20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Количество мошеннических SMS, отправленных на чешские мобильные телефоны, в последние недели увеличилось в пять раз по сравнению с летними месяцами. По данным Analytics Data Factory, перед рождественскими праздниками мошенники чаще всего выдают себя
Пользователям Booking.com, всемирного портала по бронированию жилья, следует остерегаться хакеров. Число случаев, когда хакеры атакуют клиентов сайта, растет. На это указала BBC, которая рассказала о некоторых методах кибермошенников.
В Плзни внезапно скончался 55-летний мужчина. Вызванные полицейские обнаружили в квартире огнестрельное оружие, пули и, по-видимому, взрывчатку. Дело рассматривается как незаконное вооружение.
Латексная маска на голову, маска на лицо и ненастоящий живот. В итоге ни один из этих элементов не помог хомутовскому грабителю достичь поставленной цели - успешно ограбить обменный пункт гипермаркета. Он тщательно готовился к этому несколько месяцев
Чешские законы и власти недостаточно защитили право на жизнь шизофреника, который умер в больнице в 2015 году после того, как полицейские применили против него электрошокер. Европейский суд по правам человека (ЕСПЧ) вынес в четверг решение
Инспекторы Чешской торговой инспекции (CTI) в среду закрыли магазин, торгующий пиротехническими изделиями в торговом центре SAPA в Либуше (Прага). В ходе совместной операции с сотрудниками полиции они обнаружили в магазине недопустимое количество
Ей было всего девять лет, когда в нее влюбился собственный отец. Это была не родительская любовь, Вацлав К. из Карловых Вар в течение следующих нескольких лет подвергал девочку сексуальному насилию.
Неизвестный мужчина набросился с мачете на двух контролеров в пражском метро в ноябре. Его обезвредил прохожий, и агрессор скрылся. В четверг полиция объявила его в розыск.
Пятидесятидвухлетний мужчина из деревни Рожнявске Быстре закопал тело своей умершей матери в подвале их дома, а затем в течение нескольких месяцев получал ее пенсию.
Иск Роберта Темпела, ошибочно приговоренного к пожизненному заключению за двойное убийство, был рассмотрен в окружном суде Праги 2 во вторник. Темпел, которого суд оправдал два года назад после 20 лет за решеткой из-за отсутствия доказательств
Дечинские детективы расследуют очередной случай мошенничества в интернете. На этот раз 44-летняя женщина купилась на фальшивую рекламу в социальных сетях с использованием известных личностей на тему того, как легко заработать большие деньги.
Региональные криминалисты расследуют насильственное преступление, произошедшее в воскресенье утром в Красной Липе в Дечинском крае. Они собирают улики и опрашивают свидетелей. Об этом сообщил пресс-секретарь региональной полиции Вацлав Кригер.