"Shellshock und Mayhem sind ein brandgefährliches Duo"

"Shellshock und Mayhem sind ein brandgefährliches Duo"

ID: 1122929

Neues Botnet nutzt Shellshock-Schwachstelle



Lucas Zaichkowsky, Enterprise Defence Architect bei AccessDataLucas Zaichkowsky, Enterprise Defence Architect bei AccessData

(firmenpresse) - Ein Kommentar von Lucas Zaichkowsky, Enterprise Defence Architect bei AccessData

Die amerikanische Regierung warnte jüngst vor einer neuen Sicherheitslücke in Linux- und Apple Mac-Systemen. Der sogenannte Bash Bug gilt als ernstzunehmende Bedrohung, die sogar Heartbleed in den Schatten stellen würde. Mittels der als "Shellshock" bezeichneten Schwachstelle können Internetkriminelle Rechner und Webserver mit Schadsoftware infizieren und Daten stehlen. Clevere Angreifer haben das Potenzial der Sicherheitslücke schnell erkannt. Noch cleverere Angreifer gehen schon einen Schritt weiter: Sie nutzen Mayhem, ein auf Shellshock basierendes Botnet.

Externe Server, die die Shellshock-Schwachstelle aufweisen, sind extrem anfällig für Mayhem. Das Botnet befähigt Angreifer in mehrerer Hinsicht, Unternehmen und Usern enormen Schaden zuzufügen, beispielsweise durch das Stehlen sensibler Informationen wie Passwörter, persönliche Daten von Nutzern und Kreditkartendaten. Zusätzlich können infizierte Server dazu verwendet werden, um interne Systeme zu scannen und um schnell weitere Hintertüren zu öffnen. Durch Shellshock und Mayhem im Zusammenspiel erhalten Angreifer Zugang zu anderen internen Bereichen. Zum Beispiel können sie Shellshock verwenden, um auf einen Web-Server zu gelangen, der nicht zwingend als sensibel einzustufen und dadurch weniger geschützt ist. Mit diesem Server jedoch würde somit eine erste Hürde umgangen. Im Anschluss dient er als Ausgangspunkt für die ursprüngliche Absicht des Hackers. So fungieren Shellshock und Mayhem als brandgefährliches Duo für Cyberkriminelle.

Ein Rucksack voll mit Hacking-Tools
Wir können davon ausgehen, dass noch weitere, bereits vorhandene Hacking-Tools, Trojaner und Bot-Netze wie Mayhem verwendet werden, um die Shellshock-Lücke zu nutzen. So können Hacker auf ein ganzes Füllhorn an Tools zurückgreifen, um fremde Systeme zu infiltrieren. Bildlich gleicht dies einem Einbrecher mit einem Rucksack voll mit Werkzeug, um verschlossene Fenster und Türen aufzubrechen.



Unternehmen weltweit sollten daher reagieren und ihre Systeme bis ins kleinste Detail überprüfen. Ein gutes Intrusion Detection System kann schon die Lösung sein. Wichtig ist es, Angriffe einerseits zu erkennen und andererseits auch zu dokumentieren. Tiefe Systemscans und das Installieren neuester Patches sind ebenfalls Pflicht.Weitere Infos zu dieser Pressemeldung:

Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:

Über AccessData:
Die AccessData Group ist seit 25 Jahren Wegbereiter für Entwicklungen im Bereich der digitalen Ermittlungen und entsprechender Unterstützung in Rechtsstreitigkeiten. Die Produktfamilie besteht aus Stand-Alone- und Enterprise-Class-Lösungen mit dem Fokus auf Digital Forensics, E-Discovery und Cyber Security. Hierzu gehören unter anderem die Produkte FTK, SilentRunner, Summation und das CIRT Security Framework. Sie ermöglichen digitale Untersuchungen jeder Art, wie z.B. Computerforensik, Vorfallsanalyse, Hosted Review Services, rechtliche Nachprüfungen und Compliance-Audits. Mehr als 100.000 User, die weltweit im Gesetzesvollzug, in Regierungsbehörden, Unternehmen und Rechtanwaltskanzleien etc. tätig sind, vertrauen bereits auf die AccessData Software-Lösungen. AccessData ist zudem Anbieter für Trainings und Zertifizierungen in den Bereichen digitale Forensik und Rechtsstreitigkeiten. Weitere Informationen unter www.accessdata.com.

