В РНБО попередили про нову кіберзагрозу
16 березня, 2021, 12:55
0
-5Національний координаційний центр при РНБО України попередив про активну експлуатацію вразливостей у поширеному програмному продукті Microsoft Exchange, повідомляє прес-служба РНБО.
"У разі успішної експлуатації вразливостей у атакуючих є можливість виконати довільний код у вразливих системах і отримати повний доступ до скомпрометованого сервера, включаючи доступ до файлів, електронної пошти, облікових записів. Успішна експлуатація вразливостей дозволяє дістати несанкціонований доступ до ресурсів внутрішньої мережі організації", - підкреслили в РНБО.
Так, у відомстві відзначили, що уразливими є програмні продукти Microsoft Exchange Server 2010, Microsoft Exchange Server 2013, Microsoft Exchange Server 2016, Microsoft Exchange Server 2019.
"Зараз активно експлуатуються уразливості CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065 (загальна назва - ProxyLogon), для вразливостей CVE-2021-26412, CVE-2021-26854, CVE-2021-27078 відсутні публічно доступні експлойти", - зазначили у відомстві.
В РНБО пояснили, що найбільшу активність в експлуатації вразливих систем проявило кібершпигунське угруповання Hafnium з Китаю. Однак зараз виявлена діяльність і інших хакерських груп.
"Підтверджено факти інфікування уразливих систем програмами-вимагачами, зокрема, нових сімейств DearCry, DoejoCrypt. Сума викупу, яку вимагали злочинці в одному з підтверджених випадків, склала більше 16 тисяч доларів", - заявили в РНБО.
За інформацією українських фахівців, скомпрометовані сервери використовують і для розсилок шкідливих програм іншим користувачам, прагнучи заразити максимальну кількість.
"В Україні вже зафіксовано кілька таких інцидентів", - зазначили у відомстві.
Також повідомляється, що компанія Microsoft випустила пакети оновлень для вразливих версій і програмні інструменти, призначені для самостійної перевірки наявності уразливості: https://github.com/microsoft/CSS-Exchange/tree/main/Security.
"Під час установки пакетів оновлень необхідно врахувати таке. Оновлення необхідно застосувати з командного рядка від імені користувача із правами адміністратора, після установки необхідно перезавантажити сервер. Після завершення процесу оновлення необхідно провести повторну перевірку можливості експлуатації уразливості (інструменти - утиліