Die National Security Agency (NSA) ist der größte Militärnachrichtendienst der USA. Er kümmert sich vornehmlich um die elektronische Überwachung. Seitdem Edward Snowden Informationen über die NSA veröffentlicht hat, ist bekannt, dass die NSA weltweit Meta- und Inhaltsdaten sammelt und sie auswertet.
Die BND-Reform nach den Enthüllungen des NSA-Ausschusses sollte eine bessere Kontrolle des Geheimdienstes ermöglichen. Das scheint jedoch noch nicht zu funktionieren.
Ein ehemaliger Mitarbeiter der NSA hat Unterlagen und Malware mit nach Hause genommen, um damit an seinem Lebenslauf zu arbeiten. Damit löste er eine Kette von Anschuldigungen aus, die vor allem die Sicherheitsfirma Kaspersky betreffen.
Die USA entwickeln ihren Prozess zum Umgang mit Sicherheitslücken durch die Regierung weiter. Kritikern wird das nicht genügen, trotzdem ist die Veröffentlichung der Vulnerabilities Equities Charter ein Meilenstein.
Eine Hackergruppe, die Blogposts in gebrochenem Englisch verfasst und zahlreiche Exploits veröffentlicht, macht der NSA offenbar auch nach einem Jahr noch zahlreiche Probleme. Der Geheimdienst sucht nach wie vor nach den Schuldigen.
Wieder ein SMB-Exploit, aber nur als Backup für die Verbreitung im Firmennetzwerk: Badrabbit hat offenbar große Ähnlichkeiten mit der NotPetya-Kampagne. In Deutschland gibt es weiterhin nur wenige Opfer.
Ein Geheimdienst, der Open-Source-Software veröffentlicht: Was zunächst ungewöhnlich klingt, hat der Five-Eyes-Geheimdienst CSE aus Kanada tatsächlich gemacht. Assembly Line und Cart sollen bei der Malware-Analyse helfen.
Ein alter Zufallszahlengenerator ist nur dann sicher, wenn ein dafür verwendeter Schlüssel geheimgehalten wird. Doch eine Reihe von Geräten benutzt einfach immer den selben Schlüssel - darunter zehntausende Appliances von Fortinet.
Um weiter im Geschäft zu bleiben, wirbt Kaspersky nicht nur mit kostenfreien Virenscannern - sondern jetzt auch mit Transparenz. Mehrere Code-Reviews und Transparenzzentren sollen für mehr Vertrauen sorgen.
5G-Mobilfunk mit sehr viel höheren Datenraten und sehr niedriger Latenzzeit steht kurz bevor. Doch ist dafür wirklich ein ganzer Wald neuer Antennen nötig?
Erkenntnisse israelischer Geheimdienstkreise sollen hinter der Kaspersky-Blockade in den USA stecken. Die Geheimdienste des Landes sollen russische Dienste in den Servern von Kaspersky gefunden haben.
Das hat lange gedauert: Nach vier Jahren Untersuchungen hat sich die Bundesanwaltschaft entschieden, nicht gegen die Geheimdienste NSA und GCHQ zu ermitteln.
Erstmals müssen alle Chefs der deutschen Nachrichtendienste öffentlich dem Bundestag Rede und Antwort stehen. Sie nutzten die Gelegenheit weidlich, um ihre Überwachungswünsche loszuwerden.
Ein Bericht von
Friedhelm Greis
Eine erheblich höhere Datenrate als LTE und eine bessere Latenzzeit bringt die Non-Stand Alone 5G-Technologie. Wenn alles wie geplant verläuft, geht es 2019 los.
Um gegen nordkoreanische Hackerangriffe vorzugehen, soll US-Präsident Donald Trump Denial-of-Service-Angriffe auf die Infrastruktur des dortigen Geheimdienstes befohlen haben. Die Staatschefs beider Länder beleidigen sich derweil in verschiedensten Foren.
Weil das Deutsche Zentrum für Luft- und Raumfahrt Angst vor Spionage hat, wirft es alle Cisco-Router raus. Doch wer IT-Produkte nur nach ihrem Herkunftsland bewertet, macht es sich zu leicht.
