MY.UAНовини
Українців попереджають про високий рівень кіберзагроз через вразливості Microsoft
Українців попереджають про високий рівень кіберзагроз через вразливості Microsoft

Українців попереджають про високий рівень кіберзагроз через вразливості Microsoft

Вразливості експлуатується хакерськими групами та кіберзлочинцями / фото ua.depositphotos.com

Національний координаційний центр кібербезпеки (НКЦК) при Раді національної безпеки і оборони України попереджає про активну експлуатацію вразливостей у програмному продукті для обміну повідомленнями та спільної роботи Microsoft Exchange.

"У разі успішної експлуатації вразливостей атакуючі мають можливість виконати довільний код у вразливих системах та отримати повний доступ до скомпрометованого серверу, включно із доступом до файлів, електронної пошти, облікових записів тощо. Крім того, успішна експлуатація вразливостей дозволяє отримати несанкціонований доступ до ресурсів внутрішньої мережі організації", - повідомляють у прес-службі РНБО.

Зазначається, що вразливими є локальні версії Microsoft Exchange Server 2010, 2013, 2016 та 2019. Інформація щодо вразливостей у хмарних версіях Microsoft 365, Exchange Online, Azure Cloud відсутня.

"Нині активно експлуатуються вразливості CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065 (спільна назва – ProxyLogon), для вразливостей CVE-2021-26412, CVE-2021-26854, CVE-2021-27078 відсутні публічно доступні експлойти" - йдеться в повідомленні.

За даними НКЦК, найбільшу активність в експлуатації вразливих систем виявило китайське кібершпигунське угруповання Hafnium. Однак також уже підтверджено активність інших хакерських груп, зокрема, Tick (Bronze Butler), LuckyMouse (APT27), Calypso, Websiic, Winnti Group (BARIUM, APT41), Tonto Team (CactusPete), ShadowPad, Mikroceen та DLTMiner.

"Вразливість експлуатується не лише групами, за якими стоять спецслужби, а й кіберзлочинцями. Підтверджено факти інфікування вразливих систем програмами-вимагачами, зокрема, нових сімейств DearCry, DoejoCrypt. Сума викупу, яку вимагали злочинці в одному з підтверджених випадків, становила понад 16 тис. доларів", - розповіли у Центрі кібербезпеки.

Скомпрометовані сервери також використовуються для розсилок шкідливого програмного забезпечення для подальшого інфікування максимальної кількості організацій. В Україні зафіксовано кілька таких інцидентів.

Водночас компанія Microsoft випустила пакети оновлень для вразливих версій та програмні інструменти, призначені для самостійної перевірки наявності вразливості. Однак, як зазначає НКЦК, процедура оновлення не завжди автоматично дозволяє забезпечити захист від вразливостей для усіх мінорних версій Microsoft Exchange Server. Так, за повідомленням парламенту Норвегії, їх інформаційні системи було зламано та викрадено дані, хоча оновлення були встановлені.

"Тому НКЦК рекомендує розглядати системи вразливих версій Microsoft Exchange Server та мережі, в яких вони використовуються, як скомпрометовані, та задіяти процедури реагування на інцидент. У разі якщо під час реагування факт компрометації не підтверджується, рекомендується посилити заходи моніторингу подій безпеки та слідкувати за розвитком ситуації, оскільки надходять нові дані про тактику, техніки та процедури дій атакуючих, та оновлюються індикатори компрометації", - повідомляє Центр кібербезпеки.

Станом на 12 березня 2021 року, за даними НКЦК, в Україні виявлено понад 1 000 вразливих серверів Microsoft Exchange Server, з них 98,7% використовуються у приватному секторі.

Географічний розподіл вразливих серверів / фото rnbo.gov.ua

"НКЦК закликає одразу повідомляти про факти компрометації або спроби експлуатації вразливостей за адресою report@ncscc.gov.ua для скоординованого реагування. Фахівці НКЦК готові надати технічну та консультативну допомогу при реагуванні, зокрема, організаціям приватного сектора", - зазначили в Центрі.

