Wenn Sicherheitssoftware zur Gefahr wird
Juli 2024: Auf Tausenden von Windows-Rechnern weltweit ist der Bluescreen of Death zu sehen. Neben Privatpersonen und Firmen sind auch Banken, Krankenhäuser und Flughäfen betroffen. Es entsteht ein Milliardenschaden. In dieser Episode des INNOQ Security Podcasts sprechen Lisa und Christoph über das CrowdStrike-Desaster, das weltweit für erhebliche IT-Ausfälle gesorgt hat. Sie analysieren, wie die Sicherheitssoftware, die vor Bedrohungen schützen soll, selbst zur Bedrohung wurde. Dabei werfen sie einen Blick darauf, warum Sicherheitssoftware und Malware technisch oft fast identisch sind und welche Risiken daraus resultieren können. Zudem diskutieren sie über Herausforderungen, vor denen Cybersicherheitsunternehmen stehen und was für Konsequenzen ein Versagen der Software für die kritische Infrastruktur bedeutet.
Links, Blogs, Artikel etc.
Ein Überblick über die Geschehnisse und EntwicklungenCrowdStrike StellungnahmeTechnische Details, warum es zum BSOD kommtAuch unter Linux sorgte CorwdStrike für kernel panicsGeschätzter SchadenThe 2024 Pwnie for Epic Fail goes to CrowdStrikeCrowdStrike entschuldigt sich mit (nicht funktionierendem) 10$ Uber-Eats GutscheinCrowdStrike übernimmt keine Haftung für Einsatz in kritischen Systemen (AGB Ziffer 8.5) Barcodescanner zur Eingabe von BitlockerkeysWarum man besser eBPF für EDR einsetzen sollteeBPF für WindowsAlternative Implementierungsstrategien für EDRsMicrosoft gibt EU MitschuldRecovery-Tool von MicrosoftMcAffee legt unter selbem CEO Windows-Rechner lahmSouthwest Airline angeblich wegen Einsatz von Windows 3.11 nicht betroffenWarum das mit Windows 3.11 unwahrscheinlich istProblembehebung erfordert physischen ZugangBSI Grundschutz(Nicht) vorhandene Unterschiede zwischen Malware und EDRUniklinikum fordert SchadensersatzVersicherungen kommen wahrscheinlich nicht für den Schaden aufPhisher sind bei so einem Ereignis nicht weitDer obligatorische XKCDAbwandlung eines alten XKCDRant über den Status der Security-Software IndustrieFeedback
Falls ihr Fragen oder Anregungen habt, schreibt uns gerne eine E-Mail an [email protected]. Oder kontaktiert Lisa (@[email protected]) oder Christoph (@[email protected]) auf Mastodon.