20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Сотрудники городской почты, расположенной в Праге 5, находились в недоумении, когда в их отделении оказалась посылка, из которой вытекала кровь и от которой пахло гнилью. На место событий немедленно вызвали сотрудников полиции и отправителя посылки.
В пражском городском суде с сегодняшнего дня началось слушанье по делу 35-летнего мужчины, который, после кражи в супермаркете, сбил охранника, пытавшегося его остановить. Мужчину обвиняют в причинении тяжкого вреда здоровью и препятствовании правосудию.
На остановке общественного транспорта на улице Хоцеродской около полудня произошло жестокое нападение. Неизвестный напал на 35-летнего иностранца с ножом.
Остравская полиция сообщила журналистам о необычной банде воров, орудовавшей в городе. Сразу пять несовершеннолетних мальчиков в возрасте от 9 до 14 лет, начиная с середины июля, то есть всего лишь за месяц...
Пенсионер–дилер продавал таблетки в центре Праги
Пражская полиция разыскивает неизвестного мужчина, который на прошлой неделе ограбил столичный банк. Случай произошёл в минувший четверг, когда мужчина вошёл в банк и направился сразу к кассе.
Пражский суд вынес вердикт 23-летнему Йозефу Новаку, который в мае прошлого года сбил сотрудницу полиции. Столичный суд приговорил молодого человека к 16,5 годам лишения свободы.
Городской суд чешской столицы оправдал действия полицейского, который в прошлом году в Праге сначала сбил мотоциклиста, а после на него напал и нанёс несколько ударов ногами.