IT und Sicherheit
2.12K subscribers
256 photos
135 videos
26 files
9.11K links
Informationen rund um die Sicherheit von Computer, Smartphone, Kryptowährungen und sonstigen technischen Innovationen sowie Datenschutz https://tttttt.me/ITundSicherheit Wir sind gegen Zensur und Überwachung und Digitalisierung der Gesellschaft
Download Telegram
Der "Draht" muss weg

Das PrivacyTools-Team ist kürzlich darauf aufmerksam geworden, dass Wire, die beliebte End-to-End-Verschlüsselungs-Messaging-Plattform, verkauft oder an ein US-Unternehmen übertragen wurde. Nach einer Woche Befragung bestätigte Wire schließlich, dass sie die Holdinggesellschaften gewechselt hatten und nun ein in den USA ansässiges Unternehmen sein würden, das sie "einfach und pragmatisch" nannten, da sie daran arbeiteten, ihre Präsenz auf dem Enterprise-Markt auszubauen. Dies kam auch mit der Nachricht einher, dass Wire mehr als 8 Millionen Dollar an Venture Capital (VC)-Finanzierungen von Morpheus Ventures und anderen Investoren angenommen hatte.

Morpheus Ventures hält ein Portfolio mit Unternehmen aus den Bereichen Gesundheitswesen, Sprach-KI, Lebensversicherung und Datenanalyse für Privatkunden: Alle Sektoren, die in der Vergangenheit invasive Datenerhebungsmethoden eingesetzt haben, um zu überleben. Warum sollte ein VC mit einem Portfolio, das sich auf Verbraucherdaten konzentriert, in ein Unternehmen investieren wollen, dessen Mission es ist, genau diese Informationen zu schützen?

Anfang dieses Jahres kündigte Wire an, dass sie eine Partnerschaft mit FedResults eingegangen seien, um die Secure Messaging-Plattform von Wire den US-Bundesbehörden zugänglich zu machen. Dies hob ein paar Augenbrauen hervor, alarmierte aber die Datenschutzgemeinschaft nicht, da Wire in der Schweiz ansässig blieb und sich an die strengen Datenschutzgesetze der Schweiz hält. Heute jedoch, während ein Großteil des Geschäfts von Wire weiterhin von ihren Schweizer Büros aus betrieben wird, ist es mit dem neuen US-Besitz nicht ganz klar, wie viel Rechtsprechung die Vereinigten Staaten über Wire-Daten haben werden.

Dies ist alarmierend, denn es ist bekannt, dass Wire unverschlüsselte Metadaten für jeden Benutzer speichert.

Weiter auf:
https://blog.privacytools.io/delisting-wire/

#Privacytools #Wire #Schweiz #Messenger #FedResults #USA
📡@cRyPtHoN_INFOSEC_DE
📡@cRyPtHoN_INFOSEC_EN
📡@cRyPtHoN_INFOSEC_ES
📡@FLOSSb0xIN
Forwarded from cRyPtHoN INFOSEC (DE)
Media is too big
VIEW IN TELEGRAM
„Ich bin der Weihnachtsmann“ – Hackerangriff aufs Kinderzimmer

Immer mehr Haushalte sind mit #Smart-#Home-Geräten vernetzt. Was den Alltag auf der einen Seite einfacher machen kann, hat aber auch seine Schattenseiten. Die mussten jetzt einige Familie in den #USA erleben.

📺 https://www.welt.de/vermischtes/video204298874/Smart-Home-geknackt-Ich-bin-der-Weihnachtsmann-Hackerangriff-aufs-Kinderzimmer.html

💡 https://tarnkappe.info/hacker-angriff-wenn-hacker-im-kinderzimmer-weihnachtsmann-spielen/

💡 https://www.vice.com/en_us/article/z3bbq4/podcast-livestreams-hacked-ring-cameras-nulledcast

#Hacker #Angriff #Video
📡@cRyPtHoN_INFOSEC_DE
📡@cRyPtHoN_INFOSEC_EN
📡@FLOSSb0xIN
📡@NoGoolag
Geknackte Zwei-Faktor-Anmeldung: Warum Software Token keine gute Idee sind

Eine mutmaßlich chinesische Hackergruppe, deren Angriffe bis 2011 zurückgehen, soll einen neuartigen Angriff auf RSA-Software-Token entdeckt haben.

#APT20 ist zurück. Die niederländische #Sicherheitsfirma #FoxIT will eine #Hacker-#Operation einer staatlichen chinesischen #Hackergruppe enttarnt haben, die schon 2011 bei den sogenannten #Nitro #Attacks Unternehmen der #Chemieindustrie angegriffen haben sollen. Die Gruppe, die seit diesen Angriffen unter der Beobachtung diverser #IT-#Security-Unternehmen stand wurde mit dem Codenamen APT 20 belegt und soll nun, nach zwei Jahren ohne sichtbare Angriffe, wieder aufgetaucht sein. Der Bericht von Fox-IT ist vor allem auch deswegen interessant, weil die (mutmaßlichen) Chinesen einen per Zwei-Faktor-Anmeldung gesicherten #VPN-Zugang geknackt haben – mit einem anscheinend komplett neuen Vorgehen.

☣️ Wenn der zweite Faktor kein zweiter Faktor ist
Zwei-Faktor-Anmeldung (#2FA) gilt bei #Sicherheitsforschern eigentlich als non plus ultra für die Absicherung von Benutzerkonten, da der Anwender hier neben seinem Passwort einen zweiten, physischen Faktor benötigt – etwa ein Hardware-Token oder ein #Smartphone mit bestimmter Software. Wenn sich Angreifer, wie APT 20 im vorliegenden Fall, ins #Netzwerk einer Organisation schleichen, können sie zwar in der Regel alle Passwörter, Zertifikate und sonstige Authentifizierung-Merkmale abgreifen, kommen aber nicht an nicht mit dem Netzwerk verbundene Hardware heran. Sie sitzen nun mal (mutmaßlich) in #China und haben von dort keinen Zugriff auf das in den #USA befindliche Hardware-Dongle oder das Handy eines Mitarbeiters.

Weiter auf:
https://www.heise.de/security/meldung/Geknackte-Zwei-Faktor-Anmeldung-Warum-Software-Token-keine-gute-Idee-sind-4622748.html

📡@cRyPtHoN_INFOSEC_DE
📡@cRyPtHoN_INFOSEC_EN
📡@FLOSSb0xIN
📡@NoGoolag
Forwarded from cRyPtHoN INFOSEC (DE)
Der kalte Tech-Krieg

2020 wird zum Schicksals­jahr. Entweder setzt sich die chinesische #Tech-#Diktatur, Donald Trumps Tech-#Nationalismus oder die europäische Tech-#Demokratie durch.

❗️ Im Januar tritt in den USA ein Regelwerk in Kraft, von dem in deutsch­sprachigen Medien noch kaum die Rede war, das Europa aber indirekt auch betreffen wird: der California Consumer Privacy Act.

❗️ Die Vereinigten Staaten wählen ihren Präsidenten. Entweder bleibt Donald Trump im Amt – oder es wird ein neuer, gegenüber dem Silicon Valley vermutlich kritischer eingestellter Demokrat gewählt.

❗️ Ein radikales Experiment wird zum politischen Programm: das Social-Scoring-System in China, bisher nur im Testbetrieb, tritt landesweit in Kraft und teilt chinesische Bürgerinnnen in gut und schlecht ein.

Diese drei Ereignisse sind nicht nur für Tech-Firmen von grosser Bedeutung. Sondern auch für die Zukunft des Internets. Sie markieren den bisherigen Höhepunkt eines immer offensichtlicher werdenden Konflikts.

Dem #Konflikt um die #Vorherrschaft über das #Internet.

