Connect with us

Datenschutz & Sicherheit

Bluesky-Ausfall: DDoS-Angriff angeblich von iranischer Gruppe „313 Team“


Der Ausfall des sozialen Netzwerks Bluesky am Donnerstag vergangener Woche geht offenbar auf einen verteilten Überlastungsangriff (DDoS, Distributed Denial of Service) zurück. Die iranische Cyberbande „313 Team“ reklamiert die Attacke für sich.

Weiterlesen nach der Anzeige

Ab dem vergangenen Donnerstagmorgen gegen 9 Uhr mitteleuropäischer Sommerzeit war der Bluesky-Dienst nur noch sehr sporadisch erreichbar. Dort war die Ursache der Störung noch unbekannt, sie hielt noch den ganzen Tag an. Inzwischen ist klar, dass sich die geäußerte Vermutung, es könnte sich um einen DDoS-Angriff handeln, bestätigt hat. Bluesky hat Freitag mitgeteilt, dass das Team die Nacht durchgearbeitet habe, um eine ausgeklügelte Distributed-Denial-of-Service-Attacke abzuwehren. Diese habe sich im Laufe des Tages noch verstärkt. Das Unternehmen ergänzt, dass es keine Hinweise auf unbefugte Zugriffe auf Nutzerdaten gebe.

Ein weiteres Status-Update von Bluesky vom Montagabend dieser Woche bestätigt, dass seit etwa Freitagmorgen, 6 Uhr hiesiger Zeit (was Donnerstagabend, 21 Uhr an der US-amerikanischen Pazifikküste entspricht), die Dienste wieder verlässlich zugreifbar sind. Im Blog erwähnt das Unternehmen jedoch eine weitere DDoS-Attacke am Montagnachmittag, also in unseren Breitengraden in der Nacht zum Dienstag, die jedoch keine Stabilitätsbeeinträchtigungen zur Folge hatte.

Die Gruppe „Islamic Cyber Resistance in Iraq – 313 Team“ gibt auf Telegram an, die Angriffe auf Bluesky ausgeführt zu haben. Ihre Motivation zu den DDoS-Attacken erörtern die Täter jedoch nicht, sondern vermelden selbst nur ihre vermeintlichen Erfolge.


Telegram-Eintrag von 313 Team

Telegram-Eintrag von 313 Team

Auf Telegram brüstet sich das „313 Team“ mit den DDoS-Angriffen auf Bluesky.

(Bild: heise medien)

Die Cybergang wird von IT-Sicherheitsexperten dem Iran zugeordnet. Sie ist offenbar für zahlreiche DDoS-Angriffe verantwortlich und liegt ideologisch mit dem Regime des Iran auf einer Linie. Die Auswahl der Angriffsziele wirkt jedoch willkürlich. Konkrete Forderungen sind nicht erkennbar.

Weiterlesen nach der Anzeige


(dmk)



Source link

Datenschutz & Sicherheit

iOS 26.5, macOS 26.5 & Co. sind da: Das ist neu auf iPhones, iPads und Macs


Release-Tag bei Apple: Der Hersteller hat am Montagabend größere Updates für iPhones, Macs, iPads und Watches zum Download freigegeben. Die frische Version 26.5 der Betriebssysteme iOS, macOS, iPadOS und watchOS beinhaltet nur eine kleine Zahl an Neuerungen, dafür ist eine Funktion gravierend: Mit dem Update liefert Apples Nachrichten-App nämlich die versprochene Ende-zu-Ende-Verschlüsselung (E2EE) für RCS nach. Das Messaging mit Android-Nutzern über Apples Standard-App soll damit zum ersten Mal mit einer durchgängigen Verschlüsselung dagegen geschützt werden, dass etwa Netzbetreiber oder andere Dritte mitlesen können.

