MY.UAНовости
СНБО предупреждает о высоком уровне киберугроз из-за уязвимости Microsoft Exchange
СНБО предупреждает о высоком уровне киберугроз из-за уязвимости Microsoft Exchange

СНБО предупреждает о высоком уровне киберугроз из-за уязвимости Microsoft Exchange

Национальный координационный центр кибербезопасности при Совете национальной безопасности и обороны Украины предупреждает об активной эксплуатации уязвимостей в распространенном программном продукте Microsoft Exchange.

Как передает Укринформ, об этом сообщает СНБО.

"В случае успешной эксплуатации уязвимостей атакующие имеют возможность выполнить произвольный код в уязвимых системах и получить полный доступ к скомпрометированному серверу, включая доступ к файлам, электронной почте, учетным записям и тому подобное. Кроме того, успешная эксплуатация уязвимостей позволяет получить несанкционированный доступ к ресурсам внутренней сети организации ", - говорится в сообщении.

Уязвимыми являются локальные версии Microsoft Exchange Server 2010, Microsoft Exchange Server 2013, Microsoft Exchange Server 2016, Microsoft Exchange Server 2019. Информация о уязвимостях в облачных версиях Microsoft 365, Exchange Online, Azure Cloud отсутствует.

Сейчас активно эксплуатируются уязвимости CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065 (общее название - ProxyLogon), для уязвимостей CVE-2021-26412, CVE-2021-26854, CVE- 2021-27078 отсутствуют публично доступные эксплойты.

Наибольшую активность в эксплуатации уязвимых систем проявила китайская кибершпионская группировка Hafnium, но сейчас уже подтверждена активность других хакерских групп, среди которых Tick (Bronze Butler), LuckyMouse (APT27), Calypso, Websiic, Winnti Group (BARIUM, APT41), Tonto Team (CactusPete), ShadowPad, Mikroceen, DLTMiner.

Уязвимость эксплуатируется не только группами, за которыми стоят спецслужбы, но и киберпреступниками. Подтверждены факты инфицирования уязвимых систем программами-вымогателями, в частности новых семейств DearCry, DoejoCrypt. Сумма выкупа, которую требовали преступники в одном из подтвержденных случаев, составила более 16 тысяч долларов.

Скомпрометированные серверы также используются для рассылок вредного программного обеспечения для дальнейшего инфицирования максимального количества организаций. В Украине уже зафиксировано несколько таких инцидентов.

"Обычно после компрометации следующими фазами являются разведка (сбор данных об информационных системах), а впоследствии - похищение информации. Это требует определенного времени, затем во многих случаях ценные данные шифруются или удаляются, и за них требуют выкуп. Такой механизм развития кибератак создает существенные угрозы потери данных в скомпрометированных организациях в ближайшее время - от недели до месяцев ", - добавляют в СНБО.

Microsoft выпустила пакеты обновлений для уязвимых версий и программные инструменты, предназначенные для самостоятельной проверки наличия уязвимости (https://github.com/microsoft/CSS-Exchange/tree/main/Security). По результатам анализа установок обновлений и сообщениям партнеров, процедура обновления не всегда автоматически позволяет обеспечить защиту от уязвимостей для всех минорных версий Microsoft Exchange Server. Так, по сообщению парламента Норвегии, их информационные системы были взломаны и украдены данные, хотя обновления были установлены.

Поэтому во время установки пакетов обновлений необходимо учесть следующее:

Обновления необходимо применить из командной строки от имени пользователя с правами администратора, после установки необходимо перезагрузить сервер.

После завершения процесса обновлений необходимо провести повторную проверку возможности эксплуатации уязвимости (инструменты - утилита MSERT https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download или скрипт nmap https: //github.com/GossiTheDog/scanning/blob/main/http-vuln-exchange.nse).

