Power-Gamer haben es künftig schwerer, ihre Kasse aufzubessern: Der Handel mit virtuellen Gegenständen, Währungen oder Charakteren aus Online-Spielen wie "World of Warcraft" ist auf der Auktionsplattform Ebay nicht mehr gestattet. Einzige Ausnahme: Güter aus "Second Life" dürfen auch in Zukunft über Ebay gehandelt werden. mehr
Trojaner, die es auf Zugangsdaten zum Online-Banking und zu anderen, meist finanziell interessanten, Diensten abgesehen haben, waren im vergangenen Jahr die aktivste Art von Schädlingen. Das hat sich auch im neuen Jahr nicht geändert, wie Panda Software beobachtet hat. mehr
Dass Spam auch ohne E-Mail funktioniert, beweisen derzeit zahlreiche Werber im Großraum Sydney, die von Googles Vorhaben erfahren hatten, dort am vergangenen Wochenende neue Luftaufnahmen zu machen. mehr
Die Flut gefälschter E-Mail-Rechnungen, die einen Trojaner enthalten, ebbt nicht ab. Jetzt ist offenbar erneut das Auktionshaus Ebay an der Reihe, wie eine Reihe von Online-Portalen übereinstimmend melden. mehr
Nach einem Bericht von F-Secure sollen auf Navigationsgeräten vom Typ TomTom Go 910 zwei bekannte Schädlinge gefunden worden sein. Während die Trojaner Perlovga.a und Small.qp dem Gerät selbst nichts anhaben können, besteht ein echtes Infektionsrisiko, wenn das Gerät mit einem PC verbunden wird. mehr
Die Wartezeit auf den Internet Explorer 8 dürfte deutlich kürzer ausfallen als die auf die aktuelle Version 7. Microsoft sammelt schon jetzt Ideen für die nächste Version, wie ein Rundschreiben deutlich macht, das an registrierte Beta-Tester gemailt wurde. mehr
Einen extrem erfolgreichen Weg, die Zugangsdaten von MySpace-Nutzern zu erlangen, hat die Redaktion der Underground-Website Gulli.com ausgemacht. "Phishing 2.0" nennt man dort das Versprechen von Stalkertrack, Besucher des eigenen MySpace-Profils zu identifizieren. mehr
Die Finanz- und Steuerbehörden von fünf Ländern arbeiten nach einem Bericht des Wired-Magazins an einem Projekt, mit dessen Hilfe steuerlich relevante Daten aus dem Web gewonnen werden sollen. mehr
Die Serie von E-Mails, die anstelle der angeblich beigefügten Rechnungen Malware enthalten, reißt nicht ab. Seit heute sind es erneut Rechnungen des Versandhauses Neckermann für eine angeblich im "Intimsalon" erworbene Videosammlung. mehr
Eine Technologie, mit deren Hilfe Kreditkarten-Daten übermittelt, zugleich jedoch die Identität des Nutzers vor dem Zugriff dritter verborgen bleiben soll, hat IBM vorgestellt. Die "IDEMIX" genannte Technologie soll in das Open Source-Projekt Eclipse Higgins einfließen. mehr
Im Juli vergangenen Jahres hatte Microsoft das von Mark Russinovich und Bryce Cogswell gegründete Unternehmen Systinternals gekauft. Nun stellen die Redmonder die komplette Toolsammlung des Unternehmens in einem Paket zum Download bereit. mehr
Viren und Trojaner haben Hochkonjunktur. Ganz anders allerdings sieht die Lage bei so manchen Anbieter von Security-Dienstleistungen aus. Im Hause Symantec, Hersteller der bekannten Norton-Sicherheits-Software, wird man in Zukunft sogar zu drastischen Einsparungen gezwungen sein. Die Rede ist von 200 Millionen US-Dollar. mehr
PC-Anwender, die den Vorteilen des Betriebssystems Windows XP vertrauen und für den Nachfolger Vista nicht viel übrig haben, dürfen aufatmen. Denn Microsoft will seine Nutzer der Home Edition für Windows XP jetzt doch über das Jahr 2010 hinaus mit Support betreuen. Bislang war der Zeitraum für die Unterstützung von XP immer bis Januar 2009 angebeben worden. Bis April 2009 wird die Unterstützung der Home Edition noch kostenlos sein mehr
Die DENIC, die Registrierstelle für DE-Domains, sieht sich massiver Kritik ausgesetzt, nachdem am vergangenen Dienstag die Domain Google.de kurzfristig den Besitzer gewechselt hatte. Dabei handelt es sich nicht um den ersten Vorfall seiner Art. mehr
Die Experten von F-Secure haben eine neue Malware-E-Mail-Welle ausgemacht, die offenbar von den Verfassern der gefälschten GEZ- und 1&1-E-Mails stammt. Ihre Anhänge enthalten den Downloader-Trojaner Small.ciw.
