Sicherheitsforscher finden fast 400.000 exponierte Datenbanken

Datenbanken enthalten einige der kritischsten Daten in Unternehmen, daher sind Schwachstellen in ihnen ein ernstes Problem. Forscher des in Singapur ansässigen Cybersicherheitsunternehmens Group-IB haben kürzlich Tausende von Datenbanken entdeckt, die dem Internet ausgesetzt waren und hätten ausgenutzt werden können, weil sie ungeschützt waren. Das Attack-Surface-Management-Team von Group-IB erklärte, es durchsuche kontinuierlich die IPv4 […]

May 3, 2022
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Datenbanken enthalten einige der kritischsten Daten in Unternehmen, daher sind Schwachstellen in ihnen ein ernstes Problem.

Forscher des in Singapur ansässigen Cybersicherheitsunternehmens Group-IB haben kürzlich entdeckt Tausende von Datenbanken, die dem Internet ausgesetzt waren und hätten ausgenutzt werden können, weil sie ungeschützt waren. Das Attack-Surface-Management-Team von Group-IB erklärte, es durchsuche kontinuierlich die IPv4-Landschaft nach exponierten Datenbanken, potenziell unerwünschten Programmen und anderen Risiken. Von Q1 2021 bis Q1 2022 entdeckte das Team aufgrund dieser Bemühungen 399.200 exponierte Datenbanken.

Lesen Sie auch: Datenbanksicherheit: 7 Best Practices und Tipps

Redis-Datenbankmanagementsystem führt die Liste an

Das Open-Source-Datenbankmanagementsystem (DBMS) Redis wurde von der Mehrheit der exponierten Datenbanken verwendet, gefolgt von MongoDB und Elastic. Hacker könnten dieselben Methoden wie Group-IB nutzen, um die Datenbanken auszunutzen.

most vulnerable databases

Laut Group-IB ist die Wahrscheinlichkeit hoch, dass die Datenbanksysteme für Cyberkriminalität und Sicherheitsverletzungen genutzt werden. Eine Datenpanne, ein anschließender Angriff auf Kunden, deren Daten offengelegt wurden, und weitere Risiken können die Folge einer exponierten Datenbank sein.

Bei der Verwaltung digitaler Inhalte mit hohem Risiko ist die umgehende Entdeckung von Schwachstellen entscheidend, denn Bedrohungsakteure erkennen gute Gelegenheiten, sensible Daten zu stehlen, ihre Berechtigungen auszuweiten oder sich lateral im System zu bewegen.

Behebung von Problemen dauert lange

Nach Angaben des Attack-Surface-Management-Teams benötigte der Betreiber einer exponierten Datenbank im ersten Quartal 2021 durchschnittlich 170,2 Tage, um ein Sicherheitsproblem zu beheben. Die durchschnittliche Dauer sank im Laufe des Jahres 2021 allmählich, lag Anfang 2022 jedoch wieder beim ursprünglichen Wert von 170 Tagen.

Advertisement

patching databases

Die Pandemie war einer der Hauptgründe für die exponierten Datenbanken. Remote-Arbeit zwang Unternehmen dazu, ihre Datenbanken mit dem Internet zu verbinden, damit Mitarbeiter darauf zugreifen konnten. Änderungen wurden häufig überstürzt vorgenommen. Die Richtlinien waren falsch konfiguriert.

US-Unternehmen am stärksten exponiert

Group-IB stellte fest, dass Malware nicht jede dem Internet zugewandte Datenbank infiziert, sondern lediglich die Möglichkeit einer Beeinträchtigung besteht. In den USA gab es die meisten exponierten Datenbanken, gefolgt von China und Deutschland.

Laut Group-IB nutzten 37,5 % der exponierten Datenbanken das Datenbankmanagementsystem Redis. MongoDB war das zweitanfälligste Datenbankmanagementsystem und wurde von 31 % der exponierten Datenbanken verwendet. Das drittanfälligste Datenbankmanagementsystem war Elastic, das von 29 % der exponierten Datenbanken genutzt wurde.

Auf Servern in den USA wurden etwa 93.700 exponierte Datenbanken gefunden, gefolgt von China mit 54.700 exponierten Datenbanken. Auf deutschen Servern waren 11.100 und in Frankreich 9.723 der exponierten Datenbanken gehostet.

„Viele Sicherheitsvorfälle lassen sich mit sehr wenig Aufwand und einem guten Toolset verhindern“, erklärte Tim Bobak, Attack Surface Management Product Lead bei Group-IB.

„Im vergangenen Jahr gingen mehr als 50 % unserer Incident-Response-Einsätze auf einen vermeidbaren, perimeterbasierten Sicherheitsfehler zurück. Eine öffentlich zugängliche Datenbank, ein offener Port oder eine Cloud-Instanz, auf der anfällige Software läuft, sind allesamt kritische, aber letztlich vermeidbare Risiken. Da die Komplexität von Unternehmensnetzwerken weiter zunimmt, müssen alle Unternehmen vollständige Transparenz über ihre Angriffsfläche haben.“

Unsere Auswahl der besten Lösungen für Datenbanksicherheit

Advertisement

Erwartungen an Sicherheitsverletzungen sind hoch

Laut den aktuellen Ergebnissen des internationalen Cyber Risk Index (CRI) von Trend Micro für das zweite Quartal 2021 rechnen 76 % der Befragten innerhalb der nächsten 12 Monate mit einer Sicherheitsverletzung. Obwohl dies einem Rückgang um 10 % entspricht, deutet es weiterhin auf kritische Sicherheitslücken hin. Mehr als ein Drittel der Unternehmen war in den vorangegangenen 12 Monaten von sieben oder mehr folgenreichen Cyberangriffen betroffen – ein Anstieg um 10 % gegenüber dem Vorjahr.

Die Ergebnisse des halbjährlichen Berichts beziffern die Lücke zwischen der Angriffsbereitschaft der Befragten und ihrer Wahrscheinlichkeit, Opfer einer Sicherheitsverletzung zu werden. Für den CRI-Bericht wurden in der zweiten Hälfte des Jahres 2021 mehr als 3.500 Chief Information Security Officers (CISOs), IT-Fachleute und Manager aus dem asiatisch-pazifischen Raum, Nordamerika, Europa und Südamerika befragt.

Die CRI-Studie nannte fünf große Cyberbedrohungen:

Cyberangriffe können zu gestohlenen oder beschädigten Tools, kostspieligen externen Beratern und Spezialisten, regulatorischen Problemen und Gerichtsverfahren, einem Verlust von Ansehen oder Reputation sowie Kundenabwanderung führen, so die Sicherheitsforscher.

Bei Bedrohungen der IT-Infrastruktur sorgen sich Unternehmen am meisten um mobile oder im Homeoffice arbeitende Mitarbeiter, Drittanbieter-Apps und Smartphones. Daher investieren Unternehmen in Informationssicherheitstools, um sicheres Arbeiten aus der Ferne zu ermöglichen und die Geschäftseffizienz zu steigern.

Advertisement

Lesen Sie als Nächstes: Die besten Tools für das Schwachstellenmanagement

Olivia Chakraborty

Olivia Chakraborty

Content Writer

Olivia is an India-based passionate artist who loves to read books of varied genres. She is curious like a cat and loves to research new technologies and write about them. Currently, she is a content writer. She also loves listening to music, clicking photos, and interacting with new people.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.