20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Этой ночью в центральной части Праги на Карловой площади произошла крупная авария.
24 ноября в Градце-Кралове, по сообщению МВД, был задержан опасный преступник, разыскиваемый Интерполом. Результаты актуального расследования, однако, достаточно удивительны: доказательств, что задержанный курд Назми Сахин является преступником, нет.
На улице Колбенова в районе «Чёрный мост» произошла авария, столкнулись два автомобиля. Примечателен факт, что один из водителей был ранен ещё до аварии – мужчина был с ножевыми ранениями доставлен в больницу.
Транспортное предприятие Праги вчера вечером было вынуждено приостановить движение поездов на «жёлтой» ветке городского метрополитена на отрезке между станциями «Зличин» – «Смиховске Надражи».
Полиция в четверг обнаружила в доме в Бинатках-над-Йизероу трупы мужчины и женщины.
Сегодня глава Министерства внутренних дел Чешской Республики сообщил о том, что 24 ноября в Градце-Кралове был задержан опасный преступник, разыскиваемый Интерполом
Сегодняшней ночью в чешском городе Пльзень произошло неприятное событие, связанное со стрельбой.
Сегодня рано утром в Праге неизвестные подожгли автомобиль, находящийся в гараже.
Органы правопорядка не будут организовывать мероприятия, направленные на пропаганду употребления качественного алкоголя...
Первый и единственный за всю историю Чешской Республики компьютерный пират, над которым в своё время прошёл суд, 30-летний Якуб Ф. договорился об «альтернативном наказании».
Полиция Праги разыскивает мужчину, который произвёл несколько краж в районе Праги 9.
Вчера поздно вечером с Главного железно дорожного вокзала Праги были эвакуированы все пассажиры из-за анонимного звонка, который сообщил о бомбе.