20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

В воскресенье рано утром полицейские зафиксировали на Вацлавской площади автомобиль, которым по подозрению полиции управлял пьяный водитель.
Столичные правоохранительные органы разыскивают группу молодых людей, которая беспричинно избила пассажира в городском метрополитене.
Полицейские из отделения Прага-Голешовице во время регулярного патрулирования столичных улиц зафиксировали водителя, двигающегося с высокой скоростью.
Полицейские наряд вчера во второй половине дня на столичной Сеноважной площади увидел автомобиль марки Porsche, припаркованный на месте, предназначенном для людей с ограниченными возможностями.
В ходе рядовой проверки вьетнамского рынка «Сапа», расположенного в городской части Прага 4, была обнаружена одна из самых крупных партий поддельных духов за последние годы.
Житель Праги сообщил в полицию о том, что неизвестные украли с его участка несколько кустов конопли, 38-летний мужчина даже написал официальное заявление.
В курортном городе Теплице неизвестный выстрелил в сотрудника городской полиции при исполнении.
В минувший понедельник во второй половине дня сотрудники городской полиции получили сообщение об очередном публичном онанисте, который доставлял себе удовольствие неподалеку от столичного пруда, расположенного в Праге 14.
Весьма необычный способ выбрал мужчина, чтобы избавиться от собственных проблем.
Полиция города Дечин арестовала брачного афериста. 44-летний учитель начальной школы не хотел довольствоваться своей заработной платой, поэтому в свободное от образовательного процесса время проводил на сайтах знакомств.
Сегодня, 13 сентября, Верховный суд Чешской Республики смягчил приговор 30-летнему гражданину Беларуси Александру Астапчуку.
Правоохранительные органы Устецкого края задержали группу лиц, основной деятельностью которых являлась продажа фальшивых дипломов об окончании средних и высших учебных заведений.