Herausforderung VPN-Tunnel: Sicherheit bleibt häufig auf der Strecke

Als während der Corona-Pandemie immer mehr Arbeitnehmer ins Homeoffice geschickt wurden, blieb Unternehmen oft nichts anderes übrig, als in aller Eile sogenannte Virtual Private Networks (VPNs) einzurichten. Diese ermöglichen es, auch von extern über eine gesicherte Verbindung auf die Unternehmensnetzwerke und damit auf Programme und Dateien zuzugreifen. Doch aufgrund des herrschenden Zeitdrucks und der mangelnden Erfahrung beim Management solcher Verbindungen wurden auch Zugeständnisse gemacht – ein Umstand, den Hacker immer häufiger für ihre Attacken ausnutzen.

Auch im mittlerweile zweiten Jahr der Pandemie gibt es noch Sicherheitslücken bei VPN-Tunneln und es ist leider davon auszugehen, dass sich daran so schnell auch nichts ändern wird. Dabei wird sich die Gefahr, die von unsicheren VPN-Verbindungen ausgeht, weiter verstärken. Auch in diesem Winter dürften bei steigenden Infektionszahlen wieder mehr Menschen von zuhause arbeiten und die Zahl der angreifbaren Verbindungen damit steigen. Das Problem in vielen Unternehmen ist die mangelnde Erfahrung mit der Technologie. Während Sicherheitslücken in Windows und andere herkömmliche Angriffsvektoren bekannt sind, stellen Angriffe auf VPN-Verbindungen für viele ITler noch Neuland dar.

In einer Präsentation auf dem Kongress Black Hat Europe haben Sicherheitsforscher von Mandiant nun die am weitest verbreiteten Angriffe auf VPN-Tunnel vorgestellt. Mindestens acht APT-Angriffsarten verfolgen das Ziel der Cyberspionage (von Advanced Persistent Threat, kurz APT, spricht man bei besonders komplexen und zielgerichteten Angriffen). Auch Angriffe, bei denen Ransomware in die Netzwerke geschleust werden soll, sind keine Seltenheit. Besonders VPN-Tunnel ohne aktivierte Zwei-Faktor-Authentifizierung sind anfällig für Hackerattacken. Kommen dann noch unsichere oder mehrfach verwendete Passwörter hinzu, erleichtert das den Kriminellen das Leben zusätzlich.

Zu den Fehlern bei der Einrichtung der VPN-Verbindungen kommen Sicherheitslücken in der Software selbst, die über Updates geschlossen werden müssen. Leider sind sich dessen nicht alle Unternehmen bewusst, was dazu führt, dass auch vermeidbare Angriffspunkte bestehen bleiben. Daher sollten sich alle Unternehmen klar machen, dass es mit einer einmaligen Einrichtung eines VPN-Tunnels nicht getan ist. Wie jeder andere Teil eines Netzwerks  muss auch die VPN-Verbindung gepflegt und gewartet werden, um dauerhaft sicher zu sein – auch wenn externe Mitarbeiter dadurch zeitweise nicht auf das Netzwerk zugreifen können.

Über die 8com GmbH & Co. KG

Über die 8com GmbH & Co. KG

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Firmenkontakt und Herausgeber der Meldung:

8com GmbH & Co. KG
Europastraße 32
67433 Neustadt an der Weinstraße
Telefon: +49 (6321) 48446-0
Telefax: +49 (6321) 48446-29
http://www.8com.de

Ansprechpartner:
Felicitas Kraus
Pressereferentin
Telefon: +49 (30) 30308089-14
E-Mail: kraus@quadriga-communication.de
Eva-Maria Nachtigall
Leiterin Kommunikation & Medien
Telefon: +49 (6321) 48446-0
E-Mail: redaktion@8com.de
Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel