Die Cybersecurity and Infrastructure Security Agency (CISA), die US-amerikanische Behörde für Informationssicherheit, hat eine Warnung vor aktiven Angriffen ausgegeben. Angreifer nutzen derzeit bekannte Sicherheitslücken in zwei wichtigen Unternehmensanwendungen: Zammad und Citrix NetScaler.
Zammad ist ein Open-Source-Ticketing- und Kundenservicesystem, das viele Unternehmen für ihre Support- und Helpdesk-Operationen einsetzen. Citrix NetScaler ist eine Netzwerkinfrastrukturlösung, die von vielen Organisationen für Lastverteilung und sichere Netzwerkzugriffe verwendet wird. Beide Systeme sind in der IT-Landschaft weit verbreitet.
Die Warnung ist ernst zu nehmen, da bereits aktive Exploitationen dieser Sicherheitslücken dokumentiert wurden. Das bedeutet, dass Angreifer nicht nur theoretisch wissen, wie man diese Lücken ausnutzt, sondern bereits praktisch versuchen, damit in Systeme einzudringen. Dies erhöht das Risiko für alle Organisationen, die diese Software einsetzen, erheblich.
Für Unternehmen und KMUs, die eines dieser Systeme nutzen, ist sofortige Handlung erforderlich. Die erste Priorität sollte sein, zu überprüfen, ob die entsprechenden Softwareversionen eingesetzt werden und ob Sicherheitsupdates verfügbar sind. Diese sollten schnellstmöglich installiert werden. Parallel dazu empfiehlt es sich, die Systemlogs auf verdächtige Aktivitäten zu überprüfen und zu analysieren, ob möglicherweise bereits unbefugte Zugriffe stattgefunden haben.
IT-Verantwortliche sollten zudem ihre Zugriffskontrollmassnahmen überprüfen und sicherstellen, dass nur autorisierte Nutzer Zugang zu diesen kritischen Systemen haben. Monitoring und Alerting sollten aktiviert sein, um neue Zugriffsmuster frühzeitig zu erkennen.
