IT-Spezialist warnt vor dem Ausmaß von Microsoft Exchange Hackerangriff

IT & Energie

Über 1.500 Organisationen in Österreich betroffen

IT-Spezialist warnt vor dem Ausmaß von Microsoft Exchange Hackerangriff

19. Mär. 2021 | Wien

In den letzten Tagen wurde der Umfang der Sicherheitslücke im Microsoft Exchange Mailserver ermittelt. Über 1.500 Organisationen aus Österreich sind betroffen und haben die Lücke noch nicht geschlossen.

Nach sogenannten zero-day Attacken der chinesischen Hackergruppe Hafnium warnte Microsoft am 2. März vor einer Sicherheitslücke in Microsoft Exchange. Zero-day Attacken nutzen bis dato unbekannte Sicherheitslücken, über die sich Cyberkriminelle den Zugang zu einem kompletten Netzwerk einer Firma oder Organisation verschaffen können. Microsoft rief seine Kunden dazu auf, die Software so schnell wie möglich mit einem Sicherheitsupdate zu aktualisieren. Microsoft Exchange ist die weltweit meistgenutzte E-Mail-Plattform.

Situation in Österreich

„Bis dato stand wenig Information zur Situation in unserem Land zu Verfügung“, erklärt Daniel Miedler, Experte für Security & Network bei ACP. „Wie vom CERT beschrieben, lassen sich betroffene Systeme automatisiert finden. Diese Daten sind frei zugänglich. Über die Auflösung des Namens können Rückschlüsse auf das jeweilige Unternehmen gebildet und der Wert des Angriffsziels bestimmt werden. Wird nicht gehandelt, ist ein Angriff nur eine Frage der Zeit.“

Unter den betroffenen Unternehmen befinden sich Betriebe aus unterschiedlichen Branchen, Gemeinden und sogar einige Organisationen der kritischen Infrastruktur. Schon bisher haben österreichische Unternehmen jährlich mehrere Millionen Euro an Cyber-Kriminelle gezahlt. Der aktuelle Angriff könnte jedoch bisher unbekannte Dimensionen erreichen.

Vermutlich wurden bereits einige Organisationen gehackt

Recherchen von ACP und secure Technology ergaben, dass Hacker bereits in diverse Netzwerk-Infrastrukturen eindringen konnten. Dazu Miedler: „Wenn der von Microsoft freigegebene Security Patch nicht installiert wurde, ist die Wahrscheinlichkeit sehr hoch, dass bereits ein Hack stattgefunden hat. Somit besteht die Gefahr, dass Cyber-Kriminelle Daten in der betroffenen Infrastruktur exfiltrieren oder mittels Ransomware verschlüsseln und in weiterer Folge versuchen, Lösegeld zu erpressen.“

Der eindringliche Appell des Security-Spezialisten an Unternehmen und Behörden, die Microsoft Exchange Server einsetzen: Die sofortige Aktualisierung ihrer E-Mail-Lösungen!

Für Unternehmen und Organisationen, die wissen möchten, ob auch sie betroffen sind, bietet das SOC Austria von ACP einen kostenlosen Remote-Check an. Das Formular dazu befindet sich auf der Seite www.acp.at/exchange-vulnerability

ACP – das Unternehmen

ACP unterstützt moderne, innovative Unternehmen mit leistungsstarken IT-Lösungen bei der Realisierung ihrer Ideen und Geschäftsziele. Das Portfolio deckt dabei sämtliche Aspekte von IT-Infrastrukturen ab und erfahrene ACP Spezialist*innen begleiten Kunden flexibel und kompetent vom Konzept über Integration und Migration bis zum Betrieb der jeweiligen Lösung. Gegründet 1993 beschäftigt ACP in Deutschland und Österreich heute mehr als 2.000 Mitarbeiter*innen an über 50 Standorten. Im Geschäftsjahr 2019/2020 erzielte die ACP Gruppe einen Umsatz von knapp 700 Millionen Euro.

Mehr Informationen unter www.acp.at
Informationen zu unserem Technologie-Partner secure Technology finden Sie unter www.securetechnology.cc

Quelle: Copyright APA-OTS Originaltext-Service und ACP Gruppe
Alle Rechte vorbehalten
Fotocredit: ACP

Text: ACP Gruppe, 19. Mär. 2021

weitere Artikel zum Thema IT Security:

Österreichische Unternehmen zwischen Investitionsoffensive und bedrohlicher Unwissenheit

Cybersecurity 2022

IT & Energie Österreichische Unternehmen zwischen Investitionsoffensive und bedrohlicher Unwissenheit

12. Okt. 2021 | Wien

Cybersecurity im rot-weiß-roten Fokus: 7 von 10 heimischen Unternehmen planen im kommenden Jahr gesteigerte Investitionen in IT-Sicherheit.

„Sei g’scheit. Nimm dir Zeit. Am Bahnübergang.“

Kampagne für mehr Sicherheit

Lifestyle „Sei g’scheit. Nimm dir Zeit. Am Bahnübergang.“

22. Mai. 2021 | St. Pölten

LR Schleritzko/Komarek präsentierten neue Kampagne für mehr Sicherheit an Eisenbahnkreuzungen

Katastrophenschutz und Blackout

Risikoanalyse

Lifestyle Katastrophenschutz und Blackout

20. Mai. 2021 | Mistelbach

Zu verhindern wird ein Blackout höchstwahrscheinlich nicht sein

Frühere Artikel mit Monatswahl

Frühere Artikel mit Monatswahl

Allgemeine Nutzungsbedingungen / DSGVO

Diese Webseite verwendet Cookies. Bitte lese unsere Datenschutzrichtlinien durch. Um auf unsere Webseite zu gelangen, drücke bitte auf Akzeptieren!

Cookies die wir verwenden

Diese Webseite verwendet Cookies. Bitte lesen Sie unsere Datenschutzrichtlinien durch. Um auf unsere Webseite zu gelangen, drücken Sie bitte auf akzeptieren!

PHPSESSID
PHP für innere Verwendung. Session Identifizierung, ist aktiv bis zur Schließung des Browser.

gtc_lang
Die Programiersprache der Webseite. Das hat auf der Webseite immer HU Wert. Wird vom Administrations-System verwendet. Läuft nach einem Monat ab.

gtc_gdpr
Wird für die DSGVO Akzepierung verwendet, läuft nach 3 Monaten ab.

GTC_ENTITY_user
Für registrierte User. Wenn mann registriert ist, enthält es eine unique Identifikation, mit welcher der User automatisch bei der wieder-Öffnung des Browsers eingeloggt wird. Auf dieser Seite gibt es zur Zeit keine Registration.

Die Seite verwendet keine speziellen Cookies die die Daten des Users behandeln, sondern nur ausschließlich welche, die nicht auf die Daten der User zugreifen.

Falls wir in Zukunf Marketing-Cookies verwenden, finden sie die Liste der Cookies auf dieser Seite und können dann den entsprechenden Kasten zur Akzeptanz anklicken..