Ich stimme der Verwendung von Cookies zu. Auch wenn ich diese Website weiter nutze, gilt dies als Zustimmung.

Bitte lesen und akzeptieren Sie die Datenschutzinformation und Cookie-Informationen, damit Sie unser Angebot weiter nutzen können. Natürlich können Sie diese Einwilligung jederzeit widerrufen.





Sicherheitsforscher übernehmen Websites von Regierungen, Parteien, Universitäten und Medien

APA-OTS-Meldungen aus dem Finanzsektor in der "BSN Extended Version"
Wichtige Originaltextaussendungen aus der Branche. Wir ergänzen vollautomatisch Bilder aus dem Fundus von photaq.com und Aktieninformationen aus dem Börse Social Network. Wer eine Korrektur zu den Beiträgen wünscht: mailto:office@boerse-social.com . Wir wiederum übernehmen keinerlei Haftung für Augenerkrankungen aufgrund von geballtem Grossbuchstabeneinsatz der Aussender. Wir meinen: Firmennamen, die länger als drei Buchstaben sind, schreibt man nicht durchgängig in Grossbuchstaben (Versalien).
Magazine aktuell


#gabb aktuell



30.08.2023, 5522 Zeichen

Wien (OTS) - Das auf IT-Sicherheit spezialisierte Wiener Beratungsunternehmen Certitude Consulting warnt vor Desinformations- und Phishingkampagnen. Verwaiste DNS-Einträge ermöglichen Angreifern, auf Subdomains gehostete Websites von renommierten Organisationen zu kapern („Subdomain Hijacking“) und damit Schadsoftware und Falschinformationen in fremdem Namen zu verbreiten. Auch das Stehlen von Zugangsdaten werde dadurch erleichtert.
Insgesamt konnte Certitude Consulting mehr als 1.000 von der Schwachstelle betroffene Organisationen identifizieren. “Und das ist nur die Spitze des Eisbergs”, unterstreicht Marc Nimmerrichter, geschäftsführender Gesellschafter von Certitude Consulting. Um Angriffe zu verhindern und die Öffentlichkeit vor dieser weit verbreiteten Schwachstelle zu warnen, haben Sicherheitsforscher von Certitude Consulting die Websites von besonders gefährdeten Organisationen selbst übernommen und darauf eine Warnmeldung veröffentlicht. „Mit der Veröffentlichung möchten wir die stark wachsende Gruppe an Organisationen warnen, deren DNS-Einträge auf verwaiste Cloudressourcen zeigen, wodurch sogenannte Subdomain Hijacking Angriffe möglich werden. Wir haben derartige Angriffe bereits bei österreichischen Behörden beobachtet“, erklärt Marc Nimmerrichter.
Regierungen, FPÖ, Standford University und CNN sind betroffen
Die Sicherheitsforscher haben bei Wordpress.com gehostete Blogs des australischen Außenministeriums (https://blog.dfat.gov.au (https://blog.dfat.gov.au)), des britischen Wetterdienstes (https://blog.theukmetoffice.gov.uk (https://blog.theukmetoffice.gov.uk)), der US-Bundesstaaten Rhode Island (https://blog.health.ri.gov (https://blog.health.ri.gov)) und Nebraska (https://test.ne.gov (https://test.ne.gov)) sowie der Varobank aus den USA (https://blog.varobank.com (https://blog.varobank.com)) übernommen. Zudem wurden AWS S3 Buckets, auf die DNS-Einträge des zur deutschen Ergo Group gehörenden Versicherungsunternehmens Nexible (http://s3.nexible.de/index.html (http://s3.nexible.de/index.html)) und des ebenfalls in Deutschland ansässigen Tabakkonzerns Dannemann (http://img.dannemann.com/index.html (http://img.dannemann.com/index.html)) verweisen, von Certitude Consulting reserviert. Darüber hinaus wurden die bei Buzzsprout betriebenen Podcast-Plattformen der Freiheitlichen Partei Österreichs (FPÖ) (https://podcast.fpoe.at (https://podcast.fpoe.at)), des an der Nasdaq gelisteten Technologieunternehmens Netscout Systems (https://podcast.netscout.com (https://podcast.netscout.com)) und des US-Versicherungskonzerns Penn Mutual (https://podcast.pennmutual.com (https://podcast.pennmutual.com)) übernommen. Für die auf Wordpress oder Buzzsprout gehosteten Websites wurde auch ein gültiges TLS-Zertifikat ausgestellt, das den Anschein der Legitimität der Inhalte weiter verstärkt.
Über ein ähnliches Vorgehen konnte eine Weiterleitung der Subdomains erzwungen werden. Ein gültiges TLS-Zertifikat wird dabei nicht ausgestellt. Auf diese Weise übernahm Certitude Consulting Websites des Nachrichtensenders CNN (http://insession.blogs.fortune.cnn.com (http://insession.blogs.fortune.cnn.com)), der Regierung der kanadischen Provinz Neufundland und Labrador (http://atippblog.gov.nl.ca (http://atippblog.gov.nl.ca)), der internationalen Nichtregierungsorganisation Caritas (http://blog.caritas.org (http://blog.caritas.org)), der in den USA ansässigen Bankfive (http://blog.bankfive.com (http://blog.bankfive.com)), der University of California (http://blog.admission.ucla.edu (http://blog.admission.ucla.edu)), der University of Pennsylvania (http://blog.wic.library.upenn.edu (http://blog.wic.library.upenn.edu)) sowie der Stanford University (http://shaqfehgroup.stanford.edu (http://shaqfehgroup.stanford.edu)) und leitete sie auf einen neu erstellten Wordpress-Blog weiter (http://subdomainhijackingblog.wordpress.com (http://subdomainhijackingblog.wordpress.com)).
Cloud Provider müssen Verantwortung übernehmen
Die Sicherheitsforscher nehmen nicht nur die Kundinnen und Kunden, sondern auch die Cloud Provider in die Pflicht. „Das Kapern von Subdomains könnte in den meisten Fällen von den Clouddiensten effektiv und lückenlos verhindert werden, indem sie den Domänenbesitz verifizieren und bereits zuvor genutzte Kennungen nicht sofort wieder zur Registrierung freigeben. Microsoft hat dies für Azure Storage Accounts bereits vor einigen Monaten umgesetzt. Andere Anbieter wie Amazon Web Services müssen ihre Hausaufgaben erst machen und die Verantwortung übernehmen“, analysiert Florian Schweitzer, Experte für Cloud Security bei Certitude Consulting. Das Prinzip der geteilten Verantwortung („Shared Responsibility Model“) für die Betriebsmodelle Software as a Service (SaaS) und Platform as a Service (PaaS) sieht die Zuständigkeit für Netzwerk-Flows bei den Cloud Providern[[i]] (#_edn1). Lediglich im Bereich Infrastructure as a Service (IaaS) liege die Verantwortung klar bei den Kundinnen und Kunden.
Betroffene Organisationen können sich selbst schützen
Certitude Consulting empfiehlt allen Organisationen, Cloud Ressourcen erst zu deaktivieren, nachdem die dazugehörigen DNS-Einträge entfernt wurden. Zusätzlich sollten DNS-Einträge in regelmäßigen Abständen überprüft werden.
Weiterführende Informationen
Links
Links zu archivierten Websites sowie Screenshots finden Sie unter: https://certitude.consulting/blog/en/subdomain-hijacking (https://certitude.consulting/blog/en/subdomain-hijacking)
* * *
[[i]] (#_ednref1) https://www.cisecurity.org/insights/blog/shared-responsib... security-what-you-need-to-know

BSN Podcasts
Christian Drastil: Wiener Börse Plausch

Wiener Börse Party #718: Marinomed-Tagung jetzt; weiters keine KESt, Blockpit Wiener Börse, Semperit Tenbagger (Dreams & Memories)




 

Aktien auf dem Radar:Rosenbauer, FACC, CA Immo, Addiko Bank, Lenzing, Strabag, Wienerberger, ams-Osram, Immofinanz, OMV, RBI, EuroTeleSites AG, Cleen Energy, Marinomed Biotech, Pierer Mobility, Semperit, Oberbank AG Stamm, Flughafen Wien, BKS Bank Stamm, Polytec Group, Zumtobel, Agrana, Amag, Erste Group, EVN, Österreichische Post, RHI Magnesita, S Immo, Telekom Austria, Uniqa, VIG.


Random Partner

VBV
Die VBV-Gruppe ist führend bei betrieblichen Vorsorgelösungen in Österreich. Sowohl im Bereich der Firmenpensionen als auch bei der Abfertigung NEU ist die VBV Marktführer. Neben der VBV-Pensionskasse und der VBV-Vorsorgekasse gehören auch Dienstleistungsunternehmen wie die VBV-Pensionsservice-Center, die VBV-Consult, die VBV-Asset Service und die Betriebliche Altersvorsorge-SoftWare Engineering zur VBV-Gruppe.

>> Besuchen Sie 68 weitere Partner auf boerse-social.com/partner


Mehr aktuelle OTS-Meldungen HIER

Useletter

Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab. Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.

Newsletter abonnieren

Runplugged

Infos über neue Financial Literacy Audio Files für die Runplugged App
(kostenfrei downloaden über http://runplugged.com/spreadit)

per Newsletter erhalten


Meistgelesen
>> mehr





PIR-Zeichnungsprodukte
AT0000A3C5E0
AT0000A3DTK7
AT0000A3AWJ9
Newsflow
>> mehr

Börse Social Club Board
>> mehr
    wikifolio-Trades Austro-Aktien 21-22: Wienerberger(1), VIG(1)
    wikifolio-Trades Austro-Aktien 19-20: OMV(1)
    wikifolio-Trades Austro-Aktien 18-19: Wienerberger(1)
    Star der Stunde: VIG 1.23%, Rutsch der Stunde: Warimpex -5.35%
    wikifolio-Trades Austro-Aktien 17-18: Kontron(1), Verbund(1)
    Star der Stunde: Pierer Mobility 1.53%, Rutsch der Stunde: SBO -1.81%
    wikifolio-Trades Austro-Aktien 16-17: Kontron(2), voestalpine(2), Immofinanz(1)
    Star der Stunde: Flughafen Wien 0.56%, Rutsch der Stunde: Zumtobel -0.36%
    wikifolio-Trades Austro-Aktien 15-16: Kontron(1), voestalpine(1)

    Featured Partner Video

    Hundskick statt Olympia

    Das Sporttagebuch mit Michael Knöppel - 31. Juli 2024 E-Mail: sporttagebuch.michael@gmail.com Instagram: @das_sporttagebuch Twitter: @Sporttagebuch_
    Das Sporttagebuch mit Michael Knöppel - 31. ...

    Books josefchladek.com

    Valie Export
    Körpersplitter
    1980
    Veralg Droschl

    Sergio Castañeira
    Limbo
    2023
    ediciones anómalas

    Jerker Andersson
    Found Diary
    2024
    Self published

    Max Zerrahn
    Musical Chairs
    2024
    White Belt Publishing

    Adolf Čejchan
    Ústí nad Labem
    1965
    Severočeské krajské nakladatelství

    Sicherheitsforscher übernehmen Websites von Regierungen, Parteien, Universitäten und Medien


    30.08.2023, 5522 Zeichen

    Wien (OTS) - Das auf IT-Sicherheit spezialisierte Wiener Beratungsunternehmen Certitude Consulting warnt vor Desinformations- und Phishingkampagnen. Verwaiste DNS-Einträge ermöglichen Angreifern, auf Subdomains gehostete Websites von renommierten Organisationen zu kapern („Subdomain Hijacking“) und damit Schadsoftware und Falschinformationen in fremdem Namen zu verbreiten. Auch das Stehlen von Zugangsdaten werde dadurch erleichtert.
    Insgesamt konnte Certitude Consulting mehr als 1.000 von der Schwachstelle betroffene Organisationen identifizieren. “Und das ist nur die Spitze des Eisbergs”, unterstreicht Marc Nimmerrichter, geschäftsführender Gesellschafter von Certitude Consulting. Um Angriffe zu verhindern und die Öffentlichkeit vor dieser weit verbreiteten Schwachstelle zu warnen, haben Sicherheitsforscher von Certitude Consulting die Websites von besonders gefährdeten Organisationen selbst übernommen und darauf eine Warnmeldung veröffentlicht. „Mit der Veröffentlichung möchten wir die stark wachsende Gruppe an Organisationen warnen, deren DNS-Einträge auf verwaiste Cloudressourcen zeigen, wodurch sogenannte Subdomain Hijacking Angriffe möglich werden. Wir haben derartige Angriffe bereits bei österreichischen Behörden beobachtet“, erklärt Marc Nimmerrichter.
    Regierungen, FPÖ, Standford University und CNN sind betroffen
    Die Sicherheitsforscher haben bei Wordpress.com gehostete Blogs des australischen Außenministeriums (https://blog.dfat.gov.au (https://blog.dfat.gov.au)), des britischen Wetterdienstes (https://blog.theukmetoffice.gov.uk (https://blog.theukmetoffice.gov.uk)), der US-Bundesstaaten Rhode Island (https://blog.health.ri.gov (https://blog.health.ri.gov)) und Nebraska (https://test.ne.gov (https://test.ne.gov)) sowie der Varobank aus den USA (https://blog.varobank.com (https://blog.varobank.com)) übernommen. Zudem wurden AWS S3 Buckets, auf die DNS-Einträge des zur deutschen Ergo Group gehörenden Versicherungsunternehmens Nexible (http://s3.nexible.de/index.html (http://s3.nexible.de/index.html)) und des ebenfalls in Deutschland ansässigen Tabakkonzerns Dannemann (http://img.dannemann.com/index.html (http://img.dannemann.com/index.html)) verweisen, von Certitude Consulting reserviert. Darüber hinaus wurden die bei Buzzsprout betriebenen Podcast-Plattformen der Freiheitlichen Partei Österreichs (FPÖ) (https://podcast.fpoe.at (https://podcast.fpoe.at)), des an der Nasdaq gelisteten Technologieunternehmens Netscout Systems (https://podcast.netscout.com (https://podcast.netscout.com)) und des US-Versicherungskonzerns Penn Mutual (https://podcast.pennmutual.com (https://podcast.pennmutual.com)) übernommen. Für die auf Wordpress oder Buzzsprout gehosteten Websites wurde auch ein gültiges TLS-Zertifikat ausgestellt, das den Anschein der Legitimität der Inhalte weiter verstärkt.
    Über ein ähnliches Vorgehen konnte eine Weiterleitung der Subdomains erzwungen werden. Ein gültiges TLS-Zertifikat wird dabei nicht ausgestellt. Auf diese Weise übernahm Certitude Consulting Websites des Nachrichtensenders CNN (http://insession.blogs.fortune.cnn.com (http://insession.blogs.fortune.cnn.com)), der Regierung der kanadischen Provinz Neufundland und Labrador (http://atippblog.gov.nl.ca (http://atippblog.gov.nl.ca)), der internationalen Nichtregierungsorganisation Caritas (http://blog.caritas.org (http://blog.caritas.org)), der in den USA ansässigen Bankfive (http://blog.bankfive.com (http://blog.bankfive.com)), der University of California (http://blog.admission.ucla.edu (http://blog.admission.ucla.edu)), der University of Pennsylvania (http://blog.wic.library.upenn.edu (http://blog.wic.library.upenn.edu)) sowie der Stanford University (http://shaqfehgroup.stanford.edu (http://shaqfehgroup.stanford.edu)) und leitete sie auf einen neu erstellten Wordpress-Blog weiter (http://subdomainhijackingblog.wordpress.com (http://subdomainhijackingblog.wordpress.com)).
    Cloud Provider müssen Verantwortung übernehmen
    Die Sicherheitsforscher nehmen nicht nur die Kundinnen und Kunden, sondern auch die Cloud Provider in die Pflicht. „Das Kapern von Subdomains könnte in den meisten Fällen von den Clouddiensten effektiv und lückenlos verhindert werden, indem sie den Domänenbesitz verifizieren und bereits zuvor genutzte Kennungen nicht sofort wieder zur Registrierung freigeben. Microsoft hat dies für Azure Storage Accounts bereits vor einigen Monaten umgesetzt. Andere Anbieter wie Amazon Web Services müssen ihre Hausaufgaben erst machen und die Verantwortung übernehmen“, analysiert Florian Schweitzer, Experte für Cloud Security bei Certitude Consulting. Das Prinzip der geteilten Verantwortung („Shared Responsibility Model“) für die Betriebsmodelle Software as a Service (SaaS) und Platform as a Service (PaaS) sieht die Zuständigkeit für Netzwerk-Flows bei den Cloud Providern[[i]] (#_edn1). Lediglich im Bereich Infrastructure as a Service (IaaS) liege die Verantwortung klar bei den Kundinnen und Kunden.
    Betroffene Organisationen können sich selbst schützen
    Certitude Consulting empfiehlt allen Organisationen, Cloud Ressourcen erst zu deaktivieren, nachdem die dazugehörigen DNS-Einträge entfernt wurden. Zusätzlich sollten DNS-Einträge in regelmäßigen Abständen überprüft werden.
    Weiterführende Informationen
    Links
    Links zu archivierten Websites sowie Screenshots finden Sie unter: https://certitude.consulting/blog/en/subdomain-hijacking (https://certitude.consulting/blog/en/subdomain-hijacking)
    * * *
    [[i]] (#_ednref1) https://www.cisecurity.org/insights/blog/shared-responsib... security-what-you-need-to-know

