Categories: Cybersicherheit

Microsoft: Firmware-Attacken auf dem Vormarsch

Microsoft weist in einem aktuellen Sicherheitsbericht auf die Gefahren von Angriffen auf Gerätesoftware hin. Mit Stand März 2021 haben demnach bereits 80 Prozent aller Unternehmen in den vergangenen zwei Jahren einen sogenannten Firmware-Angriff erlebt. Aber nur weniger als ein Drittel der Sicherheitsbudgets fließe in den Schutz von Firmware.

“Die Studie zeigt, dass die aktuellen Investitionen in Sicherheitsupdates, die Suche nach Anfälligkeiten und Lösungen für den Schutz vor fortschrittliche Bedrohungen gesteckt werden”, teilte Microsoft mit. “Dennoch sind viele Unternehmen besorgt über den Zugriff von Malware auf ihre Systeme sowie über die Schwierigkeit, Bedrohungen zu erkennen, was darauf hindeutet, dass Firmware schwieriger zu überwachen und zu kontrollieren ist. Firmware-Schwachstellen werden auch durch mangelndes Bewusstsein und fehlende Automatisierung verschlimmert.”

Microsoft selbst bietet inzwischen einen UEFI-Scanner für Microsoft Defender ATP an, der innerhalb des Dateisystems einer Firmware nach Malware sucht. Zudem stellte das Unternehmen im vergangenen Jahr “Secured-Core”-PCs mit Windows 10 vor, die vor Malware geschützt sein sollen, die versucht, die Firmware eines PC-Motherboards zu verändern.

Allerdings haben die Secured-Core-Geräte ihren Preis. Das ARM-basierte Surface Pro X mit Microsofts SQ2-Chipsatz kostet rund 1500 Euro. Ein anderes Beispiel sind die Dragonfly Laptops von HP, die nicht für unter 2000 Euro zu haben sind.

Angriffe auf die Firmware können jedoch gravierende Folgen haben. Die Firmware ist unterhalb des Betriebssystems aktiv und seine Aktivitäten sind in der Regel nicht sichtbar für Antivirenprogramme. Angriffe auf die Firmware erlauben zudem unter Umständen Zugriffe auf im Speicher abgelegte Verschlüsselungsschlüssel.

” Viele Geräte, die heute auf dem Markt sind, bieten keinen Einblick in diese Schicht, um sicherzustellen, dass Angreifer ein Gerät nicht vor dem Boot-Prozess oder unterhalb des Kernels kompromittiert haben. Und Angreifern ist das bekannt”, ergänzte Microsoft.

Microsoft kritisiert in der Studie zudem, dass sich zu viele Unternehmen darauf konzentrieren, Bedrohungen zu erkennen und abzuwehren. Nur 39 Prozent der Sicherheitsteams beschäftige sich auch mit der Prävention von Hackerangriffen, was vor allem bei Kernel-Angriffen erforderlich sei.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

3 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

3 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

5 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

6 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

7 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

7 Tagen ago