WASHINGTON / LONDON (IT BOLTWISE) – Die Cybersecurity and Infrastructure Security Agency (CISA) hat eine neue Cybersecurity-Beratung veröffentlicht, die wichtige Erkenntnisse aus einem Vorfall bei einer US-Bundesbehörde teilt. Der Vorfall unterstreicht die Bedeutung von schnellem Patchen und der Vorbereitung auf Sicherheitsvorfälle durch regelmäßige Übungen und Protokollierung.

Die Cybersecurity and Infrastructure Security Agency (CISA) hat kürzlich eine umfassende Beratung veröffentlicht, die auf einem Vorfall bei einer US-Bundesbehörde basiert. Dieser Vorfall hebt die kritische Bedeutung von schnellem Patchen und der Vorbereitung auf Sicherheitsvorfälle hervor. CISA betont, dass Organisationen ihre Sicherheitspläne regelmäßig testen und ihre Protokolle zentralisiert speichern sollten, um im Ernstfall schnell reagieren zu können.
Der Vorfall begann, als die Behörde verdächtige Aktivitäten über ihr Endpoint Detection and Response (EDR)-Tool entdeckte. CISA stellte fest, dass Cyberkriminelle die Behörde durch die Ausnutzung einer Sicherheitslücke in GeoServer kompromittiert hatten. Diese Schwachstelle, bekannt als CVE-2024-36401, ermöglichte es den Angreifern, Remote Code Execution (RCE) durchzuführen und sich im Netzwerk der Behörde zu etablieren.
Während der dreiwöchigen unentdeckten Präsenz im Netzwerk nutzten die Angreifer die Schwachstelle erneut, um Zugang zu einem zweiten GeoServer zu erlangen und sich lateral zu weiteren Servern zu bewegen. Sie setzten verschiedene Techniken ein, darunter das Hochladen von Web-Shells und die Nutzung von Living-off-the-Land-Techniken, um ihre Aktivitäten zu verschleiern und ihre Privilegien zu erweitern.
Die CISA-Beratung enthält detaillierte Informationen über die Taktiken, Techniken und Verfahren der Angreifer sowie Indikatoren für Kompromittierungen. Organisationen wird geraten, die Erkenntnisse zu nutzen, um ihre Sicherheitsmaßnahmen zu verbessern und ähnliche Vorfälle zu verhindern. CISA empfiehlt unter anderem die sofortige Behebung bekannter Schwachstellen und die regelmäßige Überprüfung und Aktualisierung von Incident-Response-Plänen.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Data Engineer – Fokus AI-Engineering (all genders)

Intern in the field of Artificial Intelligence and Machine Learning: Development of an AI Chatbot

Projektleiter Facility Management für innovative Großprojekte (KI-Campus) mit Fokus Logistik (m/w/d)

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "CISA teilt Erkenntnisse aus einem Vorfall bei einer US-Behörde" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "CISA teilt Erkenntnisse aus einem Vorfall bei einer US-Behörde" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »CISA teilt Erkenntnisse aus einem Vorfall bei einer US-Behörde« bei Google Deutschland suchen, bei Bing oder Google News!