{"id":145885,"date":"2021-07-06T12:48:23","date_gmt":"2021-07-06T12:48:23","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/ninjarmm-kaseya-vsa-ransomware-vorfall\/"},"modified":"2024-01-10T18:29:27","modified_gmt":"2024-01-10T18:29:27","slug":"ninjarmm-kaseya-vsa-ransomware-vorfall","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/de\/blog\/ninjarmm-kaseya-vsa-ransomware-vorfall\/","title":{"rendered":"Eine Stellungnahme unseres CSO (Sicherheitsbeauftragter): Der Kaseya VSA Ransomware-Vorfall"},"content":{"rendered":"<p><em>Anmerkung: Diese Stellungnahme wurde urspr\u00fcnglich am 03. Juli 2021 in der Community f\u00fcr Partner von NinjaOne ver\u00f6ffentlicht und in unserer App kommuniziert. Die Ver\u00f6ffentlichung in unserem Blog soll dazu beitragen, die Sichtbarkeit zu erh\u00f6hen und es unseren Partnern erleichtern, diese Stellungnahme an Ihre Endkunden weiter zu leiten.<\/em><\/p>\n<p>Sehr geehrte NinjaOne-Benutzer,<\/p>\n<p>Die meisten von Ihnen haben sicher inzwischen von den <a href=\"https:\/\/www.reddit.com\/r\/msp\/comments\/ocggbv\/crticial_ransomware_incident_in_progress\/\" target=\"_blank\" rel=\"noopener\">Ransomware-Vorf\u00e4llen im Zusammenhang mit Kaseya VSA<\/a> geh\u00f6rt, von denen MSP\u2019s und Ihre Endkunden betroffen sind. Wie auch Sie, beobachten wir die Entwicklungen sehr genau und wir m\u00f6chten Ihnen versichern, dass wir keinerlei Anhaltspunkte daf\u00fcr gefunden haben, dass NinjaOne oder Partner von NinjaOne von dieser oder einer \u00e4hnlichen Attacke betroffen sind. Zur Klarstellung: NinjaOne verwendet keine Produkte, Services oder Komponenten von Kaseya in seinem Stack.<\/p>\n<p>Verst\u00e4ndlicherweise m\u00f6chten unsere Partner nicht nur erfahren, ob NinjaOne von den aktuellen Ereignissen direkt betroffen ist, sondern wir erhalten dar\u00fcber hinaus viele Fragen zu den Sicherheitsvorkehrungen, die NinjaOne umsetzt, um seine Partner zu sch\u00fctzen.<!--more--><\/p>\n<p>Wir m\u00f6chten die Gelegenheit nutzen, Ihnen diesbez\u00fcglich einige Details mitzuteilen. Zuerst jedoch m\u00f6chten wir klarstellen, dass wir in uneingeschr\u00e4nkter Solidarit\u00e4t hinter Kaseya stehen und diesen Akt des Terrorismus gegen Unternehmen und Ihre Kunden verurteilen. Es sind Vorf\u00e4lle wie diese, die uns alle nachts nicht schlafen lassen und wir sind der festen \u00dcberzeugung, dass wir diesen Kampf gemeinsam f\u00fchren m\u00fcssen. Daher sind wir jederzeit bereit Kaseya und ihr Team zu unterst\u00fctzen.<\/p>\n<p>In Bezug auf unsere eigenen internen Sicherheitsbem\u00fchungen: Als Softwareanbieter sind wir uns dar\u00fcber im Klaren, dass Sie Ihre Sicherheit in unsere H\u00e4nde legen, und wir nehmen diese Verantwortung extrem ernst. Seit unserer Unternehmensgr\u00fcndung hat der Schutz unserer Infrastruktur f\u00fcr uns h\u00f6chste Priorit\u00e4t. Wir passen unsere Sicherheitsprozesse und -initiativen st\u00e4ndig an, bewerten sie neu, verst\u00e4rken und erg\u00e4nzen sie und sehen unsere Arbeit im Bereich der Sicherheit als permanente Aufgabe an, die niemals ganz abgeschlossen sein wird.<\/p>\n<p>Um einen Einblick in unsere Bem\u00fchungen zu geben, ist im Folgenden eine kurze Auswahl der Ma\u00dfnahmen aufgef\u00fchrt, die wir ergriffen haben, um NinjaOne und unsere Partner zu sch\u00fctzen:<\/p>\n<ul>\n<li>NinjaOne\u2019s Online-Dienstleistungen und unser Quellcode werden routinem\u00e4\u00dfigen Scans unterzogen sowie regelm\u00e4\u00dfigen Stresstests durch renommierte, externe Firmen ausgesetzt, um eventuelle Sicherheitsl\u00fccken aufzudecken. NinjaOne wird konstant mit \u201cSEHR SICHER\u201d (\u201chighly secure\u201d) bewertet.<\/li>\n<li>Unser Agenten-basiertes Verwaltungsportal wird in einer sicheren, isolierten Cloud-Umgebung mit einer leistungsstarken Verschl\u00fcsselung f\u00fcr alle im Ruhezustand befindlichen Daten gehostet. Unsere Cloud-Infrastruktur verf\u00fcgt \u00fcber zahlreiche integrierte Sicherheitsebenen und wird nur bei branchenf\u00fchrenden Cloud-Anbietern gehostet, die sich Audits unterzogen haben, welche in SSAE18 SOC1\/SOC2\/SOC3 Berichten resultieren..