MY.UAНовости
СНБО предупреждает о высоком уровне киберугроз из-за уязвимости Microsoft Exchange
СНБО предупреждает о высоком уровне киберугроз из-за уязвимости Microsoft Exchange

СНБО предупреждает о высоком уровне киберугроз из-за уязвимости Microsoft Exchange

Национальный координационный центр кибербезопасности при Совете национальной безопасности и обороны Украины предупреждает об активной эксплуатации уязвимостей в распространенном программном продукте Microsoft Exchange.

Как передает Укринформ, об этом сообщает СНБО.

"В случае успешной эксплуатации уязвимостей атакующие имеют возможность выполнить произвольный код в уязвимых системах и получить полный доступ к скомпрометированному серверу, включая доступ к файлам, электронной почте, учетным записям и тому подобное. Кроме того, успешная эксплуатация уязвимостей позволяет получить несанкционированный доступ к ресурсам внутренней сети организации ", - говорится в сообщении.

Уязвимыми являются локальные версии Microsoft Exchange Server 2010, Microsoft Exchange Server 2013, Microsoft Exchange Server 2016, Microsoft Exchange Server 2019. Информация о уязвимостях в облачных версиях Microsoft 365, Exchange Online, Azure Cloud отсутствует.

Сейчас активно эксплуатируются уязвимости CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065 (общее название - ProxyLogon), для уязвимостей CVE-2021-26412, CVE-2021-26854, CVE- 2021-27078 отсутствуют публично доступные эксплойты.

Наибольшую активность в эксплуатации уязвимых систем проявила китайская кибершпионская группировка Hafnium, но сейчас уже подтверждена активность других хакерских групп, среди которых Tick (Bronze Butler), LuckyMouse (APT27), Calypso, Websiic, Winnti Group (BARIUM, APT41), Tonto Team (CactusPete), ShadowPad, Mikroceen, DLTMiner.

Уязвимость эксплуатируется не только группами, за которыми стоят спецслужбы, но и киберпреступниками. Подтверждены факты инфицирования уязвимых систем программами-вымогателями, в частности новых семейств DearCry, DoejoCrypt. Сумма выкупа, которую требовали преступники в одном из подтвержденных случаев, составила более 16 тысяч долларов.

Скомпрометированные серверы также используются для рассылок вредного программного обеспечения для дальнейшего инфицирования максимального количества организаций. В Украине уже зафиксировано несколько таких инцидентов.

"Обычно после компрометации следующими фазами являются разведка (сбор данных об информационных системах), а впоследствии - похищение информации. Это требует определенного времени, затем во многих случаях ценные данные шифруются или удаляются, и за них требуют выкуп. Такой механизм развития кибератак создает существенные угрозы потери данных в скомпрометированных организациях в ближайшее время - от недели до месяцев ", - добавляют в СНБО.

Microsoft выпустила пакеты обновлений для уязвимых версий и программные инструменты, предназначенные для самостоятельной проверки наличия уязвимости (https://github.com/microsoft/CSS-Exchange/tree/main/Security). По результатам анализа установок обновлений и сообщениям партнеров, процедура обновления не всегда автоматически позволяет обеспечить защиту от уязвимостей для всех минорных версий Microsoft Exchange Server. Так, по сообщению парламента Норвегии, их информационные системы были взломаны и украдены данные, хотя обновления были установлены.

Поэтому во время установки пакетов обновлений необходимо учесть следующее:

Обновления необходимо применить из командной строки от имени пользователя с правами администратора, после установки необходимо перезагрузить сервер.

После завершения процесса обновлений необходимо провести повторную проверку возможности эксплуатации уязвимости (инструменты - утилита MSERT https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download или скрипт nmap https: //github.com/GossiTheDog/scanning/blob/main/http-vuln-exchange.nse).