Weiter auf:
https://www.republik.ch/2020/01/07/der-kalte-tech-krieg

#China #USA #Europa
📡@cRyPtHoN_INFOSEC_DE
📡@cRyPtHoN_INFOSEC_EN
📡@BlackBox_Archiv
📡@FLOSSb0xIN
Forwarded from cRyPtHoN INFOSEC (DE)
Anonymous twittert: USA am 15. Juni von großem DDoS-Angriff getroffen

Nach einem massiven Ausfall des Mobilfunkdienstes, von dem am Montag Hunderttausende von T-Mobile-, AT&T-, Verizon- und Sprint-Kunden betroffen waren, twitterte die Hackergruppe Anonymous, dass es sich um das Ergebnis eines "großen DDoS-Angriffs" handele. Die betroffenen Unternehmen und Behörden haben die Behauptung nicht bestätigt.

DDoS, kurz für Distributed Denial of Service, ist ein Versuch, einen Online-Dienst unerreichbar zu machen, indem man ihn mit Datenverkehr aus verschiedenen Quellen überhäuft. Die Angreifer zielen auf eine Vielzahl wichtiger Ressourcen ab, von Banken bis hin zu Nachrichten-Websites, überschwemmen die Websites mit zu vielen Informationen, um sie zu betreiben, und stellen eine große Herausforderung für Menschen dar, die wichtige Informationen veröffentlichen oder auf sie zugreifen wollen.

Anonymous twitterte eine digitale Karte, die die verschiedenen Arten von Angriffen zu zeigen schien, die sich am Montag zwischen Amerika und dem Rest der Welt ereigneten.

The U.S. is currently under a major DDoS attack. https://t.co/7pmLpWUzUp pic.twitter.com/W5giIA2Inc

— Anonymous (@YourAnonCentral) June 15, 2020

👉🏼 Weiter auf 🇬🇧:
https://heavy.com/news/2020/06/anonymous-ddos-attack-cell-service-outage/

https://www.digitalattackmap.com/#anim=1&color=0&country=ALL&list=0&time=18427&view=map

#Anonymous #USA #ddos #Angriff #CyberAttacken
📡@cRyPtHoN_INFOSEC_DE
📡@cRyPtHoN_INFOSEC_EN
📡@cRyPtHoN_INFOSEC_ES
📡@FLOSSb0xIN
Forwarded from cRyPtHoN INFOSEC (DE)
Hunderte von Apps haben versteckte Tracking-Software, die von der Regierung verwendet wird

Ein neuer Bericht enthüllt, wie ein Auftragnehmer des Bundes heimlich staatliche Tracking-Software in Hunderte von mobilen Anwendungen integriert.

Die aus dem Tracking gewonnenen Daten werden dann an die US-Regierung für nicht offengelegte Zwecke zurückverkauft.

Ein neuer Bericht des Wall Street Journal enthüllt heute eine weitere Entwicklung in Bezug auf das Tracking von Mobiltelefonen. Dem Bericht zufolge bringt mindestens ein Auftragnehmer des Bundes in mehr als 500 mobilen Anwendungen staatliche Ortungssoftware unter.

Der Auftragnehmer - eine in Virginia ansässige Firma namens Anomaly Six LLC - bezahlt Entwickler von Mobiltelefonen dafür, dass sie ihren internen Tracking-Code in ihre Anwendungen integrieren. Die Tracker sammeln dann anonymisierte Daten von unseren Handys, und Anomaly Six aggregiert diese Daten und verkauft sie an die US-Regierung.

👀 👉🏼 🇬🇧 https://www.androidauthority.com/government-tracking-apps-1145989/

👀 👉🏼 🇬🇧 https://www.wsj.com/articles/u-s-government-contractor-embedded-software-in-apps-to-track-phones-11596808801

#USA #Regierung #Tracking #Software #Apps #Smartphones #Daten #Überwachung #warum #nachdenken
📡@cRyPtHoN_INFOSEC_DE
📡
@cRyPtHoN_INFOSEC_EN
📡
@BlackBox_Archiv
📡
@NoGoolag
Forwarded from cRyPtHoN INFOSEC (DE)
US-Behörden können jetzt die datenschutzfreundliche Monero-Kryptowährung überwachen.

Das führende Krypto-Nachrichtendienstunternehmen CipherTrace hat ein Tool-Set entwickelt, um die Strafverfolgungsbehörden in den
USA bei der Verfolgung der datenschutzzentrierten Krypto-Währung Monero zu unterstützen.

