20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Столичная полиция расследует произошедший в субботу инцидент. Двое мужчин напали на 41-летнего представителя Кавказа, исповедующего ислам, ему был нанесён удар ножом в живот.
Сегодня днём неизвестный сообщил о бомбе, спрятанной в составах железнодорожных перевозчиков Leo Express и RegioJet.
Городская полиция Праги разыскала мужчину, который является свидетелем нападения на несовершеннолетнего парня и дальнейшего его изнасилования.
Пражская полиция расследует субботнее нападение на мужчину в районе Вршовице. Двое неизвестных напали на мужчину средних лет и нанесли удар ножом.
Городская полиция Праги задержала несовершеннолетнего иностранца, который без надлежащих разрешений собирал у прохожих деньги «на благотворительность». Парень не говорит по-чешски и просил денег посредством распечатки.
Полиции удалось задержать женщину, которая 23 декабря 2015 года похитила 8-летнюю девочку. Она увела девочку со Староместкой площади, сначала они около 1,5–2 часов ходили по улицам Праги, а потом женщина завела девочку в Летенские сады и спрятала в кустах.
Ужасный инцидент произошёл в небольшом чешском городке Кравине. На молодого парня беспричинно напали его же сверстники, они нанесли несколько ударов, затем оттащили юношу в безлюдное место и продолжили избиение.
На автомагистрали D10 у города Стара-Болеслав произошла трагедия: автомобиль сбил пешехода, тот погиб на месте.
Пожарные и полицейские в среду выехали на вызов к горящему автобусу. Случай произошёл на улице Европейская (Evropská) приблизительно в 16:30.
Экс-тренеру национальной хоккейной сборной Чешской Республики Владимиру Ружичке выдвинуты обвинения в хищении денежных средств.
Житель чешского города Оломоуц установил в своей квартире семь скрытых камер видеонаблюдения.
Полиции районного управления Праги 4 удалось задержать 37-летнего мужчину, который на протяжении долгого времени воровал детские автомобильные сидения.