SecBoard
Zurück zur Übersicht

New Attack Methods Enable Malware to Hijack Passkey-Protected Accounts

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Sicherheitsforscher von Palo Alto Networks haben neue Angriffsmethoden aufgedeckt, die es Malware ermöglichen, passkey-geschützte Konten zu kapern. Betroffen sind Nutzer von Googles synchronisierter Passkey-Implementierung. Es wird dringend empfohlen, die Sicherheitseinstellungen zu überprüfen und aufmerksam gegenüber verdächtigen Aktivitäten zu sein.

Kurzfassung

Sicherheitsforscher von Palo Alto Networks haben neue Angriffsmethoden entdeckt, die es Malware ermöglichen, passkey-geschützte Konten zu kapern. Insbesondere sind Nutzer von Googles synchronisierter Passkey-Implementierung betroffen. Es wird dringend empfohlen, die Sicherheitseinstellungen zu überprüfen und aufmerksam gegenüber verdächtigen Aktivitäten zu sein.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Nutzer von Googles synchronisierter Passkey-Implementierung sind betroffen.

Warum relevant

Obwohl Passkeys eine verbesserte Sicherheit bieten sollen, zeigt dieser Angriff, dass Malware weiterhin eine Bedrohung darstellt und Konten kompromittieren kann, wenn Geräte infiziert sind. Dies untergräbt das Vertrauen in Passkey-Technologien, wenn grundlegende Gerätesicherheit vernachlässigt wird.

Realistisches Worst Case

Ein Angreifer könnte durch Malware auf einem kompromittierten Gerät Zugriff auf passkey-geschützte Google-Konten erlangen und diese übernehmen.

Handlungsempfehlung

Überprüfen Sie die Sicherheitseinstellungen Ihrer Konten und Geräte. Seien Sie wachsam gegenüber verdächtigen Aktivitäten und stellen Sie sicher, dass Ihre Geräte vor Malware geschützt sind.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob auf Ihren Endpunkten eine aktuelle Antiviren-/Anti-Malware-Software installiert und aktiv ist, die in der Lage ist, bekannte und unbekannte Malware zu erkennen.
  • Validieren Sie, ob Ihre Organisation Richtlinien für die regelmäßige Überprüfung von Sicherheitseinstellungen und die Sensibilisierung der Nutzer für Phishing und Malware-Bedrohungen implementiert hat.
  • Stellen Sie sicher, dass alle Betriebssysteme und Anwendungen auf dem neuesten Stand sind, um bekannte Schwachstellen zu schließen, die von Malware ausgenutzt werden könnten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1189 Drive-by CompromiseLownew attack methods that allow malware to hijack passkey-protected accounts
Credential AccessT1552 Unsecured CredentialsHighMalware to hijack passkey-protected accounts
Offene Punkte
  • Die spezifischen Arten von Malware, die für diese Angriffe verwendet werden, sind nicht im Artikel genannt.
  • Die genauen Vektoren, über die die Malware auf die Geräte gelangt, sind nicht detailliert beschrieben.
  • Es werden keine spezifischen CVEs oder IOCs genannt.
  • Es werden keine betroffenen Branchen oder geografischen Regionen genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Palo Alto extern erreichbar?
  • Können wir Resource Development detektieren?

MITRE ATT&CK Kill Chain (2 Techniken)

Themen
Identity & AccessVulnerabilitiesgooglePass-ta-keypasskeyPasswordless