Jump to content

Hafnium - Nacharbeiten mit externen Partnern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo Zusammen,

 

unseren Exchange Server hat es mit dem Hafnium Nachfolger erwischt. Nacharbeiten sind abgeschlossen - System neu aufgesetzt, Firewall / VPN vorgeschaltet, alle Passwörter 2x geändert und natürlich ab jetzt immer brav aktuell gepatcht.

 

Jetzt stellt sich für mich aber eine Frage:

Der Angriff fand am 16.12.2021 statt. 

Es wurde ja von Originalnachrichten der Mailverlauf genommen und dazwischen einfach irgendein Mist eingefügt und nochmals die Mail versendet.

 

Stand heute (14.02.2022) laufen immer noch Mails von z. B. mir selbst im Spamfilter (der vor unseren Exchange geschaltet ist ein) da steht dann folgendes:

 

From: "Alle Mitarbeiter" <esperanza97@zunsrs.com>

 

Die Mail bleibt vorbildlich im Spamfilter hängen und ich müsste Sie manuell anfordern.

Der Mailverlauf ist aus dem November 2021.

 

Jetzt rufen mich natürlich Partner / externe Firmen an und sagen das Sie teilweise solche Mails auch von mir bekommen - dort gehen die aber bis ins Postfach durch - aber diese Mails sehen auch so aus wie obiges Beispiel - ich stehe als Absendername drin, aber die E-Mail ist eine Andere. Also deutlich erkennbar eine Fake-Mail.

 

Nun meine konkrete Frage:
Hat einer von Euch ein ähnliches Problem? Wie geht Ihr da vor? Dagegen kann man ja eigentlich nichts machen, oder?

Was kann man hier den Kunden/Partnern kommunizieren?


Viele Grüße

Christian

Geschrieben

klar, du hast recht - das hatte ich vergessen zu schreiben: Wir haben bei der zuständigen Datenschutzbehörden den Fall angezeigt.


Aber für mich stellt sich eher die Frage: Wie informiere ich die Partner / Kunden, die jetzt die Fake-Mails erhalten? Oder sagt man denen "einfach ignorieren / löschen"?

 

Viele Grüße
Christian

Geschrieben

Damit die Form gewahrt bleibt: Bitte Regel Nr. 8 beachten. Insbesondere: "Keine Rechtsberatung, keine Fragen zum Thema Recht, Datenschutz" etc.. 

Wir dürfen schlichtweg keine Rechtsberatung leisten. Daher der Hinweis an der Stelle, dass jeglicher Rat als persönliche Meinungsäußerung zu sehen ist.

Geschrieben
vor 42 Minuten schrieb kiffajoe:

Aber für mich stellt sich eher die Frage: Wie informiere ich die Partner / Kunden, die jetzt die Fake-Mails erhalten? Oder sagt man denen "einfach ignorieren / löschen"?

 

Auch hier bewährt sich vermutlich offene Kommunikation. Indem ihr aktiv auf eure Partner/Kunden zugeht und zumindest die anschreibt, mit denen ihr regelmässig zu tun habt. Dann kann man mitteilen, dass es einen Security Incident gab, der zu folgendem Verhalten führt und damit wäre dann zumindest erstmal die Chance eurer Kommunikationspartner auf Reaktion gegeben.

 

Bye

Norbert

Geschrieben

Ich hatte einen ähnlichen Fall bei einem (Neu) Kunden.

 

Wir haben uns dann zusammen mit der GL und der IT entschlossen, eine ganz neue Maildomain einzurichten und alle Partner von der neuen Maildomain aus angeschrieben, die alte Domain auf die Blacklist zu setzten

 

Harter Schritt war aber erfolgreich.

:-)

Geschrieben
vor 14 Stunden schrieb NorbertFe:

Auch hier bewährt sich vermutlich offene Kommunikation. Indem ihr aktiv auf eure Partner/Kunden zugeht und zumindest die anschreibt, mit denen ihr regelmässig zu tun habt. Dann kann man mitteilen, dass es einen Security Incident gab, der zu folgendem Verhalten führt und damit wäre dann zumindest erstmal die Chance eurer Kommunikationspartner auf Reaktion gegeben.

 

Bye

Norbert

 

Ja, ich denke auch ich werde jetzt nochmal ein Schreiben aufsetzen das die GF unterschreibt und dann geht das mal per Rundbrief an die Top100 Partner / Kunden. Danke Euch für die Hilfe!!

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...