Mirai Botnetz nimmt erste Solarparks in Visier

B2B Cyber Security ShortNews

Beitrag teilen

Das Portal arsTechnica berichtet, das hunderte mit dem Internet verbundenen Geräte in Solarparks nach wie vor nicht gegen eine kritische und aktiv ausgenutzte Sicherheitslücke gepatcht sind. Angreifern können aus der Ferne leicht den Betrieb stören oder in den Anlagen Fuß fassen. Das Mirai Botnetz scheint die Lücke bereits auszunutzen.

Die Geräte, die von Contec mit Sitz in Osaka, Japan, unter dem Markennamen SolarView verkauft werden, helfen Menschen in Solaranlagen, die Menge an Strom zu überwachen, die sie erzeugen, speichern und verteilen. Laut Contec haben rund 30.000 Kraftwerke die Geräte eingeführt, die je nach Betriebsgröße und Art der eingesetzten Ausrüstung in unterschiedlichen Paketen erhältlich sind. Allerdings sind nur diese Solarparks aktuell bekannt. Das Problem wird in Zukunft weitere Parks und Anlagen anderer Hersteller betreffen.

Die ersten “hackbaren” Solarparks

Suchanfragen auf Shodan zeigen, dass mehr als 600 von ihnen im offenen Internet erreichbar sind. So problematisch diese Konfiguration auch ist, sagten Forscher des Sicherheitsunternehmens VulnCheck am Mittwoch , mehr als zwei Drittel von ihnen haben noch kein Update installiert, das CVE-2022-29303 patcht , die Tracking-Bezeichnung für eine Schwachstelle mit einem Schweregrad von 9,8 von 10. Der Fehler entsteht dadurch, dass potenziell bösartige Elemente in den vom Benutzer bereitgestellten Eingaben nicht neutralisiert werden, was zu Remoteangriffen führt, die bösartige Befehle ausführen.

Das Sicherheitsunternehmen Palo Alto Networks sagte letzten Monat, dass die Schwachstelle von einem Betreiber von Mirai aktiv ausgenutzt werde, einem Open-Source-Botnetz, das aus Routern und anderen sogenannten Internet-of-Things-Geräten besteht. Die Gefährdung dieser Geräte könnte dazu führen, dass Einrichtungen, die sie nutzen, den Überblick über ihre Abläufe verlieren, was je nach Einsatzort der anfälligen Geräte schwerwiegende Folgen haben könnte.

Mirai-Botnetz nutzt viele IoT-Schwachstellen

Palo Alto Networks sagte, die Exploit-Aktivität für CVE-2022-29303 sei Teil einer breit angelegten Kampagne, die 22 Schwachstellen in einer Reihe von IoT-Geräten ausnutzte, um eine Marai-Variante zu verbreiten. Die Angriffe begannen im März und versuchten, mithilfe der Exploits eine Shell-Schnittstelle zu installieren, die eine Fernsteuerung von Geräten ermöglicht. Nach der Ausnutzung lädt ein Gerät die Bot-Clients herunter, die für verschiedene Linux-Architekturen geschrieben wurden, und führt sie aus. Obwohl es keine Hinweise darauf gibt, dass Angreifer CVE-2023-23333 aktiv ausnutzen, gibt es auf GitHub bereits mehrere Exploits.

 

Passende Artikel zum Thema

Report: 40 Prozent mehr Phishing weltweit

Der aktuelle Spam- und Phishing-Report von Kaspersky für das Jahr 2023 spricht eine eindeutige Sprache: Nutzer in Deutschland sind nach ➡ Weiterlesen

Cybersecurity-Plattform mit Schutz für 5G-Umgebungen

Cybersecurity-Spezialist Trend Micro stellt seinen plattformbasierten Ansatz zum Schutz der ständig wachsenden Angriffsfläche von Unternehmen vor, einschließlich der Absicherung von ➡ Weiterlesen

BSI legt Mindeststandard für Webbrowser fest

Das BSI hat den Mindeststandard für Webbrowser für die Verwaltung überarbeitet und in der Version 3.0 veröffentlicht. Daran können sich ➡ Weiterlesen

Tarnkappen-Malware zielt auf europäische Unternehmen

Hacker greifen mit Tarnkappen-Malware viele Unternehmen in ganz Europa an. ESET Forscher haben einen dramatischen Anstieg von sogenannten AceCryptor-Angriffen via ➡ Weiterlesen

IT-Security: Grundlage für LockBit 4.0 entschärft

in Zusammenarbeit mit der britischen National Crime Agency (NCA) analysierte Trend Micro die in der Entwicklung befindliche und unveröffentlichte Version ➡ Weiterlesen

MDR und XDR via Google Workspace

Ob im Cafe, Flughafen-Terminal oder im Homeoffice – Mitarbeitende arbeiten an vielen Orten. Diese Entwicklung bringt aber auch Herausforderungen mit ➡ Weiterlesen

Test: Security-Software für Endpoints und Einzel-PCs

Die letzten Testergebnisse aus dem Labor von AV-TEST zeigen eine sehr gute Leistung von 16 etablierten Schutzlösungen für Windows an ➡ Weiterlesen

FBI: Internet Crime Report zählt 12,5 Milliarden Dollar Schaden 

Das Internet Crime Complaint Center (IC3) des FBI hat seinen Internet Crime Report 2023 veröffentlicht, der Informationen aus über 880.000 ➡ Weiterlesen