US-Beamte für Cybersicherheit sehen bisher hauptsächlich Angriffe mit geringen Auswirkungen aufgrund von Protokollierungsfehlern

U.S. cybersecurity officials see mainly low-impact attacks from logging flaw, so far

Von Joseph Menn

SAN FRANCISCO (Reuters) – Die US-Behörde, die mit der Verteidigung des Landes gegen Hackerangriffe beauftragt ist, sagte am Dienstag, dass die Mehrheit der Angriffe, die sie mit einem kürzlich offenbarten Fehler in weit verbreiteter Open-Source-Software gesehen hat, geringfügig war. Viele von ihnen versuchten, Rechenleistung zu kapern Kryptowährung zu minen.

Unsere Top Trading Bots

Beamte der Cybersecurity and Infrastructure Security Agency gaben an, Berichte mehrerer Sicherheitsunternehmen über Ransomware-Installationen oder Versuche anderer Regierungen, Geheimnisse zu stehlen, nicht bestätigt zu haben.

„Wir sehen keine weit verbreiteten, hochentwickelten Einbruchskampagnen“, sagte Eric Goldstein, Executive Assistant Director für Cybersecurity bei CISA, in einem Anruf mit Reportern.

Er warnte jedoch davor, dass sich die Bedrohung weiter entwickeln würde, und die Behörde arbeite noch immer daran, zuverlässige Informationen darüber zu sammeln, welche Arten von Software den Angriffen ausgesetzt seien.

Er sagte, es sei möglich, dass weit verbreitete Verbrauchergeräte wie Router anfällig seien, und seine Einheit im Department of Homeland Security arbeite mit Anbietern zusammen, um sie bei Bedarf Fixes bereitstellen zu lassen.

Der Fehler wurde in einem gängigen Protokollierungstool namens Log4j gefunden und wird von mindestens Hunderten anderer Programme weitergeführt, die auf das Tool angewiesen sind. Goldstein sagte, der Fehler sei leicht auszunutzen.

Obwohl seit dem 6. Dezember ein Patch im Tool verfügbar ist, müssen viele dieser anderen Programme den Patch ebenfalls implementieren, um sicherzustellen, dass ein Angreifer keinen tiefen Netzwerkzugriff erhält.

Im Rahmen der kürzlich erteilten Befugnisse hat das CISA alle Bundesbehörden angewiesen, Patches zu installieren, sobald diese verfügbar sind.

Goldstein sagte, es gebe keine Berichte über Einbrüche, die die Schwachstelle in der Regierung ausnutzen, aber CISA erwarte, dass "alle Arten von Gegnern" versuchen werden, den Fehler auszunutzen.

Die Protokollierungsfunktion ermöglicht es Benutzern, Live-Code zu senden, der sich auf ein externes Repository bezieht, das das Programm dann sucht und installiert. Hacker können dies nutzen, um die Kontrolle über die Server zu übernehmen, die möglicherweise Zugriff auf andere Maschinen mit wertvolleren Daten oder Netzwerkbefugnissen haben.

Obwohl der Fehler im kostenlosen Log4j-Programm seit Jahren existiert, wurde er kürzlich von einem Forscher eines chinesischen Technologieunternehmens entdeckt Alibaba (NYSE:BABA) und der Gruppe der Freiwilligen, die das Programm betreuen, gemeldet. Offene Diskussionen innerhalb des chinesischen Sicherheitsunternehmens wurden entdeckt und eine gewisse Ausnutzung des Fehlers begann vor dem Apache (NASDAQ:APA) Software Foundation könnte den Patch herausgeben.

Goldstein sagte, es sei „besorgniserregend“, wenn ein Fehler ausgenutzt wird, bevor ein Patch veröffentlicht wird. Gemäß den jüngsten chinesischen Vorschriften müssen einige Sicherheitsexperten ihre Ergebnisse der Regierung schnell melden, oft bevor Patches fertig sind.

