Menu
Sign In Search Podcasts Charts People & Topics Add Podcast API Blog Pricing
Tim Pritlove

Tim Pritlove

👤 Speaker
2419 total appearances

Appearances Over Time

Podcast Appearances

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Wie nur ist das gibt es?

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

An der Stelle kann man aber durchaus vielleicht mal sagen, und

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Das BSI macht das, ja.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Aber schauen wir uns mal einen Fall der Vergangenheit an.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Wie hieß denn diese Gruppe, die da die ganzen Exchange-On-Prem-Server aufgemacht hatten?

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Weißt du das noch?

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Also es gab eine, das waren… Conti?

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Nee, nein, nein, nein, dieser…

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Ich suche das gleich auf.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Es gab eine Schwachstelle in Exchange-Servern.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Das ist zum Beispiel so ein Begriff, da muss man für mich einen Synchronsprecher finden, um Exchange aussprechen zu können.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Also Exchange kann ich.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Was ich nicht sagen kann, ist Exchange-Server.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Das ist einfach...

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Ja, genau, da kriegt man auch direkt immer so ein Exchange, will man eigentlich nicht auf seinem Server haben, das kann ich sagen.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Also es gab eine Schwachstelle in Outlook Web Access, die es mehr oder weniger ermöglicht hat, da eine Web-Shell drauf zu knallen, dann hat es halt ein Exchange übernommen.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Das war ein Zero-Day, was Microsoft noch nicht gepatcht hatte und insbesondere nicht für seine On-Prem, also für die Server bei den Leuten da draußen.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Und die wurden in der Wildnis ausgenutzt.

Logbuch:Netzpolitik
LNP549 Schrödingers Katzenmusik

Und als dann Microsoft davon Wind bekommen hat und einen Patch ausgerollt hat, hat die Angreifergruppe, die diese Angriffe gemacht hat,