Jump to content

Hafnium - Nacharbeiten mit externen Partnern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen,

 

unseren Exchange Server hat es mit dem Hafnium Nachfolger erwischt. Nacharbeiten sind abgeschlossen - System neu aufgesetzt, Firewall / VPN vorgeschaltet, alle Passwörter 2x geändert und natürlich ab jetzt immer brav aktuell gepatcht.

 

Jetzt stellt sich für mich aber eine Frage:

Der Angriff fand am 16.12.2021 statt. 

Es wurde ja von Originalnachrichten der Mailverlauf genommen und dazwischen einfach irgendein Mist eingefügt und nochmals die Mail versendet.

 

Stand heute (14.02.2022) laufen immer noch Mails von z. B. mir selbst im Spamfilter (der vor unseren Exchange geschaltet ist ein) da steht dann folgendes:

 

From: "Alle Mitarbeiter" <esperanza97@zunsrs.com>

 

Die Mail bleibt vorbildlich im Spamfilter hängen und ich müsste Sie manuell anfordern.

Der Mailverlauf ist aus dem November 2021.

 

Jetzt rufen mich natürlich Partner / externe Firmen an und sagen das Sie teilweise solche Mails auch von mir bekommen - dort gehen die aber bis ins Postfach durch - aber diese Mails sehen auch so aus wie obiges Beispiel - ich stehe als Absendername drin, aber die E-Mail ist eine Andere. Also deutlich erkennbar eine Fake-Mail.

 

Nun meine konkrete Frage:
Hat einer von Euch ein ähnliches Problem? Wie geht Ihr da vor? Dagegen kann man ja eigentlich nichts machen, oder?

Was kann man hier den Kunden/Partnern kommunizieren?


Viele Grüße

Christian

Link zu diesem Kommentar

klar, du hast recht - das hatte ich vergessen zu schreiben: Wir haben bei der zuständigen Datenschutzbehörden den Fall angezeigt.


Aber für mich stellt sich eher die Frage: Wie informiere ich die Partner / Kunden, die jetzt die Fake-Mails erhalten? Oder sagt man denen "einfach ignorieren / löschen"?

 

Viele Grüße
Christian

Link zu diesem Kommentar
vor 42 Minuten schrieb kiffajoe:

Aber für mich stellt sich eher die Frage: Wie informiere ich die Partner / Kunden, die jetzt die Fake-Mails erhalten? Oder sagt man denen "einfach ignorieren / löschen"?

 

Auch hier bewährt sich vermutlich offene Kommunikation. Indem ihr aktiv auf eure Partner/Kunden zugeht und zumindest die anschreibt, mit denen ihr regelmässig zu tun habt. Dann kann man mitteilen, dass es einen Security Incident gab, der zu folgendem Verhalten führt und damit wäre dann zumindest erstmal die Chance eurer Kommunikationspartner auf Reaktion gegeben.

 

Bye

Norbert

Link zu diesem Kommentar
vor 14 Stunden schrieb NorbertFe:

Auch hier bewährt sich vermutlich offene Kommunikation. Indem ihr aktiv auf eure Partner/Kunden zugeht und zumindest die anschreibt, mit denen ihr regelmässig zu tun habt. Dann kann man mitteilen, dass es einen Security Incident gab, der zu folgendem Verhalten führt und damit wäre dann zumindest erstmal die Chance eurer Kommunikationspartner auf Reaktion gegeben.

 

Bye

Norbert

 

Ja, ich denke auch ich werde jetzt nochmal ein Schreiben aufsetzen das die GF unterschreibt und dann geht das mal per Rundbrief an die Top100 Partner / Kunden. Danke Euch für die Hilfe!!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...