Contact
QR code for the current URL

Story Box-ID: 1136985

8com GmbH & Co. KG Europastraße 32 67433 Neustadt an der Weinstraße, Germany http://www.8com.de
Contact Ms Felicitas Kraus +49 30 3030808914
Company logo of 8com GmbH & Co. KG

CISA und FBI warnen vor Log4j

Rund ein Jahr nach der Veröffentlichung der Sicherheitslücke Log4j warnen FBI und CISA, dass Betreiber ungepatchter Systeme davon ausgehen sollten, infiltriert worden zu sein.

(PresseBox) (Neustadt an der Weinstraße, )
In einer gemeinsamen Sicherheitswarnung ermahnen die beiden amerikanischen Sicherheitsbehörden FBI und Cybersecurity & Infrastructure Security Agency (CISA) Unternehmen, die kritische Sicherheitslücke Log4j schnellstmöglich zu schließen. Der dafür notwendige Patch steht bereits seit langem zur Verfügung. Darüber hinaus sollten Firmen und Behörden, die das Update noch nicht haben, davon ausgehen, dass ihre Systeme kompromittiert sind und entsprechende Maßnahmen ergreifen.

Diese Warnung ist eine Reaktion auf die Untersuchung eines Cyberangriffs gegen eine Organisation des „federal civilian executive branch“, also die zivile Exekutive eines Bundestaates. Dabei wurde festgestellt, dass die Hacker über eine ungepatchte Version in einem VMware Horizon Server in das Netzwerk eingedrungen waren, indem sie Log4j ausnutzten. Für die Verantwortlichen bei der CISA war es erschreckend, dass die Sicherheitslücke auch fast ein ganzes Jahr nach Bekanntwerden und der Veröffentlichung des entsprechenden Patches immer noch eine Rolle spielt. Wie ernst die Warnung zu nehmen ist, zeigt auch ein Zitat der CISA-Chefin Jen Easterly, die Log4j als „eine der am ernsten zu nehmenden, wenn nicht sogar die am ernstesten zu nehmende“ Sicherheitslücke ihrer Karriere beschreibt.

Bei Log4j handelt es sich um eine Schwachstelle in der weitverbreiteten Java-Bibliothek Apache Log4j, über die Angreifer Schadcode ausführen und sich Zugriff auf das Netzwerk verschaffen können. Da Apache Log4j fast allgegenwärtig ist, sind von der Sicherheitslücke viele Java-basierte Dienste, Anwendungen und Tools betroffen, die überall auf der Welt eingesetzt werden. Während sich viele Nutzer der Schwere dieser Sicherheitslücke bewusst waren und die Sicherheitsupdates schnell durchgeführt haben, sind einige deutlich langsamer und haben bis jetzt nicht gehandelt. Es gibt also auch ein Jahr später immer noch so viele angreifbare Systeme, dass es sich für Cyberkriminelle lohnt, weiter auf Log4j zu setzen.

An genau diese Betreiber richtet sich die Warnung von FBI und CISA, denn die Betroffenen könnten davon ausgehen, dass sie bereits kompromittiert sind. Sie sollten also das Update schnellstmöglich durchführen und gleichzeitig damit beginnen, das Netzwerk nach verdächtigen Aktivitäten zu durchsuchen. Wer fündig wird, sollte außerdem das gesamte Netzwerk weiter durchkämmen, denn es ist anzunehmen, dass die Angreifer sich auch auf verbundene Systeme und Geräte ausgebreitet haben.

Darüber hinaus gibt die Warnung betroffenen Netzwerkbetreibern eine Reihe von Maßnahmen an die Hand, mit der das Risiko eines Sicherheitsvorfalls verringert werden kann. Dazu gehören neben Sicherheitsupdates auch die Einführung segregierter Netzwerke ohne Verbindung zum Internet in gefährdeten Bereichen sowie die Nutzung strikter Zugangskontrollen zum Netzwerk, wie starke Passwörter und Multi-Faktor-Authentifizierung. Außerdem sollten die getroffenen Sicherheitsvorkehrungen regelmäßig überprüft und an neue Erkenntnisse angepasst werden.

8com GmbH & Co. KG

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach. Verschiedene Penetrationstests und Security-Awareness-Leistungen runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 18 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.