Weiterlesen nach der Anzeige

Die Verschlüsselung erfolgt auf Protokollebene und basiert auf der vor über einem Jahr eingeführten RCS-Spezifikation „RCS Universal Profile 3.0“. Als Kryptografie-Standard kommt das Messaging-Layer-Security-Protokoll (MLS) zum Einsatz. Apple stuft die Verschlüsselung vorerst als „Beta“ ein und verweist darauf, dass diese erst schrittweise eingeführt wird und der Konzern keine Kontrolle über den Client des Gegenübers hat. Voraussetzung ist, dass RCS 3.0 von der App des Senders wie Empfänger unterstützt wird – und auch die jeweils involvierten Netzbetreiber mit an Bord sind.

Am Montag klappte in einem kurzen Test von Mac & i der Austausch von RCS-Mitteilungen mit Ende-zu-Ende-Verschlüsselung zwischen einem iPhone mit iOS 26.5 im Telekom-Netz sowie einem Android-Gerät mit Android 16 und Google Messages (Beta) im Vodafone-Netz. Ein RCS-Chat mit Google Messages auf einem anderen Android-Smartphone im Telekom-Netz blieb im Unterschied dazu unverschlüsselt – Ursache unklar. Apple Nachrichten kennzeichnet die Ende-zu-Ende-Verschlüsselung ärgerlicherweise nur sehr unauffällig, sodass viele Nutzer übersehen dürften, ob ihre Nachrichten tatsächlich geschützt sind oder aber nicht. Sprechblasen bleiben – wie schon immer bei SMS-Messages – unverändert grün, auch wenn die durchgängige Verschlüsselung greift.


Update

11.05.2026,

19:28

Uhr

Apple betonte am Montagabend, dass für RCS-Messaging mit E2EE auf Android-Seite die jüngste Version von Google Messages erforderlich ist. Die Verschlüsselung soll standardmäßig aktiviert sein und wird „automatisch im Laufe der Zeit für neue und bestehende RCS-Chats eingeschaltet“. Apples Liste mit Mobilfunkanbietern zufolge unterstützen in Deutschland aktuell die Telekom, O2 sowie 1&1 verschlüsselte RCS-Chats – nicht aber Vodafone.

iOS 26.5 liefert ein neues Wallpaper „Pride Luminance“ mit und bereitet in ersten Regionen die Einführung von Werbung in Apple Karten vor. Dazu gehören neue Vorschläge für Orte in der Umgebung, dort sollen letztlich auch die Werbebanner erscheinen. In Deutschland ist davon vorerst nichts zu sehen. In watchOS 26.5 beseitigt Apple außerdem zwei Bugs. Kleinere Neuerungen gibt es in der Erinnerungen-App für als dringend markierte To-dos sowie beim Verbinden mit Apple-Peripherie: Stöpselt man eine Magic-Keyboard-Tastatur zum ersten Mal per Kabel an iPhone oder iPad, wird dadurch zugleich das Bluetooth-Pairing hergestellt.

Weiterlesen nach der Anzeige

Die neue Version soll auch Sicherheitslücken beseitigen, erste Details dazu liefert Apple gewöhnlich im Laufe des Abends nach. Parallel zu iOS, iPadOS, macOS und watchOS hat Apple auch tvOS und visionOS 26.5 zum Download freigegeben sowie die Software-Version 26.5 für HomePods. Überdies gibt es einen Patch für iOS und iPadOS 18 mit Version 18.7.9 sowie Updates für macOS 15 Sequoia (15.7.7) und macOS 14 Sonoma (14.8.7). Ebenfalls verfügbar: iOS 17.7.11, 16.7.16 und 15.8.8.


(lbe)



Source link

Weiterlesen

Datenschutz & Sicherheit

iOS 26.5 Release: Das ist neu auf iPhones, iPads und Macs


Release-Tag bei Apple: Der Hersteller hat am Montagabend größere Updates für iPhones, Macs, iPads und Watches zum Download freigegeben. Die frische Version 26.5 der Betriebssysteme iOS, macOS, iPadOS und watchOS beinhaltet nur eine kleine Zahl an Neuerungen, dafür ist eine Funktion gravierend: Mit dem Update liefert Apples Nachrichten-App nämlich die versprochene Ende-zu-Ende-Verschlüsselung (E2EE) für RCS nach. Das Messaging mit Android-Nutzern über Apples Standard-App soll damit zum ersten Mal mit einer durchgängigen Verschlüsselung dagegen geschützt werden, dass etwa Netzbetreiber oder andere Dritte mitlesen können.

