Bei den Geschäftsführungen von knapp 10.000 wichtigen Unternehmen in Deutschland gingen daraufhin Warnschreiben ein. Ihre Exchange-Server seien nach Kenntnis des BSI von Sicherheitslücken betroffen und „mit hoher Wahrscheinlichkeit bereits mit Schadsoftware infiziert".
„Sofortiges Handeln zwingend notwendig“, fordert das Bundesamt für Sicherheit in der Informationstechnik (BSI). Gleich über mehrere Sicherheitslücken greifen Kriminelle Exchange-Server in den Unternehmen an.
Wie viele Unternehmen mit ihren Servern betroffen sind, weiß aktuell niemand genau. Das BSI geht von mehreren zehntausend Servern aus. Das IT-Unternehmen Kaspersky hat 1.200 Angriffe seit Anfang März ausgewertet und kommt dabei zu dem Ergebnis, dass die größte Zahl der attackierten Nutzer aus Deutschland stamme, nämlich 26,93 Prozent. Danach folgen Italien mit 9 Prozent, Österreich mit 5,72 Prozent, die Schweiz mit 4,81 Prozent und die USA mit 4,73 Prozent.
Für die USA nennt die Sicherheitsberatung Krebs die Zahl von 30.000 Organisationen, die bereits gehackt worden seien. „Das BSI empfiehlt dringend das Einspielen der von Microsoft bereitgestellten Sicherheitsupdates“, heißt es in der BSI-Warnung.


Microsoft hat inzwischen Prüftools zur Verfügung gestellt, mit denen Administratoren von Exchange-Servern 2010-2019 testen können, ob ihre Systeme mit dem Hackingwerkzeug „Web-Shell“ angegriffen worden sind. Bei positivem Prüfergebnis wird es nach Ansicht von Sicherheitsexperten nicht immer ausreichen, die Sicherheitslücken mit den Microsoft-Updates zu schließen.
Vielmehr sei damit zu rechnen, dass in solchen Fällen weitere Schadsoftware bereits eingeschleust sei. Umfangreiche weitere Sicherheitstests und teilweises Neuinstallation der lokalen Exchange Server werden in solchen Fällen unvermeidlich sein. Es kommen also noch harte Arbeitswochen mit vielen Überstunden und Nachtschichten auf die Administratoren und die Mitarbeiter im BSI-Lagezentrum zu. (Quelle zdf.de)
https://www.heise.de/news/Der-Hafnium-Exchange-Server-Hack-Anatomie-einer-Katastrophe-5077269.html