{"id":7485,"date":"2019-07-31T10:34:13","date_gmt":"2019-07-31T08:34:13","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=7485"},"modified":"2019-08-06T15:27:29","modified_gmt":"2019-08-06T13:27:29","slug":"ransomware-sodinokibi-angriffe-auf-msps","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2019\/07\/ransomware-sodinokibi-angriffe-auf-msps\/","title":{"rendered":"Ransomware Sodinokibi &#8211; Angriffe auf MSPs"},"content":{"rendered":"<p>In den letzten Wochen gab es vermehrt Angriffe auf die MSP-Branche (Managed Services Provider), bei denen Ransomware in deren Infrastruktur und Kundenbasis installiert wurde. Dabei wurden speziell Produkte und Dienste angegriffen, die von MSPs verwendet werden wie bspw. Remote Monitoring Management (RMM), Professional Services Automation (PSA) und Remote Desktop Protocol (RDP) und weitere.<!--more--><\/p>\n<p><a href=\"https:\/\/www.watchguard.com\/de\/wgrd-about\/leadership\/corey-nachreiner\" target=\"_blank\" rel=\"noopener\">Corey Nachreiner<\/a>, CTO von WatchGuard, hat eine detaillierte <a href=\"https:\/\/www.secplicity.org\/2019\/07\/08\/msps-beware-attackers-targeting-msp-infrastructure-to-install-ransomware\/?mkt_tok=eyJpIjoiTXpCallURXlZVGMzT0dSaCIsInQiOiJRSlpcLzV6Y1FuOUJvaDFqOUxLTHJwd0tOYmtYRFwvK1wvTmd4d3FYeW56RVNBYzJzMjlEdUlybjN2YTh4cGVQYVpnbmg3UTI5MENNY2ZkbklMcStSYU9qeGc3cGZJaWYrYU5vbElmcGFmSmtuSFY2b1Q0S0VQRWlKNVBRVEE2MDhcL3gifQ%3D%3D\" target=\"_blank\" rel=\"noopener\">Analyse dieser Bedrohung verfasst und m\u00f6gliche Abwehrmechanismen<\/a> beschrieben. Au\u00dferdem hat das Threat Research Team von WatchGuard eine ausf\u00fchrliche <a href=\"https:\/\/p.widencdn.net\/vojqez\/The-Sodinokibi-MSP-Attacks-FAQ---FINAL?mkt_tok=eyJpIjoiTXpCallURXlZVGMzT0dSaCIsInQiOiJRSlpcLzV6Y1FuOUJvaDFqOUxLTHJwd0tOYmtYRFwvK1wvTmd4d3FYeW56RVNBYzJzMjlEdUlybjN2YTh4cGVQYVpnbmg3UTI5MENNY2ZkbklMcStSYU9qeGc3cGZJaWYrYU5vbElmcGFmSmtuSFY2b1Q0S0VQRWlKNVBRVEE2MDhcL3gifQ%3D%3D\">FAQ (.pdf)<\/a> zu diesem Thema erstellt. Darin werden alle wichtigen Fragen \u00fcber diesen Angriff beantwortet.<\/p>\n<p>Der Angriff kann auf verschiedene Wege eingeleitet werden, bspw. durch Spear-Phishing-E-Mails, Netzwerksoftware-Exploits oder Sicherheitsl\u00fccken in Webanwendungen. Unabh\u00e4ngig davon, ist das prim\u00e4re Ziel des Angriffs so viele Benutzeranmeldeinformationen wie m\u00f6glich des MSP zu sammeln, um Zugriff auf deren Verwaltungstools zu erhalten.<\/p>\n<h5>Wie k\u00f6nnen Sie sich f\u00fcr solchen Angriffen sch\u00fctzen?<\/h5>\n<p>Um sich vor solchen Angriffen zu sch\u00fctzen bedarf es einer ganzheitlichen\u00a0Strategie der Netzwerksicherheit:<\/p>\n<ul>\n<li>nutzen Sie <strong>Multifaktor-Authentifizierung (MFA)<\/strong>: Wenn Sie eine MFA-L\u00f6sung bereitstellen, ist ein gestohlenes Kennwort ohne die zus\u00e4tzlichen Authentifizierungsfaktoren wertlos und somit der beste Schutz vor diesem Angriff. Die meisten MSP-Tools bieten MFA-Integrationsfunktionen. WatchGuard bietet mit\u00a0<a href=\"https:\/\/www.boc.de\/watchguard-authpoint.html\" target=\"_blank\" rel=\"noopener\">AuthPoint\u00a0<\/a>eine entsprechende L\u00f6sung, die alles von Ihrer Windows-Anmeldung bis zu Ihren MSP-Tools neben dem \u00fcblichen Passwort mit einem zus\u00e4tzlichen Faktor sch\u00fctzt.<\/li>\n<li>machen Sie <strong>regelm\u00e4\u00dfige Backups<\/strong>: mit einem guten und vollst\u00e4ndigen Backup k\u00f6nnen Sie einen Ransomware-Vorfall beheben. Wir empfehlen neben Online-Backups auch Offline-Backups.