Ich stimme der Verwendung von Cookies zu. Auch wenn ich diese Website weiter nutze, gilt dies als Zustimmung.

Bitte lesen und akzeptieren Sie die Datenschutzinformation und Cookie-Informationen, damit Sie unser Angebot weiter nutzen können. Natürlich können Sie diese Einwilligung jederzeit widerrufen.





Sicherheitsforscher übernehmen Websites von Regierungen, Parteien, Universitäten und Medien

APA-OTS-Meldungen aus dem Finanzsektor in der "BSN Extended Version"
Wichtige Originaltextaussendungen aus der Branche. Wir ergänzen vollautomatisch Bilder aus dem Fundus von photaq.com und Aktieninformationen aus dem Börse Social Network. Wer eine Korrektur zu den Beiträgen wünscht: mailto:office@boerse-social.com . Wir wiederum übernehmen keinerlei Haftung für Augenerkrankungen aufgrund von geballtem Grossbuchstabeneinsatz der Aussender. Wir meinen: Firmennamen, die länger als drei Buchstaben sind, schreibt man nicht durchgängig in Grossbuchstaben (Versalien).
Magazine aktuell


#gabb aktuell



30.08.2023, 5522 Zeichen

Wien (OTS) - Das auf IT-Sicherheit spezialisierte Wiener Beratungsunternehmen Certitude Consulting warnt vor Desinformations- und Phishingkampagnen. Verwaiste DNS-Einträge ermöglichen Angreifern, auf Subdomains gehostete Websites von renommierten Organisationen zu kapern („Subdomain Hijacking“) und damit Schadsoftware und Falschinformationen in fremdem Namen zu verbreiten. Auch das Stehlen von Zugangsdaten werde dadurch erleichtert.
Insgesamt konnte Certitude Consulting mehr als 1.000 von der Schwachstelle betroffene Organisationen identifizieren. “Und das ist nur die Spitze des Eisbergs”, unterstreicht Marc Nimmerrichter, geschäftsführender Gesellschafter von Certitude Consulting. Um Angriffe zu verhindern und die Öffentlichkeit vor dieser weit verbreiteten Schwachstelle zu warnen, haben Sicherheitsforscher von Certitude Consulting die Websites von besonders gefährdeten Organisationen selbst übernommen und darauf eine Warnmeldung veröffentlicht. „Mit der Veröffentlichung möchten wir die stark wachsende Gruppe an Organisationen warnen, deren DNS-Einträge auf verwaiste Cloudressourcen zeigen, wodurch sogenannte Subdomain Hijacking Angriffe möglich werden. Wir haben derartige Angriffe bereits bei österreichischen Behörden beobachtet“, erklärt Marc Nimmerrichter.
Regierungen, FPÖ, Standford University und CNN sind betroffen
Die Sicherheitsforscher haben bei Wordpress.com gehostete Blogs des australischen Außenministeriums (https://blog.dfat.gov.au (https://blog.dfat.gov.au)), des britischen Wetterdienstes (https://blog.theukmetoffice.gov.uk (https://blog.theukmetoffice.gov.uk)), der US-Bundesstaaten Rhode Island (https://blog.health.ri.gov (https://blog.health.ri.gov)) und Nebraska (https://test.ne.gov (https://test.ne.gov)) sowie der Varobank aus den USA (https://blog.varobank.com (https://blog.varobank.com)) übernommen. Zudem wurden AWS S3 Buckets, auf die DNS-Einträge des zur deutschen Ergo Group gehörenden Versicherungsunternehmens Nexible (http://s3.nexible.de/index.html (http://s3.nexible.de/index.html)) und des ebenfalls in Deutschland ansässigen Tabakkonzerns Dannemann (http://img.dannemann.com/index.html (http://img.dannemann.com/index.html)) verweisen, von Certitude Consulting reserviert. Darüber hinaus wurden die bei Buzzsprout betriebenen Podcast-Plattformen der Freiheitlichen Partei Österreichs (FPÖ) (https://podcast.fpoe.at (https://podcast.fpoe.at)), des an der Nasdaq gelisteten Technologieunternehmens Netscout Systems (https://podcast.netscout.com (https://podcast.netscout.com)) und des US-Versicherungskonzerns Penn Mutual (https://podcast.pennmutual.com (https://podcast.pennmutual.com)) übernommen. Für die auf Wordpress oder Buzzsprout gehosteten Websites wurde auch ein gültiges TLS-Zertifikat ausgestellt, das den Anschein der Legitimität der Inhalte weiter verstärkt.
Über ein ähnliches Vorgehen konnte eine Weiterleitung der Subdomains erzwungen werden. Ein gültiges TLS-Zertifikat wird dabei nicht ausgestellt. Auf diese Weise übernahm Certitude Consulting Websites des Nachrichtensenders CNN (http://insession.blogs.fortune.cnn.com (http://insession.blogs.fortune.cnn.com)), der Regierung der kanadischen Provinz Neufundland und Labrador (http://atippblog.gov.nl.ca (http://atippblog.gov.nl.ca)), der internationalen Nichtregierungsorganisation Caritas (http://blog.caritas.org (http://blog.caritas.org)), der in den USA ansässigen Bankfive (http://blog.bankfive.com (http://blog.bankfive.com)), der University of California (http://blog.admission.ucla.edu (http://blog.admission.ucla.edu)), der University of Pennsylvania (http://blog.wic.library.upenn.edu (http://blog.wic.library.upenn.edu)) sowie der Stanford University (http://shaqfehgroup.stanford.edu (http://shaqfehgroup.stanford.edu)) und leitete sie auf einen neu erstellten Wordpress-Blog weiter (http://subdomainhijackingblog.wordpress.com (http://subdomainhijackingblog.wordpress.com)).
Cloud Provider müssen Verantwortung übernehmen
Die Sicherheitsforscher nehmen nicht nur die Kundinnen und Kunden, sondern auch die Cloud Provider in die Pflicht. „Das Kapern von Subdomains könnte in den meisten Fällen von den Clouddiensten effektiv und lückenlos verhindert werden, indem sie den Domänenbesitz verifizieren und bereits zuvor genutzte Kennungen nicht sofort wieder zur Registrierung freigeben. Microsoft hat dies für Azure Storage Accounts bereits vor einigen Monaten umgesetzt. Andere Anbieter wie Amazon Web Services müssen ihre Hausaufgaben erst machen und die Verantwortung übernehmen“, analysiert Florian Schweitzer, Experte für Cloud Security bei Certitude Consulting. Das Prinzip der geteilten Verantwortung („Shared Responsibility Model“) für die Betriebsmodelle Software as a Service (SaaS) und Platform as a Service (PaaS) sieht die Zuständigkeit für Netzwerk-Flows bei den Cloud Providern[[i]] (#_edn1). Lediglich im Bereich Infrastructure as a Service (IaaS) liege die Verantwortung klar bei den Kundinnen und Kunden.
Betroffene Organisationen können sich selbst schützen
Certitude Consulting empfiehlt allen Organisationen, Cloud Ressourcen erst zu deaktivieren, nachdem die dazugehörigen DNS-Einträge entfernt wurden. Zusätzlich sollten DNS-Einträge in regelmäßigen Abständen überprüft werden.
Weiterführende Informationen
Links
Links zu archivierten Websites sowie Screenshots finden Sie unter: https://certitude.consulting/blog/en/subdomain-hijacking (https://certitude.consulting/blog/en/subdomain-hijacking)
* * *
[[i]] (#_ednref1) https://www.cisecurity.org/insights/blog/shared-responsib... security-what-you-need-to-know

BSN Podcasts
Christian Drastil: Wiener Börse Plausch

Wiener Börse Party #718: Marinomed-Tagung jetzt; weiters keine KESt, Blockpit Wiener Börse, Semperit Tenbagger (Dreams & Memories)




 

Aktien auf dem Radar:Rosenbauer, FACC, CA Immo, Addiko Bank, Lenzing, Strabag, Wienerberger, ams-Osram, Immofinanz, OMV, RBI, EuroTeleSites AG, Cleen Energy, Marinomed Biotech, Pierer Mobility, Semperit, Oberbank AG Stamm, Flughafen Wien, BKS Bank Stamm, Polytec Group, Zumtobel, Agrana, Amag, Erste Group, EVN, Österreichische Post, RHI Magnesita, S Immo, Telekom Austria, Uniqa, VIG.


Random Partner

Pierer Mobility AG
Die Pierer Mobility-Gruppe ist Europas führender „Powered Two-Wheeler“-Hersteller (PTW). Mit ihren Motorrad-Marken KTM, Husqvarna Motorcycles und Gasgas zählt sie insbesondere bei den Premium-Motorrädern jeweils zu den europäischen Technologie- und Marktführern.