Ранее компания Microsoft сообщала о несанкционированном доступе к фрагментам исходного кода ее продуктов во время масштабной кибератаки на государственные учреждения и частные организации США, которая получила название Solorigate. Есть данные, что некоторые из обнаруженных уязвимостей эксплуатировались (как уязвимости нулевого дня) по меньшей мере за 2 месяца до выпуска пакетов обновлений Microsoft Exchange Server.

Поэтому НКЦК рекомендует рассматривать системы уязвимых версий Microsoft Exchange Server и сети, в которых они используются, как скомпрометированные, и задействовать процедуры реагирования на инцидент. Если во время реагирования факт компрометации не подтверждается, рекомендуется усилить меры мониторинга событий безопасности и следить за развитием ситуации, поскольку поступают новые данные о тактике, технике и процедуре действий атакующих, и обновляются индикаторы компрометации.

По состоянию на 12 марта в Украине выявлено более 1000 уязвимых серверов Microsoft Exchange Server, из них 98,7% используются в частном секторе.

НКЦК призывает сразу сообщать о фактах компрометации или попытках эксплуатации уязвимостей по адресу report@ncscc.gov.ua для скоординированного реагирования. Специалисты НКЦК готовы оказать техническую и консультативную помощь при реагировании, в частности организациям частного сектора.

Агентство CISA (США) рекомендует осуществлять поиск признаков компрометации по меньшей мере с 1 января 2021 года.

Проверить наличие признаков компрометации можно путем выполнения скрипта (Microsoft) Test-ProxyLogon.ps1 (https://github.com/microsoft/CSS-Exchange/tree/main/Security)

Во время эксплуатации уязвимостей в скомпрометированную систему устанавливается т.н. вебшел - скрипт, предназначенный для удаленного доступа и управления (администрирования) инфицированной системой. Обычно вебшел используется для кражи учетных данных, загрузки другого вредоносного кода (например, с целью поиска других жертв и их заражения), в качестве командного сервера для управления другими инфицированными системами.

Как сообщал Укринформ, 4 марта Рабочая группа при Национальном координационном центре кибербезопасности Совета национальной безопасности и обороны Украины одобрила проект Стратегии кибербезопасности Украины на 2021-2025 годы.

