MY.UAНовости
Украинцев предупреждают о высоком уровне киберугроз из-за уязвимостей Microsoft
Украинцев предупреждают о высоком уровне киберугроз из-за уязвимостей Microsoft

Украинцев предупреждают о высоком уровне киберугроз из-за уязвимостей Microsoft

Уязвимости эксплуатируется хакерскими группами и киберпреступниками / фото ua.depositphotos.com

Национальный координационный центр кибербезопасности (НКЦК) при Совете национальной безопасности и обороны Украины предупреждает об активной эксплуатации уязвимостей в программном обеспечении для обмена сообщениями и совместной работы Microsoft Exchange.

"В случае успешной эксплуатации уязвимостей атакующие имеют возможность выполнить произвольный код в уязвимых системах и получить полный доступ к скомпрометированному серверу, включая доступ к файлам, электронной почте, учетным записям и тому подобное. Кроме того, успешная эксплуатация уязвимостей позволяет получить несанкционированный доступ к ресурсам внутренней сети организации", - сообщают в пресс-службе СНБО.

Отмечается, что уязвимыми являются локальные версии Microsoft Exchange Server 2010, 2013, 2016 и 2019. Информация относительно уязвимостей в облачных версиях Microsoft 365, Exchange Online, Azure Cloud отсутствует.

"В настоящее время активно эксплуатируются уязвимости CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065 (общее название – ProxyLogon), для уязвимостей CVE-2021-26412, CVE-2021-26854, CVE-2021-27078 отсутствуют публично доступные эксплойты", - говорится в сообщении.

По данным НКЦК, наибольшую активность в эксплуатации уязвимых систем проявила китайская кибершпионская группировка Hafnium. Однако также уже подтверждено активность других хакерских групп, в частности, Tick (Bronze Butler), LuckyMouse (APT27), Calypso, Websiic, Winnti Group (BARIUM, APT41), Tonto Team (CactusPete), ShadowPad, Mikroceen и DLTMiner.

"Уязвимость эксплуатируется не только группами, за которыми стоят спецслужбы, но и киберпреступниками. Подтверждены факты заражения уязвимых систем программами-вымогателями, в частности, новых семейств DearCry, DoejoCrypt. Сумма выкупа, которую требовали преступники в одном из подтвержденных случаев, составила более 16 тыс. долларов", - рассказали в центре кибербезопасности.

Скомпрометированные серверы также используются для рассылок вредоносного программного обеспечения для дальнейшего инфицирования максимального количества организаций. В Украине зафиксировано несколько таких инцидентов.

В то же время компания Microsoft выпустила пакеты обновлений для уязвимых версий и программные инструменты, предназначенные для самостоятельной проверки наличия уязвимости. Однако, как отмечает НКЦК, процедура обновления не всегда автоматически позволяет обеспечить защиту от уязвимостей для всех минорных версий Microsoft Exchange Server. Так, по сообщению парламента Норвегии, их информационные системы были сломаны, а данные похищены, хотя обновления были установлены.

"Поэтому НКЦК рекомендует рассматривать системы уязвимых версий Microsoft Exchange Server и сети, в которых они используются, как скомпрометированные, и задействовать процедуры реагирования на инцидент. В случае если во время реагирования факт компрометации не подтверждается, рекомендуется усилить меры мониторинга событий безопасности и следить за развитием ситуации, так как поступают новые данные о тактике, технике и процедуры действий атакующих, обновляются индикаторы компрометации", - сообщает Центр кибербезопасности.

По состоянию на 12 марта 2021 года, по данным НКЦК, в Украине выявлено более 1 000 уязвимых серверов Microsoft Exchange Server, из них 98,7% используются в частном секторе.

Географическое распределение уязвимых серверов / фото rnbo.gov.ua

"НКЦК призывает сразу сообщать о фактах компрометации или попытки эксплуатации уязвимостей по адресу report@ncscc.gov.ua для скоординированного реагирования. Специалисты НКЦК готовы оказать техническую и консультативную помощь при реагировании, в частности, организациям частного сектора", - отметили в Центре.

