Die Sicherheitsgemeinde meldet derzeit eine Serie gezielter Cyberangriffe, die bekannte Sicherheitslücken in kritischen Netzwerk- und Sicherheitsprodukten ausnutzen. Betroffen sind Produkte führender Hersteller im Bereich Netzwerksicherheit und Cloud-Orchestrierung.
Konkret werden Angriffe auf folgende Produkte beobachtet: F5 BIG-IP APM (Application Performance Manager), Sicherheitslösungen von Check Point und Arista VeloCloud Orchestrator. Diese Produkte werden typischerweise an kritischen Positionen in der IT-Infrastruktur eingesetzt, etwa als Gateway, Load-Balancer oder zur Verwaltung von Cloud-Ressourcen.
Die Angriffe zielen auf bereits bekannte und dokumentierte Sicherheitslücken ab. Dies deutet darauf hin, dass viele Organisationen trotz verfügbarer Patches diese noch nicht eingespielt haben. Dies ist ein klassisches Muster: Schwachstelle wird bekanntgemacht, Patch steht zur Verfügung, aber Unternehmen verzögern das Einspielen, und Angreifer nutzen dieses Zeitfenster.
F5 BIG-IP ist ein Netzwerk-Appliance, das in der Regel vom Internet aus erreichbar ist und daher besonders attraktiv für Angreifer. Check-Point-Produkte sind ebenfalls häufig exponiert. Arista VeloCloud Orchestrator wird zur Verwaltung von Cloud-Verbindungen eingesetzt.
Für Unternehmen, die diese Produkte betreiben, ist schnelles Handeln erforderlich. Im ersten Schritt sollte überprüft werden, ob man betroffen ist. Im zweiten Schritt sollten verfügbare Sicherheits-Patches eingespielt werden. Im dritten Schritt ist es sinnvoll, Netzwerk-Logs auf verdächtige Aktivität zu prüfen.
KMUs sollten sich bewusst sein, dass auch kleine Unternehmen in den Fokus von Cyberkriminellen geraten, besonders wenn sie exponierte Sicherheitsgeräte betreiben, die nicht auf den neuesten Stand gepatcht sind. Ein Patch-Management-Prozess mit priorisierten Sicherheits-Patches ist deshalb essenziell.
