MY.UAНовости
СНБО предупреждает о высоком уровне киберугроз из-за уязвимости Microsoft Exchange
СНБО предупреждает о высоком уровне киберугроз из-за уязвимости Microsoft Exchange

СНБО предупреждает о высоком уровне киберугроз из-за уязвимости Microsoft Exchange

Национальный координационный центр кибербезопасности при Совете национальной безопасности и обороны Украины предупреждает об активной эксплуатации уязвимостей в распространенном программном продукте Microsoft Exchange.

Как передает Укринформ, об этом сообщает СНБО.

"В случае успешной эксплуатации уязвимостей атакующие имеют возможность выполнить произвольный код в уязвимых системах и получить полный доступ к скомпрометированному серверу, включая доступ к файлам, электронной почте, учетным записям и тому подобное. Кроме того, успешная эксплуатация уязвимостей позволяет получить несанкционированный доступ к ресурсам внутренней сети организации ", - говорится в сообщении.

Уязвимыми являются локальные версии Microsoft Exchange Server 2010, Microsoft Exchange Server 2013, Microsoft Exchange Server 2016, Microsoft Exchange Server 2019. Информация о уязвимостях в облачных версиях Microsoft 365, Exchange Online, Azure Cloud отсутствует.

Сейчас активно эксплуатируются уязвимости CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065 (общее название - ProxyLogon), для уязвимостей CVE-2021-26412, CVE-2021-26854, CVE- 2021-27078 отсутствуют публично доступные эксплойты.

Наибольшую активность в эксплуатации уязвимых систем проявила китайская кибершпионская группировка Hafnium, но сейчас уже подтверждена активность других хакерских групп, среди которых Tick (Bronze Butler), LuckyMouse (APT27), Calypso, Websiic, Winnti Group (BARIUM, APT41), Tonto Team (CactusPete), ShadowPad, Mikroceen, DLTMiner.

Уязвимость эксплуатируется не только группами, за которыми стоят спецслужбы, но и киберпреступниками. Подтверждены факты инфицирования уязвимых систем программами-вымогателями, в частности новых семейств DearCry, DoejoCrypt. Сумма выкупа, которую требовали преступники в одном из подтвержденных случаев, составила более 16 тысяч долларов.

Скомпрометированные серверы также используются для рассылок вредного программного обеспечения для дальнейшего инфицирования максимального количества организаций. В Украине уже зафиксировано несколько таких инцидентов.

"Обычно после компрометации следующими фазами являются разведка (сбор данных об информационных системах), а впоследствии - похищение информации. Это требует определенного времени, затем во многих случаях ценные данные шифруются или удаляются, и за них требуют выкуп. Такой механизм развития кибератак создает существенные угрозы потери данных в скомпрометированных организациях в ближайшее время - от недели до месяцев ", - добавляют в СНБО.

Microsoft выпустила пакеты обновлений для уязвимых версий и программные инструменты, предназначенные для самостоятельной проверки наличия уязвимости (https://github.com/microsoft/CSS-Exchange/tree/main/Security). По результатам анализа установок обновлений и сообщениям партнеров, процедура обновления не всегда автоматически позволяет обеспечить защиту от уязвимостей для всех минорных версий Microsoft Exchange Server. Так, по сообщению парламента Норвегии, их информационные системы были взломаны и украдены данные, хотя обновления были установлены.

Поэтому во время установки пакетов обновлений необходимо учесть следующее:

Обновления необходимо применить из командной строки от имени пользователя с правами администратора, после установки необходимо перезагрузить сервер.

После завершения процесса обновлений необходимо провести повторную проверку возможности эксплуатации уязвимости (инструменты - утилита MSERT https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download или скрипт nmap https: //github.com/GossiTheDog/scanning/blob/main/http-vuln-exchange.nse).