mehr
Wohl etwas zu aggressiv warb der Usenet-Zugangsanbieter UseNeXT mit dem Zugriff auf Millionen MP3-Songs, die sich dort anonym herunterladen ließen. Jetzt hat die GEMA eine einstweilige Verfügung gegen den Dienst durchgesetzt.
mehr
Die im vergangenen Jahr eingeführte Authenifizierungsprüfung WGA hat es an den Tag gebracht: Jede dritte Windows-Installation ist eine Raubkopie. mehr
Da Musik und Videos sich im Netz immer größerer Beliebtheit erfreuen, kommen User auch oft nicht mehr um entsprechende Software herum, die diese Dateien verwalten, bearbeiten oder kodieren können. Weil aber derartige Programme in der Regel selten mit einem automatischen Update-Service versehen sind, werden sie schnell zur Sicherheitslücke der Anwender. mehr
Version 2 des beliebten E-Mail-Clients Thunderbird versprechen die Mozilla-Macher für 2007. Eine zweite Beta-Version steht jetzt zum Download. mehr
Zwanzig Prozent aller Trojaner haben es auf Zugangsdaten zum Online-Banking abgesehen, wie Panda Software berichtet. Damit sind diese Phishing-Helfer inzwischen die am häufigsten vertretene Trojaner-Art. mehr
Die Phishing-Blacklist, mit deren Hilfe beispielsweise Firefox 2.0 betrügerische Seiten erkennt, enthielt bis vor kurzem nicht nur die Adressen dieser Seiten, sondern zum Teil auch Anwenderdaten, wie das Sicherheitsunternehmen Finjan berichtet. mehr
Smartphones und PDAs werden in den kommenden Jahren das bevorzugte Angriffsziel von Cyberkriminellen, befürchten die Experten von TowerGroup. Das ist um so bedenklicher, als immer mehr Finanzdienste bald auch mobil verfügbar sein sollen. mehr
Die japanischen Behörden haben vier Männer festgenommen, denen Sie den massiven Versand von Spam-Nachrichten im Sommer 2006 vorwerfen, unter ihnen Yoshimitsu Hirono, den Inhaber einer großen japanischen Dating-Plattform. mehr
Derzeit setzen die Verfasser von virenverseuchten Spam-E-Mails offenbar auf die Schockwirkung schlechter Nachrichten. Die reichen von angeblich hunderten von Sturmtoten bis zum Ausbruch des dritten Weltkriegs, wie die Experten von F-Secure beobachten konnten. mehr
Social Engineering ist nach wie vor eine der sichersten Methoden, Malware zu verbreiten. Der gestrige Tornado war Cyberkriminellen ein willkommener Aufhänger. mehr
Zwei Mitarbeiter der städtischen Verkehrsüberwachung in Los Angeles sind in das Ampelsystem der Stadt eingedrungen und sitzen deshalb derzeit auf der Anklagebank, wie Kaspersky meldet. mehr
Ein Exploit für die vor einiger Zeit im Internet Explorer entdeckte Lücke in der Verarbeitung von VML-Code meldet das E-Zine Silicon.de. Microsoft hat zwar längst einen Patch für diese Lücke veröffentlicht, aber noch haben längst nicht alle Anwender ihr System aktualisiert. mehr
Die beiden Sicherheitsunternehmen Sophos und SurfControl haben eine Technologiepartnerschaft geschlossen. Die Datenbank zur Website-Kategorisierung von SurfControl wurde in die neue Appliance von Sophos für sichere Web-Nutzung und zum Schutz vor Malware integriert. mehr
