Anzeige

Bug Hacking

Eine neue Facette der IT-Security: Durch die Corona-Krise ist ein erhöhter Überprüfungsbedarf für kurzfristig entwickelte Online-Dienste zu verzeichnen. Die Aktivitäten auf der Bug-Bounty-Aktivität haben sich verdoppelt. 

Damit einher geht ein deutlicher Anstieg von „Business Logic Errors“. Das meldet "YesWeHack" über die Nutzung seiner Plattform. Die Hacker der YesWeHack Community nehmen ihre Verantwortung als ethische Schwachstellenjäger wahr und sind aktuell doppelt so aktiv wie vor der Krise. 

Mehr Angriffspunkte für Hacker in Krisen-Zeiten

Viele Unternehmen setzen während der Ausgangsbeschränkungen auf Online-Angebote. Schnell werden Möglichkeiten für die Arbeit im Home-Office geschaffen. Die Gastronomie setzt auf Lieferservices und bietet dafür Online-Bestellungen an. All diese Lösungen werden meist kurzfristig errichtet, ohne die IT-Sicherheit ausreichend zu berücksichtigen. Das führt zu einer Vielzahl von Angriffspunkten für Hacker, die diese Situation nur zu gerne ausnutzen. Daher gilt es, die Systeme vor Cyber-Angriffen zu schützen und damit auch ihren Fortbestand zu sichern.

Die meisten Unternehmen sind sich der aktuellen Gefahr bewusst. Anbieter von Online-Services – von Banken, Verwaltung über Handel bis hin zu Unternehmen im Energiesektor – lassen ihre Systeme regelmäßig und verstärkt durch ethischen Hacker überprüfen. Die über 15.000 White Hats, die auf der Bug-Bounty-Plattform von YesWeHack aktiv sind, wissen um ihre Verantwortung. Seit dem Ausbruch der Corona-Krise in Europa sind sie doppelt so aktiv und melden deutlich mehr Schwachstellen.

Drohender Schaden durch Business Logic Errors

Die Bug-Bounty-Aktivitäten auf der YesWeHack Plattform sind aktuell doppelt so hoch wie vor der Corona-Pandemie. Über 40 Prozent der aktuell gemeldeten Sicherheitslücken haben hohe oder sogar kritische Auswirkungen. Außerdem haben die Hacker des YesWeHack-Netzwerks einen deutlichen Anstieg von sogenannten „Business Logic Errors“ ausgemacht. Während Sicherheitslücken für gewöhnlich auf mangelhaftem Code oder sonstigen Fehlern im System basieren, gibt es im Fall der Business Logic Errors keinen technischen Fehler. Eigentlich intakte Prozesse werden zum Schaden des Unternehmens ausgenutzt.

Ein Beispiel für eine solche Sicherheitslücke ist der Hack von Treue- oder Bonusprogrammen in Online-Shops: Die Treuepunkte werden nach dem Kauf auf dem Konto des Angreifers gutgeschrieben. Dann wird der Kauf storniert, die Punkte aber nicht wieder abgezogen. Der Online-Shop zahlt Prämien aus, ohne vorher am Kauf verdient zu haben und macht dadurch unter Umständen hohe Verluste.

Um diese Art von Sicherheitslücken aufzuspüren, müssen White Hats die branchentypischen Prozesse genau kennen und umfassende Erfahrung haben. „Unsere ethischen Hacker handeln in der Krise sehr verantwortungsbewusst und engagieren sich mehr denn je für die Sicherheit der Systeme unserer Kunden“, so Guillaume Vassault-Houliere, CEO und Mitgründer von YesWeHack. „Unternehmen können sich darauf verlassen, dass ihre IT-Infrastruktur – selbst in Zeiten hoher Belastung – sicher und verfügbar bleibt.“

www.yeswehack.com
 


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Thunderbolt

Schutz von Thunderbolt-Anschlüssen vor Sicherheitslücken

Wie können sich Anwender vor den Schwachstellen namens Thunderspy schützen? Obwohl die Sicherheitslücken in der Thunderbolt-Technologie seit Mai 2020 bekannt ist, gibt es wenig Hilfestellungen, wie sich Anwender schützen können.
Bug

Kostenlose Bug-Bounty-Self-Hosting-Lösung für Hacker

YesWeHack startet mit „Pwning Machine“ eine Docker-basierte Umgebung, die ethischen Hackern eine selbst gehostete Bug-Bounty-Lösung bietet. Sie ist mit einer anpassbaren und erweiterbaren Palette von Diensten ausgestattet, darunter ein DNS-Server, ein…
Hacked

Cyberangriffe auf Unternehmen und Behörden in Österreich

Die Sicherheitsexperten des Cybersecurity-Unternehmens Proofpoint konnten im April dieses Jahres eine Malware-Kampagne gegen Unternehmen und Behörden in Österreich beobachten. Bei der Kampagne wurden E-Mails in deutscher Sprache verschickt, die angeblich von…
Hacker Fernglas

Über 248 Millionen persönliche Online-Zugangsdaten offengelegt

Laut der Untersuchungen von NordPass ist das Internet voll von exponierten Datenbanken und Deutschland steht dabei an vierter Stelle. Aufgefunden wurden 361 ungesicherte Datenbanken mit 248.252.244 Einträgen, darunter befinden sich auch persönliche Daten wie…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!