Ansprechpartner (in Deutschland):
Abdeslam Afras
Regional Manager Continental Europe
E-Mail: aafras(at)accessdata.com



PresseKontakt / Agentur:

Sprengel & Partner GmbH
Olaf Heckmann
Nisterstraße 3
56472 Nisterau
administration(at)sprengel-pr.com
+49 (0)2661-912600
http://www.sprengel-pr.com



drucken  als PDF  Schwedische Erotik endlich in deutschen Apotheken mit BELLADOT® OSF Global Services etabliert sich auf dem brasilianischen Markt für Cloud-Dienste
Bereitgestellt von Benutzer: Adenion
Datum: 17.10.2014 - 09:25 Uhr
Sprache: Deutsch
News-ID 1122929
Anzahl Zeichen: 2627

Kontakt-Informationen:
Ansprechpartner: Nicole Reid
Stadt:

London


Telefon: +44 2070107800

Kategorie:

Sonstiges



Diese Pressemitteilung wurde bisher 373 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
""Shellshock und Mayhem sind ein brandgefährliches Duo""
steht unter der journalistisch-redaktionellen Verantwortung von

AccessData Group (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Resolution1 Security ernennt Justin Harvey zum Chief Security Officer ...
Menlo Park/Frankfurt, 08. Dezember 2014 - Incident Resolution-Spezialist Resolution1 Security (http://resolution1security.com/) (AccessData-Gruppe) hat kürzlich Justin Harvey als Chief Security Officer (CSO) in das Team der Führungskräfte berufen. In seiner neuen Position wird er auf Kundenseit

Effektive Incident Response-Prozesse bekämpfen Cyberattacken an der Wurzel ...
Barcelona/Frankfurt, 05. November 2014 - Täglich entspringen neue, gefährliche Cyberattacken, die Internetnutzern auch finanziell schaden. IT-Forensik- und E-Discovery-Experte Resolution1 Security (http://resolution1security.com/) (AccessData Group) unterstützt Unternehmen mit seiner neuen Reso

Effektive Incident Response-Prozesse bekämpfen Cyberattacken an der Wurzel ...
Täglich entspringen neue, gefährliche Cyberattacken, die Internetnutzern auch finanziell schaden. IT-Forensik- und E-Discovery-Experte Resolution1 Security (AccessData Group) unterstützt Unternehmen mit seiner neuen Resolution1-Plattform bei diesen Cybersecurity-Herausforderungen. Die Lösung wi


Weitere Mitteilungen von AccessData Group


Schwedische Erotik endlich in deutschen Apotheken mit BELLADOT® ...
Eine Beziehung ohne Liebe, Sex und Erotik ist für zwei Drittel der Deutschen unvorstellbar, bei jüngeren Paaren liegt der Anteil sogar noch höher. Körperliche Liebe gilt nicht nur als eine der "schönsten Nebenbeschäftigungen der Welt",

"Das Spiel des Rechts" von Rechtsanwalt Bepi Uletilovic ...
Das im Februar 2014 im BoD-Verlag erschienene Buch ist bei den Lesern des bekannten Internet-Literaturnetzwerks "Lovelybooks" sehr gut angekommen. Es erhielt eine durchschnittliche Bewertung von 4,6 von 5 Sternen. Hier einige Leserkommentare: "Guter Ratgeber für den Rechts

Trage Sie eigentlich gern eine Brille? ...
Wenn das Sehvermögen nachlässt, scheint es heutzutage nur noch einen Ausweg zu geben: den Gang zum Augenarzt oder zum Optiker. Aber mal ehrlich, wie oft sind Sie schon von einem Besuch beim Augenarzt wiedergekommen und waren besser gelaunt als vorher, weil der Arzt Ihnen wirklich w

OUT NOW: VARIOUS ARTISTS - POP STYLES VOL .1 ...
Am 17.10. 2014 erscheint die erste Ausgabe der brandneuen Compilation Serie "Pop Styles" Vol. 1. Das neue genreübergreifende KHB Music Compilation-Flaggschiff präsentiert 30 hochkarätige Hits internationaler und deutscher Stars, sowie diverse Songs trendiger Newc


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z