Ein IMHO von
Hauke Gierow
Der Chef der neuen Behörde Zitis betrachtet IT-Sicherheit vor allem als ein Managementproblem. Seine Codeknacker sollen Verschlüsselung zwar brechen, aber Kommunikation nicht unsicher machen. Bevor er bei Zitis anfing, arbeitete er 25 Jahre lang für den Bundesnachrichtendienst.
Der digitale Wandel der Gesellschaft könnte das bestimmende Thema des diesjährigen Wahlkampfs sein. Doch die Golem.de-Serie zu den Wahlprogrammen, die heute startet und deren Teile in den kommenden Tagen veröffentlicht werden, wird zeigen, dass längst nicht alle Parteien Digitalisierung so wichtig nehmen.
Eine Analyse von
Friedhelm Greis
Ein Hacker mit dem Pseudonym 0ctane hat auf der Konferenz Def Con einen Computer präsentiert, der vollständig ohne proprietäre Firmware auskommt. Er warnt vor Backdoors, die sich in der Hard- und Firmware befinden können.
Nach drei Jahren intensiver Untersuchungen legt der NSA-Ausschuss des Bundestags seinen Abschlussbericht vor. Die Abgeordneten des NSAUA haben viel über die Arbeit der Geheimdienste offengelegt - wenn auch nicht unbedingt über die der Five Eyes.
Von
Friedhelm Greis
Wanna Cry führt auch in Australien zu Verlusten - aber nicht wegen einer Zahlung an die Erpresser. Der australische Bundesstaat Victoria hat nach einer Infektion von Verkehrskameras rund 8.000 Strafen gegen Raser, Über-Rot-Fahrer und andere Verkehrssünder zurückgenommen.
Bis zuletzt streiten sich Koalition und Opposition über die Geheimhaltung von Unterlagen im NSA-Ausschuss. Eine sinnfreie Posse zum Abschluss der Untersuchungen.
Die Wanna-Cry-Krise ist noch nicht vollständig vorbei: Der japanische Autobauer Honda musste die Produktion in einem seiner japanischer Werke einstellen, weil die eigenen Netzwerke infiziert waren. Verschiedene Geheimdienste glauben, den Schuldigen gefunden zu haben.
In ihrer Dokumentation Risk nähert sich die Filmemacherin Laura Poitras dem egozentrischen Wikileaks-Gründer Julian Assange und seinem Umfeld. Auch ihre eigene Rolle ist von Bedeutung.
Eine Rezension von
Monika Ermert
Der NSA-Ausschuss liefert in der kommenden Woche seinen Abschlussbericht. Die Opposition hat ihre eigene Meinung zu den Ergebnissen und stellt ein Minderheitenvotum vor.
Angeblich russische Hacker haben offenbar eine weitere Schwachstelle des US-Wahlsystems angegriffen. Die US-Regierung soll zum digitalen Roten Telefon gegriffen und in Moskau interveniert haben.
Wer Dokumente von anonymen Quellen veröffentlicht, sollte diese vorher genau analysieren. Im Falle von The Intercept führte die Veröffentlichung eines internen NSA-Papiers innerhalb von Stunden zur Festnahme der mutmaßlichen Quelle.
Im Streit um den Einsatz von Staatstrojanern stehen sich IT-Experten und Strafverfolger unversöhnlich gegenüber. Während die Polizei im Bundestag vor dem "Going dark" warnt, befürchtet der CCC eine weltweite Gefährdung von IT-Systemen.
Ein Bericht von
Friedhelm Greis
Die Gruppe Shadow Brokers hat Details ihres geplanten Abomodells veröffentlicht. Gegen die Kryptowährung Zcash sollen Abonnenten monatlich Informationen zu Sicherheitslücken aus dem Fundus der Hackergruppe erhalten.
Wie nach einem schwerwiegenden IT-Sicherheitsvorfall üblich sollen die Probleme rund um Wanna Cry politisch bekämpft werden. In den USA soll dafür der Umgang der Geheimdienste mit Sicherheitslücken neu geregelt werden, andere Politiker fodern: Lasst Unternehmen hacken!
Von
Hauke Gierow
Erfolg im zweiten Anlauf: Ein US-Berufungsgericht hält eine Klage der Wikipedia gegen die Massenüberwachung des Internets durch den US-Geheimdienst NSA für zulässig. Andere Organisationen sind erneut gescheitert.
Eine Sinkhole-Domain war in der Lage, die Wanna-Cry-Angriffe zwischenzeitlich zu stoppen - steht aber selbst unter Beschuss. In der Spitze sollen Angriffe des Mirai-Botnetzes ein Volumen von mehr als 20 GBit/s gehabt haben.
Der Erpressungstrojaner Wanna Cry hinterlässt auf manchen Rechnern Daten zur Wiederherstellung der verschlüsselten Dateien. Doch die Tools dürften nur bei wenigen Nutzern funktionieren.
Golem.de-Wochenrückblick Gute Nachrichten: Die Whistleblowerin Chelsea Manning ist frei und Google und AMD zeigen spannende Neuheiten - nur die große Koalition dreht völlig durch. Sieben Tage und viele Meldungen im Überblick.
Nach den Wanna-Cry-Angriffen ermitteln Behörden weltweit, um die Täter zu finden. In Frankreich wurden dabei offenbar zahlreiche Tor-Server bei verschiedenen Hostern beschlagnahmt.
Von
Hauke Gierow
Auf den letzten Metern der Legislaturperiode will die große Koalition noch die Sicherheitsgesetze verschärfen. Der Polizei soll der Einsatz von Staatstrojanern in vielen Fällen erlaubt werden.
Ein Bericht von
Friedhelm Greis
Chelsea Manning ist frei. Der Whistleblowerin wurde ein Großteil der 35 Jahre langen Haftstrafe erlassen. Donald Trump bezeichnete Manning als "Verräterin", die in Haft bleiben solle, konnte aber auf die Entlassung keinen Einfluss nehmen.
Experten raten davon ab, im Falle einer Infektion mit Wanna Crypt die geforderten Bitcoin zu zahlen, denn offenbar sind die Angreifer vom Erfolg ihrer Operation überrascht. Ein kostenloses Werkzeug zum Wiederherstellen der Daten ist bislang auch nicht verfügbar.
Die auf dem NSA-Exploit Eternalblue basierende Ransomware-Kampagne konnte zwischenzeitlich eingedämmt werden, hat aber weltweit Spuren hinterlassen. Der große finanzielle Erfolg ist zumindest bislang ausgeblieben.
Wcrypt trifft die Deutsche Bahn: Die Windows-Schadsoftware hat zu Ausfällen im Informationssystem auf diversen Bahnhöfen geführt. Microsoft hat inzwischen ein Sicherheits-Update für ältere Windows-Versionen herausgebracht.
Die Shadowbroker-Leaks haben auf einmal weltweite Auswirkungen: Rechner in mehr als 80 Ländern sollen bereits mit Ransomware infiziert sein, begonnen hatte es mit britischen Krankenhäusern. Alle Nutzer betroffener Windows-Versionen sollten die Updates von Microsoft umgehend einspielen.
Deutlich später als geplant hat Donald Trump eine Executive Order zum Thema IT-Sicherheit unterzeichnet. Darin fordert er 18 verschiedene Berichte an, ändert an der Politik seines Vorgängers aber nur wenig.
Vernetzte Haushaltsgeräte rücken in den Fokus von Polizei und Behörden. Was ist, wenn smarte Geräte und ihre Daten ihre Besitzer belasten?
Von
Eike Kühl
Nicht nur aus dem Bundestag, auch aus der Regierung könnten Akten des NSA-Ausschusses an Wikileaks weitergereicht worden sein. Dies wird nun auch von der Staatsanwaltschaft geprüft.
Was andere Staaten angeblich können, soll auch für Deutschland möglich werden. Sicherheitsbehörden sollen Angriffe auf IT-Systeme aktiv abwehren und Server im Ausland "zerstören" dürfen.
Die Gruppe Shadowbrokers veröffentlicht zahlreiche NSA-Exploits und Informationen über einen Hack des Swift-Banksystems Eastnets durch den US-Geheimdienst. Anders als beim letzten Mal sind viele der Exploits recht aktuell und können Windows-Systeme angreifen.
