RSS cisa.gov Warnungen Notiz

RSS cisa.gov Warnungen

Die Webseite ist für die Cybersecurity and Infrastructure Security Agency (CISA). Die CISA ist Teil des US-Heimatschutzministeriums und verantwortlich für die Verbesserung der Sicherheit, Widerstandsfähigkeit und Zuverlässigkeit der nationalen Cyber- und physischen Infrastruktur. Die Agentur spielt eine entscheidende Rolle bei der Abwehr von Cyber-Bedrohungen, der Sicherung kritischer Infrastruktur und der Reaktion auf Cyber-Vorfälle.Auf der Webseite finden Sie Informationen zu verschiedenen Cybersecurity-Initiativen, Ressourcen für Einzelpersonen und Organisationen, um ihre Cyber-Verteidigungen zu verbessern, Warnungen und Updates zu aufkommenden Bedrohungen und Leitlinien für die Reaktion auf Vorfälle. Die Seite bietet auch Details zu kritischen Infrastruktursektoren, Partnerschaften, Ausbildungsprogrammen und Möglichkeiten, mit der CISA bei Sicherheitsbemühungen zusammenzuarbeiten.

Notizfaden

CISA gibt eine Warnung bezüglich einer weit verbreiteten Kompromittierung der Lieferkette heraus, die das npm-Paket-Ökosystem betrifft. Ein sich selbst replizierender Wurm namens „Shai-Hulud“ hat über 500 Pakete im npmjs.com-Repository infiziert. Die Malware scannt nach sensiblen Anmeldeinformationen, insbesondere nach GitHub Personal Access Tokens und Cloud-Service-API-Schlüsseln. Anschließend exfiltriert sie die gesammelten Anmeldeinformationen und lädt sie in ein öffentliches Repository hoch. Dieser Wurm verbreitet sich schnell, indem er bösartigen Code in andere Pakete injiziert und kompromittierte Versionen veröffentlicht. CISA rät Organisationen dringend, umfassende Abhängigkeitsprüfungen ihrer Software durchzuführen. Organisationen sollten betroffene Pakete mithilfe von package-lock.json oder yarn.lock-Dateien überprüfen. Sie sollten npm-Paketversionen auf sichere Releases vor dem 16. September 2025 festlegen und alle Entwickleranmeldeinformationen sofort rotieren. Die Implementierung von Phishing-resistentem MFA auf Entwicklerkonten, die Überwachung ungewöhnlicher Netzwerkaktivitäten und die Blockierung von Verbindungen zu verdächtigen Domains sind entscheidend. Die Härtung der GitHub-Sicherheit durch empfohlene Maßnahmen wie das Entfernen unnötiger Apps und die Aktivierung von Schutzregeln wird ebenfalls empfohlen. Ressourcen von GitHub, Palo Alto Networks, Socket und ReversingLabs bieten weitere Details zur Kompromittierung. Diese Warnung soll Organisationen bei der Erkennung und Behebung dieser erheblichen Sicherheitsbedrohung unterstützen.
"CISA veröffentlicht in Zusammenarbeit mit der NSA und 19 internationalen Partnern gemeinsame Richtlinien, die ein gemeinsames Verständnis von Software-Bill-of-Materials (SBOM) für die Cybersicherheit darlegen. Dies markiert einen bedeutenden Schritt nach vorne bei der Stärkung der Transparenz und Sicherheit von Software-Lieferketten weltweit.Ein SBOM ist ein formeller Nachweis, der die Komponenten und Lieferkettenbeziehungen auflistet, die bei der Erstellung von Software verwendet werden. SBOMs dienen als eine Art "Zutatenliste" für Software, die Organisationen eine wesentliche Einsicht in Software-Abhängigkeiten bietet, sodass sie Komponenten identifizieren, Risiken bewerten und proaktive Maßnahmen zur Minderung von Schwachstellen ergreifen können.Die Richtlinien heben die Vorteile der Einführung von SBOM für Software-Hersteller, -Käufer, -Betreiber und nationale Sicherheitsorganisationen hervor. Zu den wichtigsten Vorteilen gehören die Risikominderung, die Verbesserung des Schwachstellenmanagements und die Stärkung der gesamten Software-Sicherheitspraktiken.Durch die Förderung von Transparenz, die Abstimmung technischer Ansätze und die Nutzung von Automatisierung stärkt die Einführung von SBOM die Widerstandsfähigkeit des globalen Software-Ökosystems. Diese Richtlinien fordern Organisationen weltweit auf, SBOM-Praktiken in ihre Sicherheitsrahmen zu integrieren, um gemeinsam Lieferkettenrisiken zu bewältigen und die Cybersicherheitsresilienz zu verbessern.Für weitere Informationen zu SBOM besuchen Sie: https://www.cisa.gov/sbom.Für Stellungnahmen der leitenden Organisationen besuchen Sie: Stellungnahmen zur Unterstützung eines gemeinsamen Verständnisses von SBOM für die Cybersicherheit."
CISA hat zusammen mit der National Security Agency, dem Federal Bureau of Investigation und internationalen Partnern eine gemeinsame Cybersicherheitsberatung zu staatlich unterstützten Advanced Persistent Threat (APT)-Akteuren der Volksrepublik China (VR China) veröffentlicht, die auf kritische Infrastrukturen in verschiedenen Sektoren und Kontinenten abzielen, um einen dauerhaften, langfristigen Zugang zu Netzwerken zu erhalten.Diese Beratung baut auf früheren Berichten auf und basiert auf realen Untersuchungen, die bis Juli 2025 in mehreren Ländern durchgeführt wurden. Während die beobachtete Aktivität mit Branchenberichten über die Gruppe übereinstimmt, die unter anderem als Salt Typhoon, OPERATOR PANDA, RedMike, UNC5807 und GhostEmperor bekannt ist, bezeichnet die Beratung sie allgemein als APT-Akteure, um sich auf das Verhalten und nicht auf den Alias zu konzentrieren.Diese APT-Akteure nutzen Schwachstellen in großen Backbone-Routern von Telekommunikationsanbietern aus – insbesondere in Provider Edge und Customer Edge Routern, die oft wenig Sichtbarkeit haben und schwer zu überwachen sind –, um sich einen dauerhaften Zugang zu verschaffen und zu erhalten, insbesondere in Telekommunikations-, Regierungs-, Transport-, Beherbergungs- und Verteidigungsnetzwerken. Sie modifizieren häufig die Router-Firmware und Konfigurationen, um Erkennung zu umgehen und langfristige Standbeine zu etablieren.CISA und die mitwirkenden Partner fordern Netzwerkverteidiger dringend auf, insbesondere diejenigen in Hochrisikosektoren, nach bösartigen Aktivitäten zu suchen und die in dieser Beratung dargelegten Abhilfemaßnahmen umzusetzen.Für detailliertere Informationen lesen Sie bitte die vollständige Beratung und besuchen Sie die Webseite von CISA mit dem Überblick über Cyberbedrohungen aus der Volksrepublik China und entsprechenden Beratungen.