
Exchange-Hafnium-Angriff 2021: Lessons Learned für KMU
Im März 2021 nutzten Angreifer vier kritische Exchange-Lücken (ProxyLogon), um Ransomware DearCry auszurollen. Zehntausende deutsche Systeme waren betroffen. Was KMU daraus lernen können.

Im März 2021 nutzten Angreifer vier kritische Exchange-Lücken (ProxyLogon), um Ransomware DearCry auszurollen. Zehntausende deutsche Systeme waren betroffen. Was KMU daraus lernen können.

Netzleiter ist ESET-Partner. Was 2018 als Antivirus-Partnerschaft begann, ist heute eine vollständige Endpoint-Security-Plattform mit EDR, E-Mail-Schutz und zentralem Management für KMU.
Ordinypt richtet sich gegen deutsche Personalabteilungen, löscht Dateien statt sie zu verschlüsseln und fordert dennoch Lösegeld. Eine ungewöhnliche Malware-Variante.
Der WPA2-Standard für WLAN-Netzwerke weist kritische Schwachstellen auf, die alle aktuellen WLAN-fähigen Geräte betreffen. Was das BSI empfiehlt und was Unternehmen tun sollten.
Angreifer platzierten eine Backdoor direkt in der offiziellen CCleaner-Version 5.33. Was passierte, wer betroffen war und warum Supply-Chain-Angriffe gefährlich sind.

NotPetya war kein gewöhnlicher Ransomware-Angriff, sondern ein staatlicher Sabotageakt mit weltweitem Kollateralschaden. Die Verschlüsselungsfehler waren damals Hoffnungsschimmer. Heute sind die Lehren daraus Pflichtlektüre für jeden KMU-Entscheider.