Bedeutende Bedrohungen und Schwachstellen
Kritische Exploits in Software und Hardware
Die FFmpeg-PixelSmash-Schwachstelle wurde diese Woche offengelegt und ermöglicht die Ausführung von Schadcode aus der Ferne (RCE) durch manipulierte Videodateien. Der Fehler im MagicYUV-Decoder kann bei der Erstellung von Vorschaubildern automatisch ausgelöst werden. Anwender sollten umgehend Patches einspielen und ihre Systeme auf eine mögliche Gefährdung prüfen.
Auch Apple-Geräte waren von einer auf Hardwareebene angesiedelten Schwachstelle betroffen, die als usbliter8-SecureROM-Exploit bekannt ist und die Ausführung von Code ermöglicht, bevor die iOS-Sicherheitskontrollen geladen werden. Die fehlende Möglichkeit, diese Schwachstelle zu patchen, verdeutlicht die anhaltenden Herausforderungen bei der Hardwaresicherheit.
Risiken in Lieferkette und Repositories
Eine neue Cordyceps-Schwachstelle wurde identifiziert, die Angreifern ermöglicht, Software-Repositories zu kapern und Schadcode in Build-Pipelines einzuschleusen. Der Fehler betrifft Tausende Open-Source- und Unternehmensprojekte und unterstreicht die Bedeutung der Integrität von Abhängigkeiten und der CI/CD-Sicherheit.
Forscher entdeckten außerdem über 10.000 GitHub-Repositories, die Malware verbreiten – und zwar über geklonte Projekte mit trojanerinfizierten ZIP-Dateien. Entwicklern wird empfohlen, die Echtheit von Repositories zu überprüfen und Verfahren zur Codesignierung einzuführen.
Cloud- und KI-Exploits
Ein AWS-Phishing-Kit wurde entdeckt, das durch gefälschte AWS-Anmeldeseiten Zugangsdaten und MFA-Codes stiehlt. Die gegen Softwareingenieure gerichtete Kampagne zeigt, wie ausgefeilt Man-in-the-Middle-Angriffe auf Cloud-Umgebungen inzwischen sind.
Unterdessen legte eine Schwachstelle in Microsoft 365 Copilot mit dem Namen „SearchLeak“ durch Prompt-Injection- und SSRF-Schwachstellen sensible Daten offen. Microsoft hat das Problem behoben, dennoch sollten Unternehmen die Copilot-Berechtigungen und den Umfang des Datenzugriffs überprüfen.
Auch KI-Ökosysteme gerieten in den Fokus, als Forscher vor Vertrauensrisiken bei KI-Plugins warnten. Inoffizielle ClawHub-Plugins konnten nachweislich Code ausführen und auf APIs zugreifen. Das unterstreicht die Notwendigkeit einer Verifizierung der Herausgeber und einer Prüfung der Herkunft von Plugins.
Malware- und Ransomware-Kampagnen
Die FlutterShell-Malware für macOS trat als neue, schwer erkennbare Hintertür in Erscheinung, die das Flutter-Framework zur Umgehung der Erkennung nutzt. Sie verbirgt sich in signierten Anwendungen und wird erst auf Befehl des Angreifers aktiviert, wodurch Apples Gatekeeper-Schutz umgangen wird.
Die Prinz-Eugen-Ransomware wurde dabei beobachtet, wie sie kürzlich geänderte Dateien für die Verschlüsselung priorisiert und damit das Risiko für aktive Daten und Backups erhöht. Sicherheitsteams sollten für häufige, unveränderliche Backups sorgen und Wiederherstellungsverfahren testen.
Netzwerk- und IoT-Bedrohungen
Das AryStinger-Botnetz kompromittierte über 4.000 veraltete D-Link-Router mithilfe älterer Schwachstellen. Die infizierten Geräte wurden in Proxyserver umgewandelt und später auf NAS-Systeme ausgeweitet. Das verdeutlicht die Gefahren nicht mehr unterstützter Hardware.
Branchennachrichten
Bedeutende Datenschutzverletzungen
Die Datenschutzverletzung bei Madison Square Garden legte 26 Millionen Besucherdatensätze offen, darunter Kontakt- und Gesichtserkennungsdaten. Der Vorfall hat eine rechtliche Prüfung der Aufbewahrungspraktiken für biometrische Daten ausgelöst.
Der Gesundheitsdienstleister Xsolis war von einer Phishing-bedingten Datenschutzverletzung betroffen, bei der 1,4 Millionen Patientendatensätze kompromittiert wurden. Der Vorfall unterstreicht die anhaltenden Risiken durch Drittanbieter in den Lieferketten des Gesundheitswesens.
Ein Angriff auf die Lieferkette von LastPass über Klue legte Salesforce-Daten offen, nachdem Angreifer gestohlene OAuth-Tokens verwendet hatten. Eine damit verbundene Datenschutzverletzung bei Klue betraf ebenfalls mehrere Cybersicherheitsunternehmen und machte die Kaskadenrisiken von Drittanbieterintegrationen sichtbar.
Tata Electronics bestätigte eine Datenschutzverletzung, bei der sensible Fertigungsdaten von Apple und Tesla offengelegt wurden, während ein Vorfall bei einem texanischen Regierungsdienstleister die personenbezogenen Daten von über 3 Millionen Einwohnern preisgab.
