ИТ / Новости
информбезопасность
23.11.2022

Десятки российских компаний были атакованы через уязвимость в Microsoft Exchange

Эксперты выяснили, что злоумышленники взломали десятки российских организаций через уязвимость сервера рабочей почты Microsoft Exchange. Под удар попали в основном представители малого и среднего бизнеса. Первые атаки подобного типа произошли в августе, а сейчас отмечается новая волна.

Хакеры выкачивали внутреннюю переписку организации с помощью специальной утилиты, а затем требовали выкуп за непубликацию украденных данных, говорится в исследовании BI.ZONE.

Жертвами стали компании, которые не установили вовремя последние обновления безопасности на сервер Microsoft Exchange: об этой уязвимости и способах ее устранения известно еще с лета 2021 года. Компании обнаруживали, что их взломали, когда получали письмо от security4real@proton.me. Злоумышленники точечно писали группе сотрудников атакованной организации — специалистам по кибербезопасности и их руководителям.

В письме говорилось об оплате якобы оказанных услуг аудита безопасности. На самом деле имелся в виду выкуп за молчание. В некоторых письмах эта сумма достигала 10 тысяч долларов.

Изображение: Adobe Stock

Еще по теме

Как строительная отрасль оценивает эффективность внедренных информационных систем

Как за счет цифровых каналов эффективно продвинуть юридическую экспертизу и повысить доверие граждан

Почему принцип клиентоцентричности помогает в развитии не только бизнеса, но и госсектора

Какие лайфхаки для продаж и развития бизнеса позволяет реализовать качественная автоматизация данных

Какие подводные камни и приятные сюрпризы ждут российских вендоров в мировых регионах

Как люди и бизнес становятся заложниками цифровых монополий

Подводные камни и преимущества внедрения цифровых денег

Какие сюрпризы приготовил зарубежный софт без лицензий, приобретенный по серым схемам

Как цифровые технологии позволяют повысить эффективность системы управления взаимоотношениями

Готовы ли вендоры прикладного ПО для производства конкурировать с иностранными компаниями

Как повысить качество создаваемых программных решений при взаимодействии ИТ-специалистов и руководителей организаций

Когда и почему cloud-сервисы становятся неоправданно дорогими

Стоит ли ожидать хакерских атак с квантовых устройств

Сможет ли open source стать отечественным, конкурентным и безопасным

Отвечаем на топ-5 самых популярных вопросов об анализе процессов при работе с данными