Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat offiziell vor beobachteten Cyber-Attacken auf drei kritische Plattformen gewarnt: GitLab, ConnectWise ScreenConnect und JFrog Artifactory. Diese Tools sind in modernen IT-Umgebungen zentral für Softwareentwicklung, Remote-Support und Artifact-Management.
GitLab ist eine weit verbreitete Plattform für Versionskontrolle und Continuous Integration/Continuous Deployment (CI/CD). ConnectWise ScreenConnect ist ein beliebtes Remote-Support-Tool für IT-Dienstleister und deren Kunden. JFrog Artifactory dient der Verwaltung von Software-Artefakten und Abhängigkeiten in der Entwicklung. Alle drei Tools sind kritische Infrastruktur-Komponenten in modernen Unternehmen.
Die Tatsache, dass CISA diese Warnungen herausgibt, deutet darauf hin, dass Angriffe aktiv beobachtet oder bereits erfolgreich durchgeführt wurden. Solche Attacken könnten auf Schwachstellen oder bekannten CVEs basieren, die Angreifer ausnutzen.
Für KMU-IT-Dienstleister sind diese Warnungen äusserst relevant: Insbesondere ConnectWise ScreenConnect wird von vielen Managed-Service-Providern (MSPs) genutzt, um Kundensysteme zu administrieren. Ein Kompromiss könnte zu massivem Seitenschaden führen. GitLab wird in der Softwareentwicklung verwendet und könnte zum Abfluss von Quellcode führen, wenn nicht geschützt. JFrog Artifactory speichert kritische Build-Artefakte.
IT-Verantwortliche sollten umgehend ihre Systeme überprüfen, verfügbare Sicherheits-Updates einspielen und ihre Logs auf verdächtige Aktivitäten analysieren. Zusätzlich empfiehlt sich eine Überprüfung von Netzwerk-Segmentierung und Zugriffskontrolle.
