Datto stellt MSP-Community Tool zur Bekämpfung der Log4j-Sicherheitslücke zur Verfügung

Dez. 21, 2021

Datto CISO Ryan Weeks empfiehlt allen MSPs die Nutzung des RMM Endpoint Assessment Tools zur Aufdeckung von Angriffsversuchen und zum Schutz vor Attacken

Norwalk (Connecticut), 21. Dezember 2021Datto Holding Corp. (“Datto”) (NYSE: MSP), der weltweit führende Anbieter von cloudbasierter Software und Security-Lösungen, die speziell für die Dienstleistungen von Managed Service Providern (MSPs) entwickelt werden, empfiehlt allen MSPs den Download seines auf Github kostenfrei zur Verfügung gestellten Skripts, das Datto für alle RMM-Lösungen (Remote Monitoring & Management) entwickelt hat. Das Endpoint Assessment Tool erfasst potenziell gefährdete Systeme, erkennt Angriffsversuche und schützt Windows-Systeme vor Attacken auf die Log4j-Sicherheitslücke.

Am Freitag, den 10. Dezember 2021, wurde eine schwerwiegende Zero-Day-Sicherheitslücke im Apache Log4j Logging-Framework bekannt. Die Schwachstelle, die Angreifer remote ausnutzen können, wurde mit der höchsten Gefahrenstufe bewertet und Regierungen weltweit haben Warnungen ausgegeben.

Innerhalb der entscheidenden 24 bis 48 Stunden nach Bekanntwerden der Sicherheitslücke hat Datto bekannt gegeben, dass Dattos Produkte weiterhin sicher nutzbar sind. Datto hat zudem umgehend alle Informationen über die Gefahr und beobachtete Angriffe mit der MSP-Community geteilt, um MSPs bei der Einschätzung der Bedrohung sowie der potenziellen Attacken zu unterstützen.

Datto hat einige der hervorragenden Beiträge der Security-Community in einer nutzerfreundlichen Form für MSPs zusammengefasst und ein Endpoint Assessment Tool in zwei Versionen veröffentlicht. Damit unterstützt Datto sowohl seine Partner als auch die gesamte MSP-Community bei der Erkennung potenzieller Attacken und bei der Reaktion darauf. Fast die Hälfte aller Datto RMM-Partner nutzt bereits die Version des Tools für Datto RMM. Das entspricht Millionen Endpoint-Scans nach Schwachstellen durch MSPs bei ihren KMU-Kunden.

„Die Nachfrage nach der Datto RMM-Komponente ist enorm. Die Hälfte unserer Datto RMM-Partner nutzt sie bereits, um geschützte Endpoints zu scannen. Das Feedback unserer Partner ist, dass sie dieses Tool in die Lage versetzt, auf die neue und wachsende Bedrohung zu reagieren“, sagt Ryan Weeks, Chief Information Security Officer (CISO) bei Datto. „Wir stellen effektive Response-Tools auf breiter Basis zur Verfügung, um zum Schutz der gesamten Community beizutragen und jeden MSP im Channel bei der Abwehr von Cyberangriffen zu unterstützen. Wir empfehlen allen MSPs die Nutzung der Tools, die wir in Datto RMM und auf GitHub zur Verfügung gestellt haben, um sich und ihre Kunden zu schützen. RMM-Lösungen sind entscheidend für den Überblick über die verwalteten Systeme und deren Reaktionsfähigkeit. Sie vereinfachen das Management und den Schutz von Endgeräten bei kritischen Zwischenfällen.“

Im Gegensatz zu anderen Scannern, Skripten und Tools, die nach dem Bekanntwerden der Log4Shell-Sicherheitslücke entwickelt wurden und Systeme nur nach unsicheren JAR-Dateien durchsuchen, geht das Tool von Datto einen Schritt weiter: Es bietet die Möglichkeit, die Inhalte von Server-Logs zu durchsuchen, um Angriffsversuche aufzuspüren und Windows-Systeme gegen Log4j-Angriffe zu immunisieren.

Ryan Weeks fügt hinzu: „Ich freue mich sehr darüber, dass der Austausch von Informationen in dieser kritischen Zeit so hervorragend funktioniert und dass wir als Community zusammenstehen. Die Reaktion auf Log4j wird uns noch wochenlang fordern, da weitere Schwachstellen veröffentlicht werden und sich die Reaktionen an die sich weiterentwickelnden Angriffe anpassen müssen.“

Ryan Weeks gibt MSPs die folgenden Ratschläge:

  • Aktualisieren Sie alle Java-Anwendungen, die Log4j verwenden
  • Schränken Sie den ausgehenden Netzwerkzugriff von betroffenen Hosts ein, damit Java-Klassen nicht von außerhalb heruntergeladen werden können
  • Sprechen Sie mit Ihren Anbietern und Dienstleistern über deren Reaktion auf Log4j und darüber, wie diese ihre eigenen Dienstleister bewerten (Fourth-Party-Risiko)

Mit unseren Blogbeiträgen halten wir Sie immer auf dem neuesten Stand und informieren Sie über Tools, die Cyberangriffe und deren Folgen eindämmen. Zudem berichten wir über Best Practices der Branche mit optimalen Schutzmaßnahmen, um den aktuellen Bedrohungen zu begegnen.

Über Datto:

Als weltweiter Marktführer für cloudbasierte Software und Security-Lösungen, die speziell für die Dienstleistungen von Managed Service Providern (MSPs) entwickelt werden, ist Datto überzeugt davon, dass die Möglichkeiten für kleine und mittlere Unternehmen grenzenlos sind, wenn sie über die richtige Technologie verfügen. Die Lösungen von Datto in den Bereichen Unified Continuity, Networking und Business Management stärken die Cyber-Resilienz und steigern die Effizienz sowie das Wachstum für die MSPs. Datto unterstützt mit seinen Lösungen, die über eine integrierte Plattform bereitgestellt werden, sein globales Ökosystem von MSP-Partnern bei der Betreuung von über einer Million Unternehmen auf der ganzen Welt. Mit Lösungen, die von der dynamischen Erkennung von Gefahren und deren Prävention bis hin zur schnellen, flexiblen Wiederherstellung nach Cyber-Vorfällen reichen, schützt Datto vor kostspieligen Ausfallzeiten und Datenverlusten auf Servern, in virtuellen Maschinen, in Cloud-Anwendungen und überall dort, wo Daten gespeichert sind. Seit der Gründung im Jahr 2007 erhält Datto kontinuierlich Auszeichnungen für seine hervorragenden Produkte, seinen technischen Support, sein schnelles Wachstum und als Arbeitgeber. Mit Hauptsitz in Norwalk bei New York verfügt Datto über Standorte in Großbritannien, den Niederlanden, Dänemark, Deutschland, Kanada, Australien, China, Israel und Singapur. Weitere Informationen gibt es unter www.datto.com/de.

Pressekontakt:

PUBLIC RELATIONS PARTNERS GmbH
Kristen Prochnow, Tobias Glass
Tel.: 06173 – 92 67 – 32
datto@prpkronberg.com