Zwei Sicherheitsforscher demonstrierten auf der Black-Hat-Konferenz, wie sich die Windows Server Update Services (WSUS) zum Verteilen von gefälschten Windows-Updates in einem Unternehmensnetz benutzen lassen. Es gibt jedoch ein schlichtes Gegenmittel.
Über zwei Wochen haben Cyber-Gangster Kundendaten von den Portalen des weltgrößten unabhängigen Telekommunikationsfialisten Carphone Warehouse abgezogen.
Nach dem im Magazin Wired dargestellten Hack von Autos der Marke Jeep Cherokee, sieht sich der Hersteller gezwungen 1,4 Mio. Autos zurückzurufen. In den Werkstätten soll offenbar ein Update für die Systeme eingespielt werden.
Britische Spezialisten warnen vor einem Angriff, bei dem Autos auch über das vergleichweise schlichte Digitalradio übernommen werden können. Dieser schließt sich direkt auf den kürzlich vorgestellten Angriff auf einen Jeep Cherokee in den USA an.
Der bisher auf dem Schwarzmarkt für 5000 US-Dollar verkaufte Baukasten zur Programmierung von ZeusVM-Trojanern ist nun kostenlos nutzbar, weshalb mehr solcher Trojaner auftauchen könnten.
Das internationale Hacker-Forum "Darkode" war lange bekannt als Marktplatz, an dem Hacker und Cyberkriminelle aus aller Welt Software und Dienstleistungen beziehen konnten, die auch für den Identitätsmissbrauch verwendet werden konnten. Nun wurde es nach einer konzentrierten Aktion von FBI, NCA und Europol geschlossen.
Auf bisher unbekanntem Weg können Angreifer Code in das Shop-System Magento einschleusen und alle Daten mitschneiden, die Nutzer an die Plattform senden. Dabei sind vor allem Kreditkarten-Daten gefährdet.
Die virtuellen Sicherheits-Gateways von Cisco sind gar nicht so sicher, wie man annehmen würde: Da überall die selben SSH-Schlüssel verwendet werden, kann sich jeder aus der Ferne einloggen und die komplette Kontrolle übernehmen.
Facebook baut sein Portfolio an Entfernungstools für Viren aus und verkündet einen Erfolg: Im vergangenen Quartal habe man zwei Millionen mit Malware befallene Computer erkannt und bereinigt.