Alle Storys
Folgen
Keine Story von Check Point Software Technologies Ltd. mehr verpassen.

Check Point Software Technologies Ltd.

Check Point fand Tausende von offenliegenden Cloud-Datenbanken

San Carlos, Kalifornien (ots)

Die Sicherheitsforscher von Check Point Research (CPR), der Spezialisten-Abteilung von Check Point Software Technologies, fanden im Laufe von drei Monaten 2113 mobile Anwendungen, die Firebase nutzten und ihren Weg zu VirusTotal fanden, wodurch die Opfer ungeschützt und für Hacker leicht zugänglich waren. Zu den offengelegten Informationen gehören Chat-Nachrichten in beliebten Spiele-Apps, Familienfotos, Daten von Gesundheitsanwendungen, Daten von Austauschplattformen für Krypto-Währungen und vieles mehr.

Cloud-Fehlkonfigurationen sind kein neues Problem, aber sie betreffen derzeit Millionen von Nutzern und haben das Potenzial, Tausende von Organisationen und Unternehmen zu schädigen. Im Mai 2021 entdeckte CPR mehrere Fehlkonfigurationen in Cloud-Diensten von Drittanbietern für Android-Anwendungen, die zur Preisgabe sensibler persönlicher Daten von mehr als 100 Millionen Android-Nutzern und Entwicklern führten. Viele Schwachstellen waren das Ergebnis einer unsachgemäßen Konfiguration von Echtzeit-Datenbanken.

Fehlkonfigurationen in der Cloud sind oft die Folge mangelnden Bewusstseins, unzureichender Richtlinien und mangelnder Sicherheitsschulungen - alles Faktoren, die durch das neue Hybridmodell der Heimarbeit noch verstärkt werden.

"Mit dieser Nachforschung zeigen wir, wie einfach es ist, Datensätze und kritische Ressourcen zu finden, die in der Cloud für jeden zugänglich sind, der sich durch einfaches Suchen den Zugang zu ihnen verschaffen kann", erklärt Lotem Finkelsteen, Head of Threat Intelligence and Research bei Check Point Software Technologies. Die Methode besteht darin, öffentliche Datei-Repositories, wie VirusTotal, nach mobilen Anwendungen zu durchsuchen, die Cloud-Dienste nutzen. Ein Hacker kann VirusTotal nach dem vollständigen Pfad zum Cloud-Backend einer mobilen Anwendung abfragen. Alles, was wir gefunden haben, ist für jeden zugänglich. Letztlich beweisen wir mit dieser Untersuchung, wie einfach es ist, eine Datenverletzung oder einen Missbrauch zu begehen. Es ist viel einfacher, in die Daten einzudringen, als wir alle denken."

Pressekontakt:

Kafka Kommunikation GmbH & Co. KG
Auf der Eierwiese 1
82031 Grünwald
Tel.: 089 74747058-0
info@kafka-kommunikation.de

Original-Content von: Check Point Software Technologies Ltd., übermittelt durch news aktuell

Weitere Storys: Check Point Software Technologies Ltd.
Weitere Storys: Check Point Software Technologies Ltd.
  • 22.03.2022 – 14:12

    Hacker im Dark Net missbrauchen Ukraine-Spenden

    San Carlos, Kalifornien (ots) - Die Sicherheitsforscher von Check Point Research (CPR), der Spezialisten-Abteilung von Check Point Software Technologies, beobachten derzeit, wie sich im Dark Net Anzeigen mit Spendenaufrufen für die Ukraine häufen. Darunter finden sich manche rechtschaffene, doch viele Anzeigen sind betrügerisch und sollen lediglich die Taschen der Drahtzieher füllen. Wie häufig bei Transaktionen im ...

  • 15.03.2022 – 16:00

    Cyber-Angriffe auf Behörden über die Ukraine hinaus steigen um 21 Prozent

    San Carlos, Kalifornien (ots) - Die Sicherheitsforscher von Check Point Software Technologies geben einen Überblick der Cyber-Angriffe heraus, die während des Krieges zwischen Russland und der Ukraine beobachtet wurden. In der Ukraine dokumentierte CPR seit Beginn des Kampfes einen Anstieg der Angriffe auf alle Branchen um 20 Prozent. - Daten zu den beobachteten ...