Das Krypto-Währungsanalyse-Unternehmen CipherTrace hat bekannt gegeben, dass es ein Toolset entwickelt hat, das dazu dient, Transaktionen nachzuverfolgen, die mit der auf den Schutz der Privatsphäre bedachten virtuellen Währung Monero durchgeführt wurden - und erklärt, dass es dies im Rahmen eines Vertrags mit dem US-Heimatschutzministerium (DHS) getan hat.

‼️ Monero kann jetzt Rückverfolgt werden

In einer Pressemitteilung von CipherTrace hieß es, dass das Ziel, das hinter der Entwicklung der Rückverfolgungstools stehe, aus dem Bedürfnis der US-Strafverfolgungsbehörden resultiere, die über kriminelle Netzwerke mit der Kryptowährung Monero getätigten Transaktionen zu verfolgen.

Die Firma reflektierte über die Tatsache, dass Monero inzwischen zur zweitbeliebtesten digitalen Münze im Dark Web geworden ist - mit geschätzten Zahlen, die darauf hindeuten, dass etwa 45 Prozent der Dark Web-Plattformen die Monero-Integration übernommen haben.

Aus dem oben genannten Grund hat sich das Interesse der Strafverfolgungsbehörden an der digitalen Währung als Vermittler von durch Dark Web unterstützten cyberkriminellen Unternehmen entwickelt. Wie bereits erwähnt, bietet Monero weitaus bessere Funktionen als Bitcoin, einschließlich des Ringsignatur-Mechanismus zur Gewährleistung der Anonymität der Benutzer.

Ringsignaturen dienen dazu, Transaktionen so zu mischen, dass, wenn dritte Akteure versuchen, die Quelle der in Monero gesendeten Gelder herauszufinden, es so aussieht, als ob mehrere Benutzer an der Transaktion teilgenommen hätten. Diese Funktion macht es den Strafverfolgungsbehörden praktisch unmöglich, die wahren Quellen solcher Gelder zu identifizieren.

👀 👉🏼 🇬🇧 http://tapeucwutvne7l5o.onion/us-authorities-can-now-track-the-privacy-focused-monero-cryptocurrency

👀 👉🏼 🇬🇧 https://ciphertrace.com/ciphertrace-announces-worlds-first-monero-tracing-capabilities/

#Monero #Kryptowährung #USA #Ermittlungsbehörden #Überwachung
📡@cRyPtHoN_INFOSEC_DE
📡
@cRyPtHoN_INFOSEC_EN
📡
@BlackBox_Archiv
📡
@NoGoolag
Forwarded from cRyPtHoN INFOSEC (DE)
Facebook Datentransfers in die USA vor dem Aus

Das letzte juristische Feigenblatt fällt: Die irische Datenschutzbehörde ließ Facebook wissen, dass es sich beim Datenexport aus Europa nicht mehr auf Standardvertragsklauseln berufen darf. Für den Konzern wird es Ernst.

Es wird Ernst für Facebook: Der Konzern muss seine Datentransfers in die USA stoppen. Nach einem Urteil des Europäischen Gerichtshofs (EuGH) hat die für Facebook in Europa zuständige irische Datenschutzbehörde dem Konzern erklärt, dass ihm für solche Transfers die rechtliche Basis fehlen. Das schreibt Facebooks Kommunikationschef Nick Clegg in einem Blogpost.

Das EU-Gericht hatte im Juli Privacy Shield gekippt. Die Absprache ermöglichte Facebook und rund 5.000 Firmen und Organisationen den Transfer von Nutzer:innendaten in die USA. Dort verwertete Facebook die Daten für Werbezwecke, allerdings können sich auch Geheimdienste wie die NSA legal Zugang verschaffen. Der EuGH stoppte Privacy Shield und stellte klar, europäische Daten müssten besser vor Überwachung geschützt werden.

