{"id":14517,"date":"2021-03-16T21:01:27","date_gmt":"2021-03-16T20:01:27","guid":{"rendered":"https:\/\/www.secuinfra.com\/?p=14517"},"modified":"2022-06-21T16:05:58","modified_gmt":"2022-06-21T14:05:58","slug":"verzehnfachung-der-incident-response-einsaetze-bei-secuinfra-durch-exchange-schwachstelle","status":"publish","type":"post","link":"https:\/\/www.secuinfra.com\/de\/news\/verzehnfachung-der-incident-response-einsaetze-bei-secuinfra-durch-exchange-schwachstelle\/","title":{"rendered":"Verzehnfachung der Incident Response Eins\u00e4tze bei SECUINFRA durch Exchange Schwachstelle"},"content":{"rendered":"<p>Als Microsoft am 03.03.2021 die Exchange Schwachstelle offiziell bekanntgab, wurde diese laut dem BSI bereits durch APT-Gruppen wie Hafnium, LuckyMouse und Calypso gezielt ausgenutzt.\u00a0(BSI, 2021)<\/p>\n<p>Die Bekanntgabe der Schwachstelle kann getrost mit dem Ausl\u00f6sen einer Lawine gleichgesetzt werden. <!--more-->Weltweit arbeiten seitdem APT-Gruppen 24\/7 daran, Exploits zu schreiben, die Schwachstelle in Ihre Tools einzubauen und jeden verwundbaren Exchange Server anzugreifen. Hierbei geht es nicht nur darum Emails und Kontaktdaten zu stehlen. L\u00e4ngst wird versucht weiter in die Firmen einzudringen, Domain Controller (AD) zu kapern, weitere Daten zu stehlen und Schadcode und Hintert\u00fcren in die Firmeninfrastrukturen einzuschleusen um sich langfristig festzusetzten.<\/p>\n<p>Erst zum 3. Mal seit Bestehen des BSI wurde die h\u00f6chste Sicherheitswarnstufe ausgerufen. Dies ist mehr als angebracht, den seit Bekanntwerden der L\u00fccke wurden laut dem Pr\u00e4sidenten des BSI, Arne Sch\u00f6nbohm \u201ecirca 65.000 angreifbare Server bei Firmen, Beh\u00f6rden und anderen Institutionen in Deutschland identifiziert. Zudem k\u00f6nnen Hacker, denen es gelingt, Exchange zu \u00fcbernehmen, auch recht leicht in weitere interne IT-Systeme der Betroffenen eindringen. Die Bedrohung, die von der aktuellen Schwachstelle ausgeht, reicht weit \u00fcber Exchange hinaus.\u201c (Kuhn, 2021)<\/p>\n<p>SECUINFRA verzeichnet seit Bekanntwerden der Schwachstelle eine Verzehnfachung von Digital Forensics und Incident Response (DFIR) Eins\u00e4tzen. Aus unseren Eins\u00e4tzen k\u00f6nnen wir die Einsch\u00e4tzung des BSI Pr\u00e4sidenten best\u00e4tigen. L\u00e4ngst geht es nicht mehr nur um Exchange. Wer betroffen ist und jetzt nicht handelt riskiert grob fahrl\u00e4ssig die Integrit\u00e4t seines Unternehmens!<\/p>\n<p>Nach dem Einspielen der Sicherheitsupdates muss, laut dem Pr\u00e4sidenten des BSI \u201edie gesamte IT auf jede Form von Hacker-Aktivit\u00e4ten durchsucht und davon befreit werden.\u201c (Kuhn, 2021)<\/p>\n<p>Genau hierf\u00fcr steht SECUINFRA mit seinem\u00a0<a href=\"https:\/\/www.secuinfra.com\/de\/services\/compromise-assessment\/\">Compromise Assessment<\/a>\u00a0Service bereit. F\u00fcr unsere Cyber Defense Experten sind es Routineeins\u00e4tze. F\u00fcr unsere Kunden geht es um die Beantwortung der dringlichen Frage: Sind neben dem Exchange Server weitere Systeme kompromittiert worden?<\/p>\n<p>Diese Frage k\u00f6nnen die SECUINFRA Cyber Defense Experten schnell und pr\u00e4zise beantworten.<\/p>\n<p>Treten Sie mit uns in <a href=\"https:\/\/www.secuinfra.com\/de\/contact\/\">Kontakt<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<p>BSI, 2021<\/p>\n<p>Bundesamt f\u00fcr Sicherheit in der Informationstechnik (2021, 14. M\u00e4rz), Microsoft Exchange Schwachstellen,<\/p>\n<p><a  href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Downloads\/DE\/BSI\/Cyber-Sicherheit\/Vorfaelle\/Exchange-Schwachstellen-2021\/MSExchange_Schwachstelle_Detektion_Reaktion.pdf?__blob=publicationFile&amp;v=3\"  dpc-external=\"true\"  target=\"_blank\"  rel=\"nofollow\" >https:\/\/www.bsi.bund.de\/SharedDocs\/Downloads\/DE\/BSI\/Cyber-Sicherheit\/Vorfaelle\/Exchange-Schwachstellen-2021\/MSExchange_Schwachstelle_Detektion_Reaktion.pdf?__blob=publicationFile&amp;v=3<\/a><\/p>\n<p>Kuhn, 2021<\/p>\n<p>Kuhn, T. (2021, 14. M\u00e4rz), Die Bedrohung reicht weit \u00fcber Microsoft Exchange hinaus, WirtschaftsWoche,<\/p>\n<p><a  href=\"https:\/\/www.wiwo.de\/technologie\/digitale-welt\/cybersicherheit-die-bedrohung-reicht-weit-ueber-microsoft-exchange-hinaus\/26996784.html\"  dpc-external=\"true\"  target=\"_blank\"  rel=\"nofollow\" >https:\/\/www.wiwo.de\/technologie\/digitale-welt\/cybersicherheit-die-bedrohung-reicht-weit-ueber-microsoft-exchange-hinaus\/26996784.html<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Als Microsoft am 03.03.2021 die Exchange Schwachstelle offiziell bekanntgab, wurde diese laut dem BSI bereits durch APT-Gruppen wie Hafnium, LuckyMouse und Calypso gezielt ausgenutzt.\u00a0(BSI, 2021) Die Bekanntgabe der Schwachstelle kann [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":14516,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"dpc_coauthors":[],"class_list":["post-14517","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/posts\/14517","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/comments?post=14517"}],"version-history":[{"count":0,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/posts\/14517\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/media\/14516"}],"wp:attachment":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/media?parent=14517"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/categories?post=14517"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tags?post=14517"},{"taxonomy":"dpc_coauthors","embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/dpc_coauthors?post=14517"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}