Вас также могут заинтересовать новости:

  • В СНБО зафиксировали массовую кибератаку из РФ на систему документооборота госорганов
  • Зеленский: к скоростному интернету должны иметь доступ около 95% украинцев
  • Тысячи почтовых серверов оказались под угрозой из-за уязвимостей в Microsoft Exchange
  • Британия увеличит свой потенциал для проведения кибератак - Джонсон

Читайте последние новости Украины и мира на канале УНИАН в Telegram

Автор: Катерина Комолова

Теги по теме
РНБОMicrosoft
Поделиться
Поделиться сюжетом
Источник материала
"Памяти": открылась выставка молодой художницы о возвращении к себе из-за утраченных теплых воспоминаний в Новой Каховке
Апостроф
2025-10-27T21:30:58Z
Украинский фильм стал лучшим фильмом 2025 года
Comments UA
2025-10-27T20:03:49Z
Около 160 фильмов из 59 стран: в Киеве стартовал кинофестиваль "Молодость"
Апостроф
2025-10-27T20:00:44Z
Гордон нецензурно прошелся по своим подружкам, с которыми раньше дружил
Comments UA
2025-10-27T19:57:42Z
46-летняя Екатерина Бужинская призналась, прибегала ли к инъекциям красоты и уколам для похудения
TSN
2025-10-27T18:06:52Z
55-летняя Ирина Билык заговорила о новых отношениях и свадьбе: "Долго не могу оставаться одна"
TSN
2025-10-27T17:57:22Z
"Сделали все возможное": Бужинская рассказала о подставе со стороны Повалий и Лихуты
Апостроф
2025-10-27T16:54:08Z
"Урок по скорописи": Наталья Сумская прокомментировала Радиодиктант, который вызвал споры
Апостроф
2025-10-27T16:51:35Z
Эмили бросает Париж и убегает в Рим: Netflix показал фото и назвал дату премьеры, там будет любовный взрыв
Знай
2025-10-27T16:51:05Z
Российский «Лукойл» распродает свои международные активы из-за санкций США
TSN
2025-10-28T04:09:41Z
Обстрелы бьют по ценам: какие продукты подорожают первыми из-за атак по энергетике
Знай
2025-10-28T04:06:07Z
Жилищная субсидия: как рассчитывается
ZN UA
2025-10-28T03:24:58Z
Нефть стабилизировалась после падения после падения
ZN UA
2025-10-28T01:27:02Z
В Минэнерго оценили ситуацию в украинской энергосистеме: подробности
Апостроф
2025-10-27T21:09:33Z
От 22 до 136 грн: когда и как изменятся платежки за доставку газа
Знай
2025-10-27T20:12:43Z
Несмотря на проблемы со светом, мобильная связь в Украине станет более стабильной
ZN UA
2025-10-27T20:09:50Z
Некоторые балтийские фирмы помогают теневому флоту РФ обходить санкции — LRT
Апостроф
2025-10-27T19:57:09Z
Бельгия сорвала план спасения Украины — теперь ЕС может влезть в долги ради Киева
Новости Украины
2025-10-27T19:54:51Z
Пропагандистка Монтян попала в реестр террористов в России
Корреспондент
2025-10-28T04:24:06Z
Страны Балтии тайком заправляют теневой флот России, — расследование
Фокус
2025-10-28T04:00:24Z
РФ тратит миллиарды на вербовку для войны против Украины
Корреспондент
2025-10-28T03:57:15Z
Немецкая «подруга Путина» объяснила, почему не верит в нападение России на НАТО
TSN
2025-10-28T03:36:06Z
Трамп дал путину 6 месяцев: эксперт оценил, насколько эффективны будут санкции США против рф
Знай
2025-10-28T03:21:42Z
В Париже начался суд над киберобидчиками первой леди Франции
Корреспондент
2025-10-28T03:03:21Z
В Латвии разоблачили группу шпионов, действовавших в пользу России
TSN
2025-10-28T02:51:20Z
Мирное соглашение Украина и РФ подпишут в Будапеште - Орбан
Корреспондент
2025-10-28T02:36:56Z
Трамп прошел очередной медосмотр: что показало МРТ
ZN UA
2025-10-28T01:27:48Z
На Сахалине произошел взрыв на местной ТЭЦ: сотни тысяч жителей остались без света
Фокус
2025-10-28T00:27:39Z
На Сахалине десятки населенных пунктов остались без света после взрыва на ТЭЦ
TSN
2025-10-27T23:36:34Z
