Siedem luk w zabezpieczeniach Microsoft Exchange Server

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Microsoft wezwał dzisiaj wszystkich swoich klientów do pilnego zainstalowania poprawek awaryjnych w celu ochrony przed grupą wysoko wykwalifikowanych cyberprzestępców, którzy aktywnie wykorzystują cztery luki typu “zero-day” w Exchange Server. Incydent bezpieczeństwa skomentowała firma Check Point.

Firma Microsoft potwierdziła, że cyberprzestępcy pracujący na rzecz chińskiego rządu wykorzystali nieznane wcześniej exploity w celu włamania się do Exchange Server. Jak dotąd chińska grupa przestępcza Hafnium była jedyną która wykorzystała luki, jednak wkrótce może się to zmienić.

Jak na razie Microsoft nie zidentyfikował potencjalnych ofiar, za wyjątkiem tego, że są to firmy korzystające z oprogramowania Exchange Server. Firma z Redmond zakłada również, że Hafnium działa poza Chinami, i trudni się głównie kradzieżą danych od badaczy chorób zakaźnych, firm prawniczych, instytucji szkolnictwa wyższego, firm obronnych, think-tanków i amerykańskich organizacji pozarządowych.

– Ostatni alert Microsoftu wymaga, aby wszystkie firmy korzystające z serwerów pocztowych Exchange natychmiast zainstalowały aktualizaję z poprawką bezpieczeństwa. Siedem nowych luk w jednej z najpopularniejszych usług Microsoftu było wykorzystywanych najprawdopodobniej od kilku miesięcy przez zaawansowaną grupę cyberprzestępczą. W ostatnim raporcie Check Point Security 2020 wykazaliśmy, że 83% wszystkich wektorów ataków opierało się na wiadomościach e-mail, a niektóre z najbardziej znaczących cyberataków na świecie dokonywane były za sprawą luk w zabezpieczeniach popularnych platform, które nie zostały w porę załatane. – mówi Lotem Finkelsteen, dyrektor działu wywiadu zagrożeń w Check Point

– Firmy korzystające z Exchange Server powinny natychmiast zainstalować poprawkę w celu zminimalizowania ryzyka ataku. Jednocześnie należy zaznaczyć, że wspomniany atak dotyczy użytkowników biznesowych programu Outlook, ale nie konsumentów i użytkowników indywidualnych. Jest to problem z serwerem, który wykorzystali cyberprzestępcy – podsumowuje Finkelsteen.

Firma Microsoft zaprzecza, że użytkownicy indywidualni byli celem ataków, jak również, że exploity wpłynęły na inne produkty firmy Microsoft. Ponadto twierdzi, że ataki nie mają związku z kampanią SolarWinds, która wpłynęła na co najmniej dziewięć agencji rządowych USA i sto prywatnych firm.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Nowoczesny sprzęt to dopiero początek. Polska armia musi zmodernizować cały system

Nasza armia stoi przed koniecznością głębokiej i pilnej modernizacji...

AI Act i NIS2 wymuszą nowe podejście do zarządzania ryzykiem w szpitalach

Debata o ESG w ochronie zdrowia została zdominowana przez...

Polski rząd pod cyberostrzałem. Blisko 3000 ataków tygodniowo na instytucje publiczne

Polskie instytucje rządowe znów na czele europejskiej listy cyberataków....
Coś dla Ciebie

Wybrane kategorie