Ранее компания Microsoft сообщала о несанкционированном доступе к фрагментам исходного кода ее продуктов во время масштабной кибератаки на государственные учреждения и частные организации США, которая получила название Solorigate. Есть данные, что некоторые из обнаруженных уязвимостей эксплуатировались (как уязвимости нулевого дня) по меньшей мере за 2 месяца до выпуска пакетов обновлений Microsoft Exchange Server.

Поэтому НКЦК рекомендует рассматривать системы уязвимых версий Microsoft Exchange Server и сети, в которых они используются, как скомпрометированные, и задействовать процедуры реагирования на инцидент. Если во время реагирования факт компрометации не подтверждается, рекомендуется усилить меры мониторинга событий безопасности и следить за развитием ситуации, поскольку поступают новые данные о тактике, технике и процедуре действий атакующих, и обновляются индикаторы компрометации.

По состоянию на 12 марта в Украине выявлено более 1000 уязвимых серверов Microsoft Exchange Server, из них 98,7% используются в частном секторе.

НКЦК призывает сразу сообщать о фактах компрометации или попытках эксплуатации уязвимостей по адресу report@ncscc.gov.ua для скоординированного реагирования. Специалисты НКЦК готовы оказать техническую и консультативную помощь при реагировании, в частности организациям частного сектора.

Агентство CISA (США) рекомендует осуществлять поиск признаков компрометации по меньшей мере с 1 января 2021 года.

Проверить наличие признаков компрометации можно путем выполнения скрипта (Microsoft) Test-ProxyLogon.ps1 (https://github.com/microsoft/CSS-Exchange/tree/main/Security)

Во время эксплуатации уязвимостей в скомпрометированную систему устанавливается т.н. вебшел - скрипт, предназначенный для удаленного доступа и управления (администрирования) инфицированной системой. Обычно вебшел используется для кражи учетных данных, загрузки другого вредоносного кода (например, с целью поиска других жертв и их заражения), в качестве командного сервера для управления другими инфицированными системами.

Как сообщал Укринформ, 4 марта Рабочая группа при Национальном координационном центре кибербезопасности Совета национальной безопасности и обороны Украины одобрила проект Стратегии кибербезопасности Украины на 2021-2025 годы.

