20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Производство опийного мака в Афганистане в этом году сократилось на 95% по сравнению с прошлым годом. Об этом, ссылаясь на недавно опубликованные данные Управления ООН по наркотикам и преступности (UNODC), сообщило в воскресенье агентство Reuters.
Сегодня днем в Лионе (Франция) нападавший в маске нанес ножевые ранения 30-летней еврейской женщине, находившейся в своем доме. Семья жертвы обнаружила на двери нарисованную свастику.
Полиция арестовала мужчину, который, по ее данным, нападал на проходящих мимо женщин в Праге, нанося им удары по лицу без видимой причины. Детективы расследуют два случая, но полагают, что он напал таким образом на нескольких человек.
Более 1 млрд. чешских крон - таков ущерб, нанесенный группой, которая ввозила в Чехию товары из Китая без уплаты НДС. Обвинения предъявлены 7 физическим и 3 юридическим лицам.
Полиция Праги предъявила обвинения 26-летнему парню, который, по ее данным, разместил в социальных сетях видеоролик, в котором он угрожал ножом украинцу.
Первые фальшивые SMS-сообщения под вывеской Главной медицинской страховой компании (VZP) появились в Чехии еще в конце октября. Однако кибермошенники не останавливаются на достигнутом и продолжают заваливать пользователей в Чехии мошенническими SMS
В четверг окружной суд Праги 3 признал бывшего депутата от TOP 09 Доминика Фери виновным по всем пунктам обвинительного заключения и приговорил его к безусловному трехлетнему заключению в тюрьме с охраной.
Тридцатитрехлетний Симон Рафаэль проведет ближайшие пять лет в тюрьме за мошенничество с кредитами в особо крупных размерах. В среду Высший суд Праги принял решение об увеличении первоначального срока наказания на один год.
26-летний молодой человек из Карловых Вар недавно сменил фотографию в своем профиле на Facebook на изображение киллера Джокера. Затем, по данным детективов, на позапрошлой неделе он задушил своего соседа-ровесника в Карловых Варах.
Когда в октябре прошлого года сотрудники Национального центра по контролю за оборотом наркотиков (НЦКН) начали операцию по борьбе с наркобандой "Лерой", они предполагали, что арестовать семь членов группировки будет проблематично и опасно.
Сотрудники уголовного розыска в понедельник обнаружили тело мужчины, подозреваемого в убийстве женщины, тело которой было найдено туристом в субботу около полудня на кладбище в Похорье Шумавского района Чешского Крумлова.
Французская полиция задержала российского олигарха Алексея Кузьмичева по подозрению в финансовых преступлениях и обходе санкций, введенных Евросоюзом против России и некоторых российских граждан в связи со вторжением России в Украину.