    BSN Podcasts
    Christian Drastil: Wiener Börse Plausch

    Wiener Börse Party #718: Marinomed-Tagung jetzt; weiters keine KESt, Blockpit Wiener Börse, Semperit Tenbagger (Dreams & Memories)




     

    Aktien auf dem Radar:Rosenbauer, FACC, CA Immo, Addiko Bank, Lenzing, Strabag, Wienerberger, ams-Osram, Immofinanz, OMV, RBI, EuroTeleSites AG, Cleen Energy, Marinomed Biotech, Pierer Mobility, Semperit, Oberbank AG Stamm, Flughafen Wien, BKS Bank Stamm, Polytec Group, Zumtobel, Agrana, Amag, Erste Group, EVN, Österreichische Post, RHI Magnesita, S Immo, Telekom Austria, Uniqa, VIG.


    Random Partner

    VBV
    Die VBV-Gruppe ist führend bei betrieblichen Vorsorgelösungen in Österreich. Sowohl im Bereich der Firmenpensionen als auch bei der Abfertigung NEU ist die VBV Marktführer. Neben der VBV-Pensionskasse und der VBV-Vorsorgekasse gehören auch Dienstleistungsunternehmen wie die VBV-Pensionsservice-Center, die VBV-Consult, die VBV-Asset Service und die Betriebliche Altersvorsorge-SoftWare Engineering zur VBV-Gruppe.

    >> Besuchen Sie 68 weitere Partner auf boerse-social.com/partner


    Mehr aktuelle OTS-Meldungen HIER

    Useletter

    Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab. Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.

    Newsletter abonnieren

    Runplugged

    Infos über neue Financial Literacy Audio Files für die Runplugged App
    (kostenfrei downloaden über http://runplugged.com/spreadit)

    per Newsletter erhalten


    Meistgelesen
    >> mehr





    PIR-Zeichnungsprodukte
    AT0000A3C5E0
    AT0000A3DTK7
    AT0000A3AWJ9
    Newsflow
    >> mehr

    Börse Social Club Board
    >> mehr
      wikifolio-Trades Austro-Aktien 21-22: Wienerberger(1), VIG(1)
      wikifolio-Trades Austro-Aktien 19-20: OMV(1)
      wikifolio-Trades Austro-Aktien 18-19: Wienerberger(1)
      Star der Stunde: VIG 1.23%, Rutsch der Stunde: Warimpex -5.35%
      wikifolio-Trades Austro-Aktien 17-18: Kontron(1), Verbund(1)
      Star der Stunde: Pierer Mobility 1.53%, Rutsch der Stunde: SBO -1.81%
      wikifolio-Trades Austro-Aktien 16-17: Kontron(2), voestalpine(2), Immofinanz(1)
      Star der Stunde: Flughafen Wien 0.56%, Rutsch der Stunde: Zumtobel -0.36%
      wikifolio-Trades Austro-Aktien 15-16: Kontron(1), voestalpine(1)

      Featured Partner Video

      Hundskick statt Olympia

      Das Sporttagebuch mit Michael Knöppel - 31. Juli 2024 E-Mail: sporttagebuch.michael@gmail.com Instagram: @das_sporttagebuch Twitter: @Sporttagebuch_
      Das Sporttagebuch mit Michael Knöppel - 31. ...

      Books josefchladek.com

      Adolf Čejchan
      Ústí nad Labem
      1965
      Severočeské krajské nakladatelství

      Helen Levitt
      A Way of Seeing
      1965
      The Viking Press

      Eron Rauch
      The Eternal Garden
      2023
      Self published

      Shinkichi Tajiri
      De Muur
      2002
      Fotokabinetten Gemeentemuseum Den Haag

      Ros Boisier
      Inside
      2024
      Muga / Ediciones Posibles