20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

После более чем года расследования полиция предложила возбудить уголовное дело против экс-директора Института клинической и экспериментальной медицины (IKEM) Михала Стыборека и его заместителя Йиржи Малого.
40-летний житель Пльзеня, страдающий наркозависимостью, в мае этого года за две недели напал с ножом на четырех женщин, требуя у них ценности и интимную близость. За вымогательство, попытку ограбления и попытку изнасилования Плзеньский суд
Вечером 14 октября 29-летний иностранец совершил ограбление киоска на вокзале в районе Смихов, Прага. Полицейские быстро начали преследование, и подозреваемый был найден в одном из близлежащих парков, однако во время задержания он вытащил нож
Рано утром в субботу, около семи часов, на улице Борска в Пльзене был найден сорокалетний мужчина без обуви и с серьезными травмами. Несмотря на усилия врачей, спасти его не удалось — во вторник он скончался в городской больнице.
15 мая 2024 года в городе Гандлова 71-летний Юрай Цинтула совершил нападение на премьер-министра Словакии Роберта Фицо, сделав пять выстрелов за три секунды. Три пули попали в премьер-министра, а четвертая отскочила, задев его.
В ночь на воскресенье в следственном изоляторе Панкратца в Праге произошла драка между двумя заключёнными, в результате которой один из них получил ножевые ранения.
Злоумышленник, устроивший пожар в детском доме «Дельфин» в Трнове, так и не был найден, и расследование дела приостановлено. Пожар начался в административном офисе рано утром, и для его тушения понадобилось участие восьми пожарных бригад
Житель региона Брно сыграл роль "гангстера", вооружившись лишь пистолетом для страйкбола. Мужчина начал преследование чужого автомобиля после того, как водитель заметил его с мешком, предположительно содержащим собранную коноплю.
Гособвинение предложило приговорить 35-летнего Александра Клемпара к пожизненному заключению за зверское убийство его бывшей девушки и попытку убийства её подруги. Нападение произошло на Жижкове в августе прошлого года.
Четверо человек, включая владельцев, были заключены под стражу по делу о поджоге роскошной виллы в Моравичанах, район Шумперк, который произошёл в прошлом году. Среди подозреваемых — предприниматель Давид Крха и его жена Ивона Крхова-Митрофанова.
В выходные кладненские патрульные были шокированы, когда остановили автомобиль, за рулём которого оказался всего 15-летний подросток. Он арендовал машину через приложение, используя чужие данные водительского удостоверения.
В Пльзеньском крае полиция расследует убийство и попытку убийства, которые произошли в воскресенье. Подозреваемого задержала спецназовская группа, предотвратив его попытку самоубийства.