Weiterlesen nach der Anzeige

Die Verschlüsselung erfolgt auf Protokollebene und basiert auf der vor über einem Jahr eingeführten RCS-Spezifikation „RCS Universal Profile 3.0“. Als Kryptografie-Standard kommt das Messaging-Layer-Security-Protokoll (MLS) zum Einsatz. Apple stuft die Verschlüsselung vorerst als „Beta“ ein und verweist darauf, dass diese erst schrittweise eingeführt wird und der Konzern keine Kontrolle über den Client des Gegenübers hat. Voraussetzung ist, dass RCS 3.0 von der App des Senders wie Empfänger unterstützt wird – und auch die jeweils involvierten Netzbetreiber mit an Bord sind.

Am Montag klappte in einem kurzen Test von Mac & i der Austausch von RCS-Mitteilungen mit Ende-zu-Ende-Verschlüsselung zwischen einem iPhone mit iOS 26.5 im Telekom-Netz sowie einem Android-Gerät mit Android 16 und Google Messages (Beta) im Vodafone-Netz. Ein RCS-Chat mit Google Messages auf einem anderen Android-Smartphone im Telekom-Netz blieb im Unterschied dazu unverschlüsselt – Ursache unklar. Apple Nachrichten kennzeichnet die Ende-zu-Ende-Verschlüsselung ärgerlicherweise nur sehr unauffällig, sodass viele Nutzer übersehen dürften, ob ihre Nachrichten tatsächlich geschützt sind oder aber nicht. Sprechblasen bleiben – wie schon immer bei SMS-Messages – unverändert grün, auch wenn die durchgängige Verschlüsselung greift.


Update

11.05.2026,

19:28

Uhr

Apple betonte am Montagabend, dass für RCS-Messaging mit E2EE auf Android-Seite die jüngste Version von Google Messages erforderlich ist. Die Verschlüsselung soll standardmäßig aktiviert sein und wird „automatisch im Laufe der Zeit für neue und bestehende RCS-Chats eingeschaltet“. Apples Liste mit Mobilfunkanbietern zufolge unterstützen in Deutschland aktuell die Telekom, O2 sowie 1&1 verschlüsselte RCS-Chats – nicht aber Vodafone.

iOS 26.5 liefert ein neues Wallpaper „Pride Luminance“ mit und bereitet in ersten Regionen die Einführung von Werbung in Apple Karten vor. Dazu gehören neue Vorschläge für Orte in der Umgebung, dort sollen letztlich auch die Werbebanner erscheinen. In Deutschland ist davon vorerst nichts zu sehen. In watchOS 26.5 beseitigt Apple außerdem zwei Bugs. Kleinere Neuerungen gibt es in der Erinnerungen-App für als dringend markierte To-dos sowie beim Verbinden mit Apple-Peripherie: Stöpselt man eine Magic-Keyboard-Tastatur zum ersten Mal per Kabel an iPhone oder iPad, wird dadurch zugleich das Bluetooth-Pairing hergestellt.

Weiterlesen nach der Anzeige

Die neue Version soll auch Sicherheitslücken beseitigen, erste Details dazu liefert Apple gewöhnlich im Laufe des Abends nach. Parallel zu iOS, iPadOS, macOS und watchOS hat Apple auch tvOS und visionOS 26.5 zum Download freigegeben sowie die Software-Version 26.5 für HomePods. Überdies gibt es einen Patch für iOS und iPadOS 18 mit Version 18.7.9 sowie Updates für macOS 15 Sequoia (15.7.7) und macOS 14 Sonoma (14.8.7). Ebenfalls verfügbar: iOS 17.7.11, 16.7.16 und 15.8.8.


