Neuigkeiten Timeline

Unternehmen, Wirtschaft, Finanzen
September 11, 2026

Wero jetzt auch am POS

Politik, Recht, Gesellschaft
September 11, 2026

So viele Firmenpleiten wie seit 2013 nicht mehr – für viele Unternehmer beginnt das eigentliche Problem erst danach

Politik, Recht, Gesellschaft
September 11, 2026

Beziehungen zwischen Marokko und Spanien: Rabat präzisiert seinen Standpunkt

Computer, Information, Telekommunikation
September 11, 2026

Gaming mit 200 Hz, KI-gestütztem Ambiglow und USB-C: der Philips Evnia 34M2C5601QA

Tourismus, Reisen
September 11, 2026

Segeln ohne eigenes Boot: Sailwiz.com macht Segelreisen und nautische Ausbildung für jedermann zugänglich

Freizeit, Buntes, Vermischtes
September 11, 2026

partnersuche.dating: Neues Vergleichsportal schafft Orientierung im wachsenden Markt der Online-Partnersuche

Mode, Trends, Lifestyle
September 11, 2026

Jungen Männern wurde ihre Rolle genommen. Jetzt holen sie sie sich zurück.

Medizin, Gesundheit, Wellness
September 11, 2026

Stress bewältigen mit Achtsamkeit

Medizin, Gesundheit, Wellness
September 11, 2026

Wie viel Geld verbrennst Du für Supplements?

Unternehmen, Wirtschaft, Finanzen
September 11, 2026

Ein Jahr statt drei: Privatinsolvenz in Irland endet nach zwölf Monaten und wird in Deutschland automatisch anerkannt

IT, NewMedia, Software
September 11, 2026

CoreView auf der it-sa 2026: Microsoft-365-Sicherheit als Fundament für den KI-Einsatz

Auto, Verkehr
September 11, 2026

EU-weite Fahrverbote ab 2029: Was sich für Deutsche mit Führerscheinentzug wirklich ändert

Mode, Trends, Lifestyle
September 11, 2026

Halt finden in unsicheren Zeiten

Computer, Information, Telekommunikation
September 11, 2026

Neue Spielregeln für Streaming-Dienste

„Shellshock und Mayhem sind ein brandgefährliches Duo“

Neues Botnet nutzt Shellshock-Schwachstelle

Lucas Zaichkowsky, Enterprise Defence Architect bei AccessData

Ein Kommentar von Lucas Zaichkowsky, Enterprise Defence Architect bei AccessData

Die amerikanische Regierung warnte jüngst vor einer neuen Sicherheitslücke in Linux- und Apple Mac-Systemen. Der sogenannte Bash Bug gilt als ernstzunehmende Bedrohung, die sogar Heartbleed in den Schatten stellen würde. Mittels der als „Shellshock“ bezeichneten Schwachstelle können Internetkriminelle Rechner und Webserver mit Schadsoftware infizieren und Daten stehlen. Clevere Angreifer haben das Potenzial der Sicherheitslücke schnell erkannt. Noch cleverere Angreifer gehen schon einen Schritt weiter: Sie nutzen Mayhem, ein auf Shellshock basierendes Botnet.

Externe Server, die die Shellshock-Schwachstelle aufweisen, sind extrem anfällig für Mayhem. Das Botnet befähigt Angreifer in mehrerer Hinsicht, Unternehmen und Usern enormen Schaden zuzufügen, beispielsweise durch das Stehlen sensibler Informationen wie Passwörter, persönliche Daten von Nutzern und Kreditkartendaten. Zusätzlich können infizierte Server dazu verwendet werden, um interne Systeme zu scannen und um schnell weitere Hintertüren zu öffnen. Durch Shellshock und Mayhem im Zusammenspiel erhalten Angreifer Zugang zu anderen internen Bereichen. Zum Beispiel können sie Shellshock verwenden, um auf einen Web-Server zu gelangen, der nicht zwingend als sensibel einzustufen und dadurch weniger geschützt ist. Mit diesem Server jedoch würde somit eine erste Hürde umgangen. Im Anschluss dient er als Ausgangspunkt für die ursprüngliche Absicht des Hackers. So fungieren Shellshock und Mayhem als brandgefährliches Duo für Cyberkriminelle.

Ein Rucksack voll mit Hacking-Tools
Wir können davon ausgehen, dass noch weitere, bereits vorhandene Hacking-Tools, Trojaner und Bot-Netze wie Mayhem verwendet werden, um die Shellshock-Lücke zu nutzen. So können Hacker auf ein ganzes Füllhorn an Tools zurückgreifen, um fremde Systeme zu infiltrieren. Bildlich gleicht dies einem Einbrecher mit einem Rucksack voll mit Werkzeug, um verschlossene Fenster und Türen aufzubrechen.

Unternehmen weltweit sollten daher reagieren und ihre Systeme bis ins kleinste Detail überprüfen. Ein gutes Intrusion Detection System kann schon die Lösung sein. Wichtig ist es, Angriffe einerseits zu erkennen und andererseits auch zu dokumentieren. Tiefe Systemscans und das Installieren neuester Patches sind ebenfalls Pflicht.

Über AccessData:
Die AccessData Group ist seit 25 Jahren Wegbereiter für Entwicklungen im Bereich der digitalen Ermittlungen und entsprechender Unterstützung in Rechtsstreitigkeiten. Die Produktfamilie besteht aus Stand-Alone- und Enterprise-Class-Lösungen mit dem Fokus auf Digital Forensics, E-Discovery und Cyber Security. Hierzu gehören unter anderem die Produkte FTK, SilentRunner, Summation und das CIRT Security Framework. Sie ermöglichen digitale Untersuchungen jeder Art, wie z.B. Computerforensik, Vorfallsanalyse, Hosted Review Services, rechtliche Nachprüfungen und Compliance-Audits. Mehr als 100.000 User, die weltweit im Gesetzesvollzug, in Regierungsbehörden, Unternehmen und Rechtanwaltskanzleien etc. tätig sind, vertrauen bereits auf die AccessData Software-Lösungen. AccessData ist zudem Anbieter für Trainings und Zertifizierungen in den Bereichen digitale Forensik und Rechtsstreitigkeiten. Weitere Informationen unter www.accessdata.com.

Ansprechpartner (in Deutschland):
Abdeslam Afras
Regional Manager Continental Europe
E-Mail: aafras@accessdata.com

Firmenkontakt
AccessData Group
Nicole Reid
1 Bedford Street – 3rd Floor
WC2E 9HG London
+44 2070107800
nreid@accessdata.com
http://www.accessdata.com

Pressekontakt
Sprengel & Partner GmbH
Olaf Heckmann
Nisterstraße 3
56472 Nisterau
+49 (0)2661-912600
administration@sprengel-pr.com
http://www.sprengel-pr.com

(Visited 18 times, 1 visits today)
Original erstellt für www.hasselwander.co.uk

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert