Log4Shell: Belgisches Verteidigungsministerium geknackt

21. Dezember 2021 um 14:24
  • security
  • lücke
  • breach
image

Ausserdem hat die Apache Foundation ein weiteres Loch gestopft.

Das belgische Verteidigungsministerium hat bekannt gegeben, dass Angreifer in seine IT-Systeme eingedrungen sind. Dafür nutzten die Angreifer laut einem Militärsprecher erfolgreich die Sicherheitslücke Log4Shell in der Java-Bibliothek Log4J aus, die seit nunmehr rund zehn Tagen rund um die Welt für Aufregung sorgt.
Das Ministerium habe den Angriff am 16. Dezember bemerkt, so der Sprecher weiter. Man habe daraufhin Teile des Netzwerks ausser Betrieb genommen beziehungsweise isoliert. Laut Medienberichten aus Belgien sind einige IT-Systeme des Ministeriums auch zum gegenwärtigen Zeitpunkt noch nicht in Betrieb.
Zur Herkunft oder der Art des Angriffs äusserte sich der Sprecher des Ministeriums nicht. Die Annahme, dass Ransomware im Spiel war, liegt aber nahe. Security-Forscher haben in den letzten Tagen schon mehrere Ransomware-Gruppen identifiziert, welche versuchen, via Log4Shell in IT-Systeme einzudringen. Dazu gehört nun auch die bekannte Hackergruppe Conti, wie das Security-Unternehmen Advanced Intelligence berichtet. 

Und wieder ein Patch

Die Apache Foundation hat zudem vor 3 Tagen nach 2.15 und 2.16 bereits die weitere neue Log4J-Version 2.17 nachgeschoben, die eine weitere neu entdeckte Security-Schwachstelle in Log4J beheben soll. Diese erhielt die CVE-Nummer CVE-2021-45105 und könnte DOS-Angriffe ermöglichen, weil frühere Log4J-Versionen unter gewissen Umständen in eine Endlosschleife von Selbstabfragen geschickt werden konnten.

Loading

Mehr zum Thema

image

Hackerangriff auf Dänemarks Personenregister

Unbekannte haben sich Zugriff auf die Daten von fast neun Millionen Menschen in Dänemark verschafft. Das genaue Ausmass sei aber noch unklar.

publiziert am 5.10.2026
image

Schweizer Gemeinden gut geschützt vor E-Mail-Betrug

Phishing-Mails von Steuerverwaltungen sind schon fast Alltag. Dabei sind die Mailserver der meisten Schweizer Gemeinden mit fortgeschrittenen Sicherheitsmechanismen ausgestattet.

publiziert am 5.10.2026
image

Beyond Gravity meldet Cyberangriff

Die ersten Hinweise auf den Angriff erhielt die Raumfahrtfirma bereits im August. Das Unternehmen untersucht gemeinsam mit Bacs und Mandiant den Vorfall.

publiziert am 5.10.2026
image

Schweizer Domains werden besser geschützt

Ein Vorstoss ist in beiden Kammern im Bundeshaus erfolgreich. Die Sicherheit von Schweizer Internetdomains soll gestärkt werden.

publiziert am 2.10.2026