Ransomware-Angriff auf Südwestfalen-IT durch VPN-Schwachstelle ermöglicht
Gerlinde HeinrichRansomware-Angriff auf Südwestfalen-IT durch VPN-Schwachstelle ermöglicht
Ransomware-Angriff auf Südwestfalen-IT nach Ausnutzung einer Zero-Day-Lücke in VPN-System
Ende Oktober 2023 wurde die Südwestfalen-IT Opfer eines Ransomware-Angriffs, nachdem Hacker eine bisher unbekannte Sicherheitslücke in einem VPN-System ausgenutzt hatten. Der Einbruch blieb stundenlang unbemerkt und zwang lokale Behörden, über einen längeren Zeitraum in den Notbetrieb zu wechseln. Sicherheitsexperten warnen nun zunehmend vor VPNs als wachsender Schwachstelle in der Unternehmenssicherheit.
Die Angreifer zielten auf eine Verwundbarkeit in der Multi-Faktor-Authentifizierung (MFA) des VPN ab – der Name des Herstellers der Software wurde nicht genannt. Schwache Passwörter und Brute-Force-Methoden ermöglichten es ihnen, in das System einzudringen und ihre Rechte bis auf die Ebene eines Domain-Administrators auszuweiten. Einmal im Netzwerk, bewegten sie sich unentdeckt und ohne Einschränkungen durch die Systeme.
VPNs gewähren nach der Verbindung oft breiten, unüberwachten Zugriff – ein Umstand, der sie zu einem bevorzugten Ziel für Cyberkriminelle macht. Als Reaktion darauf empfehlen Sicherheitsunternehmen Alternativen wie Privileged Access Security (PAS) und Vendor Privileged Access Management (VPAM).
PAS ersetzt VPNs durch streng kontrollierte, fein abgestimmte Verbindungen, die auf einzelne Nutzer und spezifische Szenarien zugeschnitten sind. Im Gegensatz zu herkömmlichen VPNs passt sich die Lösung unterschiedlichen Sicherheitsanforderungen an und verringert gleichzeitig die Angriffsfläche. VPAM geht noch einen Schritt weiter, indem es den Zugriff externer Dienstleister einschränkt und so unnötige Einstiegspunkte für potenzielle Angriffe eliminiert.
Der Vorfall bei Südwestfalen-IT unterstreicht die Risiken, die mit der Nutzung von VPNs für sicheren Zugriff verbunden sind. PAS und VPAM bieten flexiblere und gleichzeitig hochsichere Alternativen, die veraltete und anfällige VPN-Systeme vollständig ersetzen können. Unternehmen überprüfen nun ihre Sicherheitsstrategien, um ähnliche Zwischenfälle in Zukunft zu verhindern.
