20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Органы правопорядка чешского города Шумперк в последние несколько дней заняты поиском мужчины, который во время празднования Св. Микулаша нанёс на лица детей неизвестное вещество, которое вызвало ожоги.
Столичная полиция разыскивает трёх мужчин, которые беспричинно поочередно напали на гостя ночного клуба.
Чешская полиция сталкивается со вторым курьёзным случаем кражи за последнюю неделю.
Рождество и Новый год – это одни из главных праздников, поэтому традиционно их отмечают тысячи граждан, в частности, горожане собираются на центральных площадях для массовых гуляний.
Неизвестно чем закончилось бы нападение двух граждан Великобритании на трёх мужчин, если бы не вовремя подоспевшие полицейские.
В конце октября этого года пражские криминалисты столкнулись с необычным инцидентом.
Органы правопорядка города Теплице расследуют преступление чешского гражданина, который сейчас обвиняется в хранении детской порнографии.
Сотрудники коммунальных служб сегодня во второй половине дня обнаружили мужчину в дробилке мусора.
Полиция районного управления Праги 8 схватила нападавшего на женщину мужчину.
Неизвестный в маске ворвался в продуктовый магазин, напал на продавца, нанёс ему несколько ударов и, выхватив из кассы несколько десятков тысяч крон, скрылся в неизвестном направлении.
Полиция чешского города Усти-над-Лабем расследует крайне необычное дело. В местный супермаркет пришел неизвестный гражданин, он вылил три ящика пива и сразу же сдал пустые бутылки.
Пражская полиция разыскивает двух грабителей, которые всего за 60 минут обокрали два ювелирных салона в чешской столицы.