<\/li>\n<li>Dar\u00fcber hinaus ist der Zugang zu all unseren Cloud-Ressourcen, -Diensten und -Umgebungen streng reglementiert. Es werden VPNs ben\u00f6tigt (unter Verwendung von Verschl\u00fcsselung), wir setzen eine zweistufige MFA\/2FA Authentifizierung in Verbindung mit SSL-Zertifikaten durch und \u00fcberwachen alle Systeme auf ungew\u00f6hnliche Aktivit\u00e4ten und unbefugte Versuche des Eindringens.<\/li>\n<li>NinjaOne unterzieht sich au\u00dferdem j\u00e4hrlichen unabh\u00e4ngigen SSAE18 SOC2-Audits, aus denen im Ergebnis ein Bericht resultiert, den wir unseren Kunden auf Anfrage zur Verf\u00fcgung stellen.<\/li>\n<li>Wir unterziehen alle Systeme nicht nur unabh\u00e4ngigen Penetrationstests und Sicherheitsbewertungen, sondern haben Anfang des Jahres auch ein eigenes internes &#8222;Red Team&#8220; ins Leben gerufen, das kontinuierlich nach Schwachstellen sucht und uns hilft, diese zu beseitigen.<\/li>\n<li>Abschlie\u00dfend hat NinjaOne Sicherheitskontrollen implementiert, um verschiedene Cyber-Sicherheitsstandards der US-Regierung zu erf\u00fcllen, dazu z\u00e4hlen:\n<ul>\n<li>NIST Cyber Security Framework (CSF) Revision 1.1<\/li>\n<li>NIST Special Publication 800-171 Revision 2<\/li>\n<li>NIST Special Publication 800-53 Revision 5<\/li>\n<li>US Department of Defense Federal Acquisition Regulation Supplement (DFARS) clause 204-7012<\/li>\n<li>US Department of Defense Cybersecurity Maturity Model Certification Level (CMMC) 3 (Anmerkung: Ein Zertifizierungsprozess hat nicht stattgefunden)<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Angesichts dieses aktuellen Ereignisses sind unsere Mitarbeiter und insbesondere unser Sicherheitsteam \u00e4u\u00dferst wachsam. Wir werden alle zus\u00e4tzlichen Informationen \u00fcber die Art des Angriffs auswerten und unsere eigenen Sicherheitspraktiken jetzt und in Zukunft genaustens \u00fcberpr\u00fcfen, anpassen und verbessern. Wir leben nach dem Kodex, dass Sicherheit immer eine Momentaufnahme ist und wir werden Ihre Sicherheit und die Ihrer Partner auch zuk\u00fcnftig zu unserer Mission machen und unerm\u00fcdlich daf\u00fcr arbeiten.<\/p>\n<p>Sie k\u00f6nnen sich mit Fragen oder Bedenken jederzeit gerne an unser Team wenden. Sie erreichen uns unter <a href=\"mailto:privacyteam@ninjarmm.com\">privacyteam@ninjarmm.com<\/a>.<\/p>\n<p>Vielen Dank, f\u00fcr Ihr Vertrauen in NinjaOne.<\/p>\n<p>Mit freundlichen Gr\u00fc\u00dfen,<\/p>\n<p>Lewis Huynh<\/p>\n<p>Chief Security Officer \/ Sicherheitsbeauftragter<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Anmerkung: Diese Stellungnahme wurde urspr\u00fcnglich am 03. Juli 2021 in der Community f\u00fcr Partner von NinjaOne ver\u00f6ffentlicht und in unserer App kommuniziert. Die Ver\u00f6ffentlichung in unserem Blog soll dazu beitragen, die Sichtbarkeit zu erh\u00f6hen und es unseren Partnern erleichtern, diese Stellungnahme an Ihre Endkunden weiter zu leiten. Sehr geehrte NinjaOne-Benutzer, Die meisten von Ihnen haben [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":120529,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[3041],"tags":[],"class_list":["post-145885","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-rmm-de"],"acf":[],"modified_by":"Joel Newcomer","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/145885","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/comments?post=145885"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/145885\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media\/120529"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=145885"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/categories?post=145885"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/tags?post=145885"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}