>> Besuchen Sie 68 weitere Partner auf boerse-social.com/partner


Mehr aktuelle OTS-Meldungen HIER

Useletter

Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab. Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.

Newsletter abonnieren

Runplugged

Infos über neue Financial Literacy Audio Files für die Runplugged App
(kostenfrei downloaden über http://runplugged.com/spreadit)

per Newsletter erhalten


Meistgelesen
>> mehr





PIR-Zeichnungsprodukte
AT0000A3C5E0
AT0000A3DTK7
AT0000A3AWJ9
Newsflow
>> mehr

Börse Social Club Board
>> mehr
    wikifolio-Trades Austro-Aktien 21-22: Wienerberger(1), VIG(1)
    wikifolio-Trades Austro-Aktien 19-20: OMV(1)
    wikifolio-Trades Austro-Aktien 18-19: Wienerberger(1)
    Star der Stunde: VIG 1.23%, Rutsch der Stunde: Warimpex -5.35%
    wikifolio-Trades Austro-Aktien 17-18: Kontron(1), Verbund(1)
    Star der Stunde: Pierer Mobility 1.53%, Rutsch der Stunde: SBO -1.81%
    wikifolio-Trades Austro-Aktien 16-17: Kontron(2), voestalpine(2), Immofinanz(1)
    Star der Stunde: Flughafen Wien 0.56%, Rutsch der Stunde: Zumtobel -0.36%
    wikifolio-Trades Austro-Aktien 15-16: Kontron(1), voestalpine(1)

    Featured Partner Video

    Wiener Börse Party #715: Doppelte Vorsicht bei Marinomed vgl. Varta, FACC unter starken Zahlenlegern mit bester Börsereaktion

    Die Wiener Börse Party ist ein Podcastprojekt für Audio-CD.at von Christian Drastil Comm.. Unter dem Motto „Market & Me“ berichtet Christian Drastil über das Tagesgeschehen an der Wiener Börse. Inh...

    Books josefchladek.com

    Eron Rauch
    The Eternal Garden
    2023
    Self published

    Federico Renzaglia
    Bonifica
    2024
    Self published

    Emil Schulthess & Hans Ulrich Meier
    27000 Kilometer im Auto durch die USA
    1953
    Conzett & Huber

    Shōji Ueda
    Brilliant Scenes: Shoji Ueda Photo Album
    1981
    Nippon Camera

    Kjell-Ake Andersson & Mikael Wiström
    Gruvarbetare i Wales
    1977
    Trydells

    Sicherheitsforscher übernehmen Websites von Regierungen, Parteien, Universitäten und Medien


    30.08.2023, 5522 Zeichen

    Wien (OTS) - Das auf IT-Sicherheit spezialisierte Wiener Beratungsunternehmen Certitude Consulting warnt vor Desinformations- und Phishingkampagnen. Verwaiste DNS-Einträge ermöglichen Angreifern, auf Subdomains gehostete Websites von renommierten Organisationen zu kapern („Subdomain Hijacking“) und damit Schadsoftware und Falschinformationen in fremdem Namen zu verbreiten. Auch das Stehlen von Zugangsdaten werde dadurch erleichtert.
    Insgesamt konnte Certitude Consulting mehr als 1.000 von der Schwachstelle betroffene Organisationen identifizieren. “Und das ist nur die Spitze des Eisbergs”, unterstreicht Marc Nimmerrichter, geschäftsführender Gesellschafter von Certitude Consulting. Um Angriffe zu verhindern und die Öffentlichkeit vor dieser weit verbreiteten Schwachstelle zu warnen, haben Sicherheitsforscher von Certitude Consulting die Websites von besonders gefährdeten Organisationen selbst übernommen und darauf eine Warnmeldung veröffentlicht. „Mit der Veröffentlichung möchten wir die stark wachsende Gruppe an Organisationen warnen, deren DNS-Einträge auf verwaiste Cloudressourcen zeigen, wodurch sogenannte Subdomain Hijacking Angriffe möglich werden. Wir haben derartige Angriffe bereits bei österreichischen Behörden beobachtet“, erklärt Marc Nimmerrichter.
    Regierungen, FPÖ, Standford University und CNN sind betroffen
    Die Sicherheitsforscher haben bei Wordpress.com gehostete Blogs des australischen Außenministeriums (https://blog.dfat.gov.au (https://blog.dfat.gov.au)), des britischen Wetterdienstes (https://blog.theukmetoffice.gov.uk (https://blog.theukmetoffice.gov.uk)), der US-Bundesstaaten Rhode Island (https://blog.health.ri.gov (https://blog.health.ri.gov)) und Nebraska (https://test.ne.gov (https://test.ne.gov)) sowie der Varobank aus den USA (https://blog.varobank.com (https://blog.varobank.com)) übernommen. Zudem wurden AWS S3 Buckets, auf die DNS-Einträge des zur deutschen Ergo Group gehörenden Versicherungsunternehmens Nexible (http://s3.nexible.de/index.html (http://s3.nexible.de/index.html)) und des ebenfalls in Deutschland ansässigen Tabakkonzerns Dannemann (http://img.dannemann.com/index.html (http://img.dannemann.com/index.html)) verweisen, von Certitude Consulting reserviert. Darüber hinaus wurden die bei Buzzsprout betriebenen Podcast-Plattformen der Freiheitlichen Partei Österreichs (FPÖ) (https://podcast.fpoe.at (https://podcast.fpoe.at)), des an der Nasdaq gelisteten Technologieunternehmens Netscout Systems (https://podcast.netscout.com (https://podcast.netscout.com)) und des US-Versicherungskonzerns Penn Mutual (https://podcast.pennmutual.com (https://podcast.pennmutual.com)) übernommen. Für die auf Wordpress oder Buzzsprout gehosteten Websites wurde auch ein gültiges TLS-Zertifikat ausgestellt, das den Anschein der Legitimität der Inhalte weiter verstärkt.
    Über ein ähnliches Vorgehen konnte eine Weiterleitung der Subdomains erzwungen werden. Ein gültiges TLS-Zertifikat wird dabei nicht ausgestellt. Auf diese Weise übernahm Certitude Consulting Websites des Nachrichtensenders CNN (http://insession.blogs.fortune.cnn.com (http://insession.blogs.fortune.cnn.com)), der Regierung der kanadischen Provinz Neufundland und Labrador (http://atippblog.gov.nl.ca (http://atippblog.gov.nl.ca)), der internationalen Nichtregierungsorganisation Caritas (http://blog.caritas.org (http://blog.caritas.org)), der in den USA ansässigen Bankfive (http://blog.bankfive.com (http://blog.bankfive.com)), der University of California (http://blog.admission.ucla.edu (http://blog.admission.ucla.edu)), der University of Pennsylvania (http://blog.wic.library.upenn.edu (http://blog.wic.library.upenn.edu)) sowie der Stanford University (http://shaqfehgroup.stanford.edu (http://shaqfehgroup.stanford.edu)) und leitete sie auf einen neu erstellten Wordpress-Blog weiter (http://subdomainhijackingblog.wordpress.com (http://subdomainhijackingblog.wordpress.com)).
    Cloud Provider müssen Verantwortung übernehmen
    Die Sicherheitsforscher nehmen nicht nur die Kundinnen und Kunden, sondern auch die Cloud Provider in die Pflicht. „Das Kapern von Subdomains könnte in den meisten Fällen von den Clouddiensten effektiv und lückenlos verhindert werden, indem sie den Domänenbesitz verifizieren und bereits zuvor genutzte Kennungen nicht sofort wieder zur Registrierung freigeben. Microsoft hat dies für Azure Storage Accounts bereits vor einigen Monaten umgesetzt. Andere Anbieter wie Amazon Web Services müssen ihre Hausaufgaben erst machen und die Verantwortung übernehmen“, analysiert Florian Schweitzer, Experte für Cloud Security bei Certitude Consulting. Das Prinzip der geteilten Verantwortung („Shared Responsibility Model“) für die Betriebsmodelle Software as a Service (SaaS) und Platform as a Service (PaaS) sieht die Zuständigkeit für Netzwerk-Flows bei den Cloud Providern[[i]] (#_edn1). Lediglich im Bereich Infrastructure as a Service (IaaS) liege die Verantwortung klar bei den Kundinnen und Kunden.
    Betroffene Organisationen können sich selbst schützen
    Certitude Consulting empfiehlt allen Organisationen, Cloud Ressourcen erst zu deaktivieren, nachdem die dazugehörigen DNS-Einträge entfernt wurden. Zusätzlich sollten DNS-Einträge in regelmäßigen Abständen überprüft werden.
    Weiterführende Informationen
    Links
    Links zu archivierten Websites sowie Screenshots finden Sie unter: https://certitude.consulting/blog/en/subdomain-hijacking (https://certitude.consulting/blog/en/subdomain-hijacking)
    * * *
    [[i]] (#_ednref1) https://www.cisecurity.org/insights/blog/shared-responsib... security-what-you-need-to-know

    BSN Podcasts
    Christian Drastil: Wiener Börse Plausch

    Wiener Börse Party #718: Marinomed-Tagung jetzt; weiters keine KESt, Blockpit Wiener Börse, Semperit Tenbagger (Dreams & Memories)




     

    Aktien auf dem Radar:Rosenbauer, FACC, CA Immo, Addiko Bank, Lenzing, Strabag, Wienerberger, ams-Osram, Immofinanz, OMV, RBI, EuroTeleSites AG, Cleen Energy, Marinomed Biotech, Pierer Mobility, Semperit, Oberbank AG Stamm, Flughafen Wien, BKS Bank Stamm, Polytec Group, Zumtobel, Agrana, Amag, Erste Group, EVN, Österreichische Post, RHI Magnesita, S Immo, Telekom Austria, Uniqa, VIG.


    Random Partner

    Pierer Mobility AG
    Die Pierer Mobility-Gruppe ist Europas führender „Powered Two-Wheeler“-Hersteller (PTW). Mit ihren Motorrad-Marken KTM, Husqvarna Motorcycles und Gasgas zählt sie insbesondere bei den Premium-Motorrädern jeweils zu den europäischen Technologie- und Marktführern.

    >> Besuchen Sie 68 weitere Partner auf boerse-social.com/partner


    Mehr aktuelle OTS-Meldungen HIER

    Useletter

    Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab. Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.

    Newsletter abonnieren

    Runplugged

    Infos über neue Financial Literacy Audio Files für die Runplugged App
    (kostenfrei downloaden über http://runplugged.com/spreadit)

    per Newsletter erhalten


    Meistgelesen
    >> mehr





    PIR-Zeichnungsprodukte
    AT0000A3C5E0
    AT0000A3DTK7
    AT0000A3AWJ9
    Newsflow
    >> mehr

    Börse Social Club Board
    >> mehr
      wikifolio-Trades Austro-Aktien 21-22: Wienerberger(1), VIG(1)
      wikifolio-Trades Austro-Aktien 19-20: OMV(1)
      wikifolio-Trades Austro-Aktien 18-19: Wienerberger(1)
      Star der Stunde: VIG 1.23%, Rutsch der Stunde: Warimpex -5.35%
      wikifolio-Trades Austro-Aktien 17-18: Kontron(1), Verbund(1)
      Star der Stunde: Pierer Mobility 1.53%, Rutsch der Stunde: SBO -1.81%
      wikifolio-Trades Austro-Aktien 16-17: Kontron(2), voestalpine(2), Immofinanz(1)
      Star der Stunde: Flughafen Wien 0.56%, Rutsch der Stunde: Zumtobel -0.36%
      wikifolio-Trades Austro-Aktien 15-16: Kontron(1), voestalpine(1)

      Featured Partner Video

      Wiener Börse Party #715: Doppelte Vorsicht bei Marinomed vgl. Varta, FACC unter starken Zahlenlegern mit bester Börsereaktion

      Die Wiener Börse Party ist ein Podcastprojekt für Audio-CD.at von Christian Drastil Comm.. Unter dem Motto „Market & Me“ berichtet Christian Drastil über das Tagesgeschehen an der Wiener Börse. Inh...

      Books josefchladek.com

      Sergio Castañeira
      Limbo
      2023
      ediciones anómalas

      Martin Frey & Philipp Graf
      Spurensuche 2023
      2023
      Self published

      Gregor Radonjič
      Misplacements
      2023
      Self published

      Nikita Teryoshin
      Nothing Personal
      2024
      GOST

      Hans Hollein
      Austriennale. Österreich auf der 14. Triennale di Milano 1968. Die große Zahl / Il grande numero / The great number.
      1968
      Brüder Rosenbaum