Ранее компания Microsoft сообщала о несанкционированном доступе к фрагментам исходного кода ее продуктов во время масштабной кибератаки на государственные учреждения и частные организации США, которая получила название Solorigate. Есть данные, что некоторые из обнаруженных уязвимостей эксплуатировались (как уязвимости нулевого дня) по меньшей мере за 2 месяца до выпуска пакетов обновлений Microsoft Exchange Server.

Поэтому НКЦК рекомендует рассматривать системы уязвимых версий Microsoft Exchange Server и сети, в которых они используются, как скомпрометированные, и задействовать процедуры реагирования на инцидент. Если во время реагирования факт компрометации не подтверждается, рекомендуется усилить меры мониторинга событий безопасности и следить за развитием ситуации, поскольку поступают новые данные о тактике, технике и процедуре действий атакующих, и обновляются индикаторы компрометации.

По состоянию на 12 марта в Украине выявлено более 1000 уязвимых серверов Microsoft Exchange Server, из них 98,7% используются в частном секторе.

НКЦК призывает сразу сообщать о фактах компрометации или попытках эксплуатации уязвимостей по адресу report@ncscc.gov.ua для скоординированного реагирования. Специалисты НКЦК готовы оказать техническую и консультативную помощь при реагировании, в частности организациям частного сектора.

Агентство CISA (США) рекомендует осуществлять поиск признаков компрометации по меньшей мере с 1 января 2021 года.

Проверить наличие признаков компрометации можно путем выполнения скрипта (Microsoft) Test-ProxyLogon.ps1 (https://github.com/microsoft/CSS-Exchange/tree/main/Security)

Во время эксплуатации уязвимостей в скомпрометированную систему устанавливается т.н. вебшел - скрипт, предназначенный для удаленного доступа и управления (администрирования) инфицированной системой. Обычно вебшел используется для кражи учетных данных, загрузки другого вредоносного кода (например, с целью поиска других жертв и их заражения), в качестве командного сервера для управления другими инфицированными системами.

Как сообщал Укринформ, 4 марта Рабочая группа при Национальном координационном центре кибербезопасности Совета национальной безопасности и обороны Украины одобрила проект Стратегии кибербезопасности Украины на 2021-2025 годы.

