Java-Sicherheitslücke: Angriff auf NATO-Mitglied und USA

Java-Sicherheitslücke: Angriff auf NATO-Mitglied und USA

ID: 1238923

"Operation Bauernsturm": Trend Micro entdeckt ersten Zero-Day-Angriff auf Java seit zwei Jahren



(PresseBox) - Die Cyberspione hinter der Attacke "Bauernsturm" ("Pawn Storm") erweitern ihr Arsenal: Trend Micro hat in den vergangenen Tagen Angriffe auf ein NATO-Mitgliedsland und eine Verteidigungseinrichtung in den USA identifiziert, die über eine Sicherheitslücke (CVE-2015-2590) in der Java-Version 1.8.0.45 ausgeführt wurden. Auf infizierten Rechnern können die Cyberspione beliebigen Code im Rahmen der Java-Standardeinstellungen ausführen und damit nicht nur Informationen abgreifen, sondern auch die Kontrolle über die Systeme übernehmen. Trend Micro rät daher dringend zum Einspielen des seit gestern verfügbaren Oracle-Patches.
Bei "Pawn Storm" handelt es sich um Spionageangriffe auf das Weiße Haus in Washington und NATO-Mitgliedsländer einschließlich Deutschland. Zu den Zielen in Europa zählen Ministerien, Medien und Unternehmen ebenso wie die "Organisation für Sicherheit und Zusammenarbeit in Europa" (OSZE) mit Sitz in Wien. Weitere Angriffsziele sind unter anderem Oppositionspolitiker und Dissidenten in Russland, aber auch Aktivisten und Militärs in der Ukraine.
Im aktuellen Angriffsversuch haben die Cyberspione gezielt E-Mails an Militärs aus einem NATO-Mitgliedsland und Empfänger in einer Verteidigungseinrichtung in den USA gesandt. Wegen der individualisierten Ansprache der möglichen Opfer heißt diese Methode in Anlehnung an das Speerfischen auch "Spearphishing". In diese E-Mails waren Webadressen eingebettet, die auf verseuchte Webseiten führen. Wer auf diesen Trick hereinfällt und die Seite öffnet (Stufe 1 des Angriffs), lädt einen Schädling herunter, einen so genannten Exploit, der die genannte Java-Sicherheitslücke ausnutzt. Einmal ausgeführt, lädt der Schädling eine weitere bösartige Datei herunter, ein so genanntes trojanisches Pferd (Stufe 2). Wird diese ausgeführt, lädt sich eine weitere Schädlingskomponente herunter, die Infektion mit der Spionagesoftware "SEDNIT" ist komplett (Stufe 3). Solche mehrstufigen Angriffe haben zum Ziel, dass der Angriff möglichst lange unentdeckt bleibt. Nur wenn eine Stufe erfolgreich ist und keine Abwehrmaßnahmen ergriffen werden, zündet die jeweils nächste Stufe.


"Pawn Storm" verwendet eine Vielzahl von miteinander verbundenen Taktiken und Schädlingen - die "Bauern" der gleichnamigen Attacke beim Schach - bei den Angriffen. Neben der erwähnten Spearphishing-Methode zählen dazu seit 2015 eine mobile Spionageapp, mit der sich iPhones infizieren lassen, neue Befehls- und Kontrollserver sowie bösartige Webadressen mit Exploits.
Weitere Informationen
Weitere Informationen zum jüngsten "Pawn Storm"-Angriff sind im deutschsprachigen Trend Micro-Blog abrufbar.
Details zum Sicherheitspatch von Oracle sind hier erhältlich. Trend Micro rät allen Nutzern - Unternehmen, Behörden, Privatanwender - dringend, die seit gestern verfügbare Java-Version 8 Update 51 herunterzuladen und zu installieren.

Trend Micro, der international führende Anbieter für [url=http://www.trendmicro.de/technologie-innovationen/cloud/index.html]Cloud-Security[/url], ermöglicht Unternehmen und Endanwendern den sicheren Austausch digitaler Informationen. Als Vorreiter bei Server-Security mit mehr als zwanzigjähriger Erfahrung bietet Trend Micro client-, server- und cloud-basierte Sicherheitslösungen an. Diese Lösungen für Internet-Content-Security und Threat-Management erkennen neue Bedrohungen schneller und sichern Daten in physischen, virtualisierten und Cloud-Umgebungen umfassend ab. Die auf der Cloud-Computing-Infrastruktur des [url=http://www.trendmicro.de/technologie-innovationen/technologie/smart-protection-network/index.html]Trend Micro Smart Protection Network[/url] basierenden Technologien, Lösungen und Dienstleistungen wehren Bedrohungen dort ab, wo sie entstehen: im Internet. Unterstützt werden sie dabei von mehr als 1.000 weltweit tätigen Sicherheits-Experten. Trend Micro ist ein transnationales Unternehmen mit Hauptsitz in Tokio und bietet seine Sicherheitslösungen über Vertriebspartner weltweit an.

