20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

У селения Горшовски-Тин (Домажлицкий район Плзеньского края) в субботу во второй половине дня горел грузовик.
Учительница первой ступени начальной школы в селении Тршице Ванда Фабианова была уволена якобы из-за сексуального домогательства к детям.
В пятницу перед гипермаркетом Globus в пражском районе Зличин была стрельба, 47-летний мужчина был ранен.
На неохраняемом железнодорожном переезде у деревни Зволе в Краловеградецком крае легковой автомобиль попал прямо под проезжающий скоростной поезд.
В Праге неподалёку от станции метро «Надражи Велеславин горел низкопольный автобус, который ехал в пражский аэропорт.
Полиция опубликовала видео задержания 40-летнего водителя, который на Рыбовой улице в Трутнове врезался в забор.
Краевой суд города Плзень рассматривает вопрос, будет ли Александр Александрович Николаев выдан России на основании запроса московской прокуратуры.
Управление по защите персональных данных 30 июня начало административное разбирательство с компанией T-Mobile.
Полиция Среднечешского края расследует смерть 17-летней девушки, она была найдена повешенной в парке в селении Буштеград в четверг.
Словацкая полиция в четверг задержала мужчину, который в ночь с понедельника на вторник проник в резиденцию президента Словакии Андрея Киски и провёл там приблизительно 20 минут.
Полиция задержала мужчину, который катался на эскалаторах в торговом центре и фотографировал, что у посетительниц под юбками.
В Германии на трассе A2 в ночь на среду, в 2:50, произошла авария чешского автобуса, врезавшегося в прицеп грузового автомобиля.