20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Полиция чешского города Мост сегодня сообщила о задержании 26-летнего мужчины, который в конце прошлого года в Усти-над-Лабем вылил три ящика пива прямо в супермаркете и в нём же сдал пустые бутылки.
Сирийский гражданин, сбежавший в своё время из России, В Праге стал жертвой нападения со стороны противников принятия беженцев.
Полиция больше не будет расследовать дело 30-летнего чешского гражданина, который в декабре прошлого года сообщил о минировании нескольких зданий не только в Праге, но и в Цюрихе.
Городской суд Праги 1 приговорил 48-летнего мужчину к 1 году и 8 месяцам условного наказания, хотя изначально предполагалось, что чешский гражданин отправится за решетку на 2 года.
В пятницу вечером было остановлено движение на Главном железнодорожном вокзале в Праге, здание и одноимённая станция метро были эвакуированы. Причина — анонимная угроза взрыва; полиция не обнаружила никаких подозрительных предметов.
В пятницу 29 января полиция в Праге задержала дилера, который продавал марихуану в частном клубе, созданном с целью продавать этот наркотик.
Вчера сотрудники пражской полиции столкнулись с бездомным, который расписывал крепкий алкоголь из пакета для молока.
Вчера вечером наряд городской полиции прибыл в районе Либень для решения семейного конфликта.
Непростая ночь выдалась у столичных полицейских, им пришлось гнаться по всей Праге за молодым человеком, который, как выяснилось позже, находился в наркотическом и алкогольном опьянении.
Нападение произошло 7 января вечером, когда охранник попросил юношей не справлять нужду в мусорный контейнер, но подростки ответили на это кулаками.
С середины декабря прошлого года столичные органы правопорядка разыскивают мужчину, который в продуктовом магазине платил чужой банковской картой.
Вчера поздно вечером неизвестный мужчина ворвался в продуктовый магазин и начал требовать деньги.