CISCO und das BadCandy Implant

CISCO – in 25 Jahren in der Cybersicherheit habe ich kein einziges Jahr erlebt, in dem dieses Unternehmen nicht im Mittelpunkt stand oder zumindest in dessen Nähe.

Das Erstaunliche ist, dass das gesamte Internet auf CISCO-Hardware aufgebaut ist. Überall finden sich ihre Geräte: an den Netzgrenzen (Border Gateways), als Router, Switches, Firewalls oder Core-Systeme. Kaum eine digitale Infrastruktur kommt ohne sie aus. Genau das macht die Sache so brisant.

Natürlich verschwindet das BadCandy-Implant nach einem Neustart. Solange die zugrunde liegende Schwachstelle jedoch nicht behoben ist, kann es jederzeit erneut ausgenutzt werden. Sobald ein Angreifer diesen Punkt erreicht, befindet er sich bereits auf Firmware-Ebene mit höchsten Rechten.

Ein Vergleich:
Wenn man ein Auto kauft und der Hersteller später einen sicherheitsrelevanten Fehler feststellt, wird die gesamte Serie zurückgerufen. Kauft man hingegen ein technisches Gerät, das ebenfalls eine bestätigte sicherheitskritische Schwachstelle aufweist, muss der Käufer das Problem in der Regel selbst beheben. Oft geschieht das mit Ersatzteilen oder Software-Patches, die der Hersteller bereitstellt. Haftung übernehmen die Unternehmen meist nur dann, wenn tatsächlich Gefahr für Leib und Leben besteht.

Dieses Vorgehen steht im klaren Widerspruch zu den immer strenger werdenden gesetzlichen Anforderungen. Unternehmen müssen sich umfassend gegen Fehler absichern, die eigentlich andere verursacht haben, und investieren erhebliche Summen, um zahlreiche Compliance-Vorgaben einzuhalten. Dazu gehören beispielsweise Datenschutz, ISG, ITSG, NIS2, DORA, FINMA oder PCI. Alle diese Regulatorien verlangen, dass das Unternehmen für die Geräte haftet, die es einkauft und einsetzt, während die Hersteller oft ungeschoren davonkommen, obwohl sie die Schwachstellen verursacht haben.

Zum Originalartikel: https://thecyberexpress.com/150-australian-devices-have-badcandy-implant

  • Related Posts

    Stimmen-Klau in Echtzeit: Warum wir bald Codewörter brauchen

    Achtung aufgepasst NVIDIA hat PersonaPlex rausgebracht! Und es ist frei verfügbar! Warum dieses Modell in Verbindung mit der neuartigen Architektur ein Durchbruch, aber zugleich extrem gefährlich ist, steht weiter unten.…

    Spioniert Instagram & Co.? Mein technischer Deep Dive und der Versuch eines Proof of Concept (PoC)

    Hast du dich schon einmal mit einem Kollegen oder einer Kollegin über ein bestimmtes Thema unterhalten und nur wenige Minuten später hast du auf Instagram genau dafür Werbung erhalten? Sicherlich…

    You Missed

    Bye Bye US-TECH

    • März 15, 2026
    • 343 views
    Bye Bye US-TECH

    Warum die US-Cloud nicht immer die schlauste Wahl ist

    • Februar 8, 2026
    • 294 views
    Warum die US-Cloud nicht immer die schlauste Wahl ist

    Stimmen-Klau in Echtzeit: Warum wir bald Codewörter brauchen

    • Januar 31, 2026
    • 259 views
    Stimmen-Klau in Echtzeit: Warum wir bald Codewörter brauchen

    Der Markt für unbemannte Systeme (UAS/UGV)

    • Januar 18, 2026
    • 278 views
    Der Markt für unbemannte Systeme (UAS/UGV)

    Google UCP: So lösen Agenten das Shopping-Problem

    • Januar 18, 2026
    • 263 views
    Google UCP: So lösen Agenten das Shopping-Problem

    Spioniert Instagram & Co.? Mein technischer Deep Dive und der Versuch eines Proof of Concept (PoC)

    • Januar 18, 2026
    • 275 views
    Spioniert Instagram & Co.? Mein technischer Deep Dive und der Versuch eines Proof of Concept (PoC)