20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Весьма необычный инцидент произошёл в чешской столице на Рашиновой набережной.
Полиция разыскивает женщину, которая взяла в Праге кредит на украденные документы, и сразу же направилась в магазины.
До одного года лишения свободы грозит 33-летней женщине, которая, заметив кем-то забытый телефон, положила его к себе в сумочку.
За ограбление магазина с дорогими часами гражданин России Алексей Скорин сегодня был приговорён пражским судом к восьми годам лишения свободы и последующей депортации на родину.
Органы правопорядка чешского города Шумперк в последние несколько дней заняты поиском мужчины, который во время празднования Св. Микулаша нанёс на лица детей неизвестное вещество, которое вызвало ожоги.
Столичная полиция разыскивает трёх мужчин, которые беспричинно поочередно напали на гостя ночного клуба.
Чешская полиция сталкивается со вторым курьёзным случаем кражи за последнюю неделю.
Рождество и Новый год – это одни из главных праздников, поэтому традиционно их отмечают тысячи граждан, в частности, горожане собираются на центральных площадях для массовых гуляний.
Неизвестно чем закончилось бы нападение двух граждан Великобритании на трёх мужчин, если бы не вовремя подоспевшие полицейские.
В конце октября этого года пражские криминалисты столкнулись с необычным инцидентом.
Органы правопорядка города Теплице расследуют преступление чешского гражданина, который сейчас обвиняется в хранении детской порнографии.
Сотрудники коммунальных служб сегодня во второй половине дня обнаружили мужчину в дробилке мусора.