20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Женщина, которую пожарные нашли мертвой после автомобильной аварии в Градецком крае, была насильственно убита. По данным полиции, ее муж, очевидно, убил ее, а затем врезался на машине в дерево.
Семья из деревни под Кийовом на юге Моравии, видимо, сочла, что выращивать коноплю выгоднее, чем традиционный виноград. В районе проживания семьи был настолько хорошо известен факт распространения наркотиков, что на него обратила внимание полиция.
Сотрудники полиции измерили более пяти промилле алкоголя в дыхании двадцатидевятилетнего водителя автомобиля Škoda Rapid, который был остановлен в пятницу вечером в деревне Крумсин в Простеевском районе.
40-летняя женщина, которая, по мнению полиции, организовала убийство своего бывшего супруга, останется в тюрьме. В минувший четверг региональный суд в Плзни на закрытом заседании отклонил ее жалобу на решение Таховского районного суда
Мы объявляем о закрытии нашего любимого семейного бизнеса. Бизнес моих родителей был эмоциональными горками, которые подошли к концу, поэтому мы распродаем нашу потрясающую качественную одежду со скидкой 70%.
Два человека погибли в пятницу днем в регионе Градец Кралове после того, как их автомобиль врезался в дерево. После этого автомобиль загорелся.
25-летней девушке, обвиняемой полицией в подделке официального документа, грозит до трех лет лишения свободы в соответствии с Уголовным кодексом Чехии.
Прокурор предъявил обвинение мужчине в связи с организацией пожара в Чешской Швейцарии, который стал самым крупным за всю историю Чехии. По мнению экспертов, бывший добровольный охранник знал, что делал.
В четверг полиция города Рокицаны предъявила обвинение двум мужчинам в распространении слухов о том, что украинцы похищают ромских детей в Рокицанах, и в призывах к насилию против этих иностранцев.
Австрийская полиция вышла на след мужчины, подозреваемого в том, что в прошлом месяце он проник в дом престарелых в Вене, изнасиловал и ограбил 92-летнюю женщину. Им оказался 23-летний алжирец Усама Б., который в настоящее время находится под стражей
Конфликт между двумя мальчиками в Яблонец-над-Нисоу закончился смертью. Уголовный розыск расследует это дело как убийство. Подозреваемый был задержан после непродолжительного поиска.
Карим Немрах, бывший пражский криминалист, который в августе согласился признать свою вину и получить условный срок по делу о коррупции в "Дозиметре", в очередной раз столкнулся с законом. Как уже сообщало агентство Právo в августе этого года