Теги по теме
СНБОMicrosoft
Поделиться
Поделиться сюжетом
Источник материала
Прем'єра нового різдвяного мюзиклу «Жив пес Сірко» відбудеться 24 грудня на Megogo
Детектор М
2025-12-23T17:45:48Z
Подивитесь на одному диханні: серіал, який тримає в напрузі до фінальних титрів
24tv
2025-12-23T17:39:01Z
Бельгійська Фландрія скерує 250 тисяч євро на підтримку української культури
Европейская правда
2025-12-23T17:21:28Z
Блогерка, яка позувала з прапором "ЛНР", прокоментувала скандал: "Це лицемірство"
Фокус
2025-12-23T17:06:29Z
Даша Астафʼєва несподівано зробила заяву про самопочуття
360ua.news
2025-12-23T17:03:53Z
Ворожіння на картах, пісні та імпровізація на сцені: як пройшла премʼєра мюзиклу "Жив пес Сірко"
24tv
2025-12-23T16:33:32Z
Це для мене був шок, – співачка TAYANNA поскаржилася на п'яних "бугаїв" на її концерті
24tv
2025-12-23T16:21:24Z
Олег Винник знову заспівав російською та обурив українців своєю заявою
ГЛАВКОМ NET
2025-12-23T16:06:10Z
Без праски і зайвих зусиль: як швидко прибрати складки з одягу
TSN
2025-12-23T15:48:10Z
«Укрзалізниця» призначає додаткові поїзди на різдвяні та новорічні свята: список
ГЛАВКОМ NET
2025-12-23T17:51:52Z
Ціни на яйця перед Новим роком: чи чекати чергового подорожчання
Хвиля
2025-12-23T17:51:08Z
У США заборонили DJI: наслідки для користувачів можуть бути неочікуваними
InternetUA
2025-12-23T17:42:54Z
На Рівненщині, Тернопільщині та Одещині тривають відновлювальні роботи на об’єктах енергетики
УкраинФорм
2025-12-23T17:36:37Z
Обмеження світла діють по всій країні: Міненерго назвало регіони з найскладнішою ситуацією
5 UA
2025-12-23T17:33:50Z
Скільки годин не буде світла: експерт дав похмурий прогноз на тиждень
TSN
2025-12-23T17:30:26Z
Росія вночі завдала удару по об'єктах Укрнафти, є руйнування
УкраинФорм
2025-12-23T17:27:22Z
Не менше 33 років стажу: хто зможе вийти на пенсію в Україні в 60 років
Фокус
2025-12-23T17:15:37Z
Українці можуть залишитися без світла взагалі: як РФ руйнує енергетичний сектор України
Фокус
2025-12-23T17:12:04Z
Мін'юст США опублікував найбільший пакет файлів у справі Епштейна
InternetUA
2025-12-23T18:00:50Z
"Схеми": Родина очільника СБУ Полтавщини володіє коштовними авто, нерухомістю та комплексом відпочинку
Украинская правда
2025-12-23T17:54:49Z
Парламент Литви розширює повноваження розвідки
Европейская правда
2025-12-23T17:51:55Z
Глава МЗС Польщі підтримав Данію та Гренландію після заяв Трампа
Европейская правда
2025-12-23T17:51:41Z
«Ніхто не хоче читати статтю 5»: Білецький пояснив, чи врятує НАТО Україну
TSN
2025-12-23T17:51:01Z
Уперше від "повномасштабки" в Україні відновили роботу держреєстру виборців
TSN
2025-12-23T17:48:18Z
Трамп запросить президентів Казахстану й Узбекистану на саміт G20 у Флориді
УкраинФорм
2025-12-23T17:48:00Z
У Зеленського повідомили, які гарантії безпеки зараз вимагає Україна
24tv
2025-12-23T17:33:55Z
Ексофіцер розвідки Швейцарії оскаржить санкції ЄС за поширення роспропаганди
Европейская правда
2025-12-23T17:33:51Z
Директор Чорнобильської АЕС: саркофаг над аварійним реактором не витримає прямого влучення росій
24tv
2025-12-23T17:57:16Z
Загинула сусідка, – відомий телеведучий розповів про "приліт" на його вулиці
24tv
2025-12-23T17:54:45Z
Український ведучий розповів, як опинився в епіцентрі удару шахеда на Київщині
ГЛАВКОМ NET
2025-12-23T17:51:13Z
Одне авто збило, а ще два переїхали: у Дніпрі у моторошній ДТП загинула жінка
24tv
2025-12-23T17:30:13Z
Кривава відповідь на прохання не пити: на Вінниччині жінка шпурнула ножем дитину
TSN
2025-12-23T17:06:56Z
Залетів на балкон. У Житомирі постраждала домашня білка через двигун російського шахеда
ГЛАВКОМ NET
2025-12-23T16:57:07Z
В Івано-Франківську після бійки під нічним клубом загинув студент: назвали його ім'я
24tv
2025-12-23T16:33:21Z
Суд удвічі зменшив заставу ексочільнику «Укренерго» Кудрицькому
ГЛАВКОМ NET
2025-12-23T16:21:15Z
В Угорщині чоловік викликав пожежників, злякавшись каміна на телевізорі
Европейская правда
2025-12-23T16:03:54Z
Грошова допомога для ВПО у Запоріжжі: названо причину, через яку українці втрачають виплати
Политека
2025-12-23T18:00:49Z
«Українська команда» передала партію зарядних станцій спецпідрозділу «Рейнджер», - Палатний
Политека
2025-12-23T17:57:24Z
Чоловік напередодні Різдва вирушив до лісу по гриби й здивував незвичайними знахідками
24tv
2025-12-23T17:54:07Z
Міноборони оновлює систему реабілітації поранених воїнів
ГЛАВКОМ NET
2025-12-23T17:45:34Z
Спеціальні умови: скільки українці можуть отримувати на пенсії за вислугу років
24tv
2025-12-23T17:39:35Z
Завтра останній день подачі заявки на Зимову підтримку
УкраинФорм
2025-12-23T17:39:09Z
Не лише "тисяча Зеленського": які виплати можна оформити в Дії
24tv
2025-12-23T17:30:33Z
Ігор Зелінський заблокував використання важливої авіатехніки для логістичних потреб ЗСУ: розслідування ЗМІ про екс-заступника голови Державіаслужби
Политека
2025-12-23T17:30:12Z
"Європейська правда" шукає оператора-відеоредактора
Европейская правда
2025-12-23T17:24:27Z
Україна потребує близько ₴8 мільярдів на оновлення реабілітаційних госпіталів - Шмигаль
УкраинФорм
2025-12-23T16:45:38Z
Аптека 9-1-1 подвоює українцям «Зимову тисячу»: як отримати ще тисячу на ліки та медтовари
TSN
2025-12-23T16:06:22Z
Експеримент з університетською лікарнею у Львові можуть масштабувати на інші медичні виші - Ляшко
УкраинФорм
2025-12-23T15:06:45Z
Ціль, сон та волонтерство: звички для здорової та щасливої старості
Знай
2025-12-23T14:51:01Z
Мороз небезпечніший, ніж здається: за якої температури вигул собак може нашкодити
TSN
2025-12-23T14:18:26Z
Канабіс проти раку: вчені зафіксували зупинку росту пухлин
TSN
2025-12-23T13:48:35Z
Спалах «гонконзького грипу» в Європі: під ударом діти від 5 до 14 років
ГЛАВКОМ NET
2025-12-23T12:30:06Z
Вчені винайшли новий метод лікування серцево-судинних захворювань
ГЛАВКОМ NET
2025-12-23T10:09:03Z
Чому "новорічна вага" не йде: головні помилки в харчуванні до і після свят
Комсомольская правда
2025-12-23T10:06:13Z
Нова технологія шин від Michelin на основі штучного інтелекту може зробити систему контролю тиску застарілою
Топ Жир
2025-12-23T17:12:38Z
Нова Škoda Octavia за спеціальною ціною
AutoCentre
2025-12-23T17:00:41Z
BMW та Porsche втратили китайський ринок преміум-авто на користь нового гравця за 100 тисяч доларів
Топ Жир
2025-12-23T16:57:15Z
Рекорд FILANTE 2025: рекорд ефективності на початок нового року
AutoCentre
2025-12-23T16:18:24Z
«Еталон» вшанував видатних українців у світовому автопромі
AutoCentre
2025-12-23T16:18:02Z
Chery представила оригінальні електрифіковані моделі преміумкласу з автопілотом
Фокус
2025-12-23T15:57:23Z
Співтворець Call of Duty загинув у палаючій аварії на Ferrari
Топ Жир
2025-12-23T15:57:00Z
Доведеться заплатити 55 000 гривень: водіїв масово штрафують за "зайвий" одяг
GlavRed
2025-12-23T14:54:16Z
Subaru звернулася до шанувальників з проханням створити концепт наступного покоління Forester за допомогою штучного інтелекту
Топ Жир
2025-12-23T14:42:44Z
Завершення війни: у ГУР назвали ймовірні терміни й розкрили головну умову
GlavRed
2025-12-23T17:57:55Z
