Cyberangriff auf Western Digital ist ein „Weckruf für ASIC-Hersteller“

Update: In einer Stellungnahme zum Ausmaß der im vergangenen Monat bekannt gewordenen Datenpanne erklärte Western Digital, das Unternehmen habe die Kontrolle über seine Infrastruktur für digitale Zertifikate und sei „in der Lage, Zertifikate bei Bedarf zu widerrufen“. „Zu Berichten über die Möglichkeit, die Western Digital angeblich zugeschriebene Technologie für digitale Signaturen in Verbraucherprodukten betrügerisch zu nutzen, können wir bestätigen […]

Verfasst von
Paul Shread
Paul Shread
May 10, 2023
2 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Update: „ In einer Stellungnahme zum Ausmaß der im vergangenen Monat bekannt gewordenen Datenpanne erklärte Western Digital, das Unternehmen habe die Kontrolle über seine Infrastruktur für digitale Zertifikate und sei „in der Lage, Zertifikate bei Bedarf zu widerrufen“.

„Zu Berichten über die Möglichkeit, die Western Digital angeblich zugeschriebene Technologie für digitale Signaturen in Verbraucherprodukten betrügerisch zu nutzen, können wir bestätigen, dass wir die Kontrolle über unsere Infrastruktur für digitale Zertifikate haben“, sagte das Unternehmen. „Falls wir zum Schutz unserer Kunden vorsorgliche Maßnahmen ergreifen müssen, sind wir in der Lage, Zertifikate bei Bedarf zu widerrufen. Wir möchten Verbraucher daran erinnern, beim Herunterladen von Anwendungen aus nicht vertrauenswürdigen Quellen im Internet stets Vorsicht walten zu lassen.“

Originalartikel:

Ein massiver Cyberangriff auf den Laufwerkshersteller Western Digital Corp. (WDC) könnte potenziell schwerwiegende und langfristige Folgen haben.

Einer der Hacker hat offenbaroffengelegt gegenüber TechCrunch in dieser Woche das Ausmaß des Cyberangriffs. Die Hacker verschafften sich Zugriff auf eine Reihe von Unternehmensressourcen und stahlen etwa 10 Terabyte an Daten. Die potenziell folgenschwerste Enthüllung besteht jedoch darin, dass die Hacker nach eigenen Angaben in der Lage sind, die Code-Signaturzertifikate von WDC zu imitieren.

TechCrunch zufolge teilte der Hacker „eine Datei, die mit dem Code-Signaturzertifikat von Western Digital digital signiert war. Damit zeigten sie, dass sie nun Dateien digital signieren und so Western Digital imitieren konnten. Zwei Sicherheitsforscher untersuchten die Datei ebenfalls und bestätigten, dass sie mit dem Zertifikat des Unternehmens signiert ist.“

Western Digital äußert sich vorerst nicht dazu, da das Unternehmen daran arbeitet, den Angriff einzudämmen und sein Ausmaß zu ermitteln – ein Angriff, dessen Ausmaß das Unternehmenoffenlegte am 2. April.

Je nachdem, auf welchen Code und welche Daten die Hacker zugreifen konnten, besteht das schlimmste Szenario darin, dass Cyberkriminelle bösartige Firmware erstellen könnten – samt signierter Zertifikate, die deren Echtheit bestätigen. Dadurch könnte es schwierig werden, bösartige Aktivitäten auf betroffener Hardware zu erkennen, und diese wäre im Wesentlichen wertlos.

Advertisement

Wie ein Slashdot-Kommentatores formulierte: „Zu diesem Zeitpunkt sollte jeder davon ausgehen, dass der Firmware auf WD-Laufwerken nicht zu trauen ist.“

Obwohl noch unklar ist, worauf die Hacker zugegriffen haben und wie sie bösartige Firmware ausliefern könnten, erklärte ein Branchenbeobachter gegenüber eSecurity Planet, das schlimmste Szenario würde bedeuten, dass WDC „einen neuen ASIC und eine neue Signaturinfrastruktur benötigen würde“.

„Dies sollte ein Weckruf für jeden ASIC-Hersteller auf der Welt sein“, sagte der Beobachter. „Wir müssen von WDC schnellstmöglich erfahren, was genau auf dem Spiel steht.“

Neben Western Digitals beträchtlichen Marktanteilen bei Festplattenlaufwerken (HDDs) und Solid-State-Laufwerken (SSDs) besitzt das Unternehmen auch den Flash-Laufwerkshersteller SanDisk.

Weiterlesen: Netzwerkschutz: So sichern Sie ein Netzwerk

Aktualisierungen zur Stellungnahme von Western Digital zum Artikel vom 14. April 2023

Paul Shread

Former eSecurityPlanet editor Paul Shread has covered nearly every aspect of enterprise technology in his 20+ years in IT journalism, including award-winning articles on endpoint security and virtual data centers. He holds market analyst and cybersecurity certifications.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.