Unternehmensinformation / Kurzprofil:

Trend Micro, der international führende Anbieter für [url=http://www.trendmicro.de/technologie-innovationen/cloud/index.html]Cloud-Security[/url], ermöglicht Unternehmen und Endanwendern den sicheren Austausch digitaler Informationen. Als Vorreiter bei Server-Security mit mehr als zwanzigjähriger Erfahrung bietet Trend Micro client-, server- und cloud-basierte Sicherheitslösungen an. Diese Lösungen für Internet-Content-Security und Threat-Management erkennen neue Bedrohungen schneller und sichern Daten in physischen, virtualisierten und Cloud-Umgebungen umfassend ab. Die auf der Cloud-Computing-Infrastruktur des [url=http://www.trendmicro.de/technologie-innovationen/technologie/smart-protection-network/index.html]Trend Micro Smart Protection Network[/url] basierenden Technologien, Lösungen und Dienstleistungen wehren Bedrohungen dort ab, wo sie entstehen: im Internet. Unterstützt werden sie dabei von mehr als 1.000 weltweit tätigen Sicherheits-Experten. Trend Micro ist ein transnationales Unternehmen mit Hauptsitz in Tokio und bietet seine Sicherheitslösungen über Vertriebspartner weltweit an.



drucken  als PDF  Erfolgreicher Messeauftritt von Walter Nagel auf dem Bibliothekartag in Nürnberg TÜV SÜD DSI: Verfahrensverzeichnis oft nicht vorhanden
Bereitgestellt von Benutzer: PresseBox
Datum: 15.07.2015 - 17:12 Uhr
Sprache: Deutsch
News-ID 1238923
Anzahl Zeichen: 5127

Kontakt-Informationen:
Stadt:

Hallbergmoos



Kategorie:

New Media & Software



Diese Pressemitteilung wurde bisher 407 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Java-Sicherheitslücke: Angriff auf NATO-Mitglied und USA"
steht unter der journalistisch-redaktionellen Verantwortung von

TREND MICRO Deutschland GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Fortschrittliche IT-Sicherheitstechnologien können Abhängigkeit von menschlicher Expertise im Kampf gegen Cyber-Angriffe reduzieren ...
Hallbergmoos, 23. Mai 2017 - Laut einer aktuellen Studie von Trend Micro, einem der weltweit führenden Anbieter von IT-Sicherheitslösungen, gehen drei Viertel der Unternehmen (76 Prozent) davon aus, dass fortschrittliche IT-Sicherheitstechniken sie zunehmend im weltweiten Kampf gegen Cyber-Bedrohu

Trend Micro weist gezielte Cyber-Angriffe auf deutsche und französische Politik nach ...
Hallbergmoos, 25. April 2017 - Trend Micro stellt heute einen neuen Report vor, der die Vorgehensweise der Hacker-Gruppe Pawn Storm analysiert und ihre Ziele verdeutlicht. Trend Micro beschreibt darin aktuelle Cyber-Angriffe auf die CDU-nahe Konrad-Adenauer-Stiftung und die Friedrich-Ebert-Stiftung,

Trend Micro weist gezielte Cyber-Angriffe auf deutsche und französische Politik nach ...
Trend Micro stellt heute einen neuen Report vor, der die Vorgehensweise der Hacker-Gruppe Pawn Storm analysiert und ihre Ziele verdeutlicht. Trend Micro beschreibt darin aktuelle Cyber-Angriffe auf die CDU-nahe Konrad-Adenauer-Stiftung und die Friedrich-Ebert-Stiftung, die der SPD nahe steht, sowie


Weitere Mitteilungen von TREND MICRO Deutschland GmbH


Erfolgreicher Messeauftritt von Walter Nagel auf dem Bibliothekartag in Nürnberg ...
Während des diesjährigen Bibliothekartags, der vom 26. bis 29. Mai in Nürnberg stattfand, präsentierte das Systemhaus Walter Nagel aus Bielefeld erneut wegweisende Hard- und Softwarelösungen. Neben dem ersten modularen Buchscanner der Welt lag der Schwerpunkt auf den Lösungen der Visual Libra

Silent Base 800 mit Window Side Panel ab sofort erhältlich ...
be quiet!, seit neun Jahren in Folge Marktführer für PC-Netzteile*, bietet ab sofort die Window-Version des beliebten Silent Base 800 an. Neben dem bisherigen Feature-Set, wartet das Gehäuse mit einem innovativen Fenster auf, welches nicht nur die geräuschdämmenden Eigenschaften erhält, sonde

eCommerce ohne Grenzen: Speed4Trade schafft Schnittstelle zum Schweizer Online-Marktplatz ricardoshops.ch ...
Internationalisierung im eCommerce ist Pflicht. emMida von Speed4Trade ist dafür der perfekte Türöffner ? zum Beispiel in die Schweiz. Die Integration von emMida an den schnell wachsenden Marktplatz ricardoshops.ch ebnet Online-Händlern den Weg zu neuen Märkten. Damit ergeben sich für Frühei

Neue Modelle der Toshiba Satellite P70-B-Serie bieten Unterhaltung der Spitzenklasse im 17 Zoll-Format ...
Top-Entertainment für unterwegs und Zuhause: Mit zwei neuen Satellite P70-B-Modellen erweitert Toshiba die leistungsstarke Notebook-Serie für Anwender mit hohen Multimedia-Ansprüchen. Beide Geräte sind mit 43,9 cm (17,3 Zoll) TruBrite® Full HD TFT Hochhelligkeits-Displays mit LED Hintergrundbe


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z