20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Гражданин Украины приговорен к 7 годам строгого режима и депортации на родину за зверское нападение и нанесение тяжких телесных повреждений двум бездомным в районе станции метро «Страшницка».
Страховые компании для иностранцев в Чехии бьют тревогу.
Столичные правоохранительные органы задержали в минувшие выходные в районе Стодулки молодого человека, который беспричинно бегал по улице голым.
Во вторник в Сербии произошла авария туристического автобуса, который возвращался из Корфу. Из 29 пассажиров погибли 7 человек — 5 словаков и 2 чешки.
Пожар автобуса — не единственный пожар транспортного средства, который сегодня произошёл в чешской столице.
Из-за пожара автобуса на Окружной автомагистрали Праги во вторник утром было ограничено движение. Автобус начал гореть за съездом с магистрали в районе Зличин.
В ночь с пятницы на субботу в полицейское отделение пришел мужчина, он хотел написать заявление, так как у него неизвестные украли кошелек с наличными и мобильный телефон.
В прошлый вторник сотрудники городской полиции зафиксировали мотоцикл, передвигающийся с большой скоростью и без регистрационных номерных знаков, молодого человека и его пассажира попросили остановиться, но они вместо этого нажали на газ.
«Полицейские не взяли деньги и задокументировали тот факт, что мужчина хотел им дать взятку», – заявил пресс-секретарь полиции Томаш Гулан.
Долгих 15 часов латыш сидел на башне и держал в напряжении полицейских, с которыми он периодически общался на русском и английском языках.
Аноним в четверг сообщил о бомбе на Главном вокзале в Праге и в Институте клинической и экспериментальной медицины (IKEM).
В столице 12 июня был задержан иностранный гражданин, совершивший сразу несколько правонарушений.