log4j vulnerability
Incident Report for InterNetX
Resolved
Dear InterNetX customers,

A security vulnerability has recently been discovered in log4j, a widely used framework for logging user data. In response, the German Federal Office for Information Security (BSI) has issued a level 4 (red) security warning for this IT threat.

In this regard, we would like to inform you that we immediately introduced countermeasures as soon as this vulnerability became known last week.

All InterNetX products, services and data are subject to stringent security standards, also in the future. We will continue to monitor this theme and are in constant exchange with a number of IT security authorities in order to implement the latest findings into our measures for protection and/or mitigation swiftly.

If you have any questions about this, please contact our technical server support team: support@internetx.com.

-- GERMAN VERSION --

Sehr geehrte InterNetX Kundinnen und Kunden,

in den vergangenen Tagen ist eine Sicherheitslücke in log4j, einem weit verbreiteten Framework zum Loggen von Anwendungsdaten, aufgedeckt worden. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat daraufhin die Warnstufe der IT-Bedrohungslage auf 4 (gleich rot) erhöht.

Wir möchten Sie in diesem Zusammenhang darüber informieren, dass wir nach Bekanntwerden der Schwachstelle in der vergangenen Woche umgehend Gegenmaßnahmen eingeleitet haben.

Alle Produkte und Services von InterNetX sowie Ihre Daten unterliegen auch künftig höchsten Sicherheitsstandards. Wir beobachten dieses Thema weiterhin und sind mit mehreren IT-Sicherheits-Stellen in direktem Austausch, um die neusten Erkenntnisse umgehend in unsere Abwehr- bzw. Mitigationsmaßnahmen einfließen zu lassen.

Bei offenen Fragen können Sie jederzeit gerne unseren technischen Server-Support anschreiben: support@internetx.com.

Vielen Dank für Ihr Vertrauen!
Posted Dec 16, 2021 - 12:49 CET
This incident affected: AutoDNS (User Interface, API), ISAC (User Interface, API), Domain Services (Name Service, Redirector, MailProxy, NodeSecure / Anycast, WhoisProxy), and SSL Manager (User Interface, API).