20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Городская полиция в понедельник в районе парка Парукаржка нашла тело 24-летнего жителя столицы, разыскиваемого уже более недели.
Столичные органы правопорядка в пятницу решили провести контроль 49-летнего гражданина, так как им показалось странным его поведение.
В детском саду чешского города Фридек-Мистек произошел конфликт между мужем и женой. Непродолжительная словесная перепалка закончилась тем, что мужчина нанес удар ножом в туловище женщины.
Пражская полиция разыскивает двух французских граждан, которые, вероятнее всего, прибыли в Прагу на отдых. Подозреваемые испортили Карлов мост, они нанесли на историческую достопримечательность граффити – это стало первым случаем вандализма на главном мосту города.
Настоящий шок испытал водитель легкового автомобиля, который проезжал около Пороховой башни в десять часов вечера.
Полиция по делам иностранцев вчера задержала четырёх сирийских граждан, которые без виз и разрешений передвигались по территории чешского государства и направлялись в Германию.
В столичном училище неизвестные разбрызгали перцовый спрей, прибывшие на помощь спасателя осмотрели 15 подростков, а 4 девочки было доставлены в больницу.
Когда полицейские остановили недалеко от Брно автомобиль марки Citroen, то были крайне удивлены. Транспортное средство было полностью забито рулонами с туалетной бумагой.
Сегодня в первой половине дня сотрудники Технического обеспечения Праги (TSK) удалили работу неизвестного художника с Карлова моста.
Пражская полиция разыскивает неизвестного или даже группу лиц, которые нанесли вред одной из главных достопримечательностей Чешской Республики – Карлову Мосту.
Наркодилер из Праги не отличался принципами, за его товар не нужно было платить деньгами.
Бездомный из чешского города Свитави устал спать на холодной улице, поэтому решил, что лучше будет, если его на какое-то время посадят в тюрьму.