Теги по теме
РНБОMicrosoft
Поделиться
Поделиться сюжетом
Источник материала
Три привычки, которые повышают риск инсульта: откажитесь от этого немедленно
Comments UA
2026-05-12T17:00:25Z
Какое молоко самое полезное для здоровья: эксперты назвали главного лидера
TSN
2026-05-09T13:54:03Z
К лету будете стройной: что нужно кушать на обед, чтобы быстро похудеть
Знай
2026-05-09T11:51:22Z
Паранойя Путина мешает врачам: что происходит в РФ
Новости Украины
2026-05-15T21:00:22Z
Комары буквально охотятся за этими людьми: проверьте свою группу крови и цвет одежды
Знай
2026-05-17T14:51:44Z
Невидимый вредитель: как за один день убрать паутинного клеща дома
TSN
2026-05-17T12:51:59Z
У этих знаков Зодиака в мае возникнут проблемы со здоровьем
Comments UA
2026-05-12T09:12:49Z
До десяти пенсий сразу: кто из пенсионеров сможет получить выплаты
Знай
2026-05-12T09:12:08Z
Почему мы злимся на близких сильнее, чем на чужих: шесть известных и неожиданных причин
TSN
2026-05-12T09:06:40Z
В Европе появился недорогой китайский аналог спортбайков Honda и Kawasaki
Фокус
2026-05-08T14:57:32Z
Конец "зеленым льготам": автомобилистам готовят новый ежемесячный сбор
Знай
2026-05-07T05:12:59Z
Лишний вес — враг: McLaren выпустил сверхлегкий суперкар стоимостью более $2 миллионов
Фокус
2026-05-04T12:30:57Z
Оливковые автомобильные номера в Украине: кому выдают новые знаки
Comments UA
2026-05-17T13:42:14Z
Конкурент Ford Maverick: в Toyota хотят создать новый компактный пикап
Фокус
2026-05-16T13:27:01Z
Автозапчасти для иномарок и популярных моделей авто - точный подбор деталей в UkrParts
Comments UA
2026-05-16T09:30:03Z
Потрясающий первенец: представлено особенное люксовое купе BMW Alpina
Фокус
2026-05-15T19:00:12Z
Развивает более 300 км/ч: в Украине появился редкий заряженный Porsche RUF 80-х
Фокус
2026-05-15T16:30:01Z
Выпустят всего 30 штук: Mercedes- AMG показал новые кадры суперэксклюзивного CLE Mythos
Фокус
2026-05-15T08:57:43Z
Не знают даже опытные хозяйки: зачем колючая сторона на терке
GlavRed
2026-05-06T12:09:40Z
А вы знали, какой водой на самом деле стоит мыть пол: точно не холодной и не горячей
TSN
2026-05-07T11:06:19Z
Курортный «анапский сценарий»: как российские чиновники прячут нефтяные пятна под свежим песком
Новости Украины
2026-05-04T15:33:12Z
Азотное удобрение в домашних условиях: как приготовить из копеечных средств
TSN
2026-05-08T14:36:56Z
Положите это в кошелек, чтобы водились деньги: таролог назвала обязательные атрибуты
TSN
2026-05-17T16:12:43Z
Жемчужина превратилась в руины: как оккупанты уничтожили легендарный курорт Урзуф. ВИДЕО
Новости Украины
2026-05-17T15:24:02Z
Гречка с мясом под шубой из овощей и сыра: простой рецепт, сводящий всех с ума
Знай
2026-05-06T12:51:47Z
Как разогреть пиццу, чтобы она была хрустящей и вкусной: метод, который меняет все
TSN
2026-05-15T09:51:41Z
Пятерка проверенных временем гибридов огурцов: что рекомендуют сажать экпсерты и опытные огородники
TSN
2026-05-13T08:06:51Z
Евровидение-2026: Украина получила 12 баллов только от одной страны
Comments UA
2026-05-17T08:03:14Z
18-летняя дочь Кошевого сбежала из дома: что стало причиной поступка?
MY.UA
2026-05-12T00:20:29Z
"Каждое слово летит в пространство": Ольга Сумская впервые заговорила о дочери на россии и семейном конфликте
Знай
2026-05-04T17:51:53Z
"Очень особый момент": LELEKA впервые показала номер для Евровидения 2026
GlavRed
2026-05-05T14:36:08Z
"Была фанаткой патриархата и служила мужу": LELEKA откровенно объяснила, почему развелась дважды
Знай
2026-05-17T15:51:13Z
Худший номер Евровидения-2026: какой стране дали 0 баллов
Comments UA