Die Shadow Brokers haben keine Lust mehr - oder sind von Donald Trump wirklich enttäuscht: Das Passwort zum verschlüsselten Archiv jedenfalls ist jetzt im Netz. Die Gruppe hatte Exploits "besser als Stuxnet" angekündigt und damit wohl etwas übertrieben.
Die Vormachtstellung der USA ist gefährdet - das behauptet zumindest die NSA. Chinas Fortschritte bei Supercomputern sollen sogar das nukleare Abschreckungspotenzial der USA gefährden.
Der Bundesgerichtshof hat einen Antrag der Oppositionsfraktionen im NSA-Untersuchungsausschuss zurückgewiesen. Die Bundesregierung muss demnach kein sicheres Geleit für eine Aussage Snowdens ermöglichen, eine Vernehmung düfte sich damit erledigt haben.
Die Vault-7-Veröffentlichungen von Wikileaks sind interessanter als vorherige Leaks. Doch sie zeigen darüber hinaus: Auch die CIA kommt um viele Sicherheitsmechanismen nicht herum. Und wir sollten alle etwas chillen.
Ein IMHO von
Hauke Gierow
Reuters, BBC, New York Times: Wichtige ausländische Medien sollen vom Bundesnachrichtendienst bespitzelt worden sein. Journalistenvertreter und die Opposition sind empört.
Seit Anfang Juni hält Whistleblower Edward Snowden mit seinen Enthüllungen über die Spähprogramme der Geheimdienste die Welt in Atem. Golem.de dokumentiert die wichtigsten Ereignisse im Überblick.
Die Enthüllungen von Edward Snowden zur NSA und anderen Geheimdiensten bringen eine Fülle von Abkürzungen und Namen von Einrichtungen und Personen mit sich. Golem.de hat die wichtigsten Erklärungen kompakt zusammengefasst.
Halbnackte Frauen mit MGs, lustvoll inszenierte Verkehrsunfälle und fliegende Panzer: Der ewige GTA-Halbkonkurrent Saints Row geht mit The Third in die dritte Runde - und schafft es, die ersten Teile des Open-World-Epos mit noch mehr Wahnwitz zu übertrumpfen.
(Saints Row 3)
Alpha Centauri ist das von uns aus nächste Sternensystem. Dort haben europäische Forscher einen erdähnlichen Exoplaneten entdeckt. Bewohnbar ist er allerdings nicht.
(Alpha Centauri)
Der insolvente Computerhändler K&M Elektronik wird verkauft. Noch ist nicht bekannt, wer der neue Besitzer wird und wie viele der 33 Filialen in zehn Bundesländern bestehen bleiben.
(Km Elektronik)
Mit dem Z10 versucht Blackberry ein Comeback im Smartphone-Markt. Auch Android-Anwendungen lassen sich auf dem Gerät installieren. Golem.de-Autor Tobias Költzsch hat zwei Wochen lang sein Galaxy S3 gegen das Z10 getauscht und im Langzeittest überprüft, wie schwer ein Umstieg ist.
(Blackberry Z10)
Congstar bietet für Smartphone-Einsteiger zwei neue Tarife an, die jeweils Freiminuten und Gratis-SMS in alle deutschen Netze sowie eine mobile Datenflatrate enthalten. Der kleinste Tarif ist für 7 Euro im Monat zu haben, die größere Variante kostet monatlich 10 Euro.
(Congstar)
Sony hat mit dem Xperia Z Ultra ein neues Modell der Xperia-Z-Reihe vorgestellt, das ebenfalls vor Wasser und Staub geschützt ist. Das Android-Smartphone hat einen 6,44 Zoll großen Touchscreen und einen mit 2,2 GHz getakteten Quad-Core-Prozessor.
(Sony Xperia Z Ultra)
BMW will sein erstes Elektroauto, den BMW i3, ab November 2013 in Deutschland verkaufen. Der Einstiegspreis für das Auto mit Carbonkarosse soll bei 34.950 Euro liegen.
(Bmw I3)
E-Mail an [email protected]