20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Полиция расследует обстоятельства гибели двух человек в Праге. Тела были найдены в многоквартирном доме в жилом комплексе Černý most. Подробности дела пока не разглашаются, но, по словам Новинек, одна из версий - убийство-самоубийство.
Когда суд Брно смягчил приговор мужчине, изнасиловавшему свою падчерицу, он также сослался на заключение эксперта, заявив, что "поступок, к счастью, не оказал значительного негативного влияния на несовершеннолетнюю
По данным полиции, организованная группа готовила поставку кокаина в Чехию. Трое главных участников оказались под стражей. Помимо менеджера сети магазинов Lidl, речь идет о правой руке скрывающегося от правосудия Радована Крейчиржа.
В Эквадоре застрелен прокурор, расследовавший нападение на телеканал, когда на прошлой неделе вооруженные люди в масках проникли в прямой эфир и угрожали ведущим. По словам полиции, нападение на прокурора Сесара Суареса произошло в среду
Ян Рихтер, депутат от движения ANO, чья дочь была одной из раненых в результате стрельбы на философском факультете, рассказал историю одного из пострадавших, который умер не на месте, а только позже в больнице. По его словам, в безвыходной ситуации
Полицейские отправились домой к студенту философского факультета, который, как предполагается, совершил самоубийство. Но вместо самоубийцы они находят в Гостоуне (Кладно) труп другого, заметно более старшего мужчины. Позже выясняется, что это отец
Пожар в семейном доме в одной из деревень района Прага-Восток нанес ущерб в шесть миллионов крон. По предварительным выводам следователей, он был умышленным. Пожарные расследуют обстоятельства вместе с полицией.
55-летний мужчина из Оломоуца потерял свои сбережения, поверив на прошлой неделе подставному банкиру, что его банковский счет был взломан. Кроме того, ему придется выплачивать кредит, который он оформил. Деньги он вложил в биткоинмат.
Сорокасемилетний Йозеф Х. признался в убийстве своей сорокавосьмилетней подруги Патрисии. На допросе он рассказал словацкой полиции, что после преступления хотел прыгнуть с братиславского моста SNP в Дунай, но не смог этого сделать.
Спустя шесть лет бизнесмен Радек Кулда (49 лет) покинул пост председательствующего судьи регионального суда в Пльзене. Причиной тому стала его окончательная судимость и, как следствие, утрата честности и неподкупности
Сегодня ровно год, как детективы выловили из реки Бероунка в Плзни человеческое тело без внутренних органов, у которого также отсутствовали голова, гениталии и часть ягодиц. Кто убил мужчину, которого полиция позже идентифицировала как 33 лет словака
Аферистом оказался мужчина, которому женщина средних лет из деревни под Границе Пршеровского края поверила, что он оформляет наследство ее подруги из Франции. Она должна была завещать ей более 17 миллионов чешских крон.