Русский
Русский
English
Статистика
Реклама

Крупнейшая хакерская атака в истории эксплоит Microsoft Exchange открыл доступ к сотням тысяч компаний по всему миру

Пару дней назад Microsoft выпустила экстренный патч, направленный на исправление четырех брешей нулевого дня вExchange Server, однако это не остановило хакерскую группу, использующую их. Более того, как сообщаютKrebs on Security иWiredподдерживаемая властями Китая группаHafnium запустила масштабную автоматизированную кампанию после выхода патча.,

Только в СШАгруппа получила доступ к данным как минимум 30 тысяч компаний использующих Exchange для работы с почтой. Среди жертв также оказались полиция, госпитали, местные власти, банки, некоммерческие организации, телекоммуникационные провайдеры.

По всему миру число жертв достигает сотен тысяч.

Практически каждый, кто поддерживал собственныйOutlook Web Access и не поставил патч пару дней назад, стал жертвой атаки нулевого дня.

Даже сейчас тысячи серверов по всему миру каждый час оказываются скомпрометированы. Но даже те, кто установил экстренный патч могли оказаться жертвами.

Более того, патч исправляет только уязвимостиExchange Server, те, что уже скомпрометированы, должны самостоятельно избавляться от дыры в своих системах.Hafnium использует уязвимость, чтобы разместить веб-оболочки на серверах жертв, наделяя административным доступом, чтобы похищать информацию.

Эксперты обеспокоены, что таким образом хакеры могли установить дополнительные пути для последующей эксплуатации серверов.

Сообщается, что атакаHafnium превосходит по масштабу даже недавний взломSolarWinds, скомпрометировавший около 18 тысяч организаций. По даннымWired, в нынешнем случае атаки были направлены на мелкие и средние организации, тогда какSolarWinds атаковал техногигантов и крупнейшие государственные агентства в США.

Microsoft заявила, что работает с агентством по кибербезопасности, другими правительствами и экспертами, чтобы предоставить пользователям дополнительную информацию и руководство по следующим шагам. Однако если масштаб действительно настолько огромен, то урон уже нанесен и в долгосрочной перспективе может составить много миллиардов долларов.

Сколько всего компаний, организаций и агенств стали жертвами взлома, пока не ясно. Если ваша компания использует Microsoft Exchange Server, то обязательно сообщите технической поддержке о потенциальной проблеме.

Источник: shazoo.ru
К списку статей
Опубликовано: 06.03.2021 10:28:47
0

Сейчас читают

Комментариев (0)
Имя
Электронная почта

Hackers

Cybersecurity

Технологии

Другое

Последние комментарии

© 2006-2026, obnal-babosov.ru