Update: „ In einer Stellungnahme zum Ausmaß der im vergangenen Monat bekannt gewordenen Datenpanne erklärte Western Digital, das Unternehmen habe die Kontrolle über seine Infrastruktur für digitale Zertifikate und sei „in der Lage, Zertifikate bei Bedarf zu widerrufen“.
„Zu Berichten über die Möglichkeit, die Western Digital angeblich zugeschriebene Technologie für digitale Signaturen in Verbraucherprodukten betrügerisch zu nutzen, können wir bestätigen, dass wir die Kontrolle über unsere Infrastruktur für digitale Zertifikate haben“, sagte das Unternehmen. „Falls wir zum Schutz unserer Kunden vorsorgliche Maßnahmen ergreifen müssen, sind wir in der Lage, Zertifikate bei Bedarf zu widerrufen. Wir möchten Verbraucher daran erinnern, beim Herunterladen von Anwendungen aus nicht vertrauenswürdigen Quellen im Internet stets Vorsicht walten zu lassen.“
Originalartikel:
Ein massiver Cyberangriff auf den Laufwerkshersteller Western Digital Corp. (WDC) könnte potenziell schwerwiegende und langfristige Folgen haben.
Einer der Hacker hat offenbaroffengelegt gegenüber TechCrunch in dieser Woche das Ausmaß des Cyberangriffs. Die Hacker verschafften sich Zugriff auf eine Reihe von Unternehmensressourcen und stahlen etwa 10 Terabyte an Daten. Die potenziell folgenschwerste Enthüllung besteht jedoch darin, dass die Hacker nach eigenen Angaben in der Lage sind, die Code-Signaturzertifikate von WDC zu imitieren.
TechCrunch zufolge teilte der Hacker „eine Datei, die mit dem Code-Signaturzertifikat von Western Digital digital signiert war. Damit zeigten sie, dass sie nun Dateien digital signieren und so Western Digital imitieren konnten. Zwei Sicherheitsforscher untersuchten die Datei ebenfalls und bestätigten, dass sie mit dem Zertifikat des Unternehmens signiert ist.“
Western Digital äußert sich vorerst nicht dazu, da das Unternehmen daran arbeitet, den Angriff einzudämmen und sein Ausmaß zu ermitteln – ein Angriff, dessen Ausmaß das Unternehmenoffenlegte am 2. April.
Je nachdem, auf welchen Code und welche Daten die Hacker zugreifen konnten, besteht das schlimmste Szenario darin, dass Cyberkriminelle bösartige Firmware erstellen könnten – samt signierter Zertifikate, die deren Echtheit bestätigen. Dadurch könnte es schwierig werden, bösartige Aktivitäten auf betroffener Hardware zu erkennen, und diese wäre im Wesentlichen wertlos.
Wie ein Slashdot-Kommentatores formulierte: „Zu diesem Zeitpunkt sollte jeder davon ausgehen, dass der Firmware auf WD-Laufwerken nicht zu trauen ist.“
Obwohl noch unklar ist, worauf die Hacker zugegriffen haben und wie sie bösartige Firmware ausliefern könnten, erklärte ein Branchenbeobachter gegenüber eSecurity Planet, das schlimmste Szenario würde bedeuten, dass WDC „einen neuen ASIC und eine neue Signaturinfrastruktur benötigen würde“.
„Dies sollte ein Weckruf für jeden ASIC-Hersteller auf der Welt sein“, sagte der Beobachter. „Wir müssen von WDC schnellstmöglich erfahren, was genau auf dem Spiel steht.“
Neben Western Digitals beträchtlichen Marktanteilen bei Festplattenlaufwerken (HDDs) und Solid-State-Laufwerken (SSDs) besitzt das Unternehmen auch den Flash-Laufwerkshersteller SanDisk.
Weiterlesen: Netzwerkschutz: So sichern Sie ein Netzwerk
Aktualisierungen zur Stellungnahme von Western Digital zum Artikel vom 14. April 2023