2026-05-17T15:39:00Z
Названы лучшие стрижки, которые идеально подойдут женщинам с круглым лицом
TSN
2026-05-14T14:06:38Z
Завершились съёмки «Соника 4 в кино»
GameMag
2026-05-17T11:33:50Z
«Супер Марио: Галактическое кино» выйдет в «цифре» на следующей неделе
GameMag
2026-05-17T11:27:33Z
Украинские профсоюзы возглавил ряженый ветеран, который фиктивно числился в ВСУ банщиком, «регионал» с фиктивным УБД и поддельной диссертацией
Новости Украины
2026-05-17T08:15:32Z
Неожиданная связь: Дело Ермака раскрывает консультации с гадалкой
MY.UA
2026-05-12T16:52:32Z
У Лаврова выдали срочное заявление о переговорах с США по Украине: названа странная проблема
Comments UA
2026-05-06T07:06:06Z
Кремль нацелился на подземные объекты в Киеве, но столкнулся с проблемой
Новости Украины
2026-05-15T16:18:54Z
Вооруженный захват в Эрмитаже: бизнесмен занял императорский трон для обращения к Путину. ВИДЕО
Новости Украины
2026-05-17T17:48:14Z
НАБУ и САП опровергли фейки РФ: Зеленская не под расследованием!
MY.UA
2026-05-17T17:38:24Z
Неожиданный арест: украинца обвиняют в шпионаже в пользу РФ
MY.UA
2026-05-15T14:36:51Z
Уроженец Грузии отказался от мобилизации, потому что "плохо понимает украинский язык": наказали ли его
TSN
2026-05-14T09:06:25Z
ЕС начал подготовку договора о вступлении Черногории
ZN UA
2026-05-13T20:45:45Z
Абонемент на спокойную жизнь аннулирован - Мадяр об атаке на Москву и область. ФОТО
Новости Украины
2026-05-17T08:18:07Z
«Пикник» обернулся пыткой: военный с Хмельнитчины пойдет под суд
Новости Украины
2026-05-12T18:15:47Z
Как оформить бронь в «Дія» за 24 часа без ТЦК
Знай
2026-05-17T06:12:04Z
Крокодила Гену и Чебурашку "обвинили" в "потреблении наркотических средств"
Комсомольская правда
2026-05-12T16:42:44Z
Над Латвией зафиксировали беспилотник: в Финляндии активизировали авиацию
ZN UA
2026-05-17T18:03:27Z
Разные направления атак: Россия бросила ударные дроны на Украину 17 мая
MY.UA
2026-05-17T17:53:44Z
Украинцы снова смогут получить помощь в сумме 6500 гривен
Знай
2026-05-10T18:12:57Z
Украинские дроны на параде в Москве: нужно ли идти на такой шаг
Comments UA
2026-05-05T09:15:57Z
5 мая - какой сегодня праздник, традиции и приметы, что нельзя делать, все об этом дне
Комсомольская правда
2026-05-05T04:51:25Z
Страсти на Оболони: как девять выстрелов изменили судьбу киевлянина
MY.UA
2026-05-13T13:01:20Z
Ночная стрельба в Запорожье: военный ранил двух человек возле магазина
MY.UA
2026-05-08T10:02:35Z
Трагедия в Кривом Роге: вражеский шахед попал в жилую многоэтажку, есть жертвы
Comments UA
2026-05-12T16:51:26Z
Фальшивые похороны, «скорая» и забор: какие новые уловки придумывают уклонисты
Новости Украины
2026-05-06T07:24:35Z
В Украине произошло землетрясение: что известно о последствиях
TSN
2026-05-17T17:09:28Z
Прифронтовая Днепропетровщина: 40 атак, двое погибших, разрушенные дома
MY.UA
2026-05-17T16:37:28Z
Зарево на километры: на юге РФ пылает уникальное предприятие, которое делает взрывчатку для снарядов
ZN UA
2026-05-16T02:18:02Z
В Ирпене грузовик травмировал 7-летнюю девочку на самокате: произошло на переходе
MY.UA
2026-05-12T08:53:11Z
Трагедия на Оболони: 22-летний киевлянин погиб, убегая от нападавшего-россиянина
MY.UA
2026-05-09T11:16:41Z
Усик лишился звания лучшего боксера мира
ZN UA
2026-05-04T21:45:30Z
Усик упал: кто победил украинца в рейтинге лучших боксеров мира
Comments UA
2026-05-05T09:12:38Z
Украинец Забарный стал чемпионом Франции в составе ПСЖ
ZN UA
2026-05-13T21:03:59Z
Помог команде победить: украинец Лунин провел первый в сезоне сухой матч за "Реал"
ZN UA
2026-05-03T23:21:46Z
