20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Судебный процесс, который длится уже больше года, может затянуться еще. Судебный процесс по делу об убийстве лидера секты в Кутной Горе продолжается уже более года и может затянуться еще дольше.
Один из кредиторов обанкротившегося завода Liberty Ostrava обратился в прокуратуру с просьбой расследовать финансовые операции компании. Причина - транзакции, лишившие Liberty миллиардов крон.
Части человеческих тел, обнаруженные в двух чемоданах на подвесном мосту в Бристоле на юго-западе Англии, принадлежат двум взрослым мужчинам. Об этом сообщило агентство Reuters со ссылкой на заявление полиции, которая расширила поиски мужчины
Дело украинского юноши Виктора Веселовского (19 лет), который был осужден на 19 лет за изнасилование и попытку убийства несовершеннолетней девушки, продолжает занимать правосудие.
В центре Праги пьяная женщина за рулем врезалась в несколько автомобилей, при этом полицейские зафиксировали у нее более 2 промилле алкоголя.
Полиция английского Бристоля расследует шокирующее дело: на висячем мосту были обнаружены два чемодана с человеческими останками. Судебные эксперты пока безуспешно пытаются установить личность жертв.
Остравские криминалисты разоблачили наркогруппировку из Новы-Йичина. Двое мужчин и одна женщина с 2020 года перевозили из разных стран Балкан сырьё для производства метамфетамина.
Жуткие сцены, которые, возможно, навсегда останутся в памяти двух маленьких детей из Годонина: отец избивает мать, мать берёт нож, кровь повсюду. В феврале прошлого года мать жестоко зарезала своего партнера перед глазами детей.
Жертва в тяжелом состоянии: полиция призывает к содействию. Пражская полиция активно разыскивает молодого человека украинской национальности, который в районе Прага 6 одним ударом кулака отправил другого мужчину в больницу с серьезными травмами.
Южночешские криминалисты арестовали и отправили под стражу 58-летнего мужчину из Ческе-Будеёвице, который подвергал сексуальному насилию несовершеннолетних мальчиков в своей квартире в многоквартирном доме.
Российская армия внезапно потеряла еще одного генерала. Он не погиб на поле боя, а был найден мертвым в Москве. «Генерал Магомед Чандаев скончался внезапно и будет похоронен в своем родном Дагестане», — сообщило во вторник Министерство обороны
37-летний рецидивист в субботу похитил деньги различных валют на общую сумму более полумиллиона крон из компании в Хлумеце-над-Цидлиноу в Краловеградецком крае. Однако его радость от добычи была недолгой.