openPR Recherche & Suche
Presseinformation

SolarWinds-Hack Erkennung, backdoors identifizieren und Angriffe abwehren

18.01.202109:47 UhrIT, New Media & Software
Bild: SolarWinds-Hack Erkennung, backdoors identifizieren und Angriffe abwehren

(openPR) Der größte Hack seit je in der digitalisierten Welt: Mindestens zwei (!) Hacker-Unternehmen haben (unabhängig voneinander) seit Mitte 2019 backdoors in Updates der SolarWinds-Netzwerksoftware eingebaut. Die Hacker-Unternehmen haben die backdoors ausgenutzt, um auch in Zukunft noch in die Information Technology (IT) und Operation Technology (OT) der 300.000 Kunden von SolarWinds einzudringen. Offensichtlich sind die weltweit größten Unternehmen aller Branchen (Verteidigungsunternehmen, Technologieunternehmen, Banken, Consultants, Pharma/Chemie, Versorger, Telekommunikations- und Rohstoffunternehmen) in Nordamerika, Europa, Asien, im Nahen Osten und auch in Deutschland betroffen - insbesondere deren Cloud-Nutzung. Mit weiteren Angreifern und Angriffen, backdoors und covert channels wird gerechnet.

Die SolarWinds-Hacks werden von US-Behörden wie FBI u.a. als die schwerwiegendsten überhaupt gesehen und bezeichnen sie (etwas doppeldeutig?) als ‚Pearl Harbour des Informationszeitalters‘.

Die Angriffe wurden von nicht-bekannten Hacking-Unternehmen durchgeführt, wie sie in den über 30 F&E-stärksten Nationen (ggf. verdeckt) weltweit beheimatet sein können. Technik und Aufwand gehen weit über den Hack des Deutschen Bundestags 2014 hinaus mit einem geschätzten Aufwand für Angriffsvorbereitung und Durchführung von bis zu 7 Millionen Dollar. Die Motive der Angreifer sind nicht bekannt, Terrorismus wird in den Berichten nicht erwähnt – wird aber nicht ausgeschlossen.

Empfehlung:

Die US-Behörden empfehlen, IT- und OT-Systeme inkl. der Netze schleunigst vom Internet zu trennen, stillzulegen und vor einem Wiederanlauf auf Sicherheitslücken und insbesondere backdoors zu prüfen. Die backdoors können in Daten und Programmen verborgen sein. Je nach Wert der verarbeiteten Daten und den gesteuerten Prozessen sollte auch auf covert channels geprüft werden.

Eine ausführliche Analyse des SolarWinds-Hacks finden Sie hier:

https://www.it-daily.net/it-sicherheit/cybercrime/26735-der-patch-ist-der-angriff (deutsch)

https://thekasaantimes.news/index.php/world2/europe/itemlist/user/872-profdrhartmutpohl (englisch)

Webinar:

https://www.softscheck.com/de/workshops-de/solarwinds-webinar/


 

Prof. Dr. Hartmut Pohl
softScheck GmbH
hartmut.Pohl@softScheck.com

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1203202
 782

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „SolarWinds-Hack Erkennung, backdoors identifizieren und Angriffe abwehren“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von softScheck GmbH

Bild: Use Case Ladestationen und LadekabelBild: Use Case Ladestationen und Ladekabel
Use Case Ladestationen und Ladekabel
Bei der Cyber Security Prüfung einer Ladestation hat softScheck für Kunden eine Reihe von Sicherheitslücken identifiziert und darüber hinaus bestätigt, dass das Gerät schließlich vor weiteren Angriffsvektoren geschützt ist. Zunehmend werden Ladestationen von Kriminellen ‚geknackt‘, etwa mittels kopierter Karten. Dies geschieht, weil die Sicherheitsmaßnahmen schlecht, falsch oder generell unzureichend implementiert sind. Täter haben dazu wohl in vielen Fällen Daten von Zahlungs- und Tankkarten per Skimming ausgespäht – der bisher bekannte Sc…
Bild: Use Case Secure Medical DeviceBild: Use Case Secure Medical Device
Use Case Secure Medical Device
Bei der Cyber Security Prüfung eines Laien-Defibrillators hat softScheck für ein Unternehmen der Medizintechnik eine Reihe von Sicherheitslücken identifiziert und darüber hinaus bestätigt, dass das Gerät schließlich vor weiteren Angriffsvektoren geschützt ist. Damit kann das geprüfte System stand-alone und in jeder Art Netz betrieben werden. Durch Static Code Analysis konnten Passwörter im Klartext in einem Firmware-Update identifiziert werden. Dass Passwörter im Klartext anstatt in ihrer gehashten Version gespeichert werden ist eine nicht se…

Das könnte Sie auch interessieren:

Bild: SolarWinds kauft neuseeländischen Anbieter von Netzwerküberwachungssoftware, Kiwi EnterprisesBild: SolarWinds kauft neuseeländischen Anbieter von Netzwerküberwachungssoftware, Kiwi Enterprises
SolarWinds kauft neuseeländischen Anbieter von Netzwerküberwachungssoftware, Kiwi Enterprises
AUSTIN, Texas – 13. Januar 2009 - SolarWinds, der führende Anbieter einfacher und leistungsfähiger Netzwerkmanagementsoftware, gab heute die Übernahme der Technologieprodukte von Kiwi Enterprises, einem neuseeländischen Unternehmen in Privatbesitz, bekannt. SolarWinds übernimmt auch das Kiwi Development Team. Die Produkte von Kiwi, darunter der beliebte Kiwi Syslog Server und die Kiwi CatTools, werden von Tausenden Netzwerktechnikern auf der Welt geschätzt und verwendet. Die Bedingungen der Übernahme wurden nicht veröffentlicht. "Wir sahen e…
PS-Webhosting bringt mit "Hack-Guard" effektiven Schutz gegen Homepage-Hacker
PS-Webhosting bringt mit "Hack-Guard" effektiven Schutz gegen Homepage-Hacker
… hunderttausendfach zu spammen. Der neue PS-Webhosting Hack-Guard hilft, diese Gefahren zu minimieren. Unter anderem stehen folgende Mechanismen zur Verfügung: -> Erkennung von Verletzungen des HTTP-Protokolls (wehrt insbesondere automatisierte Attacken von anderen gehackten Servern ab) -> Echtzeit-Blacklists: Ständig aktualisierte IP-Nummern von …
Bild: PS-Webhosting bringt mit "Hack-Guard" effektiven Schutz vor Homepage-HackernBild: PS-Webhosting bringt mit "Hack-Guard" effektiven Schutz vor Homepage-Hackern
PS-Webhosting bringt mit "Hack-Guard" effektiven Schutz vor Homepage-Hackern
… hunderttausendfach zu spammen. Der neue PS-Webhosting Hack-Guard hilft, diese Gefahren zu minimieren. Unter anderem stehen folgende Mechanismen zur Verfügung: -> Erkennung von Verletzungen des HTTP-Protokolls (wehrt insbesondere automatisierte Attacken von anderen gehackten Servern ab) -> Echtzeit-Blacklists: Ständig aktualisierte IP-Nummern von …
SolarWinds Plattform Thwack feiert 1. Geburtstag und stellt ein neues kostenfreies Monitoring Tool vor
SolarWinds Plattform Thwack feiert 1. Geburtstag und stellt ein neues kostenfreies Monitoring Tool vor
SolarWinds feiert 1-jähriges Bestehen seiner erfolgreichen Community Plattform “Thwack” und schenkt der Netzwerk Management-Welt ein neues kostenfreies Microsoft Exchange Monitoring-Tool 16.000 Netzwerk-Fachleute setzen auf Thwack wenn Sie technische Fragen haben, Erfahrungen mitteilen wollen, die Zusammenarbeit mit Produkt-Experten suchen und ihren Beitrag zu neuen Innovationen leisten möchten   AUSTIN, Texas – 19. Juni 2008 – Der amerikanische Hersteller SolarWinds hat heute mitgeteilt, dass seine online Community-Plattform für Netzwerk-In…
Bild: SolarWinds und PSP bieten IT-Fachleuten bezahlbare Alternativen zu teuren Netzwerk Management SuitesBild: SolarWinds und PSP bieten IT-Fachleuten bezahlbare Alternativen zu teuren Netzwerk Management Suites
SolarWinds und PSP bieten IT-Fachleuten bezahlbare Alternativen zu teuren Netzwerk Management Suites
AUSTIN, Texas und FRANKFURT, Deutschland – 27. März 2009 – SolarWinds, Marktführer im Bereich leistungsstarker, einfacher und bezahlbarer Software für Netzwerkverwaltung, und PSP, spezialisierter Distributor für Hochleistungs-IT-Lösungen haben heute die Erneuerung ihrer Zusammenarbeit bekannt gegeben, welche es IT-Fachleuten in Deutschland, der Schweiz und Österreich ermöglichen soll, einfachen Zugang zu SolarWinds preisgekrönten, bezahlbaren Lösungen zu bekommen. Als Teil dieser Bemühungen arbeiten SolarWinds und PSP daran, verschiedenen reg…
Bild: Weltweite Angriffe durch manuelle AttackenBild: Weltweite Angriffe durch manuelle Attacken
Weltweite Angriffe durch manuelle Attacken
Cyber Secuirty Research Analyse zu Cyber Attacken 2015 Der Hack Report für das Jahr 2015 ist erschienen. Aus dem diesem geht hervor das über 83% aller Angriffe auf Unternehmen in Deutschland aus dem Ausland stammen. Die Analyse ergab das jedes 3 Unternehmen Weltweit bereits attackiert wurde. Von diesen Attacken waren jedoch 19% selbst verschuldete Angriffe …
Bild: SolarWinds stellt neue Orion NCM v5 Netzwerk Management Software vorBild: SolarWinds stellt neue Orion NCM v5 Netzwerk Management Software vor
SolarWinds stellt neue Orion NCM v5 Netzwerk Management Software vor
… http://orionncmdemo.solarwinds.com, oder rufen Sie uns einfach an: 0800 6644677. SolarWinds, das SolarWinds Logo, Thwack und Orion sind eingetragene Warenzeichen von SolarWinds. Alle anderen, in dieser Pressemitteilung genannten Firmen und Produktnahmen dienen nur der besseren Erkennung und sind Warenzeichen bzw. eingetragene Warenzeichen der entsprechenden Unternehmen.
SolarWinds MSP & Vanquish mit neuem Distributionsabkommen
SolarWinds MSP & Vanquish mit neuem Distributionsabkommen
SolarWinds MSP und Vanquish GmbH schließen erweitertes Distributionsabkommen Oldenburg/Ottawa, 01.Oktober 2016 Vanquish GmbH, ein Value Add Distributor für Managed Services und Cloud Access, gibt den Abschluss eines Distributionsabkommens mit SolarWinds MSP zum 01.10.2016 für die Länder Deutschland, Österreich und Schweiz bekannt. Im Sommer hat SolarWinds die Firma LogicNow akquiriert und diese gemeinsam mit SolarWinds N-Able zu SolarWinds MSP vereint. Dieser Deal hat LogicNows SaaS-basierte Remote Monitoring und Management (RMM) Plattfor…
asvin entwickelt Lösung zur Sicherung von KI-Datenlieferketten
asvin entwickelt Lösung zur Sicherung von KI-Datenlieferketten
Stuttgart, 03.02.2021. Durch den Solarwinds-Hack sind Angriffe auf IT-Lieferketten zur größten realen Bedrohung geworden. Attacken auf Supply-Chains sind vor allem für Künstliche Intelligenz (KI) eine massive neue Gefährdung. Um den nächsten Supergau eines Angriffs auf die KI-Datenlieferketten, insbesondere auf das Machine Learning, zu verhindern, entwickelt …
Bild: SolarWinds ipMonitor verschafft neuen Nutzern im Monitoring-Bereich Einblick in Anwendungen und NetzwerkeBild: SolarWinds ipMonitor verschafft neuen Nutzern im Monitoring-Bereich Einblick in Anwendungen und Netzwerke
SolarWinds ipMonitor verschafft neuen Nutzern im Monitoring-Bereich Einblick in Anwendungen und Netzwerke
AUSTIN, Texas – 27. November 2009 – SolarWinds (NYSE:SWI), ein führender Anbieter leistungsstarker, einfach zu bedienender und bezahlbarer Software für Netzwerkmanagement für mehr als 88.000 Kunden weltweit, hat heute die Verfügbarkeit von SolarWinds ipMonitor v.10 angekündigt. IT-Administratoren erhalten mit ipMonitor eine unkomplizierte Lösung, die ihnen einen Überblick über Up/Down Statusmeldungen ihrer Anwendungen, Netzwerke und Server verschafft. "Unternehmen aller Größen benötigen Einblick in ihre Anwendungen und Netzwerke. Die meisten…
Sie lesen gerade: SolarWinds-Hack Erkennung, backdoors identifizieren und Angriffe abwehren