Cloud Bucket Hijacking & Windows LPE: 17 Sicherheitsvorfälle
Cloud Bucket Hijacking, Windows LPE-Kette, globale Betrugsrazzia: 20 Sicherheitsvorfälle dieser Woche zeigen, wie kleine Lücken großen Schaden anrichten. Cloud Bucket Hijacking: Wenn ein Name zur Gefahr wird Stell dir vor, du erstellst einen Cloud-Speicher-Bucket – und jemand anders hat ihn schon. Das ist kein Zufall. Angreifer scannen systematisch nach Bucket-Namen, die intern genutzt, aber nie registriert wurden. Du vertraust auf einen Dienst, der deine Daten speichert. Doch wenn der Bucket-Name bereits vergeben ist, landen deine Dateien bei einem Fremden. Das ist kein Bug, das ist ein Feature – für Angreifer. Ein bekanntes Beispiel: Ein Fintech-Startup verlor Kundendaten, weil der Bucket-Name „finance-data“ von einem Hacker übernommen wurde. Die Firma hatte den Namen nur in internen Dokumenten verwendet, nie offiziell registriert. Der Schaden: Millionen. Warum passiert das so oft? Weil Entwickler Bucket-Namen nicht prüfen. Sie gehen davon aus, dass der Name frei ist. Aber das is...