Sicherheitslücke in AWS ermöglichte Angriff auf Amazon-Cloud-Instanzen

B2B Cyber Security ShortNews
Anzeige

Beitrag teilen

Amazon Web Services (AWS) ist für viele Unternehmen das Rückgrat ihrer digitalen Infrastruktur. Doch eine Entdeckung von Datadog zeigte: Eine unachtsame Konfiguration konnte dazu führen, dass Angreifer unbemerkt Kontrolle über Cloud-Instanzen erlangten.

In vielen Fällen greifen Unternehmen auf vorgefertigte Amazon Machine Images (AMIs) zurück, um virtuelle Server (EC2-Instanzen) zu starten. Eine Sicherheitslücke machte es möglich, dass Angreifer manipulierte AMIs einschleusen, die sich als offizielle Amazon-Images tarnen. Das anfällige Muster ermöglicht es jedem, der ein AMI mit einem speziell gestalteten Namen veröffentlichte, Code innerhalb des anfälligen AWS-Kontos auszuführen. Ungewollt genutzte AMI konnten so dafür sorgen, dass Cyberkriminelle Schadcode ausführen – mit potenziell weitreichenden Folgen für Unternehmen. Bei einer groß angelegten Ausführung hätte dieser Angriff dazu genutzt werden können Zugriff auf tausende von Konten zu erhalten.

Anzeige

Amazon arbeitete mit

Durch die Zusammenarbeit mit AWS im Rahmen des Vulnerability Disclosure Program (VDP) konnte Datadog feststellen, dass interne, nicht produktive Systeme innerhalb von AWS selbst für diesen Angriff anfällig waren. Nachdem AWS davon in Kenntnis gesetzt wurde, reagierte Amazon umgehend und das Problem wurde behoben.

Obwohl die Fehlkonfiguration auf der Kundenseite des Modells der geteilten Verantwortung liegt, hat AWS am 1. Dezember 2024 „Allowed AMIs“ eingeführt. Mit diese tiefgreifenden Verteidigungskontrolle können Benutzer eine Zulassungsliste von AWS-Konten erstellen, welchen AMI-Anbieter vertraut wird. Ist der Schutz aktiviert und konfiguriert, gibt es keine gefährlichen Namensverwechslungen mehr von AMIs. Datadog stellt zudem ein Open-Source-Tool zur Verfügung, mit dem Unternehmen überprüfen können, ob sie betroffen sind.

Anzeige
Mehr bei DataDogHQ.com

 


Über Datadog

Datadog ist ein US-amerikanisches Technologieunternehmen, das einen Observability-Service für Cloud-Anwendungen im großen Maßstab anbietet und die Überwachung von Servern, Datenbanken, Tools und Diensten über eine SaaS-basierte Datenanalyseplattform ermöglicht.


 

Passende Artikel zum Thema

E-Mail-Angriffe sprunghaft angestiegen

Weltweit sind Unternehmen mit zunehmend gefährlichen Cyberbedrohungen konfrontiert. Die Angriffe sind im letzten Jahr um 21 Prozent gestiegen. Vor allem ➡ Weiterlesen

Negativrekord: Ransomware-Spitze im Februar

Der vergangene Februar 2025 war laut Experten der Bitdefender Labs ein Monat mit Negativrekord. So stiegen die Ransomware-Angriffe gegenüber Februar ➡ Weiterlesen

TUM: Neues Seminar bildet Cybersecurity Fachkräfte aus

Die Technische Universität München (TUM) wurde unter 23 internationalen Universitäten als einzige deutsche Universität ausgewählt, um Studierenden ein neues Cybersecurity- ➡ Weiterlesen

Kommentar zum Digital Operational Resilience Act (DORA)

Im Gegensatz zu anderen Wirtschaftsbereichen, die ebenfalls die NIS2 einhalten müssen, sind dem Finanzsektor strenge Vorschriften wie DORA nicht fremd. ➡ Weiterlesen

Zero-Day: Hochgefährliche Sicherheitslücke in Microsoft Windows

Eine neue hochgefährliche Sicherheitslücke in Microsoft Windows erlaubt durch einen Zero-Day-Exploit die Ausführung von schadhaftem Code. Die von ESET-Forschern entdeckte ➡ Weiterlesen

KI-Funktionen verwandeln Support in automatisierte Workflows

Ein Anbieter für Cloud-Kommunikation und IT-Lösungen kündigte leistungsstarke neue KI-Funktionen dür den Support an. Diese innovativen Features sollen die IT-Verwaltung ➡ Weiterlesen

Deutschland: Über 37 Millionen Phishing Versuche in 2024

Im letzten Jahr haben Phishing-Angriffe in Deutschland um rund 16 Prozent zugenommen, es gab 2,6 Millionen schädliche E-Mail-Anhänge und fast ➡ Weiterlesen

So bedroht Cyberkriminalität die nationale Sicherheit

Der neue Cybercrime Report der Google Threat Intelligence Group zeigt die Bedrohung der nationalen Sicherheit durch Cyberkriminalität. China, Russland und ➡ Weiterlesen