Die Kryptowährungsbörse Bitget hat bekannt gegeben, dass die Angreifer, die letzte Woche 387,5 Millionen US-Dollar gestohlen haben, durch die Ausnutzung einer Zero-Day-Schwachstelle in Sicherheitsprodukten von Drittanbietern eindringen konnten. Der Bitget-Zero-Day in Sicherheitsprodukten von Drittanbietern ist eine eindringliche Erinnerung daran, dass die Tools, die ein Unternehmen zur Verteidigung kauft, auch zum Einfallstor werden können.

Dieser Beitrag beschränkt sich auf das, was Bitget offengelegt hat und was bisher bekannt ist, und betrachtet dann, was dies für Menschen bedeutet, die auf VPNs, Gateways und andere Sicherheitssoftware angewiesen sind.

Wie sich der Bitget-Breach entfaltete

Laut der Offenlegung von Bitget haben die Angreifer in die Systeme des Unternehmens eingedrungen, nachdem sie eine zuvor unbekannte Schwachstelle – einen Zero-Day – in Sicherheitsprodukten von Drittanbietern ausgenutzt hatten. Ein Zero-Day ist eine Schwachstelle, die ausgenutzt wird, bevor der Anbieter einen Fix verfügbar hat, was bedeutet, dass Verteidiger zum Zeitpunkt des Angriffs keinen Patch zum Anwenden haben.

Das Ergebnis war ein Diebstahl von 387,5 Millionen US-Dollar von der Börse. Bitget machte seine Offenlegung etwa eine Woche nach dem Diebstahl, sodass das öffentliche Bild noch in Entwicklung ist und sich Details im Zuge laufender Untersuchungen ändern können.

Für zusätzlichen technischen Kontext hat das Blockchain-Sicherheitsunternehmen SlowMist Ergebnisse veröffentlicht, die bösartige Aktivitäten mit dem 31. August in Verbindung bringen und beschreiben, wie Angreifer später Auszahlungssysteme manipulierten. Unsere Berichterstattung dazu können Sie lesen unter SlowMist Traces Bitget Hack to Aug. 31 Zero-Day Activity.

Warum Sicherheitstools von Drittanbietern ein systemisches Risiko darstellen

Sicherheitsprodukte befinden sich in privilegierten Positionen. Gateways, Remote-Access-Tools und Überwachungssoftware sehen oft sensiblen Datenverkehr, halten Anmeldedaten und haben umfassenden Zugriff auf interne Systeme. Das macht sie zu attraktiven Zielen: Eine Schwachstelle in einem weit verbreiteten Produkt kann gleichzeitig die Tür zu vielen Organisationen öffnen.

Dies ist die Kernspannung des Bitget-Falls. Ein Unternehmen kann seine eigene Infrastruktur sorgfältig betreiben und dennoch durch Software exponiert sein, die es nicht kontrolliert. Wenn die Schwachstelle ein Zero-Day ist, hat selbst ein Unternehmen mit einer starken Patch-Routine im Moment wenig Handlungsspielraum, weil es noch nichts zu installieren gibt.

Es zeigt auch, warum mehrschichtige Verteidigungen wichtig sind. Wenn ein Produkt versagt, können andere Kontrollen wie Netzwerksegmentierung, strikte Zugriffsbeschränkungen und die Überwachung ungewöhnlicher Aktivitäten einschränken, wie weit ein Eindringling kommt. Unser wöchentlicher Roundup, NetScaler Zero-Day VPN Security Flaws Exploited, Bitget Hit, betrachtet, wie Angreifer immer wieder Wege um die von Organisationen eingerichteten Verteidigungen finden.

Was der Vorfall für VPN- und Sicherheitstool-Nutzer bedeutet

Der Bitget-Fall betraf eine Börse, aber die Lektion gilt für jeden VPN-, Gateway- oder Sicherheits-Stack. Diese Produkte sollen Risiken reduzieren, doch sie sind Software, und Software hat Schwachstellen. Ein VPN- oder Remote-Access-Gerät ist ein vertrauenswürdiger Einstiegspunkt, daher verdient eine Schwachstelle darin dieselbe Aufmerksamkeit wie jedes andere kritische System.

Was das für Sie bedeutet

Wenn Sie ein Alltagsnutzer sind, können Sie die internen Systeme eines Dienstanbieters nicht patchen. Was Sie tun können, ist den Schaden zu begrenzen, falls ein von Ihnen genutzter Dienst kompromittiert wird:

  • Behandeln Sie Sicherheitstools als Teil Ihrer Angriffsfläche, nicht als Garantie für Sicherheit.
  • Halten Sie Ihre eigene Software, einschließlich VPN-Clients und Router, aktuell.
  • Verwenden Sie einzigartige Passwörter und Multi-Faktor-Authentifizierung für Konten, insbesondere finanzielle.
  • Seien Sie vorsichtig bei unerwünschten Nachrichten nach einem großen Breach. Berichte aus sozialen Medien deuten darauf hin, dass betroffene Nutzer Angebote zur Krypto-Wiederherstellung erhalten könnten, was ein häufiges Folge-Betrugsmuster ist. Behandeln Sie solche Angebote skeptisch.

Wenn Sie Systeme für ein Team oder ein Unternehmen verwalten, erfassen Sie, welche Sicherheits- und Remote-Access-Produkte Sie betreiben, und wissen Sie, wer für die Überwachung ihrer Advisories verantwortlich ist.

Wie man die Schwachstellenoffenlegungsbilanz eines Anbieters beurteilt

Kein Anbieter ist frei von Schwachstellen, daher ist die Art und Weise, wie ein Unternehmen mit ihnen umgeht, ein besseres Signal als die Behauptung von Perfektion. Bei der Bewertung eines Sicherheitsprodukts oder -anbieters sollten Sie Folgendes berücksichtigen:

  • Veröffentlicht der Anbieter Sicherheitshinweise? Klare, regelmäßige Mitteilungen deuten auf einen aktiven Prozess hin.
  • Wie schnell werden Patches veröffentlicht, nachdem eine Schwachstelle gemeldet oder ausgenutzt wurde? Suchen Sie nach einer Erfolgsbilanz statt nach einem Einzelereignis.
  • Ist die Kommunikation klar und konkret? Gute Advisories sagen, was betroffen ist, was zu tun ist und was noch unbekannt ist.
  • Gibt es eine Möglichkeit, Schwachstellen zu melden? Ein öffentlicher Kontakt oder ein Offenlegungsprogramm zeigt, dass der Anbieter erwartet, von Problemen zu erfahren.
  • Werden vergangene Vorfälle offen eingeräumt? Transparenz nach einem Problem ist im Allgemeinen gesünder als Schweigen.

Nichts davon garantiert Sicherheit, aber zusammen helfen sie Ihnen, Anbieter anhand von Beweisen statt Marketing zu vergleichen.

Wichtigste Erkenntnisse

Der Bitget-Zero-Day in Sicherheitsprodukten von Drittanbietern zeigt, dass Schutz-Tools das schwächste Glied sein können, wenn eine Schwachstelle ausgenutzt wird, bevor ein Fix existiert. Überprüfen Sie, auf welche Sicherheitsprodukte und Remote-Access-Tools Sie sich verlassen, wenden Sie Updates zeitnah an und verfolgen Sie Anbieter-Advisories, damit Sie früh von Problemen erfahren. Für mehr Kontext lesen Sie unseren NetScaler-Zero-Day-Roundup und die SlowMist-Untersuchung zum Bitget-Hack.