20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Полиции районного управления Праги 4 удалось задержать 37-летнего мужчину, который на протяжении долгого времени воровал детские автомобильные сидения.
Мужчина признался в том, что он является водителем того самого автомобиля, который несколькими днями ранее сбил насмерть мужчину и скрылся с места ДТП.
Проживающие в столице гомосексуальные мужчины вступали в интимные отношения с другими мужчинами и при этом не пользовались средствами предохранения, хотя знали о том, что сами заражены ВИЧ-инфекцией.
Городская полиция разыскивает женщину, похитившую со Старомеской площади 8-летнюю девочку. Незнакомка, подбежав к маленькой девочке, схватила её и потащила в неизвестном направлении.
Пражская полиция разыскивает подростков, которые напали на станции метро «Летняны» на сотрудников Транспортного предприятия Праги.
Сегодня, 23 января, в столице произошло сразу несколько серьёзных аварий.
Вчера вечером в столичном отделении полиции, расположенном на Панкраце, произошло самоубийство.
Вчера в столице в районе Праги 5 произошло ограбление банка. Вооружённый бандит ворвался в отделение банка и потребовал отдать ему наличные средства, неизвестный угрожал кассиру пистолетом.
Полиция Праги и Среднечешской области разыскивает мужчину, который сегодня рано утром в столице сбил насмерть пешехода, не вызвал скорую и скрылся с места аварии.
Возможно, всё могло бы закончиться иначе, если бы не нахождение в алкогольном опьянении 24-летнего чешского гражданина, который при этом катался по ночному городу.
Пражская полиция разыскивает мужчину, который 10 октября в Праге 9 изнасиловал несовершеннолетнего парня.
Полиция Йиглвы столкнулась с необычным случаем кражи, произошедшим в декабре прошлого года в одном из игорных заведений.