Теги по теме
СНБОMicrosoft
Поделиться
Поделиться сюжетом
Источник материала
Евровидение-2026: Украина получила 12 баллов только от одной страны
Comments UA
2026-05-17T08:03:14Z
89-летний Джек Николсон рассказал о своем "последнем желании"
Comments UA
2026-05-18T08:03:49Z
18-летняя дочь Кошевого сбежала из дома: что стало причиной поступка?
MY.UA
2026-05-12T00:20:29Z
"Очень особый момент": LELEKA впервые показала номер для Евровидения 2026
GlavRed
2026-05-05T14:36:08Z
"Хочу уйти в спячку на неделю": Leleka вернулась в Украину с "Евровидения-2026"
Фокус
2026-05-18T18:42:08Z
Вера Брежнева спустя 3 года после развода с Меладзе появилась с обручальным кольцом на пальце в Каннах
TSN
2026-05-18T18:06:16Z
Названы лучшие стрижки, которые идеально подойдут женщинам с круглым лицом
TSN
2026-05-14T14:06:38Z
Тарас Тополя объявил свое решение относительно татуировки после развода: "Творчество моей Маруси"
Знай
2026-05-18T17:51:41Z
В поисках зелени: Представлен новый тизер сериала «Фонари»
GameMag
2026-05-18T15:33:10Z
В Европе появился недорогой китайский аналог спортбайков Honda и Kawasaki
Фокус
2026-05-08T14:57:32Z
Конец "зеленым льготам": автомобилистам готовят новый ежемесячный сбор
Знай
2026-05-07T05:12:59Z
Это может убить авто: водителей предупредили об опасной привычке на АЗС
Comments UA
2026-05-18T13:45:02Z
Великолепная пятерка: Ford создаст линейку авто для европейского рынка
Фокус
2026-05-18T11:57:54Z
Идеален для путешествий по бездорожью: в США представили обновленный Nissan Frontier
Фокус
2026-05-18T09:51:53Z
Оливковые автомобильные номера в Украине: кому выдают новые знаки
Comments UA
2026-05-17T13:42:14Z
Конкурент Ford Maverick: в Toyota хотят создать новый компактный пикап
Фокус
2026-05-16T13:27:01Z
Автозапчасти для иномарок и популярных моделей авто - точный подбор деталей в UkrParts
Comments UA
2026-05-16T09:30:03Z
Потрясающий первенец: представлено особенное люксовое купе BMW Alpina
Фокус
2026-05-15T19:00:12Z
Не знают даже опытные хозяйки: зачем колючая сторона на терке
GlavRed
2026-05-06T12:09:40Z
А вы знали, какой водой на самом деле стоит мыть пол: точно не холодной и не горячей
TSN
2026-05-07T11:06:19Z
Азотное удобрение в домашних условиях: как приготовить из копеечных средств
TSN
2026-05-08T14:36:56Z
Гречка с мясом под шубой из овощей и сыра: простой рецепт, сводящий всех с ума
Знай
2026-05-06T12:51:47Z
Хрустящий рецепт цветной капусты в сырной панировке: исчезает со стола быстрее картошки фри
Знай
2026-05-18T18:51:46Z
"Это не грубость": психолог объяснила странное поведение детей 10-12 лет
Знай
2026-05-18T18:33:32Z
Как разогреть пиццу, чтобы она была хрустящей и вкусной: метод, который меняет все
TSN
2026-05-15T09:51:41Z
Пятерка проверенных временем гибридов огурцов: что рекомендуют сажать экпсерты и опытные огородники
TSN
2026-05-13T08:06:51Z
Нежный сливочный рецепт пасты с индейкой и помидорами: ужин, который готовится за считанные минуты
Знай
2026-05-12T16:51:02Z
Почему мы злимся на близких сильнее, чем на чужих: шесть известных и неожиданных причин
TSN
2026-05-12T09:06:40Z
Паранойя Путина мешает врачам: что происходит в РФ
Новости Украины
2026-05-15T21:00:22Z
Три привычки, которые повышают риск инсульта: откажитесь от этого немедленно
Comments UA
2026-05-12T17:00:25Z
Гормон пролактин у женщин: норма, симптомы повышения и что делать
TSN
2026-05-09T13:36:51Z
Место жительства может влиять на скорость старения: ученые совершили неожиданное открытие
TSN
2026-05-18T20:00:43Z
Продукты для нормализации работы кишечника: что есть после 40
TSN
2026-05-18T19:06:56Z
У этих знаков Зодиака в мае возникнут проблемы со здоровьем
Comments UA
2026-05-12T09:12:49Z
Какое молоко самое полезное для здоровья: эксперты назвали главного лидера
TSN
2026-05-09T13:54:03Z
К лету будете стройной: что нужно кушать на обед, чтобы быстро похудеть
Знай
2026-05-09T11:51:22Z
"Дети месяц спят в гардеробной": Симоньян в эфире у Соловьева призналась, что война пришла в дома кремлевской элиты. ВИДЕО
Новости Украины
2026-05-18T20:09:39Z
Бусификация, коррупция и безнаказанность: в Раде заявили о жестких решениях по ТЦК
Comments UA
2026-05-18T18:54:06Z
Ермак вышел на свободу из СИЗО: что сказал
TSN
2026-05-18T08:27:40Z
Китайская петля для Путина: с чем он вернется из Пекина и что визит означает для Украины
TSN
2026-05-18T08:51:58Z
"Улитка уже была бы в Чехии": в Латвии высказались о наступлении России в Украине
TSN
2026-05-18T20:06:18Z
Глава МИД Литвы: НАТО уничтожит базы РФ в Калининграде для защиты Европы
MY.UA
2026-05-18T20:05:07Z
Украинские профсоюзы возглавил ряженый ветеран, который фиктивно числился в ВСУ банщиком, «регионал» с фиктивным УБД и поддельной диссертацией
Новости Украины
2026-05-17T08:15:32Z
В Германии планируют расширить систему гражданской обороны
Европейская правда
2026-05-18T09:12:20Z
Кремль нацелился на подземные объекты в Киеве, но столкнулся с проблемой
Новости Украины
2026-05-15T16:18:54Z
В ВСУ оценили ситуацию на фронте: когда возможен перелом в войне
TSN
2026-05-18T19:51:44Z
Неожиданное столкновение: два истребителя США разбились во время авиашоу
MY.UA
2026-05-17T21:58:55Z
Абонемент на спокойную жизнь аннулирован - Мадяр об атаке на Москву и область. ФОТО
Новости Украины
2026-05-17T08:18:07Z
«Пикник» обернулся пыткой: военный с Хмельнитчины пойдет под суд
Новости Украины
2026-05-12T18:15:47Z
Пакистан развернул 8 тысяч военных и эскадрилью истребителей в Саудовской Аравии
MY.UA
2026-05-18T20:20:28Z
Микродрон из детского кораблика: во Вьетнаме показали "революционную" разработку
Фокус
2026-05-18T20:06:57Z
Как оформить бронь в «Дія» за 24 часа без ТЦК
Знай
2026-05-17T06:12:04Z
Крокодила Гену и Чебурашку "обвинили" в "потреблении наркотических средств"
Комсомольская правда
2026-05-12T16:42:44Z
Украинцы снова смогут получить помощь в сумме 6500 гривен
Знай
2026-05-10T18:12:57Z
Страсти на Оболони: как девять выстрелов изменили судьбу киевлянина
MY.UA
2026-05-13T13:01:20Z
Ночная стрельба в Запорожье: военный ранил двух человек возле магазина
MY.UA
2026-05-08T10:02:35Z
Трагедия в Кривом Роге: вражеский шахед попал в жилую многоэтажку, есть жертвы
Comments UA
2026-05-12T16:51:26Z
Фальшивые похороны, «скорая» и забор: какие новые уловки придумывают уклонисты
Новости Украины
2026-05-06T07:24:35Z
Стрельба в жилом доме Киева: вооруженный мужчина устроил переполох и закрылся от полиции. ВИДЕО
Новости Украины
2026-05-18T20:21:31Z
Руководство ТЦК в Ивано-Франковской области обвиняют в избиении мобилизованных
Новости Украины
2026-05-18T20:15:37Z
Зарево на километры: на юге РФ пылает уникальное предприятие, которое делает взрывчатку для снарядов
ZN UA
2026-05-16T02:18:02Z
В Ирпене грузовик травмировал 7-летнюю девочку на самокате: произошло на переходе
MY.UA
2026-05-12T08:53:11Z
Трагедия на Оболони: 22-летний киевлянин погиб, убегая от нападавшего-россиянина
MY.UA
2026-05-09T11:16:41Z
Усик лишился звания лучшего боксера мира
ZN UA
2026-05-04T21:45:30Z
Усик упал: кто победил украинца в рейтинге лучших боксеров мира
Comments UA
2026-05-05T09:12:38Z
Украинец Забарный стал чемпионом Франции в составе ПСЖ
ZN UA
2026-05-13T21:03:59Z
Битва у пирамид: Александр Усик показал эпичное промо боя против легенды кикбоксинга Рико Верховена. ВИДЕО
