Exchange-Server – Die Folgen der massiven Schwachstellen für die Nutzer

Exchange-Server – Die Folgen der massiven Schwachstellen für die Nutzer

Vier gravierende Sicherheitslücken in Exchange-Server-Produkten von Microsoft sorgen derzeit für weltweites Aufsehen. Das Bundesamt für Sicherheit in der Informationstechnik hat eine drastische Warnung ausgesprochen und sieht ein enormes Risiko für die Nutzer der Produkte. Laut Experten sind bereits hunderttausende Exchange-Server kompromittiert. Hinter dem Angriff sollen staatliche Akteure aus China stecken. Die möglichen Folgen für die Nutzer sind schwerwiegend.

Die Bedrohungslage ist sehr hoch

Das Bundesamt für Sicherheit in der Informationstechnik hat die Bedrohungslage auf der BSI-Warnskala mit Stufe vier und damit der höchsten Stufe eingeschätzt. Obwohl bereits Updates von Microsoft veröffentlicht wurden, empfiehlt das BSI, dass Auffälligkeiten weiterhin überwacht werden sollten.

„Deutsche Unternehmen sind im internationalen Vergleich besonders stark von dieser Microsoft-Exchange-Lücke betroffen“, sagt Rüdiger Trost von der IT-Sicherheitsfirma F-Secure.

Welche Folgen hat die Sicherheitslücke für Nutzer?

  • Durch die Schwachstellen können die Cyberkriminellen den Nachrichtenaustausch per E-Mail der Unternehmen mitlesen. Hierdurch ist es ihnen möglich an wichtige Daten und andere Firmeninterna zu gelangen. Durch das Mitlesen des Mail-Verkehrs können sich die Angreifer darüber hinaus Informationen für optimierte Phishing-Angriffe beschaffen, die sie zu einem späteren Zeitpunkt ausführen. Dass die Angreifer insbesondere an den E-Mails der Unternehmen interessiert sind, zeigen erste Analysen aus den USA.
  • Die Exchange-Server-Schwachstellen ermöglichen zusätzlich eine Infiltration des gesamten Unternehmensnetzes. Da diese Systeme üblicherweise mit hohen Rechten ausgestattet sind, kann die gesamte Domäne mit nur geringem Aufwand kompromittiert werden.
  • Das Risiko durch die aktuelle Sicherheitslücke ist jedoch noch viel weitreichender, denn die Angreifer haben die Möglichkeit, weitere Schadsoftware in die Netze der Unternehmen zu schleusen. Besonders gefährlich ist, dass diese weitere Malware zunächst inaktiv bleiben kann und zu jedem beliebigen Zeitpunkt von den Cyberkriminellen aktiviert werden kann.

Die Gefahr durch weitere Malware

Bereits jetzt ist bekannt, dass bei zahlreichen betroffenen Systemen eine sogenannte Web-Shell entdeckt wurde. Hierbei handelt es sich um eine befehlsbasierte Webseite, die die Remote-Verwaltung eines Computers ermöglicht. Die Angreifer können sich immer wieder mit dem System verbinden, solange sich die Web-Shell unentdeckt auf dem Rechner befindet. Von Microsoft wurde bereits ein Prüf-Skript veröffentlicht, mit welchem Nutzer die Server daraufhin überprüfen können, ob es Anzeichen für einen entsprechenden Befall gibt. Die Cyberkriminellen haben zudem die Möglichkeit, Daten durch die Schadsoftware zu verschlüsseln, sodass diese für das betroffene Unternehmen nicht mehr nutzbar sind. Es ist sogar möglich, ganze Rechner unbrauchbar zu machen oder die Firmennetze komplett lahmzulegen. Die Folgen hiervon können beispielsweise zu Produktionsausfällen oder sogar Lösegeldforderungen führen. Die Folgen des aktuellen Angriffs können demnach noch für einen langen Zeitraum ein erhebliches Risiko mit sich bringen. Der Index der weltweit größten Risiken für Unternehmen der Allianz-Versicherung zeigt, dass die Bedrohung durch Cyberkriminalität immer weiter zunimmt. Im vergangenen Jahr lag diese erstmals auf dem ersten Platz.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
KI-Phone – Telekom präsentiert Smartphone-Konzept ganz ohne Apps

KI-Phone

Telekom präsentiert Smartphone-Konzept ganz ohne Apps

Smartphones ohne Apps könnten die Zukunft sein. Auf der weltweit größten Mobilfunkmesse stellte die Telekom jetzt ein KI-Telefonkonzept vor, das über einen KI-Copiloten verfügt. Der sogenannte „magenta Concierge“ kann Befehle App-übergreifend ausführen, wodurch keine verschiedenen Apps mehr notwendig wären. […]

Digitale Medizin: Sind Patienten bereit für den Online-Termin beim Zahnarzt?

Digitale Medizin

Sind Patienten bereit für den Online-Termin beim Zahnarzt?

Die Digitalisierung in der Medizin kann ein sensibles Thema sein, insbesondere wenn Patienten unmittelbar von den Veränderungen betroffen sind. Anstelle des traditionellen Zahnarztbesuchs wird zunehmend die Videosprechstunde eingeführt. Doch stellt sich die Frage, ob Patienten schon bereit sind für den Online-Termin beim Arzt. […]

Digital Services Act – EU-Regelwerk nun vollständig in Kraft getreten

Digital Services Act

EU-Regelwerk nun vollständig in Kraft getreten

Seit wenigen Tagen ist der Digital Services Act vollständig rechtsverbindlich geworden. Das bedeutet, dass jetzt auch „kleinere“ Onlinedienste wie eBay, Vinted, Kleinanzeigen und Co. dem EU-Regelwerk unterliegen. Ziel ist es, innerhalb der Europäischen Union ein sichereres Online-Umfeld zu schaffen. […]

Die neuen Flaggschiffe sind da – Samsung Galaxy S24, S24+ & S24 Ultra

Die neuen Flaggschiffe sind da

Samsung Galaxy S24, S24+ & S24 Ultra

Die neuen Flaggschiff-Modelle S24, S24+ und S24 Ultra des südkoreanischen Herstellers Samsung kommen mit zahlreichen neuen KI-Funktionen. Diese ermöglichen beispielsweise das Überbrücken von Sprachbarrieren bei Anrufen und Chats. […]

Digitale Spaltung – 1,7 Millionen Haushalte ohne schnelles Internet

Digitale Spaltung

1,7 Millionen Haushalte ohne schnelles Internet

Die meisten Haushalte in Deutschland sind mittlerweile mit einer Breitbandversorgung von mindestens 50 Mbit/s versorgt. Es gibt jedoch immer noch mehr als drei Millionen Menschen, denen der Zugang zu einem schnellen Internet verwehrt bleibt. Dies führt zu digitaler Ausgrenzung der Betroffenen. […]