MY.UAНовости
СНБО предупреждает о высоком уровне киберугроз из-за уязвимости Microsoft Exchange
СНБО предупреждает о высоком уровне киберугроз из-за уязвимости Microsoft Exchange

СНБО предупреждает о высоком уровне киберугроз из-за уязвимости Microsoft Exchange

Национальный координационный центр кибербезопасности при Совете национальной безопасности и обороны Украины предупреждает об активной эксплуатации уязвимостей в распространенном программном продукте Microsoft Exchange.

Как передает Укринформ, об этом сообщает СНБО.

"В случае успешной эксплуатации уязвимостей атакующие имеют возможность выполнить произвольный код в уязвимых системах и получить полный доступ к скомпрометированному серверу, включая доступ к файлам, электронной почте, учетным записям и тому подобное. Кроме того, успешная эксплуатация уязвимостей позволяет получить несанкционированный доступ к ресурсам внутренней сети организации ", - говорится в сообщении.

Уязвимыми являются локальные версии Microsoft Exchange Server 2010, Microsoft Exchange Server 2013, Microsoft Exchange Server 2016, Microsoft Exchange Server 2019. Информация о уязвимостях в облачных версиях Microsoft 365, Exchange Online, Azure Cloud отсутствует.

Сейчас активно эксплуатируются уязвимости CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065 (общее название - ProxyLogon), для уязвимостей CVE-2021-26412, CVE-2021-26854, CVE- 2021-27078 отсутствуют публично доступные эксплойты.

Наибольшую активность в эксплуатации уязвимых систем проявила китайская кибершпионская группировка Hafnium, но сейчас уже подтверждена активность других хакерских групп, среди которых Tick (Bronze Butler), LuckyMouse (APT27), Calypso, Websiic, Winnti Group (BARIUM, APT41), Tonto Team (CactusPete), ShadowPad, Mikroceen, DLTMiner.

Уязвимость эксплуатируется не только группами, за которыми стоят спецслужбы, но и киберпреступниками. Подтверждены факты инфицирования уязвимых систем программами-вымогателями, в частности новых семейств DearCry, DoejoCrypt. Сумма выкупа, которую требовали преступники в одном из подтвержденных случаев, составила более 16 тысяч долларов.

Скомпрометированные серверы также используются для рассылок вредного программного обеспечения для дальнейшего инфицирования максимального количества организаций. В Украине уже зафиксировано несколько таких инцидентов.

"Обычно после компрометации следующими фазами являются разведка (сбор данных об информационных системах), а впоследствии - похищение информации. Это требует определенного времени, затем во многих случаях ценные данные шифруются или удаляются, и за них требуют выкуп. Такой механизм развития кибератак создает существенные угрозы потери данных в скомпрометированных организациях в ближайшее время - от недели до месяцев ", - добавляют в СНБО.

Microsoft выпустила пакеты обновлений для уязвимых версий и программные инструменты, предназначенные для самостоятельной проверки наличия уязвимости (https://github.com/microsoft/CSS-Exchange/tree/main/Security). По результатам анализа установок обновлений и сообщениям партнеров, процедура обновления не всегда автоматически позволяет обеспечить защиту от уязвимостей для всех минорных версий Microsoft Exchange Server. Так, по сообщению парламента Норвегии, их информационные системы были взломаны и украдены данные, хотя обновления были установлены.

Поэтому во время установки пакетов обновлений необходимо учесть следующее:

Обновления необходимо применить из командной строки от имени пользователя с правами администратора, после установки необходимо перезагрузить сервер.

После завершения процесса обновлений необходимо провести повторную проверку возможности эксплуатации уязвимости (инструменты - утилита MSERT https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download или скрипт nmap https: //github.com/GossiTheDog/scanning/blob/main/http-vuln-exchange.nse).

Ранее компания Microsoft сообщала о несанкционированном доступе к фрагментам исходного кода ее продуктов во время масштабной кибератаки на государственные учреждения и частные организации США, которая получила название Solorigate. Есть данные, что некоторые из обнаруженных уязвимостей эксплуатировались (как уязвимости нулевого дня) по меньшей мере за 2 месяца до выпуска пакетов обновлений Microsoft Exchange Server.