Lesen Sie weiter über Reuters
Der Zahlungsdienstleister Shift4 erwirbt The Giving Block für 54 Millionen US-Dollar
Laut einer am Dienstag veröffentlichten Investorenpräsentation gab der in den USA ansässige Anbieter von Zahlungslösungen Shift4 die Übernahme von The Giving...
Das FBI warnt vor zunehmendem Krypto-Romantik-Betrug während der Valentinstagswoche
Das Federal Bureau of Investigation (FBI) der Vereinigten Staaten hat eine Warnung vor der Zunahme von Liebesbetrug in der San Francisco Bay Area herausgegeben,...
ASIC enthüllt, wie es Krypto-"Pump-and-Dump"-Telegrammgruppen infiltriert hat
Die Australian Securities and Investments Commission (ASIC) hat die Details dazu bekannt gegeben, wie sie bereits im Oktober Krypto-"Pump-and-Dump"-Telegrammgruppen...
Hausnotiz beschreibt die Prioritäten des Kongresses vor der Anhörung des Krypto-CEOs
Der Ausschuss für Finanzdienstleistungen des US-Repräsentantenhauses hat ein Memorandum veröffentlicht, in dem die Diskussionspunkte während der Hybrid-Anhörung...
Rechte indische Gruppe fordert strengere Krypto-Regulierungen
Mohan Bhagwat, der Chef der Rashtriya Swayamsevak Sangh oder RSS – einer rechtsgerichteten hindu-nationalistischen Gesellschaft – hat die indische Regierung...
Cipher Mining spritzt 350 Millionen US-Dollar auf Bitcoin-Mining-Rigs der nächsten Generation von Bitfury
Laut einer am Montag bei der United States Securities and Exchange Commission (SEC) eingereichten Form 8-K wird Cipher Mining 28.000 bis 56.000 Bitcoin-Mining-Hardware...
Das lange Spiel: Institutionelles Interesse an Krypto fängt gerade erst an
Das alte Sprichwort „Der Kryptomarkt ist nichts für schwache Nerven“ wurde kürzlich vollständig zur Schau gestellt, als die Gesamtmarktkapitalisierung der...
Stablecoins: Krypto-Kartenhaus?
Im neuesten Videobericht von Cointelegraph haben wir die systemischen Risiken erörtert, die Stablecoins für die Stabilität sowohl der Krypto- als auch der...
Budweiser verwendet 120.000 US-Dollar für den Kauf der NFT- und Beer.eth-Domain „Fan Art“
Budweiser, eine Tochtergesellschaft von Anheuser-Busch InBev, scheint ein nicht fungibles Token oder NFT-Kunstwerk nach dem Kauf zur Verwendung auf seinem...
Der Musik-Streaming-Dienst von Jay-Z und Jack Dorsey könnte NFTs und Smart Contracts bieten
Jay-Z und Jack Dorsey haben angedeutet, dass ihr Musik-Streaming-Dienst Tidal Integrationen ins Auge fassen könnte, die nicht fungible Token (NFTs) und...
DOGE stürzt ab, als der von Dogecoin gesponserte NASCAR-Treiber abstürzt
Ein mit Dogecoin versehener Rennwagen prallte am Wochenende auf spektakuläre Weise gegen eine Wand, als DOGE auf den Märkten ähnlich erging.Das Xfinity...
Kryptos erholen sich, wenn Unterstützer versuchen, einen Punkt zu beweisen
Von Dhirendra TripathiInvesting.com - Die Welt der Kryptowährungen und der Blockchain erholt sich, nachdem sie am Mittwoch stark verletzt wurde.Bitcoin...
VORTECS-Bericht: Verdammt, Musk, jetzt spielen Sie auch mit AAVE?
Wer wusste was und wann wussten sie es?Senator Howard Baker Jr. untersuchte Watergate 1973 und wollte die Antwort. Dank einiger Journalisten bekam er es...
Die türkische Krypto-Börse stoppt den Handel inmitten von Berichten über Polizeirazzien
Große türkische Kryptowährungsbörse Thodex hat den Handel und die Abhebungen aufgrund von Berichten über Polizeirazzien abrupt eingestellt.Cointelegraph...
Altcoin zu investieren: Welligkeit
Ripple ist ein globales Abwicklungssystem. Es hat seine einzigartigen Eigenschaften, die Ripple von anderen Kryptowährungen unterscheiden. Ripple verwendet...