Bösartige Akteure fahren bereits aktive Angriffskampagnen gegen mehrere kritische IT-Systeme. Betroffen sind Google Pixel-Smartphones, Cisco ISE (Identity Services Engine) und Acronis Backup für populäre Hosting-Control-Panels wie cPanel/WHM und Plesk.
Google Pixel-Smartphones sind insofern interessant für Angreifer, als sie weit verbreitet sind und häufig geschäftliche Daten enthalten. Cisco ISE ist ein Identity- und Access-Management-System, das in vielen Unternehmensumgebungen das Tor zum Netzwerk kontrolliert. Eine Kompromittierung könnte einem Angreifer Zugriff auf das gesamte Netzwerk ermöglichen. Acronis Backup ist ein Backup-System, das auf vielen Hosting-Servern läuft, besonders bei kleineren und mittleren Anbietern.
Die Tatsache, dass bereits in der Wildnis exploitiert wird, zeigt, dass diese Lücken nicht nur theoretischer Natur sind, sondern dass Angreifer bereits Werkzeuge entwickelt haben und diese einsätzlich verwenden. Dies ist typischerweise ein Zeichen, dass auch weniger organisierte Angreifer (sogenannte Script-Kiddies) bald Zugriff auf einfache Exploits haben werden.
Für KMU ist die Handlungsempfehlung klar: Zunächst sollten Organisationen feststellen, welche dieser Systeme sie einsetzen. Dann sollten Updates zeitnah eingespielt werden. Besondere Aufmerksamkeit verdient das Backup-System, da dieses oft übersehen wird, aber kritisch für Disaster Recovery ist. Nach Updates empfiehlt sich auch eine Überprüfung der Logs auf Anzeichen von Kompromittierungen.