Forscher entdeckten außerdem eine massive Datenbank mit 24 Milliarden gestohlenen Zugangsdaten. Obwohl sie offline genommen wurde, stellen die Daten weiterhin ein erhebliches Risiko für Credential-Stuffing-Angriffe dar.
Sicherheit von Infrastruktur und OT
Fünf Jahre nach dem Vorfall bei der Colonial Pipeline bestehen Sicherheitslücken in der OT weiterhin in kritischen Infrastrukturen. Die eingeschränkte Transparenz zwischen IT- und OT-Netzwerken setzt industrielle Systeme nach wie vor potenziellen Störungen aus.
Initiativen für KI- und Cloud-Sicherheit
OpenAIs Initiative „Patch the Planet“ wurde diese Woche gestartet. Gemeinsam mit Trail of Bits und HackerOne unterstützt sie Open-Source-Maintainer dabei, Schwachstellen mithilfe KI-gestützter Analysen zu identifizieren und zu beheben.
Google DeepMind führte neue Schutzvorkehrungen für KI-Agenten ein, darunter Zugriffsbeschränkungen, Überwachung und Notabschaltfunktionen, um Missbrauch zu verhindern.
Unterdessen schafft die KI-Builder-Kultur neue Sicherheitslücken, da Mitarbeiter ohne Aufsicht rasch generative Tools einsetzen und dadurch die Angriffsfläche in Unternehmen vergrößern.
Strafverfolgung und Biometrie
Behörden setzen zunehmend biometrische Technologien ein, um Opfer von Menschenhandel zu identifizieren und bei Großveranstaltungen gefälschte Dokumente zu erkennen. Experten empfehlen, Biometrie mit dem Austausch von Erkenntnissen und der Überwachung der Cybersicherheit zu kombinieren, um eine maximale Wirksamkeit zu erzielen.
Sicherheitstipps und Best Practices
Sind Ihre Cloud-Abwehrmaßnahmen bereit?
- Setzen Sie phishing-resistente MFA voraus und erzwingen Sie Zugriffe nach dem Prinzip der geringsten Rechte.
- Verwenden Sie eine Cloud-Native Application Protection Platform (CNAPP) für einheitliches Cloud-Sicherheitsmanagement.
- Überwachen Sie Cloud-Aktivitätsprotokolle, verschlüsseln Sie sensible Daten und beheben Sie Fehlkonfigurationen umgehend.
Können Sie Ihren Abhängigkeiten vertrauen?
- Führen Sie SBOMs und überwachen Sie kontinuierlich Risiken durch Drittanbieter.
- Verwenden Sie DevSecOps-Tools zum Scannen von Abhängigkeiten, zur Prüfung von CI/CD-Workflows und zur Validierung der Integrität des Build-Prozesses.
- Signieren Sie Software-Releases digital und erzwingen Sie Berechtigungen nach dem Prinzip der geringsten Rechte.
Schützen Sie Ihr Kleinunternehmen
- Aktivieren Sie phishing-resistente MFA und verwenden Sie Passwortmanager, um das Risiko einer Kontoübernahme zu verringern.
- Halten Sie Software aktuell, segmentieren Sie Netzwerke und verwenden Sie Tools für das Privileged Access Management.
- Sichern Sie Daten regelmäßig und schulen Sie Mitarbeiter im Sicherheitsbewusstsein.
Minderung von Risiken durch Drittanbieter und Ransomware
- Führen Sie kontinuierliche Risikobewertungen von Drittanbietern und Planspiele durch.
- Führen Sie Wiederherstellungstests für kürzlich geänderte Dateien durch, um die Belastbarkeit der Backups sicherzustellen.
- Prüfen Sie Netzwerke auf nicht unterstützte Router und ersetzen Sie Hardware am Ende ihres Lebenszyklus.
- Durchsuchen Sie Webserver-Logs nach verdächtigen Anfragen und wechseln Sie kompromittierte Zugangsdaten aus.
Sichern Sie KI-Agenten, bevor sie handeln
- Wenden Sie auf KI-Agenten Zugriffe nach dem Prinzip der geringsten Rechte an und verlangen Sie für risikoreiche Aktionen eine menschliche Genehmigung.
- Etablieren Sie eine KI-Governance mit Audit-Protokollierung, kontinuierlicher Überwachung und Verhaltensprüfungen.
- Verwenden Sie Sandbox-Umgebungen zum Testen von Agenten, überwachen Sie sie auf Prompt-Injection und halten Sie Notabschaltfunktionen vor.
Tools und Ressourcen
Compliance vereinfachen – einsatzbereite Sicherheitsrichtlinien erhalten zum Schutz Ihres Unternehmens – ohne Kosten oder Komplexität eines Großunternehmens, alles für unter 100 US-Dollar.
OpenAIs „Patch the Planet“ bietet Open-Source-Maintainern eine wertvolle Ressource, um Schwachstellen mithilfe von KI-Analysen zu identifizieren und zu beheben.
Unternehmen können außerdem auf die Roadmap zur Sicherheit von KI-Agenten von Google DeepMind zurückgreifen, um Governance- und Kontroll-Frameworks für autonome Systeme zu implementieren.
Da schließlich die KI-gestützte Erkennung von Schwachstellen immer schneller voranschreitet, sollten Sicherheitsteams in automatisierte Patch-Management- und risikobasierte Priorisierungstools investieren, um mit der wachsenden Bedrohungslandschaft Schritt zu halten.
Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.