"Останнє слово за нами". ЦСП "Омега" розмістили в Києві один з найбільших в Європі банерів
Политека
2025-12-23T17:57:22Z
Температура різко впаде: синоптикиня розповіла, коли в Україні очікувати "справжню" зиму
Фокус
2025-12-23T17:45:33Z
Харків 23 грудня: антидронові сітки, підземні школи, онкоцентр
Мій Харків
2025-12-23T17:42:02Z
Новий графік руху транспорту у Львові: на різдвяні та новорічні свята діятимуть важливі зміни
Политека
2025-12-23T17:30:41Z
Правоохоронці фіксують чергові ворожі атаки по Харківщині
Мій Харків
2025-12-23T17:27:49Z
Обережно, крихке: як отримати компенсацію за пошкоджену посилку
Хвиля
2025-12-23T17:27:11Z
На Харківщині до кінця року завершать будівництво понад 20 підземних шкіл
Мій Харків
2025-12-23T17:21:58Z
"Тисяча — це нереально": авіаексперт відповів, скільки "Шахедів" є в запасі РФ для ударів
Фокус
2025-12-23T17:12:21Z
Більше не будете смажити рибу на Святвечір: унікальне запікання без панірування і зайвих спецій
24tv
2025-12-23T17:39:31Z
Топ-5 епічних локацій, куди поїхати, щоб покататись на сноуборді цієї зими
24tv
2025-12-23T17:30:46Z
Не переваріть гриби для вареників: є точний час і прості правила
24tv
2025-12-23T17:18:13Z
Салати на Різдво, які готують за 5 – 10 хвилин: три швидкі варіанти
24tv
2025-12-23T17:15:34Z
Використання ШІ, відмова від соцмереж і попсових локацій: якими будуть подорожі у 2026 році
24tv
2025-12-23T17:03:31Z
Підприємець відкрив Замок солодощів в містечку, де Різдво святкують цілий рік
Фокус
2025-12-23T16:57:46Z
Такого ви ще не готували: старовинний рецепт засипаної капусти на Різдво
24tv
2025-12-23T16:42:59Z
Названо 6 кольорів, які візуально збільшать будь-яку кухню
24tv
2025-12-23T16:27:47Z
Гороскоп на сьогодні 23 грудня: Левам - приємні моменти, Скорпіонам - сварка
GlavRed
2025-12-23T16:27:12Z
У перегонах ШІ намітився несподіваний лідер, і це не СhatGРТ: чому чат-бот програв
Фокус
2025-12-23T18:00:16Z
Не магія, а хімія. Китайські вчені знайшли спосіб стабілізації напруги в батареях майбутнього
InternetUA
2025-12-23T17:18:29Z
В Чорнобилі виявили гніздо рідкісного та одного із найбільших хижих птахів
24tv
2025-12-23T17:15:09Z
Перший сигнал від прибульців, який отримає людство, буде криком про допомогу, кажуть науковці
24tv
2025-12-23T17:03:34Z
GGBET – переможець SBC Ukraine Awards 2025
ГЛАВКОМ NET
2025-12-23T17:00:59Z
Галасливий і перегрітий ноутбук легко виправити однією дією: ось приховане налаштування
Фокус
2025-12-23T17:00:35Z
OnePlus готує смартфон із батареєю рекордного розміру
24tv
2025-12-23T16:48:15Z
Ким працювати в IT, якщо не хочеш кодити
InternetUA
2025-12-23T16:27:15Z
3 речі, які категорично не можна підключати до USB-портів PlayStation 5
InternetUA
2025-12-23T16:27:15Z
Реал та Манчестер Сіті готові заплатити за Олісе понад 100 млн євро
Football.ua
2025-12-23T17:45:14Z
Гаверц повернувся до тренувань Арсенала
Football.ua
2025-12-23T17:45:10Z
В українській баскебольній Суперлізі за підсумками 2025 року лідирує Дніпро
УкраинФорм
2025-12-23T17:12:41Z
Хаві Сімонс отримав триматчеву дискваліфікацію – BBC
Football.ua
2025-12-23T17:12:39Z
Раптово помер 27-річний біатлоніст збірної Норвегії
24tv
2025-12-23T17:09:42Z
Офіційно: Ендрік гравець Ліона
Football.ua
2025-12-23T17:09:30Z
Скаути Арсанала стежать за голкіпером Боруссії Д
Football.ua
2025-12-23T16:51:15Z
Челсі може відкликати Ансельміно з оренди в Боруссії вже у січні
Football.ua
2025-12-23T16:33:20Z
Дайч закликав своїх підопічних проявити розсудливість під час різдвяних свят
Football.ua
2025-12-23T16:18:57Z