SolarWinds-Hack trifft auch Microsoft - Konzern aber kein Superspreader
Für den Angriff wird eine Sicherheitslücke in einer Netzwerk-Management-Software namens Orion ausgenutzt, die von dem Hersteller SolarWinds quasi als Standard etabliert wurde und in nahezu allen größeren Organisationen in den USA und darüber hinaus zum Einsatz kommt. Über die Schwachstelle wurde eine Malware verbreitet, die erst einmal schlafend in den Systemen existiert und über eine parallel eingerichetete Backdoor jederzeit aktiviert und zum Datendiebstahl genutzt werden kann.
Binaries im Microsoft-Netz
Auch Microsoft hat den Schadcode in seinem Konzernnetz ausfindig gemacht. Denn nach Bekanntwerden der Sache hatten sich die Sicherheitsexperten des Konzerns direkt auf die Suche gemacht. Die entsprechenden Binaries habe man identifizieren und isolieren können, hieß es in einer Stellungnahme des Unternehmens gegenüber dem US-Magazin The Verge. Allerdings seien keine Produktions-Systeme betroffen gewesen und es gebe keine Anzeichen dafür, dass von der Microsoft-Infrastruktur Angriffe auf weitere Nutzer ausgingen - auch nicht über die Microsoft 365-Dienste, die ursprünglich als Quelle der Attacken vermutet wurden.Dies gilt aber eben für das eigentliche Konzern-Netzwerk. Anders verhält es sich bei den Datenzentren des Konzerns. Hier sind in der Azure-Cloud immerhin massenhaft Instanzen aktiv, die zwar auf der Hardware Microsofts laufen, aber zu den Firmen-Infrastrukturen anderer Unternehmen gehören. Und hier gibt es ebenso Infektionen mit der als Sunburst bezeichneten Malware. Microsoft selbst kann hier wenig anderes tun, als ebenso aktiv nach Indizien auf Backdoors zu suchen und sich bei den jeweiligen Kunden zu melden, um sie beim Umgang mit dem Problem zu unterstützen.
Zumindest hofft man in Redmond, einen Gegenschlag führen zu können. Denn das Unternehmen konnte eine Domain ausfindig machen, die zum Kontroll-Netzwerk hinter der Sunburst-Malware gehört. Diese wurde inzwischen übernommen und soll genutzt werden, um einen Abschalt-Befehl an die auf Anweisungen wartenden Malware-Infektionen zu schicken. Wie umfangreich die Wirkung dessen ist, kann allerdings noch längst nicht gesagt werden.
Siehe auch:
Diese Nachricht empfehlen
Kommentar abgeben
Netiquette beachten!
Jetzt als Amazon Blitzangebot
Ab 08:15 Uhr
Cheap Smartphone

Original Amazon-Preis
84,99 €
Blitzangebot-Preis
72,23 €
Ersparnis zu Amazon 15% oder 12,76 €
Beliebte Downloads
Bilder zum Thema Cloud
Videos zum Thema Cloud
Beiträge aus dem Forum
-
Keepass 2 Sync über Dropbox
fireoli75 -
Dokumente-Ordner verstehen, auch OneDrive
Stef4n -
OneDrive Speicherort
JollyRoger2408 -
Microsoft Office 365 Home oder 365 Family
antoniakolb -
OneDrive kopieren bzw. teilen, so dass es im Explorer sichtbar ist
nutella202 -
OneDrive Cloud Ordner auf PC zurück?
blommberg -
OneDrive - Frage
nutella202 -
onedrive automatische email
cyberfritz -
runbox.com - E-Mail-Domain ist leider nicht zugelassen
Paradise -
runbox.com - E-Mail-Domain ist leider nicht zugelassen
Paradise
Interessante Links
Beliebt im Preisvergleich
- NAS-Systeme:
Neue Nachrichten
- Telegram kontert Vorwürfen: 'Haben hunderte Gewaltaufrufe gelöscht'
- AVM verteilt neue FritzOS Labor-Updates für FritzBox 7590 und 7490
- Kapitol-Randaliererin wollte Notebook von Pelosi an Russen verkaufen
- GTA 6: Schlaue NPCs sollen für eine lebendigere Spielwelt sorgen
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Asus ROG Phone 4: Foto zum nächsten Gaming-Modell aufgetaucht
- Speedtest Plus: Neuer Netz-Test für Vodafone-Kabelkunden steht bereit
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Affiliate-Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen