20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Благодаря камерам видеонаблюдения столичной полиции удалось задержать мужчину, который на улице Легионеров взламывал автомобили и доставал из них ценные вещи.
Сегодня в чешской столице в районе Праги 8 произошла авария, её виновницей стала пьяная женщина, которая везла своего 6-летнего сына домой.
C конца 2013 года пражская полиция занимается делом, которое в настоящий момент было переквалифицировано в уголовное преступление.
Пражская полиция разыскивает мужчину в возрасте 30 лет, который сначала хотел познакомиться с девушкой и позвать её в кафе, но когда получил отказ, то набросился на неё и попытался украсть сумку.
Представитель пражской полиции Томаш Гулан рассказал о попытке ограбления киоска в Праге 8, которая, к счастью, закончилась без насилия.
Пражская полиция разыскивает молодую пара, которая 1 января около 6:00 утра ограбила квартиру, находящуюся в районе Праги 8 на улице Окроуглицкой.
Гражданин Ирака в пятницу вечером ограбил бармена эротического клуба, расположенного в небольшом городке Домажлице.
Городская полиция минувшей ночью экстренно эвакуировала сотрудников и гостей отеля из-за анонимного сообщения о взрывном устройстве, находящемся в гостиничном комплексе.
Полиция в Карловых Варах в конце недели задержала мошенника, разыскиваемого по всему миру, родом из страны бывшего Советского Союза.
Оружие для страйкбола является оружием категории D и способно нанести увечья. Несмотря на это, некоторые владельцы автоматов для этой игры рискуют и ведут себя безответственно.
В субботу вечером в Праге в районе Сухдол на ул. Камыцка под автомобилем «Шкода Октавия» провалилась часть дороги.
В Праге в понедельник дни состоялись две полицейских погони: полиция задержала беженцев, укравших автомобили. Ещё одна погоня состоялась во вторник. Самым драматичным было преследование в понедельник вечером.