20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Только за первое полугодие 13-летняя ученица средней школы города Простейова прогуляла 343 занятия, её опекун знала об этом, но ничего не предприняла.
Горожане в районе Модржан увидели пьяную 24-летнюю девушку с маленьким ребёнком в коляске. Девушка находилась в сильном алкогольном опьянении и с трудом могла стоять.
Мертвая женщина была обнаружена полицейскими Колина в субботу, 20 февраля. Согласно предварительной информации, женщина была убита.
В столичном музыкальном клубе произошла драка с участием охраны и посетителей, последние использовали нож и бейсбольную биту.
В Чешской Республике зафиксирован второй случай кражи по одному и тому же сценарию: преступник приходит в заведение, затем направляется в туалет, закрывается в нём и ждёт до тех пор, пока персонал отправиться домой.
Сообщение о том, что на Женишковой улице зафиксирован водитель такси, ударившийся в несколько автомобилей и тем не менее продолживший движение, полицейские получили в четверг во второй половине дня.
Полиция с самого утра разыскивает трёх мужчин, пытавшихся накануне обокрасть магазин с ювелирными украшениями, расположенный на Вацлавской площади.
Нетрадиционным способом оплачивал труд житель чешского города Жатец.
Полиция Праги и Брно разыскивает двух преступников, которые взламывают шкафчики и крадут личные вещи посетителей фитнес-центров. Ущерб уже достиг отметки в 1,5 миллиона крон.
Остравская полиция задержала группу иностранцев, которая с помощью видеокамер и подслушивающих устройств выиграла в казино десятки тысяч крон. У
Действительно необычный случай произошёл в Чешской Республике в местечке Роусинов.
Жительница чешского города Яблонец познакомилась в местном ресторане с иностранным гражданином, который спустя несколько часов сделал девушке заманчивое предложение.