20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Вы можете пройти целый курс языка (3 месяца) или заниматься столько времени, сколько Вам необходимо.
Двое неизвестных вчера, 11 мая, во второй половине дня совершили нападение на ювелирный салон, расположенный в столичном районе Винограды.
Сотрудники столичной полиции смогли разыскать и произвести задержание 40-летнего мужчины, который на прошлой неделе долго преследовал женщину.
Всего несколько часов потребовалось сотрудникам правоохранительных органов Чешской Республики, чтобы вычислить, кто является автором ложных сообщений.
В районе Летны водитель автомобиля Subaru проехал через перекрёсток на красный свет светофора, что заметил городской патруль, который потребовал мужчину остановиться, но он не стал этого делать и нажал на газ.
У селения Ротава в Соколовском районе возник большой пожар, горит лес. Ситуацию усложняет местоположение пожара — до него тяжело добираться с техникой.
Полиция Праги задержала банду страховых мошенников, которые покупали дорогие автомобили, а затем инсценировали дорожно-транспортные происшествия.
В ночь на воскресенье неизвестный преступник сообщил о том, что в клубе Storm на Таховской площади находится бомба.
Полиция задержала иностранцев, которые как минимум с сентября прошлого года интенсивно выращивали в центре деревни растения конопли.
На автомагистрали D1 сегодня произошли две крупных аварии: приблизительно в 17:00 столкнулись 5 автомобилей, а несколько часов спустя столкнулись 7 автомобилей.
Из-за случая, произошедшего в Мостецком районе, во вторник было ограничено движение поездов: мужчина, находящийся под воздействием наркотиков, прямо во время езды напал на машиниста
35-летняя жительница города Кладно в понедельник днём отправилась на своей машине в банк, сняла со счёта 250 тысяч крон и положила в свою сумочку.