(lbe)



Source link

Weiterlesen

Datenschutz & Sicherheit

BSI-Studie: Hohe Betroffenheitsquote bei Cyberkriminalität


Jeder neunte Internetnutzer in Deutschland (11 Prozent) wurde im vergangenen Jahr Opfer von Cyberkriminalität. Das geht aus dem aktuellen Cybersicherheitsmonitor 2026 (CyMon) hervor, der vom Bundesamt für Sicherheit in der Informationstechnik (BSI) und der Polizeilichen Kriminalprävention der Länder und des Bundes (ProPK) veröffentlicht wurde. Insgesamt war bereits mehr als jeder Vierte (27 Prozent) in seinem Leben schon einmal von Straftaten im digitalen Raum betroffen.

Weiterlesen nach der Anzeige

Die Studie besteht vor allem aus einer repräsentativen Umfrage unter 3060 Personen ab 16 Jahren, die im Januar 2026 bundesweit interviewt wurden.

Besonders häufig schlagen Kriminelle beim Onlineshopping zu: Der Betrug beim Online-Einkauf ist mit 22 Prozent das am weitesten verbreitete Delikt unter den Betroffenen. Darauf folgen der unberechtigte Fremdzugriff auf Online-Accounts (14 Prozent), Betrug beim Onlinebanking (13 Prozent) sowie Phishing-Angriffe (12 Prozent). Für die Opfer bleiben die Taten selten ohne Konsequenzen: Fast neun von zehn Betroffenen (88 Prozent) erlitten einen Schaden – bei einem Drittel (33 Prozent) handelte es sich dabei um handfeste finanzielle Verluste. Zu den weiteren Schäden zählen Vertrauensverluste in Onlinedienste (29 Prozent) und verlorene Zeit (23 Prozent).

Trotz der hohen Betroffenheitsquote verhalten sich viele Verbraucherinnen und Verbraucher im digitalen Raum unzureichend geschützt. Die Studie verzeichnet einen anhaltenden Trend zur Sorglosigkeit. Mehr als die Hälfte der Befragten (55 Prozent) hält ihr persönliches Risiko, Opfer von Cyberkriminalität zu werden, für gering oder ausgeschlossen. Dementsprechend informieren sich lediglich 14 Prozent regelmäßig über Cybersicherheit, während 40 Prozent sich nur hin und wieder damit beschäftigen.

Auch bei der aktiven Prävention gibt es Nachholbedarf. Von 19 vorgeschlagenen Schutzmaßnahmen sind der Mehrheit lediglich starke Passwörter und Antivirenprogramme überhaupt bekannt, die letztlich von 46 beziehungsweise 40 Prozent genutzt werden. Als Gründe für die mangelnde Absicherung nannten viele ein trügerisches subjektives Sicherheitsgefühl (27 Prozent) oder empfinden die Maßnahmen als zu kompliziert (23 Prozent) und überfordernd (23 Prozent).

Weiterlesen nach der Anzeige

Kommt es zu einem Angriff, erstatten 32 Prozent der Opfer Anzeige bei der Polizei, während 35 Prozent den Betreiber des jeweiligen Dienstes kontaktieren. Stefanie Hinz, Vorsitzende des ProPK, betonte bei der Vorstellung der Studie, dass Cyberkriminalität durch gefälschte E-Mails oder Betrug beim Einkauf längst in der Mitte der Gesellschaft angekommen sei. BSI-Präsidentin Claudia Plattner forderte, Cybersicherheit müsse im Alltag „einfacher, präsenter und verständlicher werden“. Sie nahm dabei auch die Industrie in die Pflicht: „Hersteller und Anbieter digitaler Geräte und Anwendungen müssen sichere Produkte und Dienste zum Standard machen.“


Update

11.05.2026,

14:23

Uhr

In einer früheren Version des Artikels hieß es, dass 40 Prozent erst dann aktiv nach Informationen suchen, wenn es bereits zu einem Problemfall gekommen ist. Richtig ist, dass 40 Prozent sich nur gelegentlich damit beschäftigen. Das BSI hat seine Angaben berichtigt.


(dmk)



Source link

Weiterlesen

Beliebt