Von SonicWall bis Axios: Angriffe und Schwachstellen der ersten Augustwoche

Rückblick auf die erste Augustwoche: SonicWall unter Credential-Stuffing-Beschuss, npm-Pakete von Nordkorea gehackt und kritische Patches für Adobe.

Von SonicWall bis Axios: Angriffe und Schwachstellen der ersten Augustwoche
APT

Illustration mit KI erzeugt

Credential-Stuffing-Kampagne gegen SonicWall-Infrastrukturen

Seit dem 25. Juli läuft eine umfangreiche automatisierte Credential-Stuffing-Kampagne, die auf VPN- und Firewall-Konten von SonicWall abzielt. Der bösartige Datenverkehr stammt von fünf IP-Adressen, die bei DigitalOcean gehostet sind, und führte in dreißig Organisationen zu erfolgreichen Zugriffen. Es wurden keine manuellen Aktivitäten nach der Kompromittierung beobachtet, was darauf hindeutet, dass das primäre Ziel der unautorisierte Zugang an sich war – möglicherweise zur Weiterverwertung oder zur Netzwerkerkundung. Huntress beobachtet die weitere Entwicklung.

Die empfohlenen Abwehrmaßnahmen sind sofort umzusetzen: Multi-Faktor-Authentifizierung aktivieren, alle verdächtigen Anmeldedaten rotieren und die identifizierten IP-Adressen blockieren. Das Fehlen von Folgeaktionen mindert das Risiko nicht: Ein dauerhafter VPN-Zugriff gibt die Kontrolle über den Unternehmensperimeter faktisch in fremde Hände.

npm-Supply-Chain: Nordkoreanische Gruppe Sapphire Sleet kompromittiert Axios, Debug und Chalk

Amazon Threat Intelligence hat der nordkoreanischen Gruppierung Sapphire Sleet die Kompromittierung von drei extrem weit verbreiteten npm-Paketen zugeschrieben: Axios, Debug und Chalk. Hinzu kommt ein Fall von Typosquatting, der auf ein Projekt aus dem Kryptobereich abzielte. Die Operation setzt fragmentierte Payloads und Malware ein, die die Ausführungsumgebung erkennt und dadurch automatische Analyse erschwert.

Das potenzielle Schadensausmaß ist erheblich: Jedes Softwareprojekt, das von diesen Bibliotheken abhängt, könnte beliebigen Code ausführen, was Datendiebstahl oder die Kompromittierung von Entwicklungsumgebungen zur Folge hätte. Die Eindämmung erfordert die sofortige Aktualisierung der Abhängigkeiten auf bereinigte Versionen, die Überprüfung von Hashes und Signaturen sowie die Beobachtung des Paketverhaltens in Staging-Umgebungen.

Kritische Patches: Adobe und die exponierte API von VE Commercial Vehicles

Adobe hat Korrekturen veröffentlicht, die einen Heap-Buffer-Overflow in den Format-Plug-ins (beliebige Codeausführung), mehrere Schwachstellen in Bridge (Codeausführung und Rechteausweitung) sowie Lücken in Campaign Classic (Codeausführung und Lesen des Dateisystems) beheben. Die Patches für Campaign Classic On-Premises haben Priorität 1 und sollten umgehend eingespielt werden.

Deutlich schwerwiegender ist die von einem Forscher aufgedeckte Exposition der Plattform My Eicher, die von VE Commercial Vehicles (Joint Venture Volvo Group / Eicher Motors) betrieben wird. Nicht authentifizierte interne APIs ermöglichten Zugriff auf Kunden‑, Benutzer‑ und Fahrzeugdaten, Account-Übernahmen und die vollständige Kontrolle über Flotten in Indien. Auch sensible Dokumente wie Aadhaar-Karten waren abrufbar. Die primären Schwachstellen wurden nach der Meldung geschlossen, das Unternehmen lieferte anschließend ergänzende Fixes.

Datenverletzungen: OnTrac und das britische Bildungsministerium

OnTrac, ein Paketlogistikunternehmen, stellte am 23. März einen unautorisierten Netzwerkzugriff fest, der zwischen dem 20. und 22. März stattfand. Dateien wurden potenziell exfiltriert, jedoch keine Ransomware-Forderung bekannt. Das Unternehmen leitete forensische Untersuchungen ein und benachrichtigt Kunden. Details zu den betroffenen Daten wurden nicht veröffentlicht.

Im Vereinigten Königreich erlitt das Bildungsministerium den Abfluss von rund 607.000 Datensätzen, die E-Mail-Adressen und Telefonnummern enthalten. Der Vorfall wurde rasch eingedämmt; die Behörde schätzt das Risiko für die Betroffenen als gering ein, da keine Bankdaten oder hochsensiblen Informationen kompromittiert wurden. Dennoch besteht die Möglichkeit gezielter Phishing-Kampagnen.

KI und Kryptoanalyse: Fortschritte von Claude Mythos

Anthropic hat mit der Vorschau des Modells Claude Mythos zwei neue kryptografische Angriffe entwickelt. Der erste halbiert das effektive Sicherheitsniveau des Post-Quanten-Signaturschemas HAWK, eines noch in der Evaluierung befindlichen Kandidaten. Der zweite beschleunigt einen Meet-in-the-Middle-Angriff auf AES mit reduzierter Rundenzahl (7 Runden).

Eine unmittelbare Bedrohung für reale Systeme besteht nicht: Standard-AES verwendet 10, 12 oder 14 Runden, und HAWK ist kein verabschiedeter Standard. Die Ergebnisse zeigen jedoch eine Beschleunigung der KI-gestützten Kryptoanalyse und werden von der Fachgemeinschaft geprüft, um künftige Sicherheitsstandards zu stärken.

Auch interessant

Quellen

Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.

Zurück zur Startseite

Aktuelle Cybersecurity-News

Alle Cybersecurity-News →