DNSSEC KeyTrap droht weite Teile des Internets mit DDOS lahmzulegen

Die Sicherheitslücke CVE-2023-50387, genannt KeyTrap, betrifft ein Designproblem bei DNSSEC. Es ermöglicht, dass ein einziger bösartiger Datenverkehr die Verarbeitungskapazität eines DNS-Servers vollständig auslastet und diesen effektiv außer Betrieb setzt. Entdeckt von Forschern des ATHENE, wird es als “der schlimmste Angriff auf DNS, der je entdeckt wurde” beschrieben, mit einer Schwerebewertung von 7,5 von 10.

Da DNSSEC eine grundlegende Sicherheitsschicht im Domain Name System (DNS) darstellt, kann die Ausnutzung dieser Lücke dazu führen, dass DNS-Server überlastet und nicht mehr funktionsfähig werden. Dies hätte zur Folge, dass viele Internetdienste, die auf DNS angewiesen sind, wie Webseiten, E-Mails und Instant Messaging, nicht mehr erreichbar wären. Die potenzielle Auswirkung auf die Internetnutzung und -kommunikation wäre erheblich und könnte zu erheblichen Störungen im Internetverkehr führen.

Related Posts

Microsoft 365 Konten von Führungskräften im Ziel von Hackern

Eine seit November 2023 laufende Kampagne zur Kontoübernahme bei Microsoft Azure, richtet sich gegen Führungskräfte,. Diese Kampagne hat erfolgreich Hunderte von Benutzerkonten in zahlreichen Microsoft Azure-Umgebungen kompromittiert, einschließlich derer von leitenden Führungskräften.

Read More

BSI warnt vor Ausnutzung von Schwachstellen in QNAP Betriebsystem

Die Cyber-Sicherheitswarnung des BSI thematisiert Sicherheitslücken in QNAP-Betriebssystemen QTS, QuTS hero und QuTScloud, die weitreichende Angriffe ermöglichen könnten. Es betrifft zahlreiche NAS-Lösungen, die über das Internet zugänglich sind. Die Schwachstellen CVE-2023-50358 und CVE-2023-47218 haben mittlere Kritikalität, aber aufgrund der hohen Anzahl betroffener Geräte besteht ein erhebliches Risiko.

Read More

Hacker Angriff auf Batteriehersteller Varta stoppt Produktion

Die VARTA AG wurde in der Nacht auf den 12. Februar 2024 Opfer eines Cyberangriffs, der Teile ihrer IT-Systeme betraf. Als Reaktion darauf wurden die IT-Systeme und die Produktion vorübergehend aus Sicherheitsgründen heruntergefahren und vom Internet getrennt. Das Unternehmen arbeitet derzeit daran, den Umfang der Auswirkungen zu überprüfen und legt dabei besonderen Wert auf die Datenintegrität. Es ist noch unklar, in welchem Umfang ein tatsächlicher Schaden entstanden ist​​.

Read More