image

Honderden Zwitserse organisaties getroffen door Exchange-aanval

woensdag 10 maart 2021, 15:28 door Redactie, 1 reacties

Honderden Zwitserse organisaties zijn slachtoffer geworden van een inbraak op hun Exchange-server, zo waarschuwt het Computer Emergency Response Team van de Zwitserse overheid (GovCERT). De aanvallers wisten binnen te dringen via vier kwetsbaarheden die in Exchange aanwezig zijn.

Microsoft kwam vorige week met beveiligingsupdates voor de beveiligingslekken en stelde dat een groep genaamd Hafnium voor de initieel waargenomen aanvallen verantwoordelijk was. Sinds het verschijnen van de patches hebben verschillende andere aanvallers de exploit in handen gekregen om kwetsbare Exchange-servers mee aan te vallen, zo laat het Zwitserse GovCERT weten.

Sindsdien zijn de servers van honderden Zwitserse organisatie aangevallen, aldus het Zwitserse GovCERT, dat is begonnen met het waarschuwen van slachtoffers. De overheidsinstantie stelt dat de kwetsbaarheid niet alleen Exchange-servers raakt waarvan de Outlook Web Access (OWA) toegankelijk is vanaf het internet, maar ook servers die van andere onderdelen gebruikmaken, zoals ActiveSync, Unified Messaging, Offline Address Book (OAB) en andere diensten.

GovCERT meldt dat het over bewijs beschikt dat de kwetsbaarheid zeer snel na het uitkomen van Microsofts beveiligingsbulletin is aangevallen. "Vermoedelijk al binnen enkele uren", merkt de overheidsinstantie op, die nog steeds bezig is om alle getroffen Zwitserse organisaties in kaart te brengen. Het Nederlandse Security Meldpunt heeft naar eigen zeggen al 46.000 waarschuwingen naar organisaties met kwetsbare servers verstuurd.

Reacties (1)
11-03-2021, 15:57 door Anoniem
Goed werk van het Nederlandse Security Meldpunt !!

Dit Meldpunt is verbonden met het DIVD Dutch Institute for Vulnerability Disclosure:
https://csirt.divd.nl/over-ons/

Goed initiatief van het DIVD, het voorziet in een behoefte.
Hopelijk zijn alle ziekenhuizen, scholen, bedrijven en andere instellingen op tijd wakker geschud en hebben ze de updates uitgevoerd, en hun systemen grondig gescand.

Een samenwerking van onder andere Victor Gevers (familie van die andere Gevers ;-), Astrid Oosenburg (2e Kamer), Chris van 't Hof (HCC ;-), Brenno de Winter, Lodewijk van Zwieten (OM), Ronald Prins (FoxIT).
Wat mij betreft de "digitale dijkenbouwers" die we nu hard nodig hebben.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.