[Kurz notiert] Hochkritische EternalBlue-Sicherheitslücke nach wie vor relevantes Ziel

Quelle: ESET
Quelle: ESET

Die hochkritische Sicherheitslücke EternalBlue, die sich Anfang 2017 massiv ausbreiten konnte und für enorme wirtschaftliche Schäden verantwortlich ist, wird Untersuchungen des IT Sicherheitsunternehmen ESET (lokale Kopie) zufolge weiterhin aktiv ausgenutzt. Tatsächlich nimmt die Zahl der infizierten (und demzufolge nach wie vor nicht mit den verfügbaren Sicherheitsaktualisierung ausgestatteten) Systemen zu. Brisant an EternalBlue ist vor allem, dass dieses massive „Leck“ in weltweit stark verbreiteten IT-Systemen ursprünglich bei der NSA bekannt und dort (mutmaßlich für eigene Operationen) unter Verschluss gehalten worden ist, bis sie durch einen Hack der NSA selbst „entweichen“ konnte. Das EternalBlue nach wie vor eine Gefahr darstellt und aktiv ausgenutzt wird wirft ein deutliches Schlaglicht auf die Gefahren eines solchen „Stockpiling“ durch Nachrichtendienste oder militärische Kräfte die damit auch zivile IT-Systeme potentiell massiv gefährden.