menu
menu
logo
Серверы Microsoft Exchange атакуют все желающие

Серверы Microsoft Exchange атакуют все желающие

Буквально весь мир продолжает страдать от атак на уязвимые серверы Microsoft Exchange. Как известно, на минувшей неделе корпорация Microsoft выпустила экстренное обновление безопасности, устраняющее сразу четыре уязвимости (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 и CVE-2021-27065), получившие общее название ProxyLogon. Их эксплуатация позволяет злоумышленнику пройти аутентификацию на сервере Microsoft Exchange и, получив права администратора, использовать доступ в любых противоправных целях.

Некоторые эксперты назвали обнаружение этих уязвимостей глобальной катастрофой всей системы кибербезопасности. И, судя по всему, они были не слишком далеки от истины: за прошедшую неделю число атак, эксплуатирующих уязвимости ProxyLogon, выросло лавинообразно. За первыми такими атаками стояла кибершпионская группировка Hafnium, предположительно, связанная с китайскими властями. Но после публикации информации об уязвимостях, их поспешили взять на вооружение и многие другие хакеры. Причем речь как об искушенных APT-группировках, так и о рядовых киберпреступниках, которые преследуют исключительно финансовые интересы. В частности, на ряд атакованных серверов киберпреступниками установлены майнеры криптовалюты. По данным компании ESET, свидетельства взлома обнаружены не менее чем на 5000 серверах Microsoft Exchange в 115 странах мира. А мониторинг голландского Института раскрытия уязвимостей (DIVD) свидетельствует, что не менее 46 тысяч серверов по всему миру до сих пор не получили обновления и остаются уязвимыми к атакам.

Источник: Bleeping Computer

Итоги недели на площадке Sedo
Итоги недели на площадке Sedo
Домен BookWalker.com продан за 27 000 долларов
Опубликована десятка самых популярных поисковых запросов на площадке Sedo в феврале
Опубликована десятка самых популярных поисковых запросов на площадке Sedo в феврале
Список самых популярных поисковых терминов по-прежнему возглавляет AI
Обновлен рейтинг крупнейших доменных сделок года
Обновлен рейтинг крупнейших доменных сделок года
Первое место в свежем выпуске рейтинга от DN Journal занимает домен с «трудной судьбой»
ТЦИ выступил на конференции APTLD 87
ТЦИ выступил на конференции APTLD 87
Представители ТЦИ приняли участие в 87-й конференции Азиатско-Тихоокеанской ассоциации доменов верхнего уровня (APTLD 87), которая проходила с 10 по 13 февраля в Гонконге
загрузка карты...

Контакты

127083, г. Москва, улица 8 марта,
дом 1, строение 12, помещение 1/7

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте