MY.UAНовини
Українців попереджають про високий рівень кіберзагроз через вразливості Microsoft
Українців попереджають про високий рівень кіберзагроз через вразливості Microsoft

Українців попереджають про високий рівень кіберзагроз через вразливості Microsoft

Вразливості експлуатується хакерськими групами та кіберзлочинцями / фото ua.depositphotos.com

Національний координаційний центр кібербезпеки (НКЦК) при Раді національної безпеки і оборони України попереджає про активну експлуатацію вразливостей у програмному продукті для обміну повідомленнями та спільної роботи Microsoft Exchange.

"У разі успішної експлуатації вразливостей атакуючі мають можливість виконати довільний код у вразливих системах та отримати повний доступ до скомпрометованого серверу, включно із доступом до файлів, електронної пошти, облікових записів тощо. Крім того, успішна експлуатація вразливостей дозволяє отримати несанкціонований доступ до ресурсів внутрішньої мережі організації", - повідомляють у прес-службі РНБО.

Зазначається, що вразливими є локальні версії Microsoft Exchange Server 2010, 2013, 2016 та 2019. Інформація щодо вразливостей у хмарних версіях Microsoft 365, Exchange Online, Azure Cloud відсутня.

"Нині активно експлуатуються вразливості CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065 (спільна назва – ProxyLogon), для вразливостей CVE-2021-26412, CVE-2021-26854, CVE-2021-27078 відсутні публічно доступні експлойти" - йдеться в повідомленні.

За даними НКЦК, найбільшу активність в експлуатації вразливих систем виявило китайське кібершпигунське угруповання Hafnium. Однак також уже підтверджено активність інших хакерських груп, зокрема, Tick (Bronze Butler), LuckyMouse (APT27), Calypso, Websiic, Winnti Group (BARIUM, APT41), Tonto Team (CactusPete), ShadowPad, Mikroceen та DLTMiner.

"Вразливість експлуатується не лише групами, за якими стоять спецслужби, а й кіберзлочинцями. Підтверджено факти інфікування вразливих систем програмами-вимагачами, зокрема, нових сімейств DearCry, DoejoCrypt. Сума викупу, яку вимагали злочинці в одному з підтверджених випадків, становила понад 16 тис. доларів", - розповіли у Центрі кібербезпеки.

Скомпрометовані сервери також використовуються для розсилок шкідливого програмного забезпечення для подальшого інфікування максимальної кількості організацій. В Україні зафіксовано кілька таких інцидентів.

Водночас компанія Microsoft випустила пакети оновлень для вразливих версій та програмні інструменти, призначені для самостійної перевірки наявності вразливості. Однак, як зазначає НКЦК, процедура оновлення не завжди автоматично дозволяє забезпечити захист від вразливостей для усіх мінорних версій Microsoft Exchange Server. Так, за повідомленням парламенту Норвегії, їх інформаційні системи було зламано та викрадено дані, хоча оновлення були встановлені.

"Тому НКЦК рекомендує розглядати системи вразливих версій Microsoft Exchange Server та мережі, в яких вони використовуються, як скомпрометовані, та задіяти процедури реагування на інцидент. У разі якщо під час реагування факт компрометації не підтверджується, рекомендується посилити заходи моніторингу подій безпеки та слідкувати за розвитком ситуації, оскільки надходять нові дані про тактику, техніки та процедури дій атакуючих, та оновлюються індикатори компрометації", - повідомляє Центр кібербезпеки.

Станом на 12 березня 2021 року, за даними НКЦК, в Україні виявлено понад 1 000 вразливих серверів Microsoft Exchange Server, з них 98,7% використовуються у приватному секторі.

Географічний розподіл вразливих серверів / фото rnbo.gov.ua

"НКЦК закликає одразу повідомляти про факти компрометації або спроби експлуатації вразливостей за адресою report@ncscc.gov.ua для скоординованого реагування. Фахівці НКЦК готові надати технічну та консультативну допомогу при реагуванні, зокрема, організаціям приватного сектора", - зазначили в Центрі.

Вас також можуть зацікавити новини:

  • В РНБО зафіксували масову кібератаку з РФ на систему документообігу держорганів
  • Зеленський: до швидкісного інтернету повинні мати доступ близько 95% українців
  • Тисячі поштових серверів опинилися під загрозою через уразливості в Microsoft Exchange
  • Британія збільшить свій потенціал для проведення кібератак - Джонсон

Читайте останні новини України та світу на каналі УНІАН в Telegram

Автор: Катерина Комолова

Теги за темою
СНБОMicrosoft
Поділитися
Поділитися сюжетом
Джерело матеріала
"Памяти": открылась выставка молодой художницы о возвращении к себе из-за утраченных теплых воспоминаний в Новой Каховке
Апостроф
2025-10-27T21:30:58Z
Украинский фильм стал лучшим фильмом 2025 года
Comments UA
2025-10-27T20:03:49Z
Около 160 фильмов из 59 стран: в Киеве стартовал кинофестиваль "Молодость"
Апостроф
2025-10-27T20:00:44Z
Гордон нецензурно прошелся по своим подружкам, с которыми раньше дружил
Comments UA
2025-10-27T19:57:42Z
46-летняя Екатерина Бужинская призналась, прибегала ли к инъекциям красоты и уколам для похудения
TSN
2025-10-27T18:06:52Z
55-летняя Ирина Билык заговорила о новых отношениях и свадьбе: "Долго не могу оставаться одна"
TSN
2025-10-27T17:57:22Z
"Сделали все возможное": Бужинская рассказала о подставе со стороны Повалий и Лихуты
Апостроф
2025-10-27T16:54:08Z
"Урок по скорописи": Наталья Сумская прокомментировала Радиодиктант, который вызвал споры
Апостроф
2025-10-27T16:51:35Z
Эмили бросает Париж и убегает в Рим: Netflix показал фото и назвал дату премьеры, там будет любовный взрыв
Знай
2025-10-27T16:51:05Z
Российский «Лукойл» распродает свои международные активы из-за санкций США
TSN
2025-10-28T04:09:41Z
Обстрелы бьют по ценам: какие продукты подорожают первыми из-за атак по энергетике
Знай
2025-10-28T04:06:07Z
Жилищная субсидия: как рассчитывается
ZN UA
2025-10-28T03:24:58Z
Нефть стабилизировалась после падения после падения
ZN UA
2025-10-28T01:27:02Z
В Минэнерго оценили ситуацию в украинской энергосистеме: подробности
Апостроф
2025-10-27T21:09:33Z
От 22 до 136 грн: когда и как изменятся платежки за доставку газа
Знай
2025-10-27T20:12:43Z
Несмотря на проблемы со светом, мобильная связь в Украине станет более стабильной
ZN UA
2025-10-27T20:09:50Z
Некоторые балтийские фирмы помогают теневому флоту РФ обходить санкции — LRT
Апостроф
2025-10-27T19:57:09Z
Бельгия сорвала план спасения Украины — теперь ЕС может влезть в долги ради Киева
Новости Украины
2025-10-27T19:54:51Z
Пропагандистка Монтян попала в реестр террористов в России
Корреспондент
2025-10-28T04:24:06Z
Страны Балтии тайком заправляют теневой флот России, — расследование
Фокус
2025-10-28T04:00:24Z
РФ тратит миллиарды на вербовку для войны против Украины
Корреспондент
2025-10-28T03:57:15Z
Немецкая «подруга Путина» объяснила, почему не верит в нападение России на НАТО
TSN
2025-10-28T03:36:06Z
Трамп дал путину 6 месяцев: эксперт оценил, насколько эффективны будут санкции США против рф
Знай
2025-10-28T03:21:42Z
В Париже начался суд над киберобидчиками первой леди Франции
Корреспондент
2025-10-28T03:03:21Z
В Латвии разоблачили группу шпионов, действовавших в пользу России
TSN
2025-10-28T02:51:20Z
Мирное соглашение Украина и РФ подпишут в Будапеште - Орбан
Корреспондент
2025-10-28T02:36:56Z
Трамп прошел очередной медосмотр: что показало МРТ
ZN UA
2025-10-28T01:27:48Z
На Сахалине произошел взрыв на местной ТЭЦ: сотни тысяч жителей остались без света
Фокус
2025-10-28T00:27:39Z
На Сахалине десятки населенных пунктов остались без света после взрыва на ТЭЦ
TSN
2025-10-27T23:36:34Z
В центре Чернигова упал "Шахед": последствия уточняются
Украинская правда
2025-10-27T23:00:01Z
Атака БПЛА: под Москвой прогремели мощные взрывы
Корреспондент
2025-10-27T21:24:20Z
Резонансное убийство подростка в Днепре: суд изменил приговор осужденному
Корреспондент
2025-10-27T21:03:55Z
В Москве паника: вторую ночь подряд раздаются взрывы
Comments UA
2025-10-27T20:36:09Z
В Киевской области мужчина заставлял детей сниматься в порно
Корреспондент
2025-10-27T20:24:55Z
Смертельная авария на оккупированном заводе в Севастополе: что известно о погибших и пострадавших
TSN
2025-10-27T19:33:50Z
Удар по Белгородской дамбе: россияне показали затопленные позиции и блиндажи. ВИДЕО
Новости Украины
2025-10-27T18:33:47Z
Вьетнам тайно закупает вооружение в России - NYT
Корреспондент
2025-10-28T04:33:42Z
Какой церковный праздник 28 октября: что сегодня считается большим грехом
Comments UA
2025-10-28T04:27:46Z
Штраф от ТЦК можно не платить: украинцам назвали три способа избежать наказания
Знай
2025-10-28T04:21:50Z
Дефицит мужчин из-за мобилизации: где появляются рабочие места для женщин и пенсионеров
TSN
2025-10-28T04:09:20Z
Бокалы, серебро и старинные одеяла: какие сокровища можно найти в секонд-хенде
Знай
2025-10-28T03:51:41Z
Если не пройти идентификацию вовремя, выплаты попросту остановят, – Екатерина Котенкова о соцпомощи
Знай
2025-10-28T03:42:56Z
Новая волна мобилизации с 1 ноября: что изменится для военнообязанных
Знай
2025-10-28T03:30:36Z
Через 30 дней субсидию аннулируют: кто окажется под прицелом ПФУ
Знай
2025-10-28T03:12:01Z
Кому нельзя стирать 28 октября и что нужно освятить в церкви сегодня: приметы и запреты на Параскевы
Знай
2025-10-28T02:57:04Z
В Украине разработают модель поддержки ветеранов с судимостью
Хвиля
2025-10-28T00:30:28Z
Врачи напомнили о смертельной болезни, симптомы которой похожи на Covid
Comments UA
2025-10-27T22:54:29Z
Скрытую правду о здоровье сердца расскажет одна часть тела: что следует проверить
Comments UA
2025-10-27T22:21:23Z
Программа на 10 млрд грн: как на самом деле будут проверять здоровье украинцев в 2026 году
Comments UA
2025-10-27T20:15:07Z
Кариес и заболевания десен вдвое увеличивают риск инсульта - исследование
Корреспондент
2025-10-27T19:42:06Z
В Украине усовершенствовали систему государственной регистрации лекарств
Хвиля
2025-10-27T19:27:13Z
Ученые бьют тревогу: распространенные мясные продукты приводят к раку
Comments UA
2025-10-27T19:09:28Z
Исключение из учета в связи с состоянием здоровья: юристы посоветовали, как это сделать без личного присутствия
Знай
2025-10-27T18:21:22Z
Как за одну минуту остановить конденсат на окнах: больше не будут потеть — проверенный метод
TSN
2025-10-27T15:36:50Z
Названы электромобили с самым медленным износом батареи
Корреспондент
2025-10-27T21:36:58Z
Porsche потеряла 99% прибыли в третьем квартале
Корреспондент
2025-10-27T18:39:02Z
Pininfarina также представила свою версию обновленного NSX от Honda
Топ Жир
2025-10-27T17:09:27Z
Механики назвали бюджетные авто, разоряющие владельцев: самые затратные модели
Фокус
2025-10-27T15:57:17Z
Гид по автовокзалам Чехии: как ориентироваться в Праге, Брно и Остраве.
AutoSite
2025-10-27T11:50:17Z
Автопроизводитель Toyota фиксирует рекордные показатели продаж
Корреспондент
2025-10-27T11:27:21Z
Канадец проехал 1,3 миллиона километров на Porsche 911 Turbo за полвека
Фокус
2025-10-27T10:45:17Z
Победа Норриса в Мексике вывела его на первое место в чемпионате
Корреспондент
2025-10-27T05:21:52Z
Сколько "живет" бензин в канистре: эксперт назвал реальный срок годности топлива
UAToday
2025-10-26T18:27:53Z
Гороскоп на завтра 29 октября: Львам - приятная неожиданность, Стрельцам - путешествие
GlavRed
2025-10-28T04:27:10Z
Шесть китайских знаков зодиака, которым 28 октября улыбнется удача
TSN
2025-10-28T04:21:42Z
Новый график движения транспорта в Полтавской области: какие изменения произошли
Политека
2025-10-28T03:30:52Z
Прорыв дамбы в РФ: есть ли угроза Украине
Корреспондент
2025-10-28T02:54:46Z
Гороскоп на сегодня 28 октября: наведение порядка тельцов, успех львов и энергия стрельцов
Знай
2025-10-28T02:33:36Z
Россияне повторили прошлогоднюю ошибку на Лиманском направлении
Хвиля
2025-10-28T02:30:36Z
ВСУ сорвали атаку РФ под Добропольем и уничтожили технику
Корреспондент
2025-10-28T00:57:02Z
В центре Чернигова упал «Шахед»: в городе возникли проблемы с мобильной связью
TSN
2025-10-27T23:12:15Z
График отключения света с 30 по 31 октября в Черниговской области: появилось предупреждение об ограничениях
Политека
2025-10-27T21:00:11Z
День ангела 28 октября: кого и как поздравлять с именинами
TSN
2025-10-27T22:18:44Z
У Дев - проблемы со здоровьем, у Весов - конфликты: гороскоп на 28 октября
Comments UA
2025-10-27T19:21:18Z
Кабачки без жарки и запекания: нарезали — и уже за 30 минут на столе невероятно вкусный витаминный салат
TSN
2025-10-27T17:06:45Z
3 фатальные ошибки во время квашения капусты: вместо сочной хрустящей закуски получите кислую кашу
TSN
2025-10-27T16:33:07Z
Не выбрасывайте прошлогодние дрова: когда они греют лучше новых, а когда могут испортить всю зиму
Знай
2025-10-27T15:51:58Z
Нужно ли обрезать хризантемы на зиму, нужно ли выкапывать на зиму
TSN
2025-10-27T15:36:41Z
Как понять еще в магазине, что сыр некачественный и его нельзя покупать: ключевые признаки
TSN
2025-10-27T15:18:34Z
Ночь магии и мистики: что ждет ваш знак Зодиака на Хэллоуин, гороскоп на 31 октября
Знай
2025-10-27T14:51:10Z
Как отмыть стекло в душевой кабине: полезный лайфхак
TSN
2025-10-27T14:09:09Z
ПК-версия Ghost of Tsushima стала доступна в регионах без PSN
GameMag
2025-10-27T22:42:01Z
33 аккаунта в TikTok заблокированы из-за рекламы казино PlayCity
Апостроф
2025-10-27T22:30:30Z
Раскрыта первая бесплатная игра для подписчиков PS Plus на ноябрь 2025 года: Чем порадует Sony
GameMag
2025-10-27T22:30:28Z
Игроки подняли шум и обвинили Microsoft в навязывании ИИ-помощника Gaming Copilot — команда Xbox отреагировала
GameMag
2025-10-27T22:24:04Z
Тодд Говард намекнул на разработку Fallout 5
GameMag
2025-10-27T20:57:55Z
OnePlus представила два флагманских смартфона
Корреспондент
2025-10-27T20:48:53Z
Страдала от серьёзных недостатков: Ветеран BioWare Марк Дарра поделился мнением о провале игры Anthem
GameMag
2025-10-27T20:39:54Z
Bandai Namco пока не готова анонсировать новую Tales of
GameMag
2025-10-27T20:21:06Z
Кошки вызывают зависимость: новое исследование
Comments UA
2025-10-27T19:24:35Z
Интер остался без лидера накануне миланского дерби
Корреспондент
2025-10-27T21:42:27Z
Реал вновь лишился одного из защитников
Корреспондент
2025-10-27T20:09:31Z
В Ноттингеме назвали цену за своего хавбека - 100 млн фунтов
Корреспондент
2025-10-27T19:27:03Z
Винисиус снова подумывает покинуть мадридский Реал
Корреспондент
2025-10-27T19:03:05Z
Контракт Неймара в бразильском клубе не продлили
Корреспондент
2025-10-27T17:57:13Z
Младший брат Джуда Беллингема рассматривается топ-клубом АПЛ
Корреспондент
2025-10-27T17:33:38Z
Звездный футболист пропустит несколько месяцев из-за курьезной травмы при пробитии пенальти
ZN UA
2025-10-27T16:21:58Z
Ювентус рассматривает экс-тренера ПСЖ в качестве нового наставника
Корреспондент
2025-10-27T15:30:57Z
Наполи лишился Де Брюйне на длительный срок
Корреспондент
2025-10-27T13:39:06Z