Locky ransomware uses decoy image files to ambush Facebook, LinkedIn accounts

Low-tech malware snares users via flaws in social networks’ code to spread automatically.

(credit: Aurich Lawson)

A low-tech but cunning malware program is worrying security researchers after it started spreading rapidly in the past week through a new attack vector: by forcibly exploiting vulnerabilities in Facebook and LinkedIn.

According to the Israeli security firm Check Point, security flaws in the two social networks allow a maliciously coded image file to download itself to a user's computer. Users who notice the download, and who then access the file, cause malicious code to install "Locky" ransomware onto their computers.

Locky has been around since early this year, and works by encrypting victims' files and demands a payment of around half a bitcoin (currently £294; $365) for the key. Previously, it had relied on a malicious macro in Word documents and spam e-mails, but Check Point says that in the past week there has been a "massive spread of the Locky ransomware via social media, particularly in its Facebook-based campaign."

Read 6 remaining paragraphs | Comments

Sproing Interactive: Österreichs größtes Spieleentwicklerstudio ist insolvent

Weitere Hiobsbotschaften aus der deutschsprachigen Entwicklerszene: Das Wiener Unternehmen Sproing Interactive mit rund 100 Mitarbeitern hat einen Insolvenzantrag gestellt. Ein umfangreicher Stellenabbau ist geplant. (Games, Spiele-Entwicklung)

Weitere Hiobsbotschaften aus der deutschsprachigen Entwicklerszene: Das Wiener Unternehmen Sproing Interactive mit rund 100 Mitarbeitern hat einen Insolvenzantrag gestellt. Ein umfangreicher Stellenabbau ist geplant. (Games, Spiele-Entwicklung)

Gehackte Zugänge: Kriminelle versenden Malware mit Mailchimp-Accounts

Kriminelle nutzen offenbar übernommene Mailchimp-Accounts, um Malware zu verbreiten. Das geschieht vor allem über Mails mit angeblichen Rechnungen. Alle 2.000 betroffenen Accounts wurden vorläufig stillgelegt. (Malware, Virus)

Kriminelle nutzen offenbar übernommene Mailchimp-Accounts, um Malware zu verbreiten. Das geschieht vor allem über Mails mit angeblichen Rechnungen. Alle 2.000 betroffenen Accounts wurden vorläufig stillgelegt. (Malware, Virus)

Cyber college for wannabe codebreakers planned at UK’s iconic Bletchley Park

Plan is to enroll 500 students each year and put them on a heavy diet of infosec.

Enlarge / Block G is one of the largest wartime structures at the site. (credit: Qufaro)

Bletchley Park—the home of codebreakers whose pioneering work helped Britain and its allies win the Second World—could be the site for a College of National Security, with plans for it to open in 2018.

The new sixth-form boarding school will, we're told, be run by a private non-profit consortium of tech firms, venture capitalists, and entrepreneurs, with rumoured input from GCHQ. It will enrol 500 teenagers (aged 16 to 19) who will be taught cybersecurity skills—which could, it's hoped, go some way to addressing the shortfall in UK talent.

The outfit behind the college, which would apparently be free for its pupils to attend, says at least part of the syllabus would be set by infosec experts focusing mostly on cybersecurity (roughly 40 percent of the curriculum), with additional modules on maths, computer science, economics, and physics also taught over a three-year period of study. Applicants won't be selected on the basis of specific academic qualifications, so much as through aptitude tests set by the college, or even on the basis of previously demonstrated skills, such as self-taught coding.

Read 8 remaining paragraphs | Comments

Miix 520: Lenovo arbeitet an Surface-Pro-Konkurrent mit Passivkühlung

In Lenovos kommendem Miix 520 sollen ein Kaby-Lake-Chip mit DDR4-Speicher, ein Fingerabdrucksensor und mehrere USB-Type-C-Anschlüsse stecken, hinzu kommt ein Digitizer-Stift. Einzig beim Display hat Microsofts Surface Pro 4 Vorteile. (Lenovo, USB 3.0)

In Lenovos kommendem Miix 520 sollen ein Kaby-Lake-Chip mit DDR4-Speicher, ein Fingerabdrucksensor und mehrere USB-Type-C-Anschlüsse stecken, hinzu kommt ein Digitizer-Stift. Einzig beim Display hat Microsofts Surface Pro 4 Vorteile. (Lenovo, USB 3.0)

Raumfahrt: Esa braucht 400 Millionen Euro für Exomars

Fliegen die Europäer noch einmal zum Mars? Derzeit hat die europäische Raumfahrtagentur Esa nicht genug Geld für die zweite Exomars-Mission. Die Esa-Ministerkonferenz entscheidet in der kommenden Woche über dieses und weitere europäische Raumfahrtprojekte. (ESA, Raumfahrt)

Fliegen die Europäer noch einmal zum Mars? Derzeit hat die europäische Raumfahrtagentur Esa nicht genug Geld für die zweite Exomars-Mission. Die Esa-Ministerkonferenz entscheidet in der kommenden Woche über dieses und weitere europäische Raumfahrtprojekte. (ESA, Raumfahrt)

WLAN im ICE: Deutsche Telekom liefert Zehntausende Terabyte an Daten

Für die WLAN-Versorgung im ICE wählt die Deutsche Bahn die Deutsche Telekom wieder als Partner. Mehrere Zehntausend Terabyte an Datenvolumen wurden für die kommenden Jahre gebucht. Diesmal müssen auch Verträge mit Vodafone und Telefónica her. (Deutsche Bahn, WLAN)

Für die WLAN-Versorgung im ICE wählt die Deutsche Bahn die Deutsche Telekom wieder als Partner. Mehrere Zehntausend Terabyte an Datenvolumen wurden für die kommenden Jahre gebucht. Diesmal müssen auch Verträge mit Vodafone und Telefónica her. (Deutsche Bahn, WLAN)

Dienstleistungsabkommen: Greenpeace sieht Datenschutz durch TiSA in Gefahr

Schadet das geplante Dienstleistungsabkommen TiSA dem Datenschutz? Dieser Ansicht sind Greenpeace und Netzpolitik.org. Nach der Wahl von Donald Trump ist allerdings unsicher, ob das umstrittene Abkommen überhaupt kommt. (Datenschutz, Internet)

Schadet das geplante Dienstleistungsabkommen TiSA dem Datenschutz? Dieser Ansicht sind Greenpeace und Netzpolitik.org. Nach der Wahl von Donald Trump ist allerdings unsicher, ob das umstrittene Abkommen überhaupt kommt. (Datenschutz, Internet)

Covering coasts with concrete: Japan looks to Tetrapods to battle elements

Can’t stop tsunamis, but “we want to build armor that gives people another 10s to escape.”

Enlarge / Those giant jacks aren't merely artistic. (credit: Sarah Baird)

SENDAI, Japan—It’s a blustery day and I’m standing on a giant concrete seawall, staring over the water.

The seawall, as you might imagine, is a tall, sloped structure intended to keep the sea and the land somewhat apart. It stops the waves from beating down on the shore, whether during a gales of a tsunami or the daily lap of erosion. But the wall itself holds less interest to me than its supporting cast members a few hundred yards out into the water.

A stone’s throw off the coastline, dozens of gigantic, 10-ton concrete structures known as Tetrapods form a long row and look—if we’re being honest—as if a giant dumped a behemoth box of jacks into the sea. It is simultaneously majestic and odd.

Read 26 remaining paragraphs | Comments

Mozilla: Firefox macht 2017 Schluss mit alten Addons

Schon in einem Jahr soll der Firefox-Browser nur noch sogenannte Webextensions als Addons benutzen. Alte Addons, die in die Interna des Browsers eingreifen, sind dann nicht mehr erlaubt. Mozilla kann sich so von veralteter Technik wie XUL und XPCOM ver…

Schon in einem Jahr soll der Firefox-Browser nur noch sogenannte Webextensions als Addons benutzen. Alte Addons, die in die Interna des Browsers eingreifen, sind dann nicht mehr erlaubt. Mozilla kann sich so von veralteter Technik wie XUL und XPCOM verabschieden. (Firefox, Browser)