20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

На парковке перед жилым домом в Праге 9 ночью горело три автомобиля, никто не пострадал.
Пражская стоматологическая клиника Bio-Dent вновь устраивает революцию на рынке стоматологических услуг – в этот раз экономическую.
На автомагистрали D11 из Праги в Градец-Кралове полицейский патруль остановил автомобиль с польскими номерами, но без чешских дорожных виньеток.
На автомагистрали D11 из Праги в Градец-Кралове полицейский патруль остановил автомобиль с польскими номерами, но без чешских дорожных виньеток.
Панику вызывало появление мужчины в форме джихадиста в столичном отеле Corinthia. На место немедленно прибыл отряд специального назначения.
Двое неизвестных в пятницу рано утром, приблизительно в 3:30, полили стены мечети в Брно неизвестной жидкостью, вероятно, машинным маслом. Испачканы окна, двери и часть стен здания.
В самом начале лета этого года двое неизвестных в масках ворвались в дом чешского бизнесмена, расположенный в Уезде-над-Леси, и нанесли ему тяжёлые ранения.
Областной суд чешского города Острава рассматривает крайне необычное дело.
Инцидент произошёл во второй половине дня в Праге 4 на остановке общественного транспорта Кунратицкая школа, когда группу мужчина вместе с собакой без поводка и намордника зашла в городской автобус.
Мужчина умер вследствие физических пыток, когда преступники его били ногами, вонзали ножницы, избивали костылём, а затем подожгли.
Городская полиция разыскивает мужчину и женщину, которые подозреваются в краже касс, предназначенных для оплаты автопылесосов на заправочных станциях.
В районе Праги 6 мужчина, находившийся в сильном алкогольном опьянении, перепутал такси с полицейским автомобилем.