20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Активисты группы Ztohoven разорвали президентский штандарт, который, по их словам, ранее был потерян во время акции «Красные трусы», на 1152 маленьких кусочка.
Городская полиция опубликовала материалы с камер видеонаблюдения, на которых видно, как пьяный мужчина в районе Смихова врезался в несколько автомобилей.
На сегодняшний день уровень преступности в Чешской Республики имеет тенденцию к постепенному снижению.
В понедельник приблизительно в 6 часов утра пьяный водитель в пражском районе Смихов, на улицах Старопраменна и Йиндржиха Плахты.
На месте было 12 пожарных команд, в течение 5 часов им удалось взять огонь под контроль, но тушение продолжалось весь день и всю последующую ночь.
Городская полиция задержала двух молодых людей, которые рано утром прыгали по автомобилям, припаркованным на Оплетоваловой улице в центральной части Праги.
Полиция Чешской Республики арестовала 27-летнего Яна Газдик, сбежавшего 22 июня из психиатрической клиники.
Необычный случай произошёл в городе Оломоуц: мужчина обратился в полицию из-за того, что его соседка нарушала тишину в ночное время — очень громко стонала во время секса.
Вчера, 23 июня, полиция получила сообщение о том, что в местечке Гудице в частном доме были обнаружены тела двух мужчин.
Со вчерашнего дня полиция Гавличкув-Брода разыскивает опасного пациента психиатрической клиники, который сбежал из медицинского учреждения.
В понедельник вечером сотрудники городской полиции отправились на вызов к станции метро «Опатов».
Молодой человек позвонил на горячую линию и попросил, чтобы за ним срочно приехали полицейские, так как неизвестные ведут за ним слежку и готовят на него нападение.