{"id":256785,"date":"2021-08-19T07:36:54","date_gmt":"2021-08-19T05:36:54","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=256785"},"modified":"2021-08-19T07:36:54","modified_gmt":"2021-08-19T05:36:54","slug":"varonis-warnt-vor-gefhrlichen-salesforce-fehlkonfigurationen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/08\/19\/varonis-warnt-vor-gefhrlichen-salesforce-fehlkonfigurationen\/","title":{"rendered":"Varonis warnt vor gef&auml;hrlichen Salesforce-Fehlkonfigurationen"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\"\/>Sicherheitsforscher von Varonis Systems weisen in einer Warnung auf die Gefahren durch Fehlkonfigurationen von Salesforce hin, einer L\u00f6sung zur Gestaltung eigener Webseiten. Durch die Fehlkonfigurierung k\u00f6nnen sensible Daten der Webseite f\u00fcr jedermann im Internet zug\u00e4nglich gemacht werden. Anonyme Benutzer k\u00f6nnten z.B. Objekte abfragen, die sensible Informationen wie Kundenlisten, Supportf\u00e4lle und E-Mail-Adressen von Mitarbeitern enthalten. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/6b6c513dbf99470fb25b6fc38f0c4527\" width=\"1\" height=\"1\"\/>Salesforce hat weltweit mehr als 150.000 Kunden, darunter rund 90 Prozent der Fortune-500-Unternehmen. Das Forscherteam von Varonis hat zahlreiche \u00f6ffentlich zug\u00e4ngliche Salesforce Communities entdeckt, die falsch konfiguriert sind und so sensible Informationen offenlegen. Deshalb warnen die Sicherheitsexperten, dass durch die Fehlkonfigurationen Tausende von Unternehmen gef\u00e4hrdet sein k\u00f6nnten.<\/p>\n<h2>Ursache liegt in der Salesforce Community<\/h2>\n<p>Die Ursache liegt in der Salesforce Community, mit der Salesforce-Kunden ihre eigenen Websites erstellen k\u00f6nnen, um sich mit Benutzern au\u00dferhalb ihres Unternehmens zu verbinden und zusammenzuarbeiten. Communities k\u00f6nnen unterschiedlichste Funktionen bieten, wie z. B. Fragen und Antworten, Foren oder Partnerportale. Zudem k\u00f6nnen sie anonymen Benutzern (Guest User) auch die Abfrage von Objekten erm\u00f6glichen, die sensible Informationen enthalten, wie z. B. Kundenlisten, Support-F\u00e4lle, E-Mail-Adressen von Mitarbeitern und mehr. Communities sind \u00f6ffentlich zug\u00e4nglich und werden standardm\u00e4\u00dfig von Google indiziert. Dies ist zwar f\u00fcr Kunden und Partner n\u00fctzlich, macht es aber Angreifern, die eine Schwachstelle oder Fehlkonfiguration entdecken, leicht, Communities in gro\u00dfem Umfang zu scannen und zu missbrauchen.  <\/p>\n<p>Obwohl das Problem von Sicherheitsforschern bereits im letzten Jahr an Salesforce gemeldet wurde, sind immer noch unz\u00e4hlige Unternehmen gef\u00e4hrdet. Das <a href=\"https:\/\/www.varonis.com\/blog\/abusing-salesforce-communities\" target=\"_blank\" rel=\"noopener\">Varonis Threat Update<\/a> zeigt neue, bislang unver\u00f6ffentlichte Aspekte des Angriffs auf. Die Sicherheitsforscher haben ihre Erkenntnisse Salesforce mitgeteilt, das nach eigenen Angaben an Updates f\u00fcr seine App arbeitet, um eine versehentliche Preisgabe von Informationen zu erschweren.  <\/p>\n<p>\u201eAngreifer k\u00f6nnen diese Fehlkonfiguration ausnutzen, um vertrauliche Informationen f\u00fcr eine Spear-Phishing-Kampagne zu gewinnen. Im schlimmsten Fall sind sie in der Lage, sensible Informationen \u00fcber ein Unternehmen, seine Aktivit\u00e4ten, Kunden und Partner zu stehlen. In einigen F\u00e4llen k\u00f6nnte sich ein raffinierter Angreifer sogar seitw\u00e4rts bewegen und Informationen von anderen Diensten abrufen, die mit dem Salesforce-Konto integriert sind\", erkl\u00e4rt Nitay Bachrach, Sicherheitsforscher von Varonis. \u201eDies ist nicht das erste Mal und wird auch nicht das letzte Mal sein, dass ein SaaS-Konfigurationsproblem zu einem ernsthaften Sicherheitsvorfall f\u00fchren kann. IT- und Sicherheitsteams m\u00fcssen wachsam bleiben und ihre SaaS-Risiken kontinuierlich bewerten.\"  <\/p>\n<h2>Was betroffene Unternehmen tun sollten<\/h2>\n<\/p>\n<p>Varonis hat ein Scanner-Tool entwickelt, um gef\u00e4hrdete Communities zu identifizieren. Das Tool wird nicht ver\u00f6ffentlicht, da es Angreifern das Aufsp\u00fcren von gef\u00e4hrdeten Unternehmen erleichtern k\u00f6nnte. Potenziell gef\u00e4hrdete Unternehmen k\u00f6nnen es \u00fcber <a href=\"https:\/\/www.varonis.com\/help\" target=\"_blank\" rel=\"noopener\">dieses Formular<\/a> anfordern. Salesforce-Administratoren sollten zudem folgende Schritte durchf\u00fchren:  <\/p>\n<ol>\n<li>Pr\u00fcfen Sie die Berechtigungen der Gastprofile: Stellen Sie sicher, dass durch die Berechtigungen dieser Profile keine Informationen freigegeben werden, die Sie nicht preisgeben m\u00f6chten, wie z. B. Kontodaten oder Mitarbeiterkalender.  <\/li>\n<li>Deaktivieren Sie den API-Zugang.  <\/li>\n<li>Legen Sie einen Standard-Eigent\u00fcmer\/Verantwortlichen f\u00fcr Datens\u00e4tze fest, die von Gastbenutzern erstellt werden.  <\/li>\n<li>Aktivieren Sie den sicheren Gastbenutzer-Zugang.<\/li>\n<\/ol>\n<p>Weitere detaillierte Informationen zum technischen Hintergrund, den Angriffswegen und den Gegenma\u00dfnahmen finden sich im entsprechenden <a href=\"https:\/\/www.varonis.com\/blog\/abusing-salesforce-communities\" target=\"_blank\" rel=\"noopener\">Varonis Blog-Beitrag<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsforscher von Varonis Systems weisen in einer Warnung auf die Gefahren durch Fehlkonfigurationen von Salesforce hin, einer L\u00f6sung zur Gestaltung eigener Webseiten. Durch die Fehlkonfigurierung k\u00f6nnen sensible Daten der Webseite f\u00fcr jedermann im Internet zug\u00e4nglich gemacht werden. Anonyme Benutzer k\u00f6nnten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/08\/19\/varonis-warnt-vor-gefhrlichen-salesforce-fehlkonfigurationen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-256785","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/256785","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=256785"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/256785\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=256785"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=256785"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=256785"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}