20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

В Пардубице полиция устроила погоню за автомобилем без номеров, который пытались остановить для проверки. Водитель, вместо того чтобы подчиниться, дал по газам, и началась гонка, во время которой скорость превышала 100 км/ч.
Криминалисты Острава расследуют жестокое убийство, которое произошло в ночь на среду в районе Острава-Забржег. По данным полиции, 20-летний молодой человек после словесной перепалки на улице избил 59-летнего мужчину и ограбил его.
В Карловарском крае произошёл случай, который мог закончиться трагедией: водитель проигнорировал временное регулирование движения на месте ДТП и на бешеной скорости едва не убил двух пожарных.
Подозреваемый в жестоком нападении на водителя автобуса возле станции метро «Черный Мост» в Праге добровольно явился в полицию. Его личность удалось установить благодаря информации, распространенной в СМИ в рамках полицейского расследования.
В Простейовском районе произошел шокирующий инцидент: 27-летний мужчина, надев маску и вооружившись ножом, напал на свою 74-летнюю бабушку, ограбил её и угрожал убийством всей семьи. Во время ограбления он инсценировал собственное похищение.
Пятеро мужчин из района Фридек-Мистек, в возрасте от 60 до 63 лет, организовали прибыльный бизнес по продаже поддельных сигарет, нанеся государству ущерб на сумму около 20 миллионов крон в виде неуплаченных налогов.
В понедельник вечером в центре Праги произошёл инцидент с угрозой применения холодного оружия. На улице На Пшикопех, рядом с магазином продуктов, мужчина достал нож и угрожал охраннику.
Вечером в пятницу в районе города Кралов-Двур, что под Бероуном, было найдено тело мужчины у одной из местных велодорожек. Полиции удалось оперативно раскрыть это преступление.
Полиция задержала в регионе Бланенско более килограмма высококачественного перветина. Криминалисты изъяли более килограмма кристаллического перветина, предположительно высочайшего качества. В ходе операции были задержаны 2 мужчины, 34 лет
В одном из магазинов в Праге 8 произошел неприятный инцидент: 73-летний мужчина, оплатив свои покупки, ушел без кошелька, оставленного на кассе.
Пражская полиция задержала 18-летнего студента, который угрожал своим одноклассникам расправой в учебном заведении в районе Прага 8. Во время обыска у него были обнаружены пневматическое оружие, ножи и другие опасные предметы.
Пожилой мужчина из Пльзенского края стал жертвой мошенничества и потерял все свои сбережения — более 9 миллионов крон. Мошенник, выдававший себя за банковского сотрудника, смог завладеть его деньгами, и теперь дело расследует полиция.