В центре Чернигова упал "Шахед": последствия уточняются
Украинская правда
2025-10-27T23:00:01Z
Атака БПЛА: под Москвой прогремели мощные взрывы
Корреспондент
2025-10-27T21:24:20Z
Резонансное убийство подростка в Днепре: суд изменил приговор осужденному
Корреспондент
2025-10-27T21:03:55Z
В Москве паника: вторую ночь подряд раздаются взрывы
Comments UA
2025-10-27T20:36:09Z
В Киевской области мужчина заставлял детей сниматься в порно
Корреспондент
2025-10-27T20:24:55Z
Смертельная авария на оккупированном заводе в Севастополе: что известно о погибших и пострадавших
TSN
2025-10-27T19:33:50Z
Удар по Белгородской дамбе: россияне показали затопленные позиции и блиндажи. ВИДЕО
Новости Украины
2025-10-27T18:33:47Z
Вьетнам тайно закупает вооружение в России - NYT
Корреспондент
2025-10-28T04:33:42Z
Какой церковный праздник 28 октября: что сегодня считается большим грехом
Comments UA
2025-10-28T04:27:46Z
Штраф от ТЦК можно не платить: украинцам назвали три способа избежать наказания
Знай
2025-10-28T04:21:50Z
Дефицит мужчин из-за мобилизации: где появляются рабочие места для женщин и пенсионеров
TSN
2025-10-28T04:09:20Z
Бокалы, серебро и старинные одеяла: какие сокровища можно найти в секонд-хенде
Знай
2025-10-28T03:51:41Z
Если не пройти идентификацию вовремя, выплаты попросту остановят, – Екатерина Котенкова о соцпомощи
Знай
2025-10-28T03:42:56Z
Новая волна мобилизации с 1 ноября: что изменится для военнообязанных
Знай
2025-10-28T03:30:36Z
Через 30 дней субсидию аннулируют: кто окажется под прицелом ПФУ
Знай
2025-10-28T03:12:01Z
Кому нельзя стирать 28 октября и что нужно освятить в церкви сегодня: приметы и запреты на Параскевы
Знай
2025-10-28T02:57:04Z
В Украине разработают модель поддержки ветеранов с судимостью
Хвиля
2025-10-28T00:30:28Z
Врачи напомнили о смертельной болезни, симптомы которой похожи на Covid
Comments UA
2025-10-27T22:54:29Z
Скрытую правду о здоровье сердца расскажет одна часть тела: что следует проверить
Comments UA
2025-10-27T22:21:23Z
Программа на 10 млрд грн: как на самом деле будут проверять здоровье украинцев в 2026 году
Comments UA
2025-10-27T20:15:07Z
Кариес и заболевания десен вдвое увеличивают риск инсульта - исследование
Корреспондент
2025-10-27T19:42:06Z
В Украине усовершенствовали систему государственной регистрации лекарств
Хвиля
2025-10-27T19:27:13Z
Ученые бьют тревогу: распространенные мясные продукты приводят к раку
Comments UA
2025-10-27T19:09:28Z
Исключение из учета в связи с состоянием здоровья: юристы посоветовали, как это сделать без личного присутствия
Знай
2025-10-27T18:21:22Z
Как за одну минуту остановить конденсат на окнах: больше не будут потеть — проверенный метод
TSN
2025-10-27T15:36:50Z
Названы электромобили с самым медленным износом батареи
Корреспондент
2025-10-27T21:36:58Z
Porsche потеряла 99% прибыли в третьем квартале
Корреспондент
2025-10-27T18:39:02Z
Pininfarina также представила свою версию обновленного NSX от Honda
Топ Жир
2025-10-27T17:09:27Z
Механики назвали бюджетные авто, разоряющие владельцев: самые затратные модели
Фокус
2025-10-27T15:57:17Z
Гид по автовокзалам Чехии: как ориентироваться в Праге, Брно и Остраве.
AutoSite
2025-10-27T11:50:17Z
Автопроизводитель Toyota фиксирует рекордные показатели продаж
Корреспондент
2025-10-27T11:27:21Z
Канадец проехал 1,3 миллиона километров на Porsche 911 Turbo за полвека
Фокус
2025-10-27T10:45:17Z
Победа Норриса в Мексике вывела его на первое место в чемпионате
Корреспондент
2025-10-27T05:21:52Z
Сколько "живет" бензин в канистре: эксперт назвал реальный срок годности топлива
UAToday
2025-10-26T18:27:53Z
В Покровске уже идут бои в городской застройке: как "выкуривают" врага
Comments UA
2025-10-28T04:42:04Z
Гороскоп на завтра 29 октября: Львам - приятная неожиданность, Стрельцам - путешествие
GlavRed
2025-10-28T04:27:10Z
Шесть китайских знаков зодиака, которым 28 октября улыбнется удача
TSN
2025-10-28T04:21:42Z
Новый график движения транспорта в Полтавской области: какие изменения произошли
Политека
2025-10-28T03:30:52Z
Прорыв дамбы в РФ: есть ли угроза Украине
Корреспондент
2025-10-28T02:54:46Z
Гороскоп на сегодня 28 октября: наведение порядка тельцов, успех львов и энергия стрельцов
Знай
2025-10-28T02:33:36Z
Россияне повторили прошлогоднюю ошибку на Лиманском направлении
Хвиля
2025-10-28T02:30:36Z
ВСУ сорвали атаку РФ под Добропольем и уничтожили технику
Корреспондент
2025-10-28T00:57:02Z
В центре Чернигова упал «Шахед»: в городе возникли проблемы с мобильной связью
TSN
2025-10-27T23:12:15Z
День ангела 28 октября: кого и как поздравлять с именинами
TSN
2025-10-27T22:18:44Z
У Дев - проблемы со здоровьем, у Весов - конфликты: гороскоп на 28 октября
Comments UA
2025-10-27T19:21:18Z
Кабачки без жарки и запекания: нарезали — и уже за 30 минут на столе невероятно вкусный витаминный салат
TSN
2025-10-27T17:06:45Z
3 фатальные ошибки во время квашения капусты: вместо сочной хрустящей закуски получите кислую кашу
TSN
2025-10-27T16:33:07Z
Не выбрасывайте прошлогодние дрова: когда они греют лучше новых, а когда могут испортить всю зиму
Знай
2025-10-27T15:51:58Z
Нужно ли обрезать хризантемы на зиму, нужно ли выкапывать на зиму
TSN
2025-10-27T15:36:41Z
Как понять еще в магазине, что сыр некачественный и его нельзя покупать: ключевые признаки
TSN
2025-10-27T15:18:34Z
Ночь магии и мистики: что ждет ваш знак Зодиака на Хэллоуин, гороскоп на 31 октября
Знай
2025-10-27T14:51:10Z
Как отмыть стекло в душевой кабине: полезный лайфхак
TSN
2025-10-27T14:09:09Z
ПК-версия Ghost of Tsushima стала доступна в регионах без PSN
GameMag
2025-10-27T22:42:01Z
33 аккаунта в TikTok заблокированы из-за рекламы казино PlayCity
Апостроф
2025-10-27T22:30:30Z
Раскрыта первая бесплатная игра для подписчиков PS Plus на ноябрь 2025 года: Чем порадует Sony
GameMag
2025-10-27T22:30:28Z
Игроки подняли шум и обвинили Microsoft в навязывании ИИ-помощника Gaming Copilot — команда Xbox отреагировала
GameMag
2025-10-27T22:24:04Z
Тодд Говард намекнул на разработку Fallout 5
GameMag
2025-10-27T20:57:55Z
OnePlus представила два флагманских смартфона
Корреспондент
2025-10-27T20:48:53Z
Страдала от серьёзных недостатков: Ветеран BioWare Марк Дарра поделился мнением о провале игры Anthem
GameMag
2025-10-27T20:39:54Z
Bandai Namco пока не готова анонсировать новую Tales of
GameMag
2025-10-27T20:21:06Z
Кошки вызывают зависимость: новое исследование
Comments UA
2025-10-27T19:24:35Z
Интер остался без лидера накануне миланского дерби
Корреспондент
2025-10-27T21:42:27Z
Реал вновь лишился одного из защитников
Корреспондент
2025-10-27T20:09:31Z
В Ноттингеме назвали цену за своего хавбека - 100 млн фунтов
Корреспондент
2025-10-27T19:27:03Z
Винисиус снова подумывает покинуть мадридский Реал
Корреспондент
2025-10-27T19:03:05Z
Контракт Неймара в бразильском клубе не продлили
Корреспондент
2025-10-27T17:57:13Z
Младший брат Джуда Беллингема рассматривается топ-клубом АПЛ
Корреспондент
2025-10-27T17:33:38Z
Звездный футболист пропустит несколько месяцев из-за курьезной травмы при пробитии пенальти
ZN UA
2025-10-27T16:21:58Z
Ювентус рассматривает экс-тренера ПСЖ в качестве нового наставника
Корреспондент
2025-10-27T15:30:57Z
Наполи лишился Де Брюйне на длительный срок
Корреспондент
2025-10-27T13:39:06Z