Die Community-Plattform MySpace hat eine Software in Planung, mit deren Hilfe Eltern einige der Daten überprüfen können, mit denen ihre Kinder sich bei MySpace registriert haben. Die Betreiber versprechen sich dadurch einen besseren Schutz für Jugendliche. mehr
Die beliebte Sicherheits-Software Zone Alarm steht nun in Version 7 zur Verfügung. An Bord der Internet Security Suite ist erstmals die Antiviren-Technologie von Kaspersky. mehr
Drakonische Strafen gegen Phisher und Spammer ermöglicht der von der US-Regierung verabschiedete CAN-SPAM Act. Jetzt haben Richter erstmals dessen Möglichkeiten ausgeschöpft und den 45-jährigen Jeffrey Brett Goodin zu 101 Jahren Gefängnis verurteilt. mehr
"Diese Nachricht wird sich in Kürze selbst zerstören..." - was sich nach einem alten Agentenfilm anhört, ist im E-Mail-Zeitalter zur Realität geworden - und nicht bloß für Geheimdienstler. Ein US-Unternehmen bietet solche E-Mails mit Selbstzerstörer für Privatanwender sogar kostenlos. mehr
Eine Zunahme um den Faktor 100 konnte der Sicherheits-Anbieter McAfee bei der Zahl gemeldeter Phishing-Alarme im Zeitraum zwischen Januar 2004 und Mai 2006 registrieren. Weitere Statistiken belegen, dass Daten- und insbesondere Identitäts-Diebstahl drastisch zunehmen. mehr
Dass sich digitale Schädlinge zunehmend gegenseitig unterstützen, macht auch der aktuelle Wochenrückblick von Panda Software deutlich. Im Fokus standen in den letzten sieben Tagen der Trojaner Mitglieder.MF und der Wurm Bagle.LA, die zwar unabhängig voneinander ihr Unwesen treiben können, sich aber gegenseitig unterstützen. mehr
Sowohl die vor einer Woche lawinenartig über die Postfächer herein gebrochenen viren-verseuchten 1&1-Rechnungen als auch die jetzt im Namen der GEZ verschickten Trojaner stammen wahrscheinlich aus Deutschland, wie die Experten der Sicherheitsinitiative "no abuse in internet" (naiin) vermuten. mehr
Mindestens einer von vier Personalchefs stellt Online-Recherchen über in Frage kommende Bewerber an, wie eine Umfrage des BDU und der Wirtschaftswoche ergab. Nachteilige Darstellungen der eigenen Person auf Websites, in Foren oder Online-Communities werden so zu einem echten Karrierehemmnis. mehr
Vor gut einer Woche brach eine Welle gefälschter 1&1-Rechnungen über die E-Mail-Postfächer herein, an diesem Wochenende sind es nun vorgebliche Nachforderungen der GEZ, wie neben anderen auch die Security-Experten von F-Secure festgestellt haben. mehr
Mit Hilfe eines elektronischen Gerätes in Größe eines Schlüsselanhängers will Ebay die Kunden seines Bezahlsystems Paypal vor Phishing schützen. mehr
Wie das Sicherheitsunternehmen Sophos gestern bekannt gab, wurde das US-Softwareunternehmen Endforce übernommen. Endforce zählt zu den führenden Anbietern von Unternehmenslösungen für Endpoint Security Policy Compliance und Network Access Control (NAC). Deren Produkte werden künftig unter dem Sophos-Label vermarktet, Firmensitz und Arbeitsplätze bleiben jedoch erhalten. mehr
Wer Sicherheitslücken in Windows Vista oder dem Internet Explorer 7 entdeckt, kann damit Geld verdienen - nicht nur auf dubiosen Plattformen in der kriminellen Malware-Szene, sondern auch beim Sicherheitsunternehmen iDefense. Bis zu 12.000 US-Dollar ist eine Lücke dem Unternehmen wert, wie Kaspersky berichtet. mehr