Поэтому НКЦК рекомендует рассматривать системы уязвимых версий Microsoft Exchange Server и сети, в которых они используются, как скомпрометированные, и задействовать процедуры реагирования на инцидент. Если во время реагирования факт компрометации не подтверждается, рекомендуется усилить меры мониторинга событий безопасности и следить за развитием ситуации, поскольку поступают новые данные о тактике, технике и процедуре действий атакующих, и обновляются индикаторы компрометации.

По состоянию на 12 марта в Украине выявлено более 1000 уязвимых серверов Microsoft Exchange Server, из них 98,7% используются в частном секторе.

НКЦК призывает сразу сообщать о фактах компрометации или попытках эксплуатации уязвимостей по адресу report@ncscc.gov.ua для скоординированного реагирования. Специалисты НКЦК готовы оказать техническую и консультативную помощь при реагировании, в частности организациям частного сектора.

Агентство CISA (США) рекомендует осуществлять поиск признаков компрометации по меньшей мере с 1 января 2021 года.

Проверить наличие признаков компрометации можно путем выполнения скрипта (Microsoft) Test-ProxyLogon.ps1 (https://github.com/microsoft/CSS-Exchange/tree/main/Security)

Во время эксплуатации уязвимостей в скомпрометированную систему устанавливается т.н. вебшел - скрипт, предназначенный для удаленного доступа и управления (администрирования) инфицированной системой. Обычно вебшел используется для кражи учетных данных, загрузки другого вредоносного кода (например, с целью поиска других жертв и их заражения), в качестве командного сервера для управления другими инфицированными системами.

Как сообщал Укринформ, 4 марта Рабочая группа при Национальном координационном центре кибербезопасности Совета национальной безопасности и обороны Украины одобрила проект Стратегии кибербезопасности Украины на 2021-2025 годы.

Теги по теме
СНБОMicrosoft
Поделиться
Поделиться сюжетом
Источник материала
Капитан Америка возвращается: Marvel опубликовала тизер фильма "Мстители: Судный день"
Фокус
2025-12-23T16:12:37Z
В музее показали более 250 предметов Януковича на "сотни миллионов": есть и подделки – фото
Лига
2025-12-23T15:51:14Z
СМИ: Постановщик «Чернобыля» Йохан Ренк снимет сериал по Assassin's Creed для Netflix
GameMag
2025-12-23T15:12:20Z
Продюсер шоу "Танцы со звездами" раскрыл имена двух артистов, которые отказались от участия: "Это сложно"
TSN
2025-12-23T14:27:04Z
Ксения Мишина показала ранее невиданные фото с беременным животиком: "Исторический документ"
TSN
2025-12-23T13:48:14Z
Таисия Повалий спела для Путина на закрытом мероприятии
Фокус
2025-12-23T13:27:16Z
Ирина Билык показала, как украсила елку у себя дома к Рождеству
Фокус
2025-12-23T13:06:25Z
Здоровые и пьяные "бугаи": певица Tayanna — о поведении украинцев в США
Фокус
2025-12-23T12:57:51Z
Все пошло не по плану: что случилось с людьми, которых связали на год
Фокус
2025-12-23T12:36:48Z
Курс валют на 23 декабря: сколько стоят доллар, евро и злотый
UAToday
2025-12-23T16:15:47Z
Замминистра экономики Киндратив пользуется чужим жильём и автомобилем, не декларируя сбережения
Знай
2025-12-23T15:51:23Z
Кабмин попросил НКРЭКУ не повышать тарифы на воду для населения
Лига
2025-12-23T15:36:44Z
Выплаты за 2 месяца перед Новым годом: когда ждать деньги на карточку
Хвиля
2025-12-23T15:30:36Z
Минэнерго: обстрелы РФ вынудили сократить производство электроэнергии
Новости Украины
2025-12-23T15:30:11Z
Цены на медь впервые превысили отметку $12 000 за тонну
Лига
2025-12-23T14:33:15Z
Цены на хлеб больно ударят по карману: стоимость вырастет на 20%
Знай
2025-12-23T14:33:01Z
Блокировка карт через ТЦК и штрафы: в банке назвали условие, при котором это возможно
UAToday
2025-12-23T14:03:59Z
В правительстве заявили, какими должны быть тарифы на воду
Comments UA
2025-12-23T13:45:58Z
Почему власть активно продвигает тему выборов: есть ли на это запрос у общества
Comments UA
2025-12-23T16:15:29Z
Очередной фейк от Коломойского: журналистское расследование опровергло заявления Коломойского
Новости Украины
2025-12-23T16:06:01Z
Польша за неделю принудительно выдворила 24 гражданина Украины
Новости Украины
2025-12-23T15:57:59Z
Украинцам готовят новый календарь праздников: Стефанчук раскрыл детали
TSN
2025-12-23T15:48:35Z
«Циничный удар накануне Рождества»: РФ пыталась оставить украинцев без света и тепла перед праздником
Новости Украины
2025-12-23T15:45:19Z
Зеленский о встрече Умерова и Гнатова с представителями США: подготовлены драфты нескольких документов
Украинская правда
2025-12-23T15:30:50Z
В Раде шокированы: Государство теряет будущее – как власть выталкивает собственных граждан
Comments UA
2025-12-23T15:30:15Z
В Раде заявили об очередной реформе календаря государственных праздников: что изменится
Comments UA
2025-12-23T15:27:41Z
Юлия Тимошенко: Условия мирных соглашений должны быть вынесены на всеукраинский референдум
Знай
2025-12-23T15:24:34Z
Полиция объявила подозрение трем мужчинам в умышленном убийстве иностранца в деревне под Киевом
Комсомольская правда
2025-12-23T16:03:42Z
"Шахед", атаковавший поезд в Житомирской области, мог управляться из Беларуси, — "Флэш"
Фокус
2025-12-23T15:21:45Z
В Киеве под мостом застрял грузовик: что известно
TSN
2025-12-23T15:18:16Z
В Полтаве мужчина изготавливал поддельные отсрочки от мобилизации: что решил суд?
Новости Украины
2025-12-23T15:12:10Z
15 лет тюрьмы получил агент белорусского КГБ, который шпионил на Волыни
Украинская правда
2025-12-23T15:09:51Z
56-летний мужчина отказался брать повестку и уклонился от мобилизации: как это закончилось
TSN
2025-12-23T15:09:15Z
На Закарпатье мужчина избил жену и напал на полицейских: что ему угрожает
TSN
2025-12-23T14:21:53Z
Маршрут побега уклонистов через газовую трубу действовал на Закарпатье – СБУ
Украинская правда
2025-12-23T14:18:59Z
В Польше задержали подозреваемого в шпионаже за съемку военной техники
Европейская правда
2025-12-23T13:39:46Z
Силы ПВО обезвредили 587 дронов и 34 ракеты
Комсомольская правда
2025-12-23T16:03:19Z
Правительство США повысило компенсацию мигрантам за «самодепортацию»
Новости Украины
2025-12-23T16:00:57Z
Министр образования Татьяна Бережная родила дочь, - СМИ
Комсомольская правда
2025-12-23T15:51:56Z
Армия РФ зашла на территорию Сумщины: продолжаются бои
TSN
2025-12-23T15:30:10Z
Война на истощение: масштабы потерь армии РФ стали критическими
Comments UA
2025-12-23T15:24:44Z
Семью не впустили в самолет из-за малоизвестного правила авиакомпаний: случившегося
TSN
2025-12-23T15:18:15Z
Болезнь, отпуск и мобилизация: в каких случаях ФЛП может не платить военный сбор
Знай
2025-12-23T15:12:52Z
Оккупанты нанесли массированную атаку по Украине: что применили впервые
Comments UA
2025-12-23T15:12:14Z
Почему "Шахед" может кружить на одном месте: в ПВО объяснили странное "поведение" БПЛА
