CISA und FBI warnen vor Log4j

In einer gemeinsamen Sicherheitswarnung ermahnen die beiden amerikanischen Sicherheitsbehörden FBI und Cybersecurity & Infrastructure Security Agency (CISA) Unternehmen, die kritische Sicherheitslücke Log4j schnellstmöglich zu schließen. Der dafür notwendige Patch steht bereits seit langem zur Verfügung. Darüber hinaus sollten Firmen und Behörden, die das Update noch nicht haben, davon ausgehen, dass ihre Systeme kompromittiert sind und entsprechende Maßnahmen ergreifen.

Diese Warnung ist eine Reaktion auf die Untersuchung eines Cyberangriffs gegen eine Organisation des „federal civilian executive branch“, also die zivile Exekutive eines Bundestaates. Dabei wurde festgestellt, dass die Hacker über eine ungepatchte Version in einem VMware Horizon Server in das Netzwerk eingedrungen waren, indem sie Log4j ausnutzten. Für die Verantwortlichen bei der CISA war es erschreckend, dass die Sicherheitslücke auch fast ein ganzes Jahr nach Bekanntwerden und der Veröffentlichung des entsprechenden Patches immer noch eine Rolle spielt. Wie ernst die Warnung zu nehmen ist, zeigt auch ein Zitat der CISA-Chefin Jen Easterly, die Log4j als „eine der am ernsten zu nehmenden, wenn nicht sogar die am ernstesten zu nehmende“ Sicherheitslücke ihrer Karriere beschreibt.

Bei Log4j handelt es sich um eine Schwachstelle in der weitverbreiteten Java-Bibliothek Apache Log4j, über die Angreifer Schadcode ausführen und sich Zugriff auf das Netzwerk verschaffen können. Da Apache Log4j fast allgegenwärtig ist, sind von der Sicherheitslücke viele Java-basierte Dienste, Anwendungen und Tools betroffen, die überall auf der Welt eingesetzt werden. Während sich viele Nutzer der Schwere dieser Sicherheitslücke bewusst waren und die Sicherheitsupdates schnell durchgeführt haben, sind einige deutlich langsamer und haben bis jetzt nicht gehandelt. Es gibt also auch ein Jahr später immer noch so viele angreifbare Systeme, dass es sich für Cyberkriminelle lohnt, weiter auf Log4j zu setzen.

An genau diese Betreiber richtet sich die Warnung von FBI und CISA, denn die Betroffenen könnten davon ausgehen, dass sie bereits kompromittiert sind. Sie sollten also das Update schnellstmöglich durchführen und gleichzeitig damit beginnen, das Netzwerk nach verdächtigen Aktivitäten zu durchsuchen. Wer fündig wird, sollte außerdem das gesamte Netzwerk weiter durchkämmen, denn es ist anzunehmen, dass die Angreifer sich auch auf verbundene Systeme und Geräte ausgebreitet haben.

Darüber hinaus gibt die Warnung betroffenen Netzwerkbetreibern eine Reihe von Maßnahmen an die Hand, mit der das Risiko eines Sicherheitsvorfalls verringert werden kann. Dazu gehören neben Sicherheitsupdates auch die Einführung segregierter Netzwerke ohne Verbindung zum Internet in gefährdeten Bereichen sowie die Nutzung strikter Zugangskontrollen zum Netzwerk, wie starke Passwörter und Multi-Faktor-Authentifizierung. Außerdem sollten die getroffenen Sicherheitsvorkehrungen regelmäßig überprüft und an neue Erkenntnisse angepasst werden.
Über die 8com GmbH & Co. KG

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach. Verschiedene Penetrationstests und Security-Awareness-Leistungen runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 18 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Firmenkontakt und Herausgeber der Meldung:

8com GmbH & Co. KG
Europastraße 32
67433 Neustadt an der Weinstraße
Telefon: +49 (6321) 48446-0
Telefax: +49 (6321) 48446-29
http://www.8com.de

Ansprechpartner:
Felicitas Kraus
Pressereferentin
Telefon: +49 (30) 30308089-14
E-Mail: kraus@quadriga-communication.de
Julia Olmscheid
Telefon: +49 6321 484460
E-Mail: redaktion@8com.de
Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel