Zwei weit verbreitete Enterprise-Software-Komponenten sind derzeit Ziel aktiver Angriffskampagnen: IBM Langflow und Apache Tomcat. Die Attacken zeigen typische Muster opportunistischer Angreifer, die bekannte Sicherheitslücken ausnutzen, um in Systeme einzudringen und Schadcode zu installieren.

IBM Langflow ist eine Open-Source-Plattform zur visuellen Gestaltung von Sprach-Modell-Workflows, die zunehmend in Unternehmensumgebungen eingesetzt wird. Angreifer haben gelernt, Schwachstellen in dieser Plattform auszunutzen, um Schadcode direkt auf anfällige Instanzen zu schieben. Dies ermöglicht ihnen vielfältige Missbrauchsmöglichkeiten, von Datenweitergabe bis zu lateralen Bewegungen im Unternehmensnetzwerk.

Apache Tomcat ist ein klassischer Java-Application-Server, der in tausenden Unternehmen läuft. Die aktuelle Kampagne zielt auf Tomcat-Installationen in Cluster-Konfiguration ab. In solchen Setups können Angreifer, wenn sie Zugang zu einer Tomcat-Instanz bekommen, den Datenverkehr zwischen Cluster-Knoten abhören und manipulieren. Dies ist besonders kritisch, weil Cluster-Kommunikation häufig sensible Daten enthält und oft als internal bezeichnet weniger streng gesichert wird als externe Kommunikation.

Das Muster dieser Attacken ist besorgniserregend: Schwachstellen werden relativ schnell nach ihrer Entdeckung von Angreifern aktiv ausgenutzt. Das bedeutet, dass Organisations-IT-Teams sehr schnell patchen müssen, um nicht Opfer zu werden. Dies ist besonders für KMUs eine Herausforderung, die nicht die Ressourcen haben, alle Systeme rund um die Uhr zu monitoren.

Unternehmen sollten unverzüglich überprüfen, ob sie Langflow oder Tomcat in ihren Umgebungen einsetzen, und diese Systeme auf aktuelle Patches prüfen. Zudem ist ein kontinuierliches Vulnerability-Scanning und Patch-Management notwendig, um solche Angriffsziele schnell zu identifizieren und zu neutralisieren. Besonders wichtig ist auch die Netzwerk-Segmentierung, um zu verhindern, dass ein kompromittiertes System zum Sprungbrett in andere Teile der IT-Infrastruktur wird.