20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Прошлой ночью столичная полиция провела облаву на одной из центральных улиц Праги, что принесло значительные успехи.
Несмотря на то что в чешскую столицу приезжают тысячи туристов, чтобы полюбоваться красивейшей архитектурой, далеко не все местные жители её также сильно ценят.
Прямо в магазине на Сеноважной площади в самом центре Праги неизвестный изнасиловал продавца. Органам правопорядка удалось задержать преступника уже на следующий день, по некоторым данным, это было не первое его нападение.
Полиция разыскивает неизвестного, который несколькими часами ранее нанёс несколько ударов ножом другому мужчине и скрылся в неизвестном направлении.
Неожиданное продолжение получила история перестрелки, которую устроил в Мукачеве «Правый сектор» – запрещённая в России экстремистская организация. Чешские правоохранители опознали на кадрах видео, снятого очевидцами конфликта, краденую машину.
Количество убийств в стране, согласно статистическим данным органов правопорядка, стремительно растёт.
Отличный район, достаточно низкая стоимость и хозяин, постоянно проживающий за границей, – это главные признаки того, что с предложением по аренде квартиры что-то не так.