20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

В частном доме столичного района Кунратице произошла стрельба.
Правоохранительные органы чешской столицы разыскивают мужчину, который вчера в первой половине дня ограбил банк в районе Кобылис.
Водитель врезался сразу в четыре транспортных средства и скрылся в неизвестном направлении.
Правоохранительные органы Праги в начале месяца задержали афериста, который под разными предлогами выманивал у доверчивых женщин крупные суммы.
Столичная полиция расследует уголовное дело, возбуждённое в отношении преподавателя и директора Училища электротехники и машиностроения, расположенного в районе Праги 10.
Вор из чешского города Кладно пробрался на территорию частного дома и украл скульптуру, вес которой составляет 200 кг, а высота – 2 м.
Пожилую женщину с ограниченными возможностями Устецкий областной суд приговорил к 16 годам лишения свободы.
Квеструмы или, как их ещё называют, “escape games”, “unikova hra” появились в Праге сравнительно недавно, всего пару лет назад, но уже стали очень популярным развлечением.
Почти месяц сотрудники полиции города Бланско занимались расследование жестокого нападения на маленькую собаку.
Областной суд чешского города Градец-Кралове вынес вердикт подростку, который в школьном туалете изнасиловал на год младшего мальчика.
Правоохранительные органы произвели операцию по задержанию наркодилеров, проживающих в Праге в районе Голешовице.
Полиция возбудила уголовное дело в отношении 37-летней жительницы Остравы.