FBI und NSA warnen: Auch Linux-Systeme durch Malware gefährdet

FBI und NSA warnen: Auch Linux-Systeme durch Malware gefährdet

ID: 1839676
(PresseBox) - Hackerangriffe und Malware sind Probleme, mit denen sich nur Windows-Nutzer herumschlagen müssen? Falsch gedacht! Immer öfter geraten auch iOS und Linux ins Visier von Cyberkriminellen. Erst vor wenigen Wochen bedrohte die Schadsoftware ThiefQuest Apple-Nutzer, nun müssen auch Linux-Nutzer um ihre Sicherheit im Netz bangen, wie die US-amerikanischen Sicherheitsbehörden FBI und NSA warnten.

Drovorub heißt der neue Schädling und wird offenbar von russischen Hackern der als APT28, Fancy Bear, Sofacy oder Strontium bekannten Gruppe zur Cyberspionage eingesetzt. Er verwendet ein Kernel-Rootkit und ermöglicht es Angreifern, einen Computer aus der Ferne zu übernehmen, Dateien zu übertragen und Ports weiterzuleiten. Dabei tarnt sich die Malware so geschickt, dass sie auf dem Computer selbst kaum zu finden ist ? selbst wenn man ihre Aktivität im Netzwerk bemerkt hat. Interessanterweise kann das Rootkit sich nicht festsetzen, wenn bei einem Rechner der UEFI Boot aktiviert ist, den allerdings viele Nutzer bei der Installation von Linux deaktivieren, da die Einrichtung dann einfacher ist. Darüber hinaus funktioniert die Malware nur bei relativ alten Versionen des Linux-Kernels, neuere Versionen scheinen nicht betroffen zu sein. FBI und NSA weisen in ihrem Bericht darauf hin, dass man mindestens die Kernel-Version 3.7 von 2012 nutzen sollte. Ab dieser Version ist es möglich, das System so zu konfigurieren, dass nur noch Module mit einer gültigen digitalen Signatur geladen werden können. Regelmäßige Sicherheitsupdates helfen ebenfalls und sollten ohnehin Standard sein.

Die aktuelle Warnung und auch der Fall von ThiefQuest sind ein Weckruf für alle Nutzer von Linux- oder iOS-Betriebssystemen, dass sie sich nicht in Sicherheit wiegen können. Bereits in der Vergangenheit gab es immer wieder Fälle von Malware, die sich auf die beiden Betriebssysteme spezialisiert haben. Dabei sollte man immer bedenken: Je häufiger Linux oder iOS in Unternehmen und Organisationen zum Einsatz kommt, desto mehr wichtige und potenziell für Hacker und Spione wertvolle Daten sind durch entsprechende Mal- und Spyware verfügbar. Tatsache ist: Je höher der Marktanteil eines Systems, desto interessanter wird es für Angreifer.



Nichts ist so gefährlich wie zu denken, dass man selbst zu unbedeutend oder zu klein sei, um nicht doch Opfer eines Angriffs zu werden. Selbst wenn Kriminelle vielleicht tatsächlich kein Interesse an einem Unternehmen haben, könnte ein Zufallsangriff erfolgreich sein. Auch können solche Unternehmen als Einfallstor genutzt werden, um Geschäftspartner, Kunden oder Auftraggeber zu infiltrieren. Überheblichkeit ist in Sachen Cybersicherheit also unangebracht. Selbst hervorragend geschützte und technisch voll ausgestattete Großunternehmen mussten bereits feststellen, dass Cyberkriminelle trotzdem einen Weg in ihre Netzwerke gefunden haben. Klar ist daher nur: Wer im Netz unterwegs ist, muss sich schützen ? sowohl technisch als auch durch Schulung und Sensibilisierung für Gefahren.

Über die 8com GmbH & Co. KG

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:

Über die 8com GmbH&Co. KGDas 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security ManagementSystems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durchdie einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.



drucken  als PDF  Cyber Defense Service Globaler Sensorhersteller ifm: diva-e entwickelt Download-Center für einfache Software-Verwaltung
Bereitgestellt von Benutzer: PresseBox
Datum: 27.08.2020 - 09:37 Uhr
Sprache: Deutsch
News-ID 1839676
Anzahl Zeichen: 4163

Kontakt-Informationen:
Stadt:

Neustadt an der Weinstraße



Kategorie:

Internet-Portale



Diese Pressemitteilung wurde bisher 572 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"FBI und NSA warnen: Auch Linux-Systeme durch Malware gefährdet"
steht unter der journalistisch-redaktionellen Verantwortung von

8com GmbH&Co. KG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Schwachstellen im digitalen Tresor: Sicherheitsforscher entlarven Risiken bei Passwortmanagern ...
Wann immer man ein neues Passwort anlegen muss, steht man vor einer schwierigen Entscheidung: Etwas nehmen, das man sich auch merken kann oder ein sicheres Passwort generieren lassen, das man sich wahrscheinlich nicht merken kann. Abhilfe versprechen cloud-basierte Passwortmanager. Sie gelten gemein

Kritische Sicherheitslücke im Microsoft Configuration Manager: CISA warnt vor aktiver Ausnutzung ...
Die US-Cybersicherheitsbehörde CISA hat eine Warnung bezüglich einer kritischen Schwachstelle im Microsoft Configuration Manager (ehemals SCCM) herausgegeben. Diese als CVE-2024-43468 identifizierte Sicherheitslücke ermöglicht es Angreifern, durch das Einschleusen von bösartigen SQL-Befehlen au

Der Preis der Bequemlichkeit: Musikstreaming zwischen Massenmarkt und dem Ruf nach finanzieller Fairness ...
Die Art und Weise, wie die Gesellschaft Musik konsumiert, hat sich in der letzten Dekade radikal gewandelt. Was früher mühsam auf CDs gesammelt oder aus dem Radio aufgenommen wurde, steht heute per Knopfdruck in millionenfacher Ausführung zur Verfügung. Doch während die Nutzer von der grenzenlo


Weitere Mitteilungen von 8com GmbH&Co. KG


Globaler Sensorhersteller ifm: diva-e entwickelt Download-Center für einfache Software-Verwaltung ...
Die ifm-Unternehmensgruppe bedient weltweit über 150.000 kaufende Kunden. Von Europa bis Nord- und Südamerika sowie von Afrika bis Australien verfügt das familiengeführte Unternehmen über Niederlassungen, Entwicklungs- und Produktionsstandorte in mehr als 70 Ländern. Der weltweit agierende Sen

Cyber Defense Service ...
Mit zunehmender Digitalisierung und der wachsenden Anzahl immer komplexer werdender Cyber-Bedrohungen fällt es IT-Abteilungen zunehmend schwerer, die Anforderungen an IT-Sicherheit zu erfüllen. cydes® bietet ein individuell an das Netzwerk angepasstes, wissensbasierendes und von Experten betreute

Sicherer, einfacher, effizienter: Diese technischen Lösungen helfen im Homeoffice ...
Gerade die Corona-Zeit hat es gezeigt: Wenn Mitarbeiter viel zwischen Homeoffice, Büro, Innen- und Außendienst hin- und herwechseln, sollte eine reibungslose und sichere Kommunikation gewährleistet sein ? sowohl intern als auch extern. Die Mitarbeiter von m2solutions berichten aus der Praxis: Wel

Retarus Business Integration Platform: Der einfache Weg ins Peppol-Netzwerk ...
Im Rahmen des Pan-European Public Procurement OnLine (Peppol) soll jedes Unternehmen in der Lage sein, mit allen öffentlichen Auftraggebern der teilnehmenden Länder strukturierte, elektronische Dokumente auszutauschen. In Deutschland ist die elektronische Rechnungsstellung per XRechnung für Auftr


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z