Exchange Server: Hacker lassen die Katze aus dem Sack
Microsoft warnt vor einer schwarzen Katze: Kriminelle Hacker nutzen Schwachstellen in Exchange aus, um die Ransomware BlackCat zu verbreiten.
Laut Microsoft-Sicherheitsexperten greifen BlackCat-Ransomware-Ableger jetzt Microsoft Exchange-Server an, indem sie Exploits nutzen, die auf ungepatchte Sicherheitslücken abzielen. In mindestens einem Vorfall bewegten sich die Angreifer langsam durch das Netzwerk des Opfers, stahlen Anmeldeinformationen und exfiltrierten Informationen, um sie für eine doppelte Erpressung zu verwenden, wie "BleepingComputer" berichtet.
Zwei Wochen nach der ersten Kompromittierung, bei der ein ungepatchter Exchange-Server als Einstiegsvektor gedient hatte, verteilte der Angreifer die BlackCat-Nutzdaten über PsExec im gesamten Netzwerk.
"Während die üblichen Zugangsvektoren für diese Bedrohungsakteure Remote-Desktop-Anwendungen und kompromittierte Anmeldeinformationen sind, haben wir auch einen Bedrohungsakteur gesehen, der Schwachstellen im Exchange-Server ausnutzte, um sich Zugang zum Zielnetzwerk zu verschaffen", lässt sich das Microsoft 365 Defender Threat Intelligence Team zitieren.
Zwar hat Microsoft die ausgenutzte Schwachstelle nicht explizit benannt, doch "BleepingComputer" vermutet, dass es sich um ProxyLogon-Attacken handelt, da der Techkonzern auf ein entsprechendes Security-Advisory verweist. Gegen diese Art von Attacke sind bereits seit März 2021 Patches verfügbar, eingespielt wurden diese jedoch noch nicht überall. In der Schweiz warnte das NCSC im Mai 2022 über 200 Unternehmen brieflich davor, dass ihre Exchange-Server angreifbar sind.
BlackCat ist erst seit November 2021 aktiv, hat sich aber schnell verbreitet. Am 25. April warnte das FBI offiziell vor der Software, wie Sie in unserem Cybersecurity-Ticker nachlesen können.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal gibt es täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Kunde sieht neues iPhone und flippt aus
KI-Souveränität ist für viele Länder eine Illusion
CISA stellt wöchentliche Schwachstellenübersicht ein
EDÖB veröffentlicht Leitfaden zur digitalen Überwachung in Pflegeeinrichtungen
Photovoltaikanlagen der Schweiz stellen systemrelevantes Risiko dar
Das ist die Nominiertenliste von Best of Swiss Software 2026
Ruag will bis zu 25 IT-Stellen abbauen
Neuer Apple CEO am Aura farmen
Zero-Click-Schwachstelle bedroht User aller grossen Coding-Agenten