Вас також можуть зацікавити новини:

  • В РНБО зафіксували масову кібератаку з РФ на систему документообігу держорганів
  • Зеленський: до швидкісного інтернету повинні мати доступ близько 95% українців
  • Тисячі поштових серверів опинилися під загрозою через уразливості в Microsoft Exchange
  • Британія збільшить свій потенціал для проведення кібератак - Джонсон

Читайте останні новини України та світу на каналі УНІАН в Telegram

Автор: Катерина Комолова

Теги за темою
РНБОMicrosoft
Поділитися
Поділитися сюжетом
Джерело матеріала
Ворог за добу вдарив по 15 населених пунктах Херсонщини - один загиблий, дев'ятеро поранених
УкраинФорм
2024-11-29T05:39:13Z
Коригувала ракетні удари по Житомирщині: інформаторка РФ отримала 15 років в'язниці
УкраинФорм
2024-11-29T05:30:09Z
Росіяни за добу 350 разів атакували Запорізьку область - переважно дронами
УкраинФорм
2024-11-29T05:24:26Z
Окупанти просунулися біля Курахового та ще 6 населених пунктів: карта Deepstate
24tv
2024-11-29T05:12:32Z
У Києві з 5 грудня запрацюють ялинкові ярмарки
УкраинФорм
2024-11-29T05:12:11Z
Нічна атака БпЛА та ситуація на фронті: головні новини ночі 29 листопада 2024 року
TSN
2024-11-29T05:09:29Z
Мер Терехов досі не визначився, за яким церковним календарем місто зустрічатиме свято Миколая
ГЛАВКОМ NET
2024-11-29T05:00:37Z
В Кураховому розгорнулися інтенсивні міські бої – лінія фронту часом проходить між поверхами одного будинку
ZN UA
2024-11-29T04:57:52Z
Дійшли до імітації операцій: у Запоріжжі лікарі та МСЕК допомагали чоловікам уникнути мобілізації
Политека
2024-11-29T04:30:28Z
Байден обурився атакою на Україну
1News
2024-11-29T05:33:07Z
Нарешті працює на Україну: скільки грошей картини Медведчука вже принесли у бюджет
24tv
2024-11-29T05:21:13Z
Протести в Грузії, атака безпілотників на Росію. Головне за ніч
ГЛАВКОМ NET
2024-11-29T05:09:46Z
Путін вибачився перед Меркель за "душевний біль", якого їй завдав кілька років тому
24tv
2024-11-29T05:00:34Z
Коротка аналітика по «плану Келлога»
GlavRed
2024-11-29T04:27:29Z
Які удари готує Росія по Україні: ворог накопичив понад 1000 ракет
TSN
2024-11-29T04:09:05Z
Те, як малюють Трампа, що він прийде і здасть Україну, не відповідає дійсності, - Ровшан Тагієв
Политека
2024-11-29T04:06:48Z
МЗС Грузії відреагувало на рішення уряду призупинити інтеграцію країни до ЄС
ГЛАВКОМ NET
2024-11-29T04:00:15Z
Хоче показати силу: кого Путін намагається залякати ракетними погрозами
24tv
2024-11-29T03:45:45Z
Свекруха сім місяців заважала невістці займатись сексом з її сином: чому вона це робила
Фокус
2024-11-29T05:00:34Z
Перше видання книги «Гаррі Поттер і філософський камінь» продали на аукціоні за £45 тисяч
УкраинФорм
2024-11-29T04:54:03Z
Ірина Білик показалася у незвичайному образі
ГЛАВКОМ NET
2024-11-29T00:24:22Z
Українські книжки передали до Медіатеки Андре Мальро в Страсбурзі
УкраинФорм
2024-11-28T22:48:19Z
Гора м’язів у фільмі «Ваяна» / «Моана» — Двейн Джонсон розкрив секрет
ITC
2024-11-28T21:34:52Z
4 найкращі святкові мультфільми, без яких неможливо уявити Різдво
24tv
2024-11-28T20:45:26Z
Алла Кудлай показала рідкісне фото з єдиним сином - причина
GlavRed
2024-11-28T20:27:46Z
У Торонто показали фільм «Довга доба» Алана Бадоєва
УкраинФорм
2024-11-28T19:42:47Z
Генератор відео Sora від OpenAI навчався під виглядом безплатного тестування, — відкритий лист митців
ITC
2024-11-28T19:42:02Z
Близько 80% українців задоволені роботою первинної ланки меддопомоги
УкраинФорм
2024-11-29T04:48:27Z
Кажуть, пити воду перед їдою добре для схуднення: чи справді це так, пояснили у Гарварді
24tv
2024-11-29T04:21:14Z
Небезпечна хвороба: як уберегтися від пневмонії
ZN UA
2024-11-29T02:04:09Z
Правила здорового сніданку: що потрібно їсти вранці, щоб схуднути
Фокус
2024-11-28T20:45:30Z
Стабілізують рівень цукру та допомагають схуднути: 5 найкорисніших вуглеводів
Фокус
2024-11-28T20:12:54Z
У США дозволили пересадку органів між пацієнтами з ВІЛ
360ua.news
2024-11-28T20:12:29Z
Чи можна вилікувати синдром Дауна
24tv
2024-11-28T20:06:23Z
Чи можна пити алкоголь, якщо ви на дієті: про це варто знати
TSN
2024-11-28T19:21:39Z
Чай без цукру може бути шкідливим: як краще пити цей напій
24tv
2024-11-28T16:27:33Z
Українці купили нових авто на понад 104 млрд: яких найбільше
ЗаРулем
2024-11-29T05:42:32Z
Глава МАГАТЕ закликав "до військової стриманості" та переконався, що українські АЕС - під потужним обстрілом
ZN UA
2024-11-29T05:37:55Z
США та Китай провели обмін ув’язненими
УкраинФорм
2024-11-29T05:18:38Z
Будівництво заводу з переробки сої: VITAGRO в активному пошуку інвесторів
Agravery
2024-11-29T05:12:24Z
В Україні подорожчала цибуля
AgroNews
2024-11-29T05:01:44Z
Останні зміни у бронюванні працівників: що варто враховувати аграрним підприємствам
AgroPortal
2024-11-29T05:00:45Z
Мінреінтеграції спрямувало до обласних бюджетів понад ₴30 мільйонів на компенсації за розміщення ВПО
УкраинФорм
2024-11-29T04:54:15Z
У Канаді розпочали антимонопольне розслідування проти Google
УкраинФорм
2024-11-29T04:51:29Z
Кабмін затвердив нові правила повернення продуктів: що зміниться з 2025 року
Хвиля
2024-11-29T04:45:07Z
"Віддала дитину чужим після ракетного удару": у Львові неочікувано завершилась щемлива історія
TSN
2024-11-29T05:39:38Z
Доплатять майже тисячу гривень: як збільшити пенсію
Знай
2024-11-29T05:36:44Z
Дітей в Австралії зможуть судити до довічного ув'язнення – The Guardian
ГЛАВКОМ NET
2024-11-29T05:30:47Z
У Львові попрощаються із захисниками Борисом Бабʼяком і Романом Єрмаковим
24tv
2024-11-29T05:27:17Z
На бойовому чергуванні у Чорному морі три ворожі кораблі, які є носіями крилатих ракет
УкраинФорм
2024-11-29T05:21:34Z
Європейське місто повністю відмовилося від одноразових стаканчиків
ГЛАВКОМ NET
2024-11-29T05:09:51Z
Живе на дві країни: де зараз Скічко, який був головою Черкаської ОДА та ведучим Євробачення
24tv
2024-11-29T05:06:31Z
29 листопада – яке церковне свято: чому сьогодні не можна вмиватися холодною водою
24tv
2024-11-29T05:06:19Z
Пенсіонери можуть отримати виплати одразу на півроку вперед: хто потрапив до списку
Хвиля
2024-11-29T05:03:08Z
57-річний чоловік відправив ТЦКшника до реанімації: не хотів служити
Политека
2024-11-29T05:30:12Z
У Миколаєві волонтерів і підприємця викрили в продажу гуманітарної допомоги на понад ₴600 тисяч
УкраинФорм
2024-11-29T05:09:28Z
Судитимуть українця, який зберігав на комп’ютері дитячу порнографію
InternetUA
2024-11-29T05:06:52Z
У Києві російський дрон влучив дитячу поліклініку, є постраждалий
Комсомольская правда
2024-11-29T05:02:11Z
СБУ затримала вісьмох підозрюваних у зриві мобілізації: один напав з ножем на представників ТЦК
УкраинФорм
2024-11-29T05:01:54Z
У Києві займання поліклініки внаслідок падіння уламків БпЛА
360ua.news
2024-11-29T05:00:14Z
У Туреччині зліплений дітьми сніговик спровокував нервовий зрив у перехожої: що сталося
Фокус
2024-11-29T04:36:58Z
У РФ після атаки БПЛА палає нафтобаза
1News
2024-11-29T02:39:47Z
Обвинувачені у нападі на журналіста УП Ткача отримали умовний термін, який можуть оскаржити
InternetUA
2024-11-29T02:16:17Z
Тоттенгем — Рома 2:2 Відео голів та огляд матчу Ліги Європи
Football.ua
2024-11-29T05:15:18Z
Головний тренер Вікторії Пльзень Коубек розповів, у чому його команда була кращою за Динамо
Football.ua
2024-11-28T22:22:18Z
Манчестер Юнайтед здобув непросту перемогу над Буде-Глімт
Football.ua
2024-11-28T22:09:03Z
Драма в Лондоні та скасовані голи: Рома вириває нічию із Тоттенхемом в Лізі Європи
24tv
2024-11-28T22:03:17Z
Ліга Європи: Олімпіакос із травмою Яремчука не зміг обіграти Стяуа, Реал Сосьєдад здолав Аякс та інше
Football.ua
2024-11-28T22:01:37Z
Ліга конференцій: Млада Болеслав здолала Бетіс, перемога Фіорентини та інше
Football.ua
2024-11-28T22:01:07Z
"Динамо" Київ — "Вікторія" Пльзень: де дивитися матч Ліги Європи
Фокус
2024-11-28T21:51:17Z
Габбія продовжив контракт з Міланом
Football.ua
2024-11-28T21:45:56Z
Пристрасна Дар'я Білодід знялась у зухвалій фотосесії: відео палкої чемпіонки
24tv
2024-11-28T21:15:41Z
Поки не подорожчали: які продукти на Новий рік та Різдво потрібно купити вже зараз
Хвиля
2024-11-29T05:24:20Z
Нестандартна головоломка: потрібно знайти чотирьох тварин в осінньому листі
GlavRed
2024-11-29T04:27:59Z
Загадка для справжніх детективів: потрібно за 5 секунд знайти півня на картинці
GlavRed
2024-11-29T04:27:34Z
Бюджетна страва, яку готували ще наші предки: старовинний рецепт таратути
24tv
2024-11-29T04:06:25Z
Сьогодні не треба ділитись планами на майбутнє: гороскоп на 29 листопада
24tv
2024-11-29T03:06:55Z
Улюблений святковий салат "Грибна галявина": рецепт від переможця "Мастер Шеф"
Политека
2024-11-29T02:00:01Z
Гороскоп на сьогодні: астрологічний прогноз на 29 листопада для всіх знаків Зодіаку
Политека
2024-11-29T01:00:20Z
Як приготувати грибну юшку з шампіньйонів: покроковий рецепт з вершками
24tv
2024-11-28T22:48:57Z
Ці "червоні прапорці" і помилки заважають пошуку роботи: чого краще не робити на співбесіді
Фокус
2024-11-28T22:21:51Z
Офіційно розкриті відмінності між версіями Samsung Galaxy S25
InternetUA
2024-11-29T05:01:13Z
Мобільний зв'язок стає розкішшю: Київстар приголомшив абонентів оновленими тарифами
Знай
2024-11-29T04:36:55Z
Шкодить психіці. TikTok заборонить підліткам змінювати зовнішність за допомогою фільтрів
InternetUA
2024-11-29T04:03:23Z
Вчені запустять у стратосферу Землі роботів зі штучним інтелектом
InternetUA
2024-11-29T03:04:25Z
Reddit випередив X і став п’ятою найпопулярнішою соціальною платформою у Великій Британії
InternetUA
2024-11-29T02:01:11Z
«Українська правда» тепер доступна на тимчасово окупованих територіях - без використання VPN
Детектор М
2024-11-28T22:30:29Z
Вчений складає карту ландшафту свідомості
Portaltele
2024-11-28T21:13:47Z
Вразить усіх гостей: шикарна закуска на Новий рік 2025
GlavRed
2024-11-28T20:27:58Z
Технологія MAX OLED дозволяє збільшити термін служби OLED-екранам у п’ять разів
Portaltele
2024-11-28T20:14:41Z
Китайські авто випередили популярні японські бренди
Хвиля
2024-11-29T00:09:33Z
Ігнорувати — небезпечно: чому запотівають фари і як забути про цю проблему без зайвих витрат
Фокус
2024-11-28T21:27:59Z
Чому не заводиться машина взимку: поради автоекспертів
AutoCentre
2024-11-28T19:42:52Z
Санкції поставили хрест на новій розкішній моделі російського Aurus
Фокус
2024-11-28T18:45:56Z
Українці в 2024 році потратили мільярд доларів на електромобілі: найпопулярніші моделі
Фокус
2024-11-28T17:51:01Z
Mercedes-Maybach та Rolls-Royce, посуньтесь: Huawei анонсувала розкішний електричний седан Maextro S800 класу D+ з ціною від €124,3 тис
ITC
2024-11-28T17:11:41Z
Range Rover показав прототип першого електричного кросовера бренду
AutoCentre
2024-11-28T17:05:07Z
Всього 56 тис грн: водіям показали найдешевший електричний Renault
Знай
2024-11-28T16:52:07Z
Недорогі та економічні: визначено найкращі гібриди з пробігом
Фокус
2024-11-28T16:51:25Z