Panda Software beobachtet zur Zeit den verstärkten Versand dubioser Job-Angebote. Bis zu 4.000 Euro sollen die freiberuflichen "Finanzagenten" verdienen können, brauchen dazu aber weder eine Ausbildung noch Vorkenntnisse. mehr
Web 2.0-Applikationen wie Bild- und Videoplattformen werden für den Tausch von Kinderpornografie missbraucht, die inzwischen ein Milliardengeschäft darstellt. Das beklagen die Initiatoren von "no abuse in internet", kurz naiin genannt. mehr
Gecrackte Versionen verschiedener Ashampoo-Programme sind in großen Download-Portalen aufgetaucht, wie der Software-Hersteller warnt. Selbst beim Download-Riesen Download.com sind solche Programme aufgetaucht, unter anderem WinOptimizer Platinum 4.15, die es offiziell noch gar nicht gibt. mehr
"Achtzig Prozent aller Passwörter lassen sich innerhalb von 30 Sekunden knacken", warnt Signot Kledorfer, Marketing-Manager des Biometrie-Unternehmens Ekey. Ein Kennwortmanagement auf biometrischer Basis hat das Unternehmen deshalb heute vorgestellt. mehr
Das Sicherheitsunternehmen RSA hat ein universell nutzbares Phishing-Werkzeug entdeckt, das sich für Man-in-the-Middle-Angriffe auf Nutzer jeglicher Internet-Dienste eignet. mehr
Wie kürzlich gemeldet, existiert im Adobe Reader bis einschließlich Version 7 eine Sicherheitslücke, über die Code ins System eingeschleust werden kann - sogar über Betriebssystemgrenzen hinweg. Diese Lücke wurde in Version 8 geschlossen. Nun patcht Adobe auch die Version 7. mehr
Windows Vista schützt Kinder besser als seine Vorgänger. Das bescheinigt der Vista-Tester Seth Schiesel dem Betriebssystem. Seth Schiesel war von der New York Times beauftragt worden, Microsofts neuen Wurf zu testen. mehr
Das russische Unternehmen ElcomSoft hat sich bislang in erster Linie durch Produkte für das "Password Recovery" ausgezeichnet, das Knacken von Kennwörtern also. Damit das nicht zu leicht wird, geht ElcomSoft jetzt mit einem Produkt auf den Markt, mit dessen Hilfe Administratoren die Sicherheit von Mitarbeiter-Passwörtern regelmäßig überprüfen können. mehr
Kein Lauschangriff, wenig Werbung: Der VoIP-Dienstleister Sipgate fühlt sich durch eine Kunden-Umfrage bestätigt, in der 3.700 Nutzer zur Sicherheit ihrer VoIP-Verbindung befragt wurden. Die Antworten verstehen sich allerdings eher als Vertrauensvotum denn als Beweis der Sicherheit. mehr
Ein tückischer Trojaner, der einen ganzen Rattenschwanz an weiteren Schädlingen hinter sich her zieht, hat in den letzten Tagen für Unruhe gesorgt, wie Panda Software berichtet. Und es kursieren noch weitere aggressive Schädlinge. mehr
Die Verbreiter der gefälschten 1&1-Rechnungen planen offenbar tatsächlich, Beträge von betroffenen Bankkonten abzubuchen. Zumindest meldet F-Secure, dass ein Teil der E-Mails mit dem Trojaner Haxdoor.LQ verseucht ist, der es speziell auf die Zugangsdaten zu verschiedenen Bankhäusern in Deutschland, Österreich, Polen und Schweden abgesehen hat. mehr
Die mit gefälschten Rechnungen verschickten Trojaner kommen derzeit überwiegend als EXE-Dateien daher. Bald könnten es auch echte PDF-Dokumente sein, die dann noch schwerer als Schädlinge zu identifizieren wären. Die Initiatoren des "Month of Apple Bugs" haben jedenfalls Design-Fehler im PDF-Format ausgemacht, über die sich im schlimmsten Fall Code in einen Rechner einschleusten lässt. Betroffen sollen nicht nur Apple-Computer sein, sondern auch Windows- und sogar Linux-PCs. mehr
Microsoft hat die für den morgigen Patchday angekündigten Updates um die Hälfte gekürzt: Statt der in der letzten Woche versprochenen acht Security Bulletins werden morgen nur vier zur Verfügung stehen. mehr
Trojaner in angeblichen Rechnungen zu verstecken, ist eigentlich ein alter Hut, aber offenbar immer noch sehr wirksam. War es Ende Dezember (wie zum Ende fast jeden Monats) die Telekom, deren angebliche Rechnungen missbraucht wurden, um Schädlinge in die Empfänger-PCs zu schleusen, trifft es seit diesem Wochenende Kunden des Internet-Dienstanbieters 1&1. Fatal: Bei 1&1 ist es tatsächlich ein lang gepflegter Brauch, Rechnungen per E-Mail zu verschicken. mehr
Der Sicherheitsspezialist Kevin Finisterre hat den Januar zum Month of Apple Bugs erklärt und mit einer kritischen Lücke in iPhoto gleich eine größere Gefahr für dessen Anwender ausgemacht. mehr
Für den ersten Patchday des neuen Jahres, den kommenden Dienstag, hat Microsoft acht Updates angekündigt, die zum Teil kritische Sicherheitslücken schließen sollen. Leider sind die Versprechungen etwas undeutlich. mehr
Für leichte Verwirrung sorgen einige Meldungen auf der Website von OpenOffice.org: Ein Patch für Programmversion 1.1.5 soll eine Sicherheitslücke schließen, durch die beim Öffnen von Dokumenten mit präparierten WMF-Grafiken beliebiger Code ausgeführt werden kann. In der Fehlerbeschreibung ist jedoch von einer Lücke in Version 2.0.4 die Rede. mehr
In Deutschland stand 2006 erstmals in mehr als drei Vierteln aller Haushalte ein PC. Das meldet die BITKOM. Dass dieser hohe Stand auch Herausforderungen in Punkto Sicherheit birgt, zeigt die begleitende Erhebung zum Verhalten der PC-Nutzer. mehr
Anti-Phishing-Werkzeuge, die den Inhalt besuchter Seiten analysieren, werden in letzter Zeit vor neue Herausforderungen gestellt, wie F-Secure in einem aktuellen Blog-Beitrag meldet. Phisher setzen verstärkt Flash-basierte Websites ein. mehr
Guardian of Data 2.0 nennt sich die heute erschienene Software zur Verschlüsselung vertraulicher Daten. Sie soll eine sichere Aufbewahrung von Dateien ermöglichen, ohne den Anwender mit komplizierten Verfahren zu überfordern. mehr
Auch zwischen den Weihnachtsfeiertagen und dem neuen Jahr haben die Malware-Programmierer keine Pause eingelegt, wie der aktuelle Wochenbericht von Panda Software verdeutlicht. Trojaner bilden die in der letzten Woche auffälligste Gruppe von Schädlingen. mehr
Ein frohes neues Jahr: Dass wir Ihnen das ohne jeden Hintergedanken, und erst recht ohne Datei-Anhang wünschen, versteht sich von selbst. Zu selbstverständlich gehen viele E-Mail-Empfänger aber auch mit den Grüßen um, die per E-Mail eintreffen, wie Experten des Sicherheitsunternehmens F-Secure bemerkt haben. mehr