Dank einer neuen API können Sicherheitsforscher nun Payloads auf verschiedene Hardware loslassen, darunter etwa der CAN-Bus von Autos. Auch das Internet der Dinge nimmt Metasploit nun ins Visier.
Ein heise-online-Leser hat eine Betrugsmasche auf Amazon.de analysiert: Pro Tag kapern Kriminelle demnach ein Dutzend Verkäufer-Konten und laden fiktive Waren im Wert von 500 Millionen Euro hoch. Amazon bekommt das Problem seit Jahren nicht in den Griff.
Sicherheitsforscher warnen, dass vermutlich die Carbanak-Gang einen neuen Trick verwendet, der viele Schutz- und Analyse-Programme ins Leere laufen lässt. Sie brechen in Computer und Netze ein, ohne dass dabei verdächtige Dateien auf der Platte landen.
Hacker haben bei einem Server-Einbruch Daten von BlogVault-Nutzern abgezogen. Anschließend sollen einige Webseiten, die auf das Plugin setzen, mit Malware infiziert worden sein, warnt der Anbieter.
Das BSI warnt vor gefälschten Rechnungen im Namen von O2/Telefonica. Diese werden per Mail in Umlauf gebracht. Zum Abruf der Rechnung steht ein Download-Link bereit, über den bei Anklicken eine Schadsoftware auf dem Rechner installiert wird.
Internet- und Service-Anbieter sollten zügig ein Sicherheitsupdate für Cisco Prime Home installieren. Angreifer könnten Geräte mit wenig Aufwand missbrauchen und von da aus Router von Kunden übernehmen.
Eine neue Ransomware-Familie orientiert sich bei der Verschlüsselung mit Curve25519 und ChaCha20 am oberen Ende des derzeit zur Verfügung stehenden Repertoires von Krypto-Funktionen.