Интерфакс-Украина
18:23 15.03.2021

НКЦК при СНБО предупреждает о высоком уровне киберугроз из-за эксплуатации уязвимостей в Microsoft Exchange

2 мин читать
НКЦК при СНБО предупреждает о высоком уровне киберугроз из-за эксплуатации уязвимостей в Microsoft Exchange

Национальный координационный центр кибербезопасности (НКЦК) при Совете национальной безопасности и обороны Украины (СНБО) предупреждает об активной эксплуатации уязвимостей в программном продукте Microsoft Exchange, сообщается на сайте СНБО.

"В случае успешной эксплуатации уязвимостей атакующие имеют возможность выполнить произвольный код в уязвимых системах и получить полный доступ к скомпрометированному серверу, включая доступ к файлам, электронной почте, учетных записей и т. п. Кроме того, успешная эксплуатация уязвимостей позволяет получить несанкционированный доступ к ресурсам внутренней сети организации", - поясняется в сообщении.

Координационный центр отмечает, что уязвимыми являются локальные версии Microsoft Exchange Server 2010, Microsoft Exchange Server 2013, Microsoft Exchange Server 2016, Microsoft Exchange Server 2019. Информация об уязвимостей в облачных версиях Microsoft 365, Exchange Online, Azure Cloud отсутствует.

В настоящее время активно эксплуатируются уязвимости CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065 (общее название - ProxyLogon), для уязвимостей CVE-2021-26412, CVE-2021-26854, CVE- 2021-27078 отсутствуют публично доступные эксплойты.

По его данным, наибольшую активность в эксплуатации уязвимых систем выявила китайская кибершпионская группировка Hafnium, но сейчас уже подтверждена активность других хакерских групп, среди которых Tick (Bronze Butler), LuckyMouse (APT27), Calypso, Websiic, Winnti Group (BARIUM, APT41), Tonto Team (CactusPete), ShadowPad, Mikroceen, DLTMiner.

При этом уязвимость эксплуатируется не только группами, за которыми стоят спецслужбы, но и киберпреступниками. Так, подтверждены факты инфицирования уязвимых систем программами-вымогателями, в частности, новых семейств DearCry, DoejoCrypt. Сумма выкупа, которую требовали преступники в одном из подтвержденных случаев, составила более $16 тыс.

"Скомпрометированные серверы также используются для рассылок вредоносных программ для дальнейшего инфицирования максимального количества организаций. В Украине уже зафиксировано несколько таких инцидентов", - рассказали в центре.

НКЦК отмечает, что Microsoft выпустила пакеты обновлений для уязвимых версий и программные инструменты, предназначенные для самостоятельной проверки наличия уязвимости. Но согласно результатам анализа установок обновлений и сообщениями партнеров, процедура обновления не всегда автоматически позволяет обеспечить защиту от уязвимостей для всех минорных версий Microsoft Exchange Server. По сообщению парламента Норвегии, их информационные системы были взломаны и украдены данные, хотя обновления были установлены.

"Поэтому НКЦК рекомендует рассматривать системы уязвимых версий Microsoft Exchange Server и сети, в которых они используются, как скомпрометированные, и задействовать процедуры реагирования на инцидент. В случае если во время реагирования факт компрометации не подтверждается, рекомендуется усилить меры мониторинга событий безопасности и следить за развитием ситуации, поскольку поступают новые данные о тактике, технике и процедуре действий атакующих, и обновляются индикаторы компрометации", - подытожили в координационном центре.

Согласно данным НКЦК СНБО, по состоянию на 12 марта 2021 года в Украине выявлено более 1000 уязвимых серверов Microsoft Exchange Server, из них 98,7% используются в частном секторе.

ЕЩЕ ПО ТЕМЕ:

ПОСЛЕДНЕЕ

Обновление евроинтеграционных требований в отношении нацменьшинств изменило их незначительно – вице-премьер Качка

Совет церквей: Российский обстрел Киево-Печерской лавры является очередным преступлением против христианства и духовного наследия Украины

Оккупанты обстреляли города и села Сумской области 30 раз за сутки, двое погибших – ОВА

Результаты еще трех сессий НМТ размещены в личных кабинетах – УЦОКО

Свириденко: Правительство поддерживает открытый диалог для урегулирования проблемных вопросов семей пленных и пропавших без вести военнослужащих

В Днепропетровской области в результате российских атак ранен один человек, враг более 10 раз обстрелял два района

Силы беспилотных систем поразили за сутки 1479 вражеских целей

Россияне атаковали маршрутку в Херсоне: В результате удара дрона погиб мужчина, еще двое получили ранения, в том числе водитель

Четверо детей и 19 взрослых пострадали в Харьковской области в результате обстрелов за сутки

ПВО уничтожила 114 из 132 вражеских БПЛА: Враг атаковал двумя баллистическими ракетами, зафиксировано попадание 16 дронов в 9 локациях – Воздушные силы

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА