Neuigkeiten Timeline

Bildung, Karriere, Schulungen
Juli 21, 2026

20 Jahre NAW Berlin: Zwei Jahrzehnte Ausbildung für den Ernstfall

Sport, Events
Juli 21, 2026

SoFi Stadium vereinheitlicht seine Sicherheitsprozesse mit Genetec

Wissenschaft, Forschung, Technik
Juli 21, 2026

Ferrari Industrieventilatoren GmbH bietet ErP 2026-ready Ventilatorlösungen für die erweiterten EU-Anforderungen

Essen, Trinken
Juli 21, 2026

Rosenstein & Söhne Multi-Zerkleinerer & Fleischwolf 400 W

Handel, Dienstleistungen
Juli 21, 2026

ALEXA unterstützt Berlin Pride | CSD Berlin 2026

Unternehmen, Wirtschaft, Finanzen
Juli 21, 2026

norisbank als beste Direktbank Deutschlands ausgezeichnet

Unternehmen, Wirtschaft, Finanzen
Juli 21, 2026

Auf gute Nachbarschaft: Privathaftpflicht-Versicherung unterstützt Gefälligkeitshandlungen

Kunst, Kultur
Juli 21, 2026

Musicals in deutschen Medien: Kein Raum für Kritik?

Unternehmen, Wirtschaft, Finanzen
Juli 21, 2026

Betriebswirtschaftliche Auswertung (BWA) richtig lesen – die wichtigsten Kennzahlen einfach erklärt

IT, NewMedia, Software
Juli 21, 2026

Media Alert: IT-Risikomanagement im Mittelstand: Risiken erkennen, Ausfälle vermeiden

Mode, Trends, Lifestyle
Juli 21, 2026

Digitale Liebesangebote und ihre rechtlichen Grenzen

Tourismus, Reisen
Juli 21, 2026

BBQ-Erlebnis Sansibar: BBQ-Tisch & Lagerfeuerplatz im Hotel Green Ocean Zanzibar

Wissenschaft, Forschung, Technik
Juli 21, 2026

Prepreg-Spezialist CIC erfolgreich nach EN 9100 zertifiziert

Unternehmen, Wirtschaft, Finanzen
Juli 21, 2026

Das Potenzial der eigenen Top-Kunden für Wachstum besser nutzen

Exchange-Hack: secion deckt aggressive Ausbreitungslogik in estonine-Schadsoftware auf

Exchange-Hack: secion deckt aggressive Ausbreitungslogik in estonine-Schadsoftware auf

Deep Dive, secion GmbH

Das BSI hat den aktuellen Microsoft Exchange-Hack für Unternehmen als „IT-Bedrohungslage: 4/Rot“ eingestuft. Die festgestellten Sicherheitslücken werden aktiv ausgenutzt und ermöglichen einen Vollzugriff auf den betroffenen Exchange-Server.

Clemens Rambow, Offensive Security Consultant von secion, hat Schadcode einer der Angreifergruppen im Deep Dive unter die Lupe genommen. Dabei hat er neue Erkenntnisse hinsichtlich der automatisierten Ausbreitung gewonnen, die in den Medien noch nicht kommuniziert wurden.

So beinhaltet beispielsweise „update.png“ folgende Funktionalitäten, die komplett automatisiert eingesetzt werden:

– Auslesen von Passwörtern und Passworthashes via Mimikatz;
– Nachladen weiterer PowerShell-Skripte;
– Netzwerkscans, um weitere Angriffsziele zu ermitteln;
– Ausbreitung via SMB, Pass-the-Hash und EternalBlue;
– Mechanismen, um sich dauerhaft auf infizierten Systemen einzunisten.

Genaue Informationen zur Vorgehensweise des Threat Hunter sowie detaillierte Einblicke in die Charakteristik der Schadsoftware finden Sie hier:
https://www.secion.de/de/blog/blog-details/exchange-hack-deep-dive.

Wie die Betrachtung der estonine-Schadsoftware zeigt, reichen Patchen und Bereinigen des betroffenen Exchange-Systems nicht aus. Sobald automatische Ausbreitungsroutinen oder auch manuelle Ausbreitungsaktivitäten ins Spiel kommen, kann unmittelbar davon ausgegangen werden, dass weitere Systeme betroffen sind.

Daher gibt secion im aktuellen Blogbeitrag auch Handlungsempfehlungen für Unternehmen, wie sie die Ausbreitung nachverfolgen und C2-Kommunikation erkennen können.

Gegründet im Jahr 2004, hat sich die secion GmbH als führender Spezialist für IT-Sicherheit in Deutschland etabliert. Das Unternehmen mit Sitz in Hamburg ist als IT-Security Division Teil der international agierenden Unternehmensgruppe Allgeier. Das Leistungsspektrum von secion umfasst die Bereiche Cyber Strategy, Cyber Resilience und Cyber Defense. Mit Penetrationstests, Cyber Security Workshops sowie Lösungen im Bereich Cybererkennung und -abwehr gewährleisten die secion-Consultants die 24/7-IT-Sicherheit für vernetzte Informationsinfrastrukturen – und erreichen damit ein Höchstmaß an Unternehmenssicherheit für ihre Kunden.
Um ihre Erfahrungen mit den deutschen Unternehmen zu teilen, ist die secion GmbH Partner der Allianz für Cyber-Sicherheit, einer Initiative des Bundesamts für Sicherheit in der Informationstechnik (BSI). Weiterführende Informationen unter www.secion.de

Firmenkontakt
secion GmbH
Svenja Koch
Paul-Dessau-Str. 8
22761 Hamburg
+49 (40) 389071-124
sk@secion.de
http://www.secion.de

Pressekontakt
Sprengel & Partner GmbH
Samira Liebscher
Nisterstraße 3
56472 Nisterau
+49 (0)2661-912600
sl@sprengel-pr.com
http://www.sprengel-pr.com

(Visited 27 times, 1 visits today)
Original erstellt für www.hasselwander.co.uk

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert