MY.UAНовости
Украинцев предупреждают о высоком уровне киберугроз из-за уязвимостей Microsoft
Украинцев предупреждают о высоком уровне киберугроз из-за уязвимостей Microsoft

Украинцев предупреждают о высоком уровне киберугроз из-за уязвимостей Microsoft

Уязвимости эксплуатируется хакерскими группами и киберпреступниками / фото ua.depositphotos.com

Национальный координационный центр кибербезопасности (НКЦК) при Совете национальной безопасности и обороны Украины предупреждает об активной эксплуатации уязвимостей в программном обеспечении для обмена сообщениями и совместной работы Microsoft Exchange.

"В случае успешной эксплуатации уязвимостей атакующие имеют возможность выполнить произвольный код в уязвимых системах и получить полный доступ к скомпрометированному серверу, включая доступ к файлам, электронной почте, учетным записям и тому подобное. Кроме того, успешная эксплуатация уязвимостей позволяет получить несанкционированный доступ к ресурсам внутренней сети организации", - сообщают в пресс-службе СНБО.

Отмечается, что уязвимыми являются локальные версии Microsoft Exchange Server 2010, 2013, 2016 и 2019. Информация относительно уязвимостей в облачных версиях Microsoft 365, Exchange Online, Azure Cloud отсутствует.

"В настоящее время активно эксплуатируются уязвимости CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065 (общее название – ProxyLogon), для уязвимостей CVE-2021-26412, CVE-2021-26854, CVE-2021-27078 отсутствуют публично доступные эксплойты", - говорится в сообщении.

По данным НКЦК, наибольшую активность в эксплуатации уязвимых систем проявила китайская кибершпионская группировка Hafnium. Однако также уже подтверждено активность других хакерских групп, в частности, Tick (Bronze Butler), LuckyMouse (APT27), Calypso, Websiic, Winnti Group (BARIUM, APT41), Tonto Team (CactusPete), ShadowPad, Mikroceen и DLTMiner.

"Уязвимость эксплуатируется не только группами, за которыми стоят спецслужбы, но и киберпреступниками. Подтверждены факты заражения уязвимых систем программами-вымогателями, в частности, новых семейств DearCry, DoejoCrypt. Сумма выкупа, которую требовали преступники в одном из подтвержденных случаев, составила более 16 тыс. долларов", - рассказали в центре кибербезопасности.

Скомпрометированные серверы также используются для рассылок вредоносного программного обеспечения для дальнейшего инфицирования максимального количества организаций. В Украине зафиксировано несколько таких инцидентов.

В то же время компания Microsoft выпустила пакеты обновлений для уязвимых версий и программные инструменты, предназначенные для самостоятельной проверки наличия уязвимости. Однако, как отмечает НКЦК, процедура обновления не всегда автоматически позволяет обеспечить защиту от уязвимостей для всех минорных версий Microsoft Exchange Server. Так, по сообщению парламента Норвегии, их информационные системы были сломаны, а данные похищены, хотя обновления были установлены.

"Поэтому НКЦК рекомендует рассматривать системы уязвимых версий Microsoft Exchange Server и сети, в которых они используются, как скомпрометированные, и задействовать процедуры реагирования на инцидент. В случае если во время реагирования факт компрометации не подтверждается, рекомендуется усилить меры мониторинга событий безопасности и следить за развитием ситуации, так как поступают новые данные о тактике, технике и процедуры действий атакующих, обновляются индикаторы компрометации", - сообщает Центр кибербезопасности.

По состоянию на 12 марта 2021 года, по данным НКЦК, в Украине выявлено более 1 000 уязвимых серверов Microsoft Exchange Server, из них 98,7% используются в частном секторе.

Географическое распределение уязвимых серверов / фото rnbo.gov.ua

"НКЦК призывает сразу сообщать о фактах компрометации или попытки эксплуатации уязвимостей по адресу report@ncscc.gov.ua для скоординированного реагирования. Специалисты НКЦК готовы оказать техническую и консультативную помощь при реагировании, в частности, организациям частного сектора", - отметили в Центре.

Вас также могут заинтересовать новости:

  • В СНБО зафиксировали массовую кибератаку из РФ на систему документооборота госорганов
  • Зеленский: к скоростному интернету должны иметь доступ около 95% украинцев
  • Тысячи почтовых серверов оказались под угрозой из-за уязвимостей в Microsoft Exchange
  • Британия увеличит свой потенциал для проведения кибератак - Джонсон

Читайте последние новости Украины и мира на канале УНИАН в Telegram

Автор: Катерина Комолова

Теги по теме
РНБОMicrosoft
Поделиться
Поделиться сюжетом
Источник материала
З'явилися супутникові фотографії ядерного об'єкта Ірану. Трамп каже – всі вони зруйновані
Лига
2025-06-23T04:36:30Z
США попередили своїх громадян у всьому світі про небезпеку на тлі загострення на Близькому Сході
24tv
2025-06-23T04:30:47Z
США вдарили по Ірану: що це означає для України?
GlavRed
2025-06-23T04:27:49Z
Гроссі в ООН: Воєнні дії в Ірані слід припинити, аби інспектори були допущені на ядерні об’єкти
УкраинФорм
2025-06-23T04:15:07Z
"Це не наша війна": Трамп висунув ультиматум Путіну та Зеленському
Хвиля
2025-06-23T04:06:24Z
Чи зможе Росія окупувати 4 області України - топ-генерал США зробив прогноз
GlavRed
2025-06-23T03:27:54Z
Трамп наполягає, що іранські ядерні об’єкти зазнали масштабних руйнувань
УкраинФорм
2025-06-23T03:18:37Z
Росія масовано атакувала Київ «шахедами» та ракетами: головне за ніч
ГЛАВКОМ NET
2025-06-23T02:51:51Z
Країни НАТО домовилися підняти витрати на оборону до 5% ВВП протягом 10 років - Politico
УкраинФорм
2025-06-23T01:42:35Z
Субсидії для пенсіонерів у Харківській області: в ПФУ дали інструкцію, як дізнатися розмір допомоги
Политека
2025-06-23T04:31:00Z
EUDR: як Україна може перетворити регуляторний тиск на конкурентну перевагу
AgroPortal
2025-06-23T04:00:36Z
Ціни на нафту зросли після ударів США по ядерних об’єктах Ірану
УкраинФорм
2025-06-23T03:42:17Z
Синергія ґрунтозберігаючих та ґрунтовідновлюючих технологій: як це працює
AgroPortal
2025-06-23T03:30:38Z
Чотириденний тиждень справді працює: результати масштабного дослідження в ЄС
ГЛАВКОМ NET
2025-06-23T03:09:43Z
"Є 2 дуже загрозливі сценарії": як ескалація на Близькому Сході може позначитися на Україні
24tv
2025-06-23T02:36:56Z
Договір на розподіл газу: чи має побутовий споживач його підписувати
ZN UA
2025-06-23T00:12:39Z
На Apple подав до суду власний інвестор за фейкову презентацію Siri з ШІ
InternetUA
2025-06-22T23:01:06Z
Акції європейського конкурента Starlink злетіли після мільярдних інвестицій Франції
InternetUA
2025-06-22T18:45:49Z
Популярні ліки в Україні стали доступні лише за рецептом
Хвиля
2025-06-23T04:30:36Z
Новий надпровідний чіп MIT живить квантові комп’ютери
InternetUA
2025-06-23T04:01:11Z
Перегляньте свій раціон: топ-5 харчових звичок, які призводять до випадіння волосся
Знай
2025-06-22T19:51:44Z
30 років спостережень: які вуглеводи продовжують життя і зміцнюють психіку
24tv
2025-06-22T16:45:47Z
Ще гірше, ніж куріння: лікарі назвали продукти, які вбивають легені
Знай
2025-06-22T14:51:53Z
Міг не змикати очей по 5 діб поспіль: чому Сталін боявся спати
GlavRed
2025-06-22T13:27:46Z
Секрет ідеальних огірків: як уникнути гіркоти та деформації
GlavRed
2025-06-22T12:27:11Z
Хронічний стрес і жир на животі: як знизити рівень кортизолу природним шляхом
24tv
2025-06-22T11:27:57Z
Лікарі назвали смачний спосіб знизити артеріальний тиск
Знай
2025-06-22T08:21:39Z
Ціни неадекватні і попит шалений: у скільки обійдеться відпочинок в Одесі цьогоріч
Знай
2025-06-23T04:21:20Z
Стрільці – не робіть нічого з ризиком, Леви – одкровення змінить ваше життя: гороскоп на тиждень
24tv
2025-06-23T03:39:12Z
Такій силі можна позаздрити: чому кульбаба проростає крізь бетон
GlavRed
2025-06-23T03:27:45Z
Готувати хвилини, а зʼїдають ще швидше: рецепт апетитного сніданкового паштету
24tv
2025-06-23T03:09:28Z
Близнюкам необхідно вимкнути емоції: гороскоп на 23 червня
24tv
2025-06-23T02:03:19Z
Відпочинок влітку: організаторка мандрівок розповіла, куди українці обирають їхати у 2025
Фокус
2025-06-23T00:06:16Z
Ваша морква і буряк не ростуть: цей простий інгредієнт зміцнить ваші овочі
GlavRed
2025-06-22T20:27:43Z
Сімʼя сита та задоволена, а господиня не валиться з ніг: запікаємо молоду капусту з мʼясом
24tv
2025-06-22T20:15:06Z
Яке озеро в народі називають Закарпатським морем і де воно розташоване
24tv
2025-06-22T20:00:52Z
Мінус 1010 росіян, 58 артсистем та 2 РСЗВ: втрати ворога на 23 червня
24tv
2025-06-23T04:15:50Z
Вночі під російський обстріл потрапила Олена Тополя
Комсомольская правда
2025-06-23T04:13:54Z
У вимираючому селі на Вінничині вперше за останні 27 років народилась дитина
Фокус
2025-06-23T04:12:14Z
Нова система оплати за проїзд у Миколаєві: жителям розповіли про зміни
Политека
2025-06-23T04:01:20Z
В Україні мінлива хмарність: прогноз погоди на 23 червня
ГЛАВКОМ NET
2025-06-23T03:58:39Z
Масована атака на Київ: Кличко розповів про попередні наслідки
УкраинФорм
2025-06-23T03:48:39Z
Палац Сосновського: де шукати один із найкрасивіших будинків у Львові
24tv
2025-06-23T03:48:17Z
У Чорному та Азовському морях бойові кораблі РФ не спостерігаються
УкраинФорм
2025-06-23T03:27:41Z
Атака ракетами та БпЛА, під ударами "Шахедів" опинився Київ: хронологія 1216 дня війни
24tv
2025-06-23T03:27:39Z
У Києві впав цілий підʼїзд багатоповерхівки, вже відомо про чотирьох загиблих, рятувальники шукають людей під завалами — МВС
ZN UA
2025-06-23T04:42:44Z
РФ вдарила по Києву та області дронами і балістикою: є жертва та постраждалі
GlavRed
2025-06-23T04:27:55Z
Кількість поранених унаслідок атаки РФ по Білій Церкві зросла до вісьмох, одна загибла
УкраинФорм
2025-06-23T04:24:07Z
Атака на Київщину: у Білоцерківському районі зруйновані будівлі, є загибла
24tv
2025-06-23T04:21:46Z
Атака на Київ: з'явилися дані про загиблих і поранених
ГЛАВКОМ NET
2025-06-23T04:03:40Z
У ДСНС працюють 7 кінологічних розрахунків, навчених шукати загиблих
УкраинФорм
2025-06-23T04:00:22Z
Масований обстріл Київщини: вогонь охопив готель і лікарню, серед поранених є рятувальники
ZN UA
2025-06-23T03:58:11Z
Через комбіновану атаку Києва загинули 4 людини, ще 13 отримали поранення
УкраинФорм
2025-06-23T03:57:58Z
Удар по Київщині: є загибла і поранені
ГЛАВКОМ NET
2025-06-23T03:48:54Z
На Полтавщині попрощалися із полеглим музикантом Владиславом Мельничуком
24tv
2025-06-23T04:12:51Z
Суд – нам не указ: чому продовжують служити незаконно мобілізовані
Комсомольская правда
2025-06-23T04:04:04Z
23 червня – яке церковне свято: чому сьогодні не можна пити алкоголь
24tv
2025-06-23T04:03:18Z
Пенсія по втраті годувальника: чи можуть її отримати рідні безвісти зниклих
ZN UA
2025-06-23T03:43:30Z
Штрафи для водіїв на АЗС: чим ризикують власники авто на заправках
Хвиля
2025-06-23T03:42:34Z
Чому китайці не вміють читати книги: відповідь здивує багатьох
GlavRed
2025-06-23T03:27:29Z
Назарій Гусаков втік з України
InternetUA
2025-06-23T03:27:29Z
Юрист назвав головну умову для скасування штрафу від ТЦК
Хвиля
2025-06-23T03:15:30Z
Пенсійний фонд почне виплачувати сім'ям нову допомогу: хто та скільки отримає
Знай
2025-06-23T03:06:32Z
Рустем-паша з "Величного століття" засуджений до тюремного терміну - деталі
GlavRed
2025-06-22T23:27:36Z
Андрій Джеджула втретє став батьком
Комсомольская правда
2025-06-22T21:27:58Z
"Було все синє": Оля Цибульська зізналася, чому більше не спить із чоловіком
GlavRed
2025-06-22T21:21:36Z
"Ці треки вам сподобаються": добірка музичних прем'єр тижня, які варто додати до свого плейлиста
24tv
2025-06-22T21:00:47Z
"В кайф": Леся Нікітюк уперше відкрито прокоментувала материнство
GlavRed
2025-06-22T20:27:18Z
Рідкісні, бажані, бездоганні: ось 5 найкращих у світі брендів розкішних годинників
24tv
2025-06-22T19:33:33Z
Знову в моді: ця стрижка ще раз підкорила Голлівуд
24tv
2025-06-22T19:03:20Z
Не тільки Степан Гіга: хто з артистів виступатиме у Палаці спорту у 2025
24tv
2025-06-22T18:51:06Z
"Не треба впадати в агресію": Білик висловилася про мовний скандал із Сердючкою
GlavRed
2025-06-22T18:27:22Z
Суперкомп'ютер назвав переможця АПЛ-2025/2026: кому прогнозує "золото", а кому провал
24tv
2025-06-23T04:09:31Z
Неймовірна сума, яку заслужив: скільки заробив Володимир Кличко за боксерську кар'єру
24tv
2025-06-23T02:06:19Z
Євро-2025 . Німеччина у додатковий час дотиснула Італію та вийшла до півфіналу
Football.ua
2025-06-22T21:51:29Z
Німеччина - у півфіналі молодіжного Євро-2025 з футболу
УкраинФорм
2025-06-22T21:36:45Z
Реал відмовився продавати Луніна в МЮ — Defensa Central
Football.ua
2025-06-22T21:19:34Z
Реал у меншості здобув першу перемогу на Клубному чемпіонаті світу
24tv
2025-06-22T21:09:07Z
КЧС-2025. Реал у меншості розібрався з Пачукою
Football.ua
2025-06-22T21:03:28Z
Мене не здивує, – Ф'юрі назвав фаворита реваншу Усик – Дюбуа
24tv
2025-06-22T20:45:32Z
Погба близький до переходу у Монако – Романо
Football.ua
2025-06-22T20:39:56Z
Цей Mustang має таку потужність, що жодна страховка не впорається
Топ Жир
2025-06-23T01:33:54Z
Цей BMW демонструє, які кольори ніколи не варто поєднувати
Топ Жир
2025-06-23T00:03:56Z
Ford звинувачують у тимчасовому виправленні, яке не усуває проблеми з дефектними двигунами
Топ Жир
2025-06-22T22:48:54Z
Lexus може отримати власну версію нового спортивного купе від Toyota GR
Топ Жир
2025-06-22T21:33:21Z
У цьому шведському універсалі відчувається дух Америки
Топ Жир
2025-06-22T20:18:35Z
Власника суперкара принизили. Його відповідь змусила всіх замовкнути
Топ Жир
2025-06-22T18:48:03Z
Wuling готує доступний електрокросовер Bingo S із запасом ходу до 500 км
360ua.news
2025-06-22T18:33:22Z
Яким був перший серійний автобус в Україні
AutoCentre
2025-06-22T18:27:03Z
Автосалон Ford продав клієнту не той автомобіль, а через кілька тижнів вимагає доплатити
Топ Жир
2025-06-22T17:33:30Z
Огляд системи рідинного охолодження MSI MAG CORELIQUID A15 360: яскравий дизайн та геймерська продуктивність
ITC
2025-06-23T04:04:40Z
Samsung випустила покращену Android-функцію виявлення землетрусів
InternetUA
2025-06-23T03:01:47Z
Хакери почали розповсюджувати заражені моди для Minecraft
InternetUA
2025-06-23T01:01:38Z
Bethesda консультувалася з питання модів із розробниками фанатського ремейка Oblivion
InternetUA
2025-06-23T00:01:23Z
У восьмому оновленні Samsung додасть нову функцію захисту акумулятора
InternetUA
2025-06-22T22:04:12Z
Науковці прогнозують, що штучний інтелект перевершить людський вже за 10 років
InternetUA
2025-06-22T20:37:59Z
Рекордсмени глибини, хто з тварин найдовше затримує дихання?
360ua.news
2025-06-22T19:15:52Z
Вчені запропонували побудувати Церері космічний ліфт
Portaltele
2025-06-22T18:57:04Z
"Прощавайте": ШІ Google не змогла допомогти користувачу з кодом і видалила себе
Фокус
2025-06-22T18:30:58Z