Новости Украины
2026-05-18T19:54:19Z
Один в пустыне: Усик опубликовал оригинальное промо боя с кикбоксером
ZN UA
2026-05-18T17:45:50Z
Бой Усика против Верховена: коэффициенты на победителя боя изменились
Фокус
2026-05-18T15:21:03Z
Мальдера возглавил сборную Украины: задача выйти на Евро и сближение с фанатами
MY.UA
2026-05-18T14:39:46Z
"Одна из величайших легенд клуба": "Реал" объявил об уходе шестикратного победителя Лиги чемпионов
ZN UA
2026-05-18T13:03:53Z
Украинские футболисты оформили "золотой дубль" за европейский клуб
ZN UA
2026-05-18T12:36:36Z
Что делать, если мы их найдем: первый контакт с пришельцами уже описали
Фокус
2026-05-12T08:51:59Z
Переписывает историю человечества: поселение, древнее Великой египетской пирамиды, меняет все
Фокус
2026-05-10T08:45:59Z
Африка быстро распадается: исследователи говорят об образовании нового океана
Знай
2026-05-05T03:51:25Z
Геймдиректор Tekken Кацухиро Харада открыл VS Studio при поддержке SNK Corporation
GameMag
2026-05-12T17:42:43Z
"Фрея" как щит для Европы: глава Fire Point рассказал, кто затормозил украинский проект на 8 месяцев
Хвиля
2026-05-18T19:45:10Z
Sony больше не будет выпускать флагманские эксклюзивы PlayStation 5 на ПК — Герман Хульст подтвердил сотрудникам
GameMag
2026-05-18T19:36:55Z
Геомагнитная активность 12 мая: озвучена срочная оговорка для метеозависимых
Comments UA
2026-05-12T09:00:33Z
Google представляет Fitbit Air: неделя без зарядки и мониторинг сердца без экрана
MY.UA
2026-05-09T04:20:01Z
Grand Theft Auto VI вряд ли будет стоить дешевле 90 евро — источники GameMAG.ru
GameMag
2026-05-18T19:36:41Z
ГУР показало, как вытеснили оккупантов из Степногорска: кадры зачистки города
MY.UA
2026-05-18T10:15:19Z
Снайпер из Мариуполя и двое уроженцев Луганщины: суд вынес приговоры за службу в армии РФ
Новости Украины
2026-05-11T19:54:10Z
Скрытые миллионы: полиция проводит обыски в "университете Поплавского"
MY.UA
2026-05-08T03:05:19Z
Неожиданный удар: СБС и СБУ уничтожили "жирную цель" на Луганщине
MY.UA
2026-05-06T18:35:22Z
203 боя за сутки: Покровское направление остается самым горячим
MY.UA
2026-05-18T19:49:36Z
Жара до +30, шквалы и град: синоптики предупредили о резком изменении погоды в Украине 19 мая
TSN
2026-05-18T18:06:56Z
Неожиданная остановка водоснабжения в Виннице: город остался без воды
MY.UA
2026-05-12T21:47:51Z
Силы обороны поразили пункты управления, склады и живую силу россиян в трех областях
MY.UA
2026-05-12T18:10:11Z
Неожиданная функция: украинские наземные дроны начали массово принимать в плен россиян
Новости Украины
2026-05-12T18:06:59Z
Земельний банк пропонує законодавчі зміни, що відкриють для суборенди ще 140 тис га держземель
AgroNews
2026-05-12T09:18:59Z
Вторая волна подорожания бензина и дизеля: цены подскочат во всех отраслях
Знай
2026-05-07T17:12:50Z
Планы власти не изменились: это больно ударит по украинцам
Comments UA
2026-05-06T17:48:07Z
Прекращение работы: ключевой НПЗ России остановился после атаки дронов 5 мая
MY.UA
2026-05-05T18:40:24Z
Фицо ищет альтернативу России: Словакия хочет заменить российский газ азербайджанским
ZN UA
2026-05-18T20:18:01Z
Популярный овощ из борщевого набора неожиданно подешевел: сколько теперь стоит килограмм
Знай
2026-05-18T20:12:42Z
На рынках обнаружили опасный продукт: украинцев просят быть осторожными
Знай
2026-05-18T19:30:28Z
Зеленский: Российские нефтяные компании вынуждены останавливать скважины
Украинская правда
2026-05-18T19:21:18Z
Акции падают, нефть дорожает: на рынках угасают надежды на соглашение по Ормузскому проливу
ZN UA
2026-05-18T18:03:30Z