Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

SAMS 2018
26.02.18 - 27.02.18
In Berlin, Maritim proArte

Plentymarkets Online-Händler-Kongress
03.03.18 - 03.03.18
In Kassel

Search Marketing Expo 2018
20.03.18 - 21.03.18
In München, ICM – Internationales Congress Center

Juilan Totzek-HallhuberVor kurzem wurde eine äußerst kritische Sicherheitslücke in der Säuberungssoftware CCleaner bekannt. Analysen zufolge verbarg sich der verschlüsselte Schadcode in der Initialisierungsroutine des CCleaners. Julian Totzek-Hallhuber, Solutions Architect bei Veracode, erklärt warum Drittanbieter-Code immer häufiger zum Einfallstor für Cyber-Kriminelle wird:

“Viele Cyberattacken verwenden Drittanbieter-Software um Unternehmen zu infiltrieren. Diese sind nur schwer als Malware zu identifizieren, da diese Anwendungen als vertrauenswürdig gelten und jegliche Netzwerkparameter, Next Generation Firewalls und Steuerelemente zu umgehen wissen. 90 Prozent dieser Drittanbieter-Codes entsprechen nicht den Sicherheitsstandards von Unternehmen, wie zum Beipiel dem OWASP Top 10-Standard. Softwarehersteller, die solchen Drittanbieter-Code nutzen, setzen ihre Kunden wissentlich der Gefahr aus, dass ihre Anwendung zur Verbreitung von Malware genutzt werden kann.

Während unklar ist, wie der schadhafte Code in CCleaner integriert wurde, ist es trotz allem essentiell, dass Softwareanbieter ihre Anwendungen kontinuierlich scannen, damit sie nicht als Einfallstor für Cyberkriminelle dienen. Wie Veracode in einer eigenen Analyse herausgefunden hat, ist Sicherheitssoftware am zweitanfälligsten – vermutlich, da sie typischerweise in C/C++ geschrieben wird und deshalb im Gegensatz zu moderneren Coding-Sprachen wie Java, C# oder Javascript kritische Sicherheitslücken wie Pufferüberläufe oder Ganzzahlüberläufe enthalten kann. Das haben im letzten Jahr mehrere Sicherheitslücken in Symantec-Produkten demonstriert.

Wenn Security-Software-Anbieter ihre Nutzer bitten, ihnen höhere Privileg-Level zur Analyse des Datenflusses zwischen Anwendungen anzuvertrauen, ist es entscheidend, dass der Fokus auf Sicherheit liegt und insbesondere Anwendungssicherheit an Bedeutung gewinnt.“

www.veracode.com

 

GRID LIST
Bill Evans

NATO-Vorstoß in Sachen offensiver Cyber-Kriegsführung

Die NATO soll gerade dabei sein, Leitlinien zur Cyber-Kriegsführung für die Militärs zu…
Tb W190 H80 Crop Int B5b0ff15e508b5ed0e077aec201a86db

Wie eine IT-Security-Architektur die Digitalisierung vereinfacht

Die aktuelle OWASP Top 10 Liste, die vor kurzem veröffentlicht wurde, klärt über…
WLAN Cyber Crime

Vorsichtsmaßnahmen nach WPA2-Sicherheitslücke

Avast warnt vor den Konsequenzen der WPA2-Sicherheitslücke KRACK. Unternehmen und…
Tb W190 H80 Crop Int Fdef4a5c2ffd2a8f9afde14b4aefbad1

Wer soll sich so viele Passwörter merken?

Kein Mbit fließt, ohne dass erneut eine Sicherheitslücke in den Schlagzeilen ist. Von…
Cloud Security

Learnings aus dem Cyberangriff bei Uber

Beim Fahrdienst-Vermittler Uber erlangten Cyberangreifer im Oktober 2016 Zugriff auf eine…
Tb W190 H80 Crop Int C2ba5ef936b84b748ce5064d774e909c

Die zentrale Rolle von Login-Daten im Uber-Hack

Der Vermittlungsdienst zur Personenbeförderung Uber erlitt 2016 einen Hack, in dem bis zu…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security