«Салам алейкум, Каир»: Усика сойдется в ринге с легендой кикбоксинга у пирамид Гизы. ВИДЕО
Новости Украины
2026-05-17T17:36:21Z
Киев прощается: хоккеист Юрий Орлов погиб при атаке, друзья вспоминают его улыбку
MY.UA
2026-05-17T14:48:35Z
Тайсон Фьюри выдал замуж 16-летнюю дочь Венесуэлу
Комсомольская правда
2026-05-17T14:48:30Z
"Хотел стать известным спортсменом": в Киеве простились с хоккеистом, погибшим от удара РФ
TSN
2026-05-17T14:03:27Z
16-летняя дочь Тайсона Фьюри сыграла роскошную свадьбу и удивила необычным образом невесты
TSN
2026-05-17T13:06:24Z
Что делать, если мы их найдем: первый контакт с пришельцами уже описали
Фокус
2026-05-12T08:51:59Z
Переписывает историю человечества: поселение, древнее Великой египетской пирамиды, меняет все
Фокус
2026-05-10T08:45:59Z
Африка быстро распадается: исследователи говорят об образовании нового океана
Знай
2026-05-05T03:51:25Z
Геймдиректор Tekken Кацухиро Харада открыл VS Studio при поддержке SNK Corporation
GameMag
2026-05-12T17:42:43Z
Разработчики Mixtape договорились о бессрочном использовании лицензированной музыки
GameMag
2026-05-17T17:57:47Z
Похоже, Nintendo продолжит поддерживать первую Switch играми — нет смысла бросать огромную аудиторию
GameMag
2026-05-17T17:39:31Z
Геомагнитная активность 12 мая: озвучена срочная оговорка для метеозависимых
Comments UA
2026-05-12T09:00:33Z
Google представляет Fitbit Air: неделя без зарядки и мониторинг сердца без экрана
MY.UA
2026-05-09T04:20:01Z
Создатель NieR: Automata Ёко Таро: "Square Enix хочет продолжать доить серию"
GameMag
2026-05-17T17:03:52Z
ВСУ "достали" россиян под Мариуполем: тылы Кремля в огне, поражены "жирные" цели
TSN
2026-05-12T09:06:51Z
Снайпер из Мариуполя и двое уроженцев Луганщины: суд вынес приговоры за службу в армии РФ
Новости Украины
2026-05-11T19:54:10Z
Скрытые миллионы: полиция проводит обыски в "университете Поплавского"
MY.UA
2026-05-08T03:05:19Z
Неожиданный удар: СБС и СБУ уничтожили "жирную цель" на Луганщине
MY.UA
2026-05-06T18:35:22Z
Водный апокалипсис местного масштаба: как двухдневные ливни парализовали Ивано-Франковск и Днепр. ВИДЕО
Новости Украины
2026-05-17T18:03:43Z
Украину накрывает двойной удар стихии: синоптики забили тревогу из-за опасной погоды в ряде областей
TSN
2026-05-17T18:03:30Z
Неожиданная остановка водоснабжения в Виннице: город остался без воды
MY.UA
2026-05-12T21:47:51Z
Силы обороны поразили пункты управления, склады и живую силу россиян в трех областях
MY.UA
2026-05-12T18:10:11Z
Неожиданная функция: украинские наземные дроны начали массово принимать в плен россиян
Новости Украины
2026-05-12T18:06:59Z
Земельний банк пропонує законодавчі зміни, що відкриють для суборенди ще 140 тис га держземель
AgroNews
2026-05-12T09:18:59Z
Вторая волна подорожания бензина и дизеля: цены подскочат во всех отраслях
Знай
2026-05-07T17:12:50Z
Планы власти не изменились: это больно ударит по украинцам
Comments UA
2026-05-06T17:48:07Z
Прекращение работы: ключевой НПЗ России остановился после атаки дронов 5 мая
MY.UA
2026-05-05T18:40:24Z
Роботам-гуманоидам запретили полеты в самолетах: что стало причиной
TSN
2026-05-17T17:33:15Z
Главное за 17 мая: тариф на электроэнергию с 1 июня, ловушка Приватбанка и увеличиение пенсии без индексации
Знай
2026-05-17T17:18:00Z
Какую сумму денег нельзя хранить в банке и почему: об этом нужно знать каждому
TSN
2026-05-17T15:48:24Z
Отберут все до копейки: украинцев могут жестко наказать за долги
Знай
2026-05-17T15:12:07Z
Занизили стоимость пошива 50 тысяч изделий — госпредприятие потеряло полмиллиона: чиновники идут под суд
Новости Украины
2026-05-17T13:03:17Z