20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

В субботу вечером пассажир избил водителя автобуса № 139 пражского городского транспорта из-за того, что водитель сделал ему замечание.
У дома на улице Высочанска в районе Прага-Просек в субботу утром случайные прохожие обнаружили тело 26-летней женщины.
На мероприятии «Инициативы Мартина Конвички», которое прошло во вторник под названием «Рамадан по-чешски» перед мечетью в Брно, был, помимо прочего, сожжен Коран.
Опасное развлечение пришло в голову мужчине в Праге — он решил прокатиться на сцепном устройстве трамвая.
Три аварии подряд произошли на дороге I/54 у города Моравски-Писек в Годонинском районе.
Из психиатрической лечебницы Космоносы в Среднечешском крае 5 июля сбежал опасный пациент.
Из тюрьмы Бытиз в Пржибрамском районе во вторник во второй половине дня сбежал заключённый Давид Ваха.
Пражская Городская полиция 3 июля после полуночи задержала водительницу, которая на большой скорости петляла по 4-полосной полосе.
В понедельник вечером в квартире на улице Горномехолупска в Праге были найдены тела супружеской пары.
Пражская Городская полиция благодаря системе оповещения задержала четырёх иностранцев, которые залезли на одну из статуй на Карловом мосту.
За преследование бывшей жены и нападение на мужчину, у которого она живёт, жителю Парубицкого края грозит до двух лет лишения свободы.
Случай произошёл в воскресенье рано утром на дискотеке в Брно-Жиденице.