👀 👉🏼 https://netzpolitik.org/2020/blauer-brief-aus-dublin-facebook-datentransfers-in-die-usa-vor-dem-aus

👀 👉🏼 🇬🇧 https://about.fb.com/news/2020/09/securing-the-long-term-stability-of-cross-border-data-flows/

#Facebook #DeleteFacebook #Datentransfer #EU #USA #PrivacyShield
📡@cRyPtHoN_INFOSEC_DE
📡
@cRyPtHoN_INFOSEC_EN
📡
@BlackBox_Archiv
📡
@NoGoolag
Forwarded from cRyPtHoN INFOSEC (DE)
Ehemaliger NSA-Chef Keith Alexander ist in den Vorstand von Amazon eingetreten

Alexander war das öffentliche Gesicht der US-Überwachung während der Snowden-Leaks.

Keith Alexander tritt in den Vorstand von Amazon ein, wie das Unternehmen in einer heute bei der Securities and Exchange Commission eingereichten Akte verriet. Als ehemaliger Direktor der Nationalen Sicherheitsbehörde und erster Kommandant des US-Cyber-Kommandos diente Alexander als öffentliches Gesicht der US-Datensammlung während der Edward-Snowden-Lecks, zog sich aber 2013 aus dem öffentlichen Dienst zurück.

Alexander ist für viele in der Tech-Gemeinschaft eine umstrittene Figur, da er an den weit verbreiteten Überwachungssystemen beteiligt war, die durch die Snowden-Lecks aufgedeckt wurden. Zu diesen Systemen gehörte PRISM, ein breit angelegtes Datenerfassungsprogramm, das Systeme bei Google, Microsoft, Yahoo und Facebook kompromittierte - aber nicht Amazon.

Alexander war im Großen und Ganzen kritisch gegenüber der Berichterstattung über die Snowden-Lecks und schlug sogar vor, dass Reporter rechtlich daran gehindert werden sollten, über die Dokumente zu berichten. "Ich halte es für falsch, dass Zeitungsreporter all diese Dokumente haben, die 50.000 - was auch immer sie haben und sie verkaufen und herausgeben, als ob diese - Sie wissen, dass es einfach keinen Sinn macht", sagte Alexander in einem Interview 2013. "Wir sollten einen Weg finden, das zu stoppen. Ich weiß nicht, wie wir das tun können. Das liegt eher an den Gerichten und den politischen Entscheidungsträgern, aber aus meiner Sicht ist es falsch, so weiterzumachen.

👀 👉🏼 🇬🇧 https://twitter.com/Snowden/status/1303829551999602688

👀 👉🏼 🇬🇧 https://www.theverge.com/2020/9/9/21429635/amazon-keith-alexander-board-of-directors-nsa-cyber-command

👀 👉🏼 🇬🇧 https://w3techs.com/technologies/details/ho-amazon

#Snowden #Bezos #Alexander #amazon #DeleteAmazon #usa #nsa #surveillance #thinkabout #why
📡@cRyPtHoN_INFOSEC_DE
📡
@cRyPtHoN_INFOSEC_EN
📡
@BlackBox_Archiv
📡
@NoGoolag
Forwarded from cRyPtHoN INFOSEC (DE)
Ein Hacker verkauft mehrere Datenbanken von verschiedenen Unternehmen weltweit, darunter 3 aus dem Finanzsektor:

- Indonesia 🇮🇩 -
2,9 million records
- Mexico 🇲🇽 - 4,7 million records
- USA 🇺🇸 - 2,2 million records

👀 👉🏼 Der Hacker veröffentlichte "Proben" jeder Datenbank:
https://nitter.net/Bank_Security/status/1306964926041403393

#hacker #hack #breach #datenbank #weltweit #indonesien #uk #mexico #usa #indien #thailand
📡@cRyPtHoN_INFOSEC_DE
📡
@cRyPtHoN_INFOSEC_EN
📡
@BlackBox_Archiv
📡
@NoGoolag
Forwarded from cRyPtHoN INFOSEC (DE)
Britisches Gericht lehnt Auslieferung Assanges ab

Unerwarteter Erfolg für Julian Assange: Der Wikileaks-Gründer darf vorerst nicht in die
USA ausgeliefert werden.

