{"id":26303,"date":"2021-03-08T11:27:59","date_gmt":"2021-03-08T09:27:59","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=26303"},"modified":"2021-03-08T16:34:26","modified_gmt":"2021-03-08T14:34:26","slug":"zero-day-sicherheitslucke-jeder-vierte-attackierte-nutzer-stammt-aus-deutschland","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/zero-day-sicherheitslucke-jeder-vierte-attackierte-nutzer-stammt-aus-deutschland\/26303\/","title":{"rendered":"Zero-Day-Sicherheitsl\u00fccke: Jeder vierte attackierte Nutzer stammt aus Deutschland"},"content":{"rendered":"<p>Am 2. M\u00e4rz 2021 ver\u00f6ffentlichten mehrere Unternehmen <a href=\"https:\/\/www.volexity.com\/blog\/2021\/03\/02\/active-exploitation-of-microsoft-exchange-zero-day-vulnerabilities\/\" target=\"_blank\" rel=\"noopener nofollow\">Berichte<\/a> \u00fcber die Ausnutzung mehrerer Zero-Day-Sicherheitsl\u00fccken in Microsoft Exchange Server, die zur Ausf\u00fchrung von beliebigem Code innerhalb des Exchange-Server-Kontextes und zum vollst\u00e4ndigen Zugriff auf die E-Mail-Konten auf dem Server f\u00fchrten. Obwohl bereits ein Patch von Microsoft ver\u00f6ffentlicht wurde, beobachten Kaspersky-Forscher eine aktive Zunahme von Angriffen, die versuchen, diese Sicherheitsl\u00fccken auszunutzen \u2013 Organisationen in Europa und den USA sind am st\u00e4rksten betroffen.<\/p>\n<p>Seit Anfang M\u00e4rz 2021 entdeckte Kaspersky verwandte Angriffe bei \u00fcber 1.200 Nutzern, wobei diese Zahl kontinuierlich zunimmt. <strong>Die gr\u00f6\u00dfte Anzahl (26,93 Prozent) der attackierten Nutzer stammt aus Deutschland<\/strong>. Des Weiteren sind Italien (9,00 Prozent), \u00d6sterreich (5,72 Prozent), die Schweiz (4,81 Prozent) und die USA (4,73 Prozent) unter den am st\u00e4rksten betroffenen L\u00e4ndern.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>#ZeroDay-Sicherheitsl\u00fccke in #Microsoft Exchange Server: Die gr\u00f6\u00dfte Anzahl (26,93 Prozent) der attackierten Nutzer stammt aus Deutschland.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fq284&amp;text=%23ZeroDay-Sicherheitsl%C3%BCcke+in+%23Microsoft+Exchange+Server%3A+Die+gr%C3%B6%C3%9Fte+Anzahl+%2826%2C93+Prozent%29+der+attackierten+Nutzer+stammt+aus+Deutschland.+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Anton Ivanov, VP Threat Research bei Kaspersky, kommentiert die Angriffe wie folgt:<\/p>\n<p><em>\u201eWir haben von Anfang an damit gerechnet, dass die Versuche, diese Sicherheitsl\u00fccken auszunutzen, rasch zunehmen werden, und genau das sehen wir jetzt. Bisher haben wir derartige Angriffe in \u00fcber hundert L\u00e4ndern \u2013 im Wesentlichen in allen Teilen der Welt \u2013 verzeichnet. Aufgrund der Art dieser Sicherheitsl\u00fccken sind zahlreiche Organisationen gef\u00e4hrdet. Auch wenn die ersten Angriffe zielgerichtet waren, gibt es keinen Grund f\u00fcr die Akteure, nicht ihr Gl\u00fcck bei jeder Organisation, die einen anf\u00e4lligen Server betreibt, zu versuchen. Diese Angriffe sind mit einem hohen Risiko f\u00fcr Datendiebstahl und Ransomware-Attacken verbunden. Daher m\u00fcssen Unternehmen so schnell wie m\u00f6glich Schutzma\u00dfnahmen ergreifen.\u201c<\/em><\/p>\n<p>Kaspersky-Produkte erkennen die Bedrohung und sch\u00fctzen mithilfe verschiedener Technologien, einschlie\u00dflich der Komponenten zur <a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/wiki-section\/products\/behavior-based-protection\" target=\"_blank\" rel=\"noopener nofollow\">Verhaltenserkennung und Exploit-Pr\u00e4vention<\/a>, vor den k\u00fcrzlich entdeckten Sicherheitsl\u00fccken in Microsoft Exchange Server. Kaspersky erkennt die Bedrohungen mit folgenden Erkennungsnamen:<\/p>\n<ul>\n<li>Exploit.Win32.CVE-2021-26857.gen<\/li>\n<li>HEUR: Exploit.Win32.CVE-2021-26857.a<\/li>\n<li>HEUR: Trojan.ASP.Webshell.gen<\/li>\n<li>HEUR: Backdoor.ASP.WebShell.gen<\/li>\n<li>UDS: DangerousObject.Multi.Generic<\/li>\n<li>PDM: Exploit.Win32.Generic<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p><strong>Kaspersky-Empfehlungen zum Schutz vor Angriffen, die die oben genannten Sicherheitsl\u00fccken ausnutzen<\/strong><\/p>\n<ul>\n<li>Exchange Server umgehend aktualisieren.<\/li>\n<li>Bei der Verteidigungsstrategie auf die Erkennung von lateralen Bewegungen und die Datenexfiltration ins Internet konzentrieren. Dabei vor allem auf den ausgehenden Datenverkehr achten, um cyberkriminelle Verbindungen zu erkennen. Dar\u00fcber hinaus regelm\u00e4\u00dfig alle Daten sichern und gew\u00e4hrleisten, dass man im Notfall schnell darauf zugreifen kann.<\/li>\n<li>L\u00f6sungen wie <a href=\"https:\/\/www.kaspersky.de\/enterprise-security\/endpoint-detection-response-edr\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Detection and Response<\/a> oder <a href=\"https:\/\/www.kaspersky.de\/enterprise-security\/managed-detection-and-response\" target=\"_blank\" rel=\"noopener\">Kaspersky Managed Detection and Response-Dienst<\/a> nutzen, die Angriffe fr\u00fchzeitig erkennen und stoppen k\u00f6nnen.<\/li>\n<li>Eine zuverl\u00e4ssige Endpoint-Sicherheitsl\u00f6sung wie <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security\/endpoint-select\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a> verwenden, die auf Exploit-Pr\u00e4vention, Verhaltenserkennung und einer Remediation-Engine basiert, mit der sch\u00e4dliche Aktionen zur\u00fcckgesetzt werden k\u00f6nnen. Kaspersky Endpoint Security for Business verf\u00fcgt zudem \u00fcber Selbstverteidigungsmechanismen, die deren Beseitigung durch Cyberkriminelle verhindern k\u00f6nnen.<\/li>\n<\/ul>\n<p><strong>\u00a0<\/strong><\/p>\n<p>Weitere Informationen sind verf\u00fcgbar unter <a href=\"https:\/\/securelist.com\/zero-day-vulnerabilities-in-microsoft-exchange-server\/101096\/\" target=\"_blank\" rel=\"noopener\">https:\/\/securelist.com\/zero-day-vulnerabilities-in-microsoft-exchange-server\/101096\/<\/a><\/p>\n<p>\u00a0<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"b2b\">\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky-Produkte erkennen die Bedrohung und sch\u00fctzen mithilfe verschiedener Technologien, einschlie\u00dflich der Komponenten zur Verhaltenserkennung und Exploit-Pr\u00e4vention, vor den k\u00fcrzlich entdeckten Sicherheitsl\u00fccken in Microsoft Exchange Server. <\/p>\n","protected":false},"author":19,"featured_media":26304,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[1759,1844,3779,259,25,962,3778],"class_list":{"0":"post-26303","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-b2b","9":"tag-endpoint","10":"tag-exchange","11":"tag-exploit","12":"tag-microsoft","13":"tag-zero-day","14":"tag-zeroday"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/zero-day-sicherheitslucke-jeder-vierte-attackierte-nutzer-stammt-aus-deutschland\/26303\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/zero-day\/","name":"Zero Day"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26303","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=26303"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26303\/revisions"}],"predecessor-version":[{"id":26310,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26303\/revisions\/26310"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/26304"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=26303"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=26303"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=26303"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}