CISA und FBI warnen vor Log4j

CISA und FBI warnen vor Log4j

ID: 2023510

Rund ein Jahr nach der Veröffentlichung der Sicherheitslücke Log4j warnen FBI und CISA, dass Betreiber ungepatchter Systeme davon ausgehen sollten, infiltriert worden zu sein.



(PresseBox) - In einer gemeinsamen Sicherheitswarnung ermahnen die beiden amerikanischen Sicherheitsbehörden FBI und Cybersecurity & Infrastructure Security Agency (CISA) Unternehmen, die kritische Sicherheitslücke Log4j schnellstmöglich zu schließen. Der dafür notwendige Patch steht bereits seit langem zur Verfügung. Darüber hinaus sollten Firmen und Behörden, die das Update noch nicht haben, davon ausgehen, dass ihre Systeme kompromittiert sind und entsprechende Maßnahmen ergreifen.

?

Diese Warnung ist eine Reaktion auf die Untersuchung eines Cyberangriffs gegen eine Organisation des „federal civilian executive branch“, also die zivile Exekutive eines Bundestaates. Dabei wurde festgestellt, dass die Hacker über eine ungepatchte Version in einem VMware Horizon Server in das Netzwerk eingedrungen waren, indem sie Log4j ausnutzten. Für die Verantwortlichen bei der CISA war es erschreckend, dass die Sicherheitslücke auch fast ein ganzes Jahr nach Bekanntwerden und der Veröffentlichung des entsprechenden Patches immer noch eine Rolle spielt. Wie ernst die Warnung zu nehmen ist, zeigt auch ein Zitat der CISA-Chefin Jen Easterly, die Log4j als „eine der am ernsten zu nehmenden, wenn nicht sogar die am ernstesten zu nehmende“ Sicherheitslücke ihrer Karriere beschreibt.

?

Bei Log4j handelt es sich um eine Schwachstelle in der weitverbreiteten Java-Bibliothek Apache Log4j, über die Angreifer Schadcode ausführen und sich Zugriff auf das Netzwerk verschaffen können. Da Apache Log4j fast allgegenwärtig ist, sind von der Sicherheitslücke viele Java-basierte Dienste, Anwendungen und Tools betroffen, die überall auf der Welt eingesetzt werden. Während sich viele Nutzer der Schwere dieser Sicherheitslücke bewusst waren und die Sicherheitsupdates schnell durchgeführt haben, sind einige deutlich langsamer und haben bis jetzt nicht gehandelt. Es gibt also auch ein Jahr später immer noch so viele angreifbare Systeme, dass es sich für Cyberkriminelle lohnt, weiter auf Log4j zu setzen.



?

An genau diese Betreiber richtet sich die Warnung von FBI und CISA, denn die Betroffenen könnten davon ausgehen, dass sie bereits kompromittiert sind. Sie sollten also das Update schnellstmöglich durchführen und gleichzeitig damit beginnen, das Netzwerk nach verdächtigen Aktivitäten zu durchsuchen. Wer fündig wird, sollte außerdem das gesamte Netzwerk weiter durchkämmen, denn es ist anzunehmen, dass die Angreifer sich auch auf verbundene Systeme und Geräte ausgebreitet haben.

?

Darüber hinaus gibt die Warnung betroffenen Netzwerkbetreibern eine Reihe von Maßnahmen an die Hand, mit der das Risiko eines Sicherheitsvorfalls verringert werden kann. Dazu gehören neben Sicherheitsupdates auch die Einführung segregierter Netzwerke ohne Verbindung zum Internet in gefährdeten Bereichen sowie die Nutzung strikter Zugangskontrollen zum Netzwerk, wie starke Passwörter und Multi-Faktor-Authentifizierung. Außerdem sollten die getroffenen Sicherheitsvorkehrungen regelmäßig überprüft und an neue Erkenntnisse angepasst werden.

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach. Verschiedene Penetrationstests und Security-Awareness-Leistungen runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 18 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach. Verschiedene Penetrationstests und Security-Awareness-Leistungen runden das Angebot ab.
8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 18 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.



drucken  als PDF  Syntax: Die wichtigsten Trends 2023 für die digitale Fertigung Private 5G - Allheilmittel oder Mogelpackung-
Bereitgestellt von Benutzer: PresseBox
Datum: 23.11.2022 - 13:47 Uhr
Sprache: Deutsch
News-ID 2023510
Anzahl Zeichen: 4350

Kontakt-Informationen:
Ansprechpartner: Felicitas KrausJulia Olmscheid
Stadt:

Neustadt an der Weinstraße


Telefon: +49 (30) 30308089-14+49 6321 484460

Kategorie:

Internet-Portale



Diese Pressemitteilung wurde bisher 169 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"CISA und FBI warnen vor Log4j"
steht unter der journalistisch-redaktionellen Verantwortung von

8com GmbH&Co. KG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Schwachstellen im digitalen Tresor: Sicherheitsforscher entlarven Risiken bei Passwortmanagern ...
Wann immer man ein neues Passwort anlegen muss, steht man vor einer schwierigen Entscheidung: Etwas nehmen, das man sich auch merken kann oder ein sicheres Passwort generieren lassen, das man sich wahrscheinlich nicht merken kann. Abhilfe versprechen cloud-basierte Passwortmanager. Sie gelten gemein

Kritische Sicherheitslücke im Microsoft Configuration Manager: CISA warnt vor aktiver Ausnutzung ...
Die US-Cybersicherheitsbehörde CISA hat eine Warnung bezüglich einer kritischen Schwachstelle im Microsoft Configuration Manager (ehemals SCCM) herausgegeben. Diese als CVE-2024-43468 identifizierte Sicherheitslücke ermöglicht es Angreifern, durch das Einschleusen von bösartigen SQL-Befehlen au

Der Preis der Bequemlichkeit: Musikstreaming zwischen Massenmarkt und dem Ruf nach finanzieller Fairness ...
Die Art und Weise, wie die Gesellschaft Musik konsumiert, hat sich in der letzten Dekade radikal gewandelt. Was früher mühsam auf CDs gesammelt oder aus dem Radio aufgenommen wurde, steht heute per Knopfdruck in millionenfacher Ausführung zur Verfügung. Doch während die Nutzer von der grenzenlo


Weitere Mitteilungen von 8com GmbH&Co. KG


Syntax: Die wichtigsten Trends 2023 für die digitale Fertigung ...
Weinheim, 23. November 2022 --- Syntax, global agierender IT-Dienstleister und Managed Cloud Provider, gibt einen Ausblick auf die wichtigsten Trends, die im kommenden Jahr für die digitale Fertigung wichtig werden. Im Mittelpunkt stehen dabei laut Björn Bartheidel, Vice President lntelligent lndu

Faire KI bei Banken: SAS Viya integriert das Veritas-Toolkit ...
Heidelberg, 23. November 2022 -- SAS, einer der weltweit führenden Anbieter von Lösungen für Analytics und künstliche Intelligenz (KI), integriert das von der Monetary Authority of Singapore (MAS) entwickelte Veritas-Toolkit in die Analytics-Plattform SAS Viya. Dank der Integration des Kits in d

Datenschutz-Aufsicht fordert von Behörden nun Social-Media-Konzept ...
Printmedien werden immer weniger gelesen und abonniert, die Nutzerzahlen von Social Media-Diensten legen dagegen zu und haben insbesondere bei jungen Menschen eine hohe Verbreitung und Akzeptanz. Darauf reagieren Unternehmen und staatlichen Einrichtungen. Immer mehr Institutionen sind auf Facebook,

Belgien wird Fußball-Weltmeister - zumindest digital ...
  Der große Digital-Check zur WM durch die nexum AG in Zusammenarbeit mit dem Fußballmagazin Kicker / Belgien punktet besonders mit Social Media-Angeboten und Shop-Konzept / Deutschland auf Platz 3 hinter den Niederlanden aber vor England, Frankreich und Spanien In den kommenden vier Wochen wird


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z