Ein Gericht in London hat den US-Auslieferungsantrag für Wikileaks-Gründer Julian Assange abgelehnt. Der 49 Jahre alte gebürtige Australier werde wegen der Haftbedingungen, die ihn in den USA erwarteten, nicht ausgeliefert, teilte das Gericht am Montag mit. Im Fall einer Verurteilung hätten Assange in den USA bis zu 175 Jahre Haft gedroht. Die USA kündigten an, in Berufung zu gehen.

Den Anwälten zufolge würde Assange in den USA vermutlich eine Art Isolationshaft drohen. Solche Bedingungen herrschen laut Medienberichten beispielsweise im Alexandria Detention Center in Virginia oder in der Penitentiary Administrative Facility in Florence im US-Bundesstaat Colorado. Der emeritierte Psychiatrie-Professor Michael Kopelman, sagte dem Gericht auf der Grundlage von 19 Gesprächen mit Assange im Gefängnis von Belmarsh: "Ich wiederhole noch einmal, dass ich so sicher bin, wie es ein Psychiater jemals sein kann, dass Herr Assange im Falle einer bevorstehenden Auslieferung tatsächlich einen Weg finden würde, Selbstmord zu begehen." Aufseher haben in seiner Zelle bereits einmal eine Rasierklinge gefunden.

Unabhängig von Baraitsers Entscheidung dürfte der juristische Streit über die Auslieferung Assanges noch in einigen Instanzen weitergehen. Am Ende könnte möglicherweise der Europäische Gerichtshof für Menschenrechte (EGMR) über den Fall entscheiden.

https://www.golem.de/news/wikileaks-britisches-gericht-lehnt-auslieferung-assanges-ab-2101-153139.html

https://tarnkappe.info/julian-assange-wird-nicht-an-die-usa-ausgeliefert/

https://www.heise.de/news/Urteil-Julian-Assange-darf-nicht-an-die-USA-ausgeliefert-werden-5002523.html

https://nitter.net/Snowden/status/1346051812353306624#m

#assange #uk #usa #auslieferung
📡@cRyPtHoN_INFOSEC_DE
📡
@cRyPtHoN_INFOSEC_EN
📡
@BlackBox_Archiv
📡
@NoGoolag
Lesetipps: Anonymous – Hacker verhaftet, neue Generation weiterhin aktiv

Anonymous - CommanderX nach 10 Jahren Flucht in Mexiko verhaftet und
ignorance.eu gehackt - Anonymous-Germany "pulls the trigger".

Herzlich willkommen zu einer „Anonymous-Sonderausgabe“ unserer Tarnkappe.info-Lesetipps. Warum es heute eine Anonymous-Sonderausgabe gibt, wollt ihr wissen? Nun, es hat wieder ganz schön gekracht. Denn zum einen gelang es den US-Behörden, ein seit 10 Jahren gesuchtes Mitglied von Anonymous in Mexiko zu verhaften. In einer „Nacht und Nebel„-Aktion wurde CommanderX bereits an die USA ausgeliefert und vor Gericht gestellt.

Und auf der anderen Seite hat das berühmt-berüchtigte Hacker-Kollektiv hier bei uns in Deutschland wieder ganze Arbeit geleistet. Das bekannte „Schwurbler„-Netzwerk ignorance.eu wurde gehackt und ist mittlerweile offline. Spannender geht es wirklich kaum noch. :D

https://tarnkappe.info/lesetipps-anonymous-hacker-verhaftet-neue-generation-weiterhin-aktiv/

#anonymous #deutschland #usa #commanderX
📡@cRyPtHoN_INFOSEC_FR
📡
@cRyPtHoN_INFOSEC_EN
📡
@cRyPtHoN_INFOSEC_DE
📡
@BlackBox_Archiv
Forwarded from Nahost-InfoKanal
🚨 Pavel Durov has ceded to the EU's demands to ban Hamas' Qassam Brigades Telegram channel in the EU.‌‌

Übersetzung: en-de
🚨 Pawel Durow hat den Forderungen der EU nachgegeben, den Telegrammkanal der Kassam-Brigaden der Hamas in der EU zu verbieten.‌‌
#Nachrichten
#Israel
#USA
#Hamas
#Krieg
#Zivilbevölkerung
https://tttttt.me/NahOstInfo  ein Kanal der bunten- Nachrichtenagentur- Deutschland