20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Трагедией могло закончиться происшествие, которое в понедельник произошло в селении Моравски-Писек: водитель фуры застрял на железнодорожном переезде, когда опустились шлагбаумы.
Три полицейских автомобиля столкнулись в понедельник во второй половине дня в районе Прага-Стршижков.
Происходящее в окнах Окружного управления Полиции Чешской Республики в ночь на среду привлекло внимание общественности.
Забавный случай произошёл на прошлой неделе: пражские полицейские остановили автомобиль с целью проверки, не пил ли водитель алкоголь...
По количеству и серьезности совершаемых преступлений в иностранной уголовной сфере в Чешской Республике главную роль в 2015 году продолжали играть русскоязычные и азиатские группировки.
В понедельник утром случайные прохожие обнаружили перед одним из домов в пражском районе Ржепы тело женщины. Полиция уже исключила возможность насильственной смерти.
Пьяный водитель в Новойичинском районе «отличился» и попал в аварию дважды в течение 4 часов. В пятницу 22 апреля приблизительно в 3 часа утра произошла первая авария.
Неизвестная группа лиц минувшей ночью изуродовала несколько заведений в центре Праги. От рук недоброжелателей пострадали бары и кафе, которые состоят в организации HateFree.
Преступник даже не пытался маскироваться и попался охране разных супермаркетов 39 раз. При этом он никогда не отрицал свою вину и каждый раз во всем сознавался.
Правоохранительные органы Среднечешского края за последнюю неделю получили сразу несколько заявлений, согласно котором, чешские граждане были обмануты неизвестными иностранными гражданами.
Два молодых человека в четверг днём нарушали общественный порядок: запрыгивали на трамваи, били руками по стёклам транспортного средства, а затем наносили вред деревьям, их они трясли и ударяли ногами.
В чешском городе Острава полиции удалось задержать группу подростков, нападавших на пенсионеров. Лишь двое из них находятся под следствием.