Warnstufe orange: BSI warnt vor über 17.000 angreifbaren Exchange-Servern

Mindestens 37 Prozent, realistisch aber mehr als die Hälfte aller Exchange-Server in Deutschland sieht das BSI als "stark gefährdet" für Cyberangriffe.

https://www.heise.de/news/Warnstufe-orange-BSI-warnt-vor-ueber-17-000-angreifbaren-Exchange-Servern-9666766.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#BSI #Microsoft #MicrosoftExchange #Security #news

Security-Fiasko Exchange: BSI warnt vor über 17.000 angreifbaren Servern

Mindestens 37 Prozent, realistisch aber mehr als die Hälfte aller Exchange-Server in Deutschland sieht das BSI als "stark gefährdet" für Cyberangriffe.

heise online

@heisec IMHO sollte das @bsi Kraft seines #Amtes dazu ermächtigt werden, soch #unsicjer|e #Govware vom Netz zu nehmen bzw. den Bezrieb zu untersagen!

Schließlich untersagt die @BNetzA auch Verstöße gegen #EMV und #Frequenzplan und im Falle von ungepatchter #Govaare wie #Exchange sehe ich das als weitaus gefährlicher an als CB-Funkgeräte mit Sendeverstärkern aufm 27 MHz ISM-Band...

@jesterchen @heisec @bsi @BNetzA Wäre ich so nachlässig in Sachen #ITsec gewesen, ich wäre von diversen ehem. Kunden / Arbeitgebern nicht nur gefeuert worden sondern wäre wegen Sabotage, Industriespionage, vorsätzlicher Fahrlässigkeit und gemeingefährlicher Pflichtverletzung angezeigt und auf Schadensersatz verklagt worden.

Allein um jenes Risiko auszuschließen nutz' ich kein #Windows und verweigere mich dessen aus Prinzip..

@kkarhan Leider geht die Problematik ja schon bei der Verantwortung um Kommunen los (NIS2, https://www.heise.de/news/EU-Richtlinie-NIS2-Warum-kommunale-Behoerden-nicht-sicherer-werden-muessen-9646781.html).

Das Schöne bei Exchange-Servern ist ja, daß es immer die Richtigen trifft, egal ob durch Angriff oder Deaktivierung. 🤭

NIS2 erzwingt IT-Sicherheit – aber ausgerechnet nicht bei kommunalen Behörden

Trotz zahlreicher Angriffe auf kommunale Behörden sollen diese nicht den Sicherheitsvorgaben von NIS2 unterliegen – was aber nur die halbe Wahrheit ist.

heise online

@jesterchen Die Tatsache dass #PGG/MIME nicht vorgeschrieben ist und stattdessen nationalistische #Rohrkrepierer und damit garantierte Totgeburten wie #DeMail und #beA gepushed werden ist das Problem.

#Microsoft's #Govware gehört allein wegen der erwiesenen illegalen #Agententätigkeit (#PRISM-Programm) ausnahmslos verboten und der Besitz jener OK in #Deutschland entschädigungslos enteignet undbals Beweismittel beschlagnahmt!