<\/li>\n<li>halten Sie Ihre <strong>Software immer gepatcht und auf dem neuesten Stand<\/strong><\/li>\n<li><strong>beschr\u00e4nken Sie den Zugriff auf alle Remoteverwaltungsdienste<\/strong>:\u00a0 mit VPN k\u00f6nnen Sie eine zus\u00e4tzliche Sicherheits- und Authentifiizerungsebene hinzuf\u00fcgen<\/li>\n<\/ul>\n<div class=\"jhH5U r-is0e1T60jr4E\" data-rtid=\"is0e1T60jr4E\">\n<div id=\"tw-ob\" class=\"tw-src-ltr\">\n<div class=\"oSioSc\">\n<div id=\"tw-target\">\n<div id=\"kAz1tf\" class=\"g9WsWb\">\n<div id=\"tw-target-text-container\" class=\"tw-ta-container tw-nfl\">\n<div class=\"jhH5U r-is0e1T60jr4E\" data-rtid=\"is0e1T60jr4E\">\n<div id=\"tw-ob\" class=\"tw-src-ltr\">\n<div class=\"oSioSc\">\n<div id=\"tw-target\">\n<div id=\"kAz1tf\" class=\"g9WsWb\">\n<div id=\"tw-target-text-container\" class=\"tw-ta-container tw-nfl\">\n<div class=\"jhH5U r-is0e1T60jr4E\" data-rtid=\"is0e1T60jr4E\">\n<div id=\"tw-ob\" class=\"tw-src-ltr\">\n<div class=\"oSioSc\">\n<div id=\"tw-target\">\n<div id=\"kAz1tf\" class=\"g9WsWb\">\n<div id=\"tw-target-text-container\" class=\"tw-ta-container tw-nfl\">\n<h5>Wie kann die\u00a0<a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/vertriebsinfos\/basic-security-suite-vs-total-security-suite\/\" target=\"_blank\" rel=\"noopener\">WatchGuard Total Security Suite<\/a> vor solchen Angriffen sch\u00fctzen?<\/h5>\n<p>WatchGuards Anti-Malware-Dienste <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/produktinfos\/watchguard-security-services-und-suites\/watchguard-gateway-antivirus\/\" target=\"_blank\" rel=\"noopener\">Gateway Antivirus (GAV),<\/a> <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/produktinfos\/watchguard-security-services-und-suites\/watchguard-intelligentav\/\" target=\"_blank\" rel=\"noopener\">IntelligentAV<\/a> und <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/produktinfos\/watchguard-security-services-und-suites\/watchguard-apt-blocker\/\" target=\"_blank\" rel=\"noopener\">APT Blocker<\/a>\u00a0 erkennen alle die Sodinokibi-Malware. Zudem erkennt der Gateway Antivirus beide Phasen des verwendeten Powershell-Skripts. Au\u00dferdem k\u00f6nnen mit einer WatchGuard Firebox entsprechende VPN-Richtlinien erstellt werden, die den Zugriff auf RDP einschr\u00e4nken und so m\u00f6glicherweise den ersten Angriff verhindern k\u00f6nnen. Insgesamt bietet WatchGuard viele Sicherheitsdienste an, die im Zusammenspiel gezielte Angriffe wie diese verhindern k\u00f6nnen. Ordnungsgem\u00e4\u00df implementiert und richtig konfiguriert bieten die vielen Sicherheitsschichten und -dienste von WatchGuard eine ganzheitliche Netzwerksicherheit.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In den letzten Wochen gab es vermehrt Angriffe auf die MSP-Branche (Managed Services Provider), bei denen Ransomware in deren Infrastruktur und Kundenbasis installiert wurde. Dabei wurden speziell Produkte und Dienste angegriffen, die von MSPs verwendet werden wie bspw. Remote Monitoring Management (RMM), Professional Services Automation (PSA) und Remote Desktop Protocol (RDP) und weitere.<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[445],"tags":[439,453,574,454,575],"class_list":["post-7485","post","type-post","status-publish","format-standard","hentry","category-aktuelle-nachrichten","tag-authpoint","tag-ransomware","tag-sodinokibi","tag-total-security-suite","tag-watchguard-authpoint"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/7485"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=7485"}],"version-history":[{"count":12,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/7485\/revisions"}],"predecessor-version":[{"id":8078,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/7485\/revisions\/8078"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=7485"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=7485"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=7485"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}