Cloud-Dienste im Visier von Cyber-Kriminellen
Warum Sie vielleicht doch lieber auf lokale Lösungen setzen sollten.
Nicht das erste Mal
Schließlich war der letzte Vorfall nicht lange her: Bereits im Januar 2023 wurde eine Sicherheitslücke in der Microsoft Azure-Cloud-Plattform entdeckt. Die Schwachstelle wurde als CVE-2022-30196 mit einer Schwere von kritisch eingestuft. Sie konnte dazu verwendet werden, Remote-Code auszuführen und so potenziell Zugriff auf vertrauliche Daten oder Systeme zu erlangen.
Diese Schwachstelle betraf die Open Management Infrastructure (OMI), eine Softwarekomponente in Azure, die zum Verwalten von Azure-Ressourcen verwendet wird. Die Schwachstelle konnte ausgenutzt werden, indem ein böswilliger Angreifer eine speziell gestaltete Anfrage an eine OMI-Instanz schickte. Dadurch konnte der Angreifer beliebigen Code auf der OMI-Instanz ausführen, einschließlich des Zugriffs auf vertrauliche Daten oder das Verursachen von Denial-of-Service-Angriffen.
Die Reaktion
Microsoft hat zwar die Schwachstelle schnell behoben und ein Update für Azure veröffentlicht, der Vertrauensverlust bleibt jedoch – ungeachtet der Tatsache, dass die Kunden aufgefordert wurden, ein Update so schnell wie möglich zu installieren.
Die Sicherheitslücke in Azure ist ein Beispiel dafür, dass auch Cloud-Plattformen anfällig für Sicherheitslücken sein können. Unternehmen, die Cloud-Dienste nutzen, sollten sich bewusst sein, dass sie ein potenzielles Ziel für Cyberangriffe sind. Sie sollten daher geeignete Sicherheitsmaßnahmen ergreifen, um ihre Cloud-Umgebungen zu schützen.
So erhöhen Sie der Sicherheit von Cloud-Umgebungen:
- Verwenden Sie sichere Passwörter und aktivieren Sie Multi-Faktor-Authentifizierung.
- Beschränken Sie den Zugriff auf berechtigte Benutzer.
- Verwenden Sie eine Firewall, um unerwünschten Zugriff zu blockieren.
- Führen Sie regelmäßige Sicherheitsüberprüfungen durch.
- Nutzen Sie Cloud-native Sicherheitslösungen.
- Und wie immer gilt: Installieren Sie alle Updates so schnell wie möglich.
Weitere Informationen über Cloud-Sicherheit:
https://kinsta.com/de/blog/cloud-sicherheit/
https://www.computerwoche.de/a/sicherheitsrisiken-in-der-cloud,3224964
https://www.heise.de/news/Microsoft-warnt-vor-neuen-Angriffen-auf-Sicherheitsluecken-in-Exchange-Servern-6002877.html (inzwischen offline)
https://www.heise.de/news/Zoom-schliesst-Sicherheitsluecke-in-Videokonferenzsystem-4710228.html (inzwischen offline)
https://www.heise.de/news/Capital-One-Hackerin-zu-fuenf-Jahren-Haft-verurteilt-6002519.html (inzwischen offline)
https://www.it-business.de/cloud-computing-it-sicherheit-a-64afc60cf3f944c45059bdb2ed8c57f0/