Фокус
2025-12-23T15:12:09Z
Почему стакан воды натощак не всегда полезен
UAToday
2025-12-23T15:03:51Z
Что приготовить на Сочельник - рецепты традиционных блюд
Известия Киев
2025-12-23T13:51:30Z
"Доктор Смерть" представил новое устройство для ассистированного самоубийства — фото
TSN
2025-12-23T13:48:38Z
У женщины "аллергия на зиму": какие симптомы редкого заболевания
Comments UA
2025-12-23T12:57:27Z
В результате чего возрастает риск попыток самоубийства: ученые ответили
TSN
2025-12-23T12:21:31Z
Этот «ежедневный» симптом может свидетельствовать о скрытой болезни
Comments UA
2025-12-23T12:12:31Z
Когда лучшее время для кефира: эксперт опровергла популярный миф в сети
Comments UA
2025-12-23T11:24:22Z
Можно ли вводить вакцину в участок, где есть татуировка
UAToday
2025-12-23T10:06:31Z
Как вывести старые пятна на кухонных полотенцах: простые и рабочие методы
GlavRed
2025-12-23T09:54:45Z
Оригинальный электромобиль Renault преодолел более 1000 км без подзарядки
Фокус
2025-12-23T15:06:25Z
В Ровно заметили роскошный электрокар Rolls-Royce стоимостью более $500 000
Фокус
2025-12-23T11:15:38Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:51Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:46Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:34Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:27Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:11Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:07Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:02Z
Россияне нанесли удар по предприятию в Кременчуге: есть раненые
Лига
2025-12-23T15:51:35Z
Почему в Киеве нет света, если «прилетов» не было: эксперт объяснил
TSN
2025-12-23T15:09:01Z
Праздники на Харьковщине: что будет с комендантским часом
Comments UA
2025-12-23T14:54:59Z
Гороскоп на 24 декабря: смелые решения и шаги принесут вознаграждение
Новости Украины
2025-12-23T14:42:45Z
В Україні аграрії найбільше можуть заробити на соняшнику
AgroNews
2025-12-23T14:33:40Z
Украинские защитники сдерживают врага на всех направлениях: бои продолжаются
Новости Украины
2025-12-23T14:24:48Z
24 декабря в городе Славутич не будет света в течение всего дня
Новости Украины
2025-12-23T14:03:44Z
Хронический дефицит воды и изношенные сети: как оккупационные власти превращают жизненно важную услугу в метод контроля
Comments UA
2025-12-23T13:51:59Z
Ситуация в Покровске и Мирнограде: в ВСУ сообщили, что делают для обороны городов
TSN
2025-12-23T13:48:52Z
Ціни на какао різко впали, але шоколад залишається дорогим
AgroNews
2025-12-23T16:12:47Z
Гороскоп на среду 24 декабря 2025 года
UAToday
2025-12-23T16:00:19Z
Окна больше не будут запотевать и будут оставаться идеально чистыми всю зиму: действенный лайфхак
TSN
2025-12-23T15:09:02Z
Рейтинг стран ЕС по реальной стоимости жизни для семьи : считаем без иллюзий
Новости Украины
2025-12-23T14:15:01Z
Три правила идеальной зажарки для борща: как создать насыщенный рубиновый цвет и глубокий вкус
TSN
2025-12-23T13:48:08Z
Как убрать сырость и сырость на кухне зимой: 3 простых шага, которые работают зимой
TSN
2025-12-23T13:48:06Z
Пять пород собак, которые безмуно любят своего хозяина
GlavRed
2025-12-23T13:27:44Z
Не Овен и не Дракон: славянский гороскоп раскрыл, какое животное будет руководить вашим 2026 годом
Comments UA
2025-12-23T12:57:43Z
Как найти и купить идеальный фотоаппарат недорого
MY.UA
2025-12-23T12:11:17Z
Эту настройку важно поменять в новом смартфоне: что необходимо сделать после покупки
Фокус
2025-12-23T16:06:16Z
Японские разработчики пришли в восторг от Clair Obscur: Expedition 33 — любимая игра деятелей индустрии в 2025 году
GameMag
2025-12-23T15:42:42Z
Смартфон с функциями флагмана по умеренной цене: обзор необычной модели
Фокус
2025-12-23T15:36:57Z
Стабильная связь во время войны: выбираем между SIM и eSIM
Новости Украины
2025-12-23T15:18:10Z
Китай запроваджує тимчасові мита на молочні продукти з ЄС
AgroNews
2025-12-23T15:18:00Z
Топ ошибки, которые совершают новички и профессионалы в гемблинге
Comments UA
2025-12-23T14:51:48Z
Авторы ремейка Silent Hill 2 готовят уникальный эксклюзив для консолей Nintendo — в будущем хотели бы сделать хоррор по Metroid
GameMag
2025-12-23T14:24:31Z
Хмельниччина стала лідером з утримання корів
AgroNews
2025-12-23T14:21:50Z
Людей по всему миру испугали "инопланетные" метки на арбузах: что это такое
Comments UA
2025-12-23T14:18:11Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:47Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:46Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:41Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:37Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:34Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:21Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:16Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:08Z
9-летний украинский шахматист завоевал бронзу чемпионата мира
Комсомольская правда
2025-12-22T20:00:52Z