20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Чешское информационное агентство со ссылкой на анонимные источники утверждает, что в настоящее время в Чешской Республике находится один из самых опасных хакеров Европы – 20-летний житель Австралии Дилан Вилер.
В сентябре 2015 года одной из самых обсуждаемых новостей в чешских СМИ стало изнасилование девушки в ночном клубе «Ретро», расположенном в районе Праги 2.
До десяти лет лишения свободы грозит 49-летнему чешскому гражданину из Дашиц, Пардубицкая область.
В первый день 2016 года около 18:00 женщина заблокировала проезд между трамвайными остановками Буловка и Выхователна.
Преступник следил за женщиной в пражском метро. Вместе с ней он вышел на станции «Зличин».
Во время выступления в честь Нового года пострадал молодой иллюзионист в Горце-над-Моравой в Оломоуцком районе. Он случайно воткнул настоящий нож себе в грудь.
В Чешских Будеёвицах в рождественский день — 24 декабря — произошла трагедия: мужчина убил свою жену и несовершеннолетнего сына, а после этого взорвал дом, возникший в результате взрыва сильный пожар тушили все городские пожарные отряды.
Городская полиция вчера днём задержала группу подростков, которая старательно уродовала легковой автомобиль, припаркованный в Праге 10 на улице Резлеровой.
За первые 10 месяцев 2015 года чешская полиция расследовала 175 случаев распространения ложных тревожных сообщений, что на 33 меньше, чем за тот же период 2014 года.
Неизвестный проник в комплекс аэропорта в Кбелах, поднялся на этаж с вычислительной техникой и распылил огнетушитель, что вывело современные электронные приборы из строя.
Сегодня в чешской столице неизвестный ворвался в отделение банка GE Money Bank. Мужчина угрожал персоналу, он был вооружён.
В ночь на субботу пражские полицейские задержали мужчину, который на станции метро «Карлово намести» угрожал другим пассажирам ножом и был весьма агрессивен.