomware: US-Krankenhaus zahlt 40 Bitcoins Lösegeld

Funkregulierung: TP-Link muss WLAN-Firmware sperren

TP-Link sperrt die Firmware aller WLAN-Geräte. Andere Hersteller tun es wohl auch. Damit können User ihre Geräte nicht mehr warten. Das bewirkt die neue Funkregulierung auf beiden Seiten des Atlantik. Der ganze Artikel: Funkregulierung: TP-Link muss WLAN-Firmware sperren