Gefahr für Firmennetze durch bösartige JavaScript-Technik

Wie die Experten des US-Dienstleisters SPI Dynamics mitteilten, handelt es sich dabei um ein Programm, das sich von keiner noch so guten Firewall beeindrucken lässt. Demnach sind die Script-Teile so programmiert, dass sie auf einem Clinet-Browser aufsetzen und von dort aus zunächst einmal ein gesamtes Netzwerk ausspähen können.

Dann könne die Auswahl eines Zielobjektes innerhalb des Netzes erfolgen und daraufhin ein Angriff, der möglicherweise große oder sensible Teile eines geschützten Firmennetzes unter die Kontrolle von Angreifern bringen könnte. Dabei scanne das in JavaScript geschriebene Programm alle mit dem Web verbundenen Geräte und erlaube das Schicken von Angriffsbefehlen an diese Geräte.

Auch Jeremiah Grossman, Chief Technology Officer bei dem Sicherheitsunternehmen WhiteHat, verfolgte die neue Schadtechnik aufmerksam. Er sagte, damit könne ein ganz normaler autorisierter Browser ohne Wissen des Anwenders verwendet werden, um ein ganzes Netzwerk zu hacken. Er sagte, die von SPI Dynamics gefundene Technik werde auf wenig Widerstand stoßen, da sich bisherige Sicherheitsforschungen eher auf Browser-Lücken konzentriert hätten.

Die so genannten Side Channel Angriffe, wie solche Attacken auf Basis von JavaScript auch genannt werden, seien bislang wenig erforscht. Daher ist noch kein Kraut dagegen gewachsen. Das jüngste Einfallstor für Angreifer, so sagte Security-Forscher Fyodor Vaskovich gegenüber US-Medien, sei schwierig zu reparieren, ohne dabei auch eine Reihe von Web-Anwendungen mit zu zerstören. Seiner Ansicht nach würden solche Angriffe noch einige Jahre lang auftauchen.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

2 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago