Хакеры украли переписку дипломатов через Microsoft Exchange

2021-8-5 11:29

Кибератака на серверы Microsoft Exchange — почтового сервиса, который во всем мире стал бизнес-стандартом любой крупной корпорации — оказалась масштабнее, чем было заявлено ранее. К такому выводу пришли эксперты компании Resecurity.

Одна из самых серьезных кибератак весны 2021 года оказалась масштабнее, чем было заявлено. Речь идет про использование уязвимостей Microsoft Exchange — почтовой программы, которая во всем мире стала бизнес-стандартом любой крупной корпорации.

Считалось, что в начале этого года некие хакеры (Microsoft уверяет, что китайские) нашли дыру в почтовой системе и через нее атаковали юридические конторы, вузы и исследовательские институты, а также оборонные предприятия по всему Ближнему Востоку. В общей сложности в течение трех месяцев тогда пострадало около шестидесяти тысяч компаний.

Microsoft весной выпустила обновление, которое закрыло уязвимости, обеспечивающие удаленный доступ к данным пользователей. И вроде бы на этом история должна была закончится, однако специалисты компании по кибербезопасности Resecurity в рамках расследования взлома итальянского ретейлера случайно обнаружили облачное хранилище с 5 ГБ информации. Анализ показал, что это украденные с помощью той же уязвимости Microsoft Exchange документы и электронные письма шести министерств иностранных дел, а также восьми энергетических компаний и нескольких правительств стран Ближнего Востока, Азии и Европы.

Причем, утекали эти письма в течение трех с половиной лет. Среди массива данных есть конфиденциальная переписка, дипломатические телеграммы о внутренней ИТ-инфраструктуре госструктур, включая имена пользователей и пароли. Также есть документы, подробно описывающие повседневные дела, такие как, например, внутренние меморандумы о кадровых изменениях, сводки новостей, просьбы автографа для министра иностранных дел и приглашения на дипломатические конференции.

Эксперты Resecurity назвали эти атаки приквелом к наделавшему шуму этой весной взлому серверов Microsoft Exchange, так как по их мнению хакеры использовали те же уязвимости для кибернападения. Microsoft тогда обвинила китайскую хакерскую группировку Hafnium, а правительство Китая опровергло это и сказало, что никаких атак со стороны Китая не было.

Впрочем, специалисты по кибербезопасности говорят, что обнаруженная информация могла быть полезной правительству любой страны, заинтересованной в дипломатических отношениях на Ближнем Востоке и влиянием на крупные энергетические компании. Эксперты подчеркивают, что уязвимостью Microsoft Exchange хакеры пользовались почти четыре года и число жертв среди госорганизаций и частных компаний может быть непредсказуемо велико.

Подробнее читайте на ...

microsoft exchange хакеры компании эксперты resecurity уязвимости любой

Вести.net. У кибератаки на серверы Microsoft Exchange был масштабный "приквел"

Наделавшая шуму весной 2021-го года кибератака с использованием уязвимостей в почтовых серверах Microsoft Exchange оказалась масштабнее, чем думали. Как выяснили исследователи из компании Resecurity, конфиденциальная переписка дипломатов утекала как минимум в течение трех лет. vesti.ru »

2021-08-05 11:03

США и Евросоюз обвинили Китай в кибератаках через Microsoft Exchange

США, власти Евросоюза и НАТО обвинили Китай в спонсировании хакерских группировок, атаковавших "десятки тысяч компьютеров и сетей" по всему миру через уязвимости в Microsoft Exchange vesti.ru »

2021-07-19 19:15

ФБР взломало электронную почту по всей Америке

ФБР провело масштабную хакерскую операцию – чтобы защитить серверы электронной почты Microsoft Exchange по всей Америке, их сначала пришлось взломать. А в России намерены разработать приложение для замены бумажных документов на электронные, под названием "Госдоки". vesti.ru »

2021-04-15 08:20

Представлен первый смартфон со встроенным микроскопом

Oppo представила первый телефон со встроенным микроскопом. А у взлома Microsoft Exchange, почтового решения от Microsoft, появились неожиданные подробности. vesti.ru »

2021-03-12 12:08

Взлом Microsoft Exchange затронул 40 российских компаний

Среди компаний, пострадавших от использования злоумышленниками уязвимости в программном обеспечении Microsoft Exchange, по данным "Лаборатории Касперского" — около 40 компаний из России. vesti.ru »

2021-03-10 11:29

Вести.net. Взлом Microsoft Exchange затронул 40 российских компаний

Как минимум 40 российских компаний были атакованы в результате глобального взлома серверов почты на базе Microsoft Exchange. Такую оценку ситуации приводит "Лаборатория Касперского". vesti.ru »

2021-03-10 00:52

Пентагон проверяет, пострадали ли его сети от возможной атаки через Microsoft Exchange

Ранее корпорация представила обновление своего программного обеспечения Exchange Server на фоне того, что через него некоторые частные компании в США могли подвергнуться атаке со стороны группы хакеров, якобы связанных с Китаем tass.ru »

2021-03-06 01:52

Пентагон изучает, пострадали ли его сети от возможной кибератаки через Microsoft Exchange

Ранее корпорация представила обновление своего программного обеспечения Exchange Server на фоне того, что через него некоторые частные компании в США могли подвергнуться атаке со стороны группы хакеров, якобы связанных с Китаем tass.ru »

2021-03-06 01:52

Фото: vesti.ru

Android-версия Gmail получила поддержку Microsoft Exchange

Версия почтового клиента Gmail для Android-устройств получила поддержку учетных записей Microsoft Exchange, признанных корпоративным стандартом во многих крупных фирмах. Ранее подключиться к почтовому серверу Microsoft могли лишь обладатели смартфонов Nexus. vesti.ru »

2016-04-26 19:19