20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Школьная инспекция Чешской Республики, столичный магистрат и пражская полиция начали проверку по факту смерти преподавателя Средней промышленной электротехнической школы в Праге.
Органы правопорядка чешского города Простейовска задержали 30-летнего мужчину, который в течение трёх лет домогался до несовершеннолетних девушек в социальных сетях и просил их выслать фотографии интимного характера.
В столичном районе Гайе сегодня рано утром горело два служебных автомобиля органов правопорядка.
Полиция города Теплице расследует убийство женщины, её тело было обнаружено вчера, 13 февраля, в местном парке.
Органы правопорядка чешского города Соколов расследуют вчерашнее убийство 36-летней женщины.
Городская полиция разыскивает мужчину, который в вестибюле станции метро «Флоренц» напал на молодого человека, нанёс несколько ударов по лицу, забрал все наличные деньги и скрылся.
Раздробленное мужское тело было обнаружено сотрудниками оломоуцкого предприятия по вторичной переработке мусора на окраине города.
Средняя школа чешского города Кладно немедленно уволила учителя, после того как он избил одного из своих учеников.
Заснувший в вагоне метро пассажир, стал жертвой вора, который быстро схватил велосипед и на нём же уехал.
Столичным органам правопорядка удалось произвести арест чешского гражданина, который нападал и обворовывал исключительно женщин.
Жительнице города Мерклина грозит до 2 лет тюремного заключения за подарок, купленный для своего мужа через американский интернет-магазин.
Минувшей ночью сотрудники столичной полиции столкнулись с пьяным мужчиной, который ходил по городу вместе со своей маленькой дочерью.