CISCO und das BadCandy Implant

CISCO – in 25 Jahren in der Cybersicherheit habe ich kein einziges Jahr erlebt, in dem dieses Unternehmen nicht im Mittelpunkt stand oder zumindest in dessen Nähe.

Das Erstaunliche ist, dass das gesamte Internet auf CISCO-Hardware aufgebaut ist. Überall finden sich ihre Geräte: an den Netzgrenzen (Border Gateways), als Router, Switches, Firewalls oder Core-Systeme. Kaum eine digitale Infrastruktur kommt ohne sie aus. Genau das macht die Sache so brisant.

Natürlich verschwindet das BadCandy-Implant nach einem Neustart. Solange die zugrunde liegende Schwachstelle jedoch nicht behoben ist, kann es jederzeit erneut ausgenutzt werden. Sobald ein Angreifer diesen Punkt erreicht, befindet er sich bereits auf Firmware-Ebene mit höchsten Rechten.

Ein Vergleich:
Wenn man ein Auto kauft und der Hersteller später einen sicherheitsrelevanten Fehler feststellt, wird die gesamte Serie zurückgerufen. Kauft man hingegen ein technisches Gerät, das ebenfalls eine bestätigte sicherheitskritische Schwachstelle aufweist, muss der Käufer das Problem in der Regel selbst beheben. Oft geschieht das mit Ersatzteilen oder Software-Patches, die der Hersteller bereitstellt. Haftung übernehmen die Unternehmen meist nur dann, wenn tatsächlich Gefahr für Leib und Leben besteht.

Dieses Vorgehen steht im klaren Widerspruch zu den immer strenger werdenden gesetzlichen Anforderungen. Unternehmen müssen sich umfassend gegen Fehler absichern, die eigentlich andere verursacht haben, und investieren erhebliche Summen, um zahlreiche Compliance-Vorgaben einzuhalten. Dazu gehören beispielsweise Datenschutz, ISG, ITSG, NIS2, DORA, FINMA oder PCI. Alle diese Regulatorien verlangen, dass das Unternehmen für die Geräte haftet, die es einkauft und einsetzt, während die Hersteller oft ungeschoren davonkommen, obwohl sie die Schwachstellen verursacht haben.

Zum Originalartikel: https://thecyberexpress.com/150-australian-devices-have-badcandy-implant

  • Related Posts

    Apple lässt in UK die Hüllen fallen.

    Es hat begonnen. Apple lässt seit Ende September 2025 die Hüllen fallen.Apple bietet Advanced Data Protection (vollständige Ende-zu-Ende-Verschlüsselung für weitere iCloud-Daten) in Grossbritannien nicht mehr für neue Nutzer an (vermutlich…

    • InfoSec
    • Dezember 20, 2025
    • 65 views
    China macht wieder kräftig Web-Scraping oder Flaw-Search

    Die Chinesen scrapen wieder kräftig! Ich hatte mal auf einem anonymen Hoster in den USA eine Testseite aufgebaut mit einem Log Analyser um das Verhalten der Regionen zu analysieren. Aktuell…

    You Missed

    Kein AI, Keine Cloud, keine USA, keine komplizierten Tools – Klassische Massendatenauswertung mit einfachen Board-Mitteln

    • Januar 8, 2026
    • 24 views
    Kein AI, Keine Cloud, keine USA, keine komplizierten Tools – Klassische Massendatenauswertung mit einfachen Board-Mitteln

    Open Big Data Quellen für Sience und ML

    • Dezember 20, 2025
    • 64 views
    Open Big Data Quellen für Sience und ML

    Indien veröffentlicht ersten 64 Bit Prozessor „Made in India“

    • Dezember 20, 2025
    • 72 views
    Indien veröffentlicht ersten 64 Bit Prozessor „Made in India“

    Apple lässt in UK die Hüllen fallen.

    • Dezember 20, 2025
    • 68 views
    Apple lässt in UK die Hüllen fallen.

    Bye bye, Windows – Welcome Linux

    • Dezember 20, 2025
    • 54 views
    Bye bye, Windows – Welcome Linux

    Pause Before You Post!

    • Dezember 20, 2025
    • 107 views
    Pause Before You Post!