Newsfeed

Suchmaschine Censys lokalisiert Sicherheitslücken

Das im Oktober gestartete Projekt konnte in den letzten zwei Wochen mehrere Erfolge vorweisen. So spürte es ein Dell-Überwachungszertifikat in einem Wasserkraftwerk auf. Und SEC Consult aus Österreich wies mit der Lösung über 3 Millionen durch Passwort-Wiederholungen anfällige Router nach.
Source: IT-Security News

Ermittlungsbehörden gelingt zusammen mit Microsoft Schlag gegen Botnet

Das schon im April 2011 entdeckte Dorkbot-Botnet soll effektiv gestört worden sein. An der länderübergreifenden Aktion beteiligt waren das FBI, der US-Heimatschutz, Interpol sowie das European Cybercrime Center. Dorkbot stiehlt Anmeldedaten, sorgt für die Installation zusätzlicher Malware und verbreitet sich selbst als Wurm weiter.
Source: IT-Security News

EFF startet Bug-Prämienprogramm zu Let’s Encrypt

Melder erhalten allerdings vorerst nur Sachpreise und Punkte für eine Hall of Fame der EFF. Das Programm deckt auch andere Sicherheitsprogramme der Organisation wie HTTPS Everywhere und ihre Webapps ab. Let’s Encrypt ist für Websitebetreiber seit gestern als Public Beta verfügbar.
Source: IT-Security News

EMM-Lösung Sophos Mobile Control integriert App-Analysetool Appicaptor

Dazu arbeitet Sophos mit dem Fraunhofer SIT zusammen, das die Testplattform entwickelt hat. Sie überprüft Android- und iOS-Apps automatisch auf Sicherheits- und Datenschutzlücken. Die Testergebnisse fließen anschließend in Sophos‘ EMM-System ein und sind darüber direkt nutzbar.
Source: IT-Security News

VTech-Hack betrifft mehr als 500.000 Kinder in Deutschland

Insgesamt verliert VTech die Daten von weltweit fast 6,4 Millionen Kindern. Die Zahl der betroffenen Personen erhöht sich damit auf bis zu 11,68 Millionen. Fotos und Chat-Logs, die angeblich auch gestohlen wurde, waren VTech zufolge per AES-128 verschlüsselt.
Source: IT-Security News

Patenttroll verklagt Websites mit Verschlüsselung

CryptoPeak hat dieses Jahr ein Patent erworben, das seiner Meinung nach jede Elliptic-Curve-Kryptografie betrifft. Inzwischen hat es fast 70 Klagen eingereicht – darunter neuerdings auch gegen Netflix, das aber eine Abweisung aufgrund eines Formfehlers beantragt.
Source: IT-Security News

Europol schließt 999 Websites wegen Vertriebs von Fälschungen

Weltweit sorgte die Aktion zum Beginn des Weihnachtsgeschäfts sogar für über 37.000 Website-Schließungen. Erstmals waren auch China, Hongkong und Japan beteiligt – nicht aber deutsche Behörden. Hinweise kamen von Firmen aus den Branchen Luxusgüter, Sportbekleidung, Ersatzteile, Elektronik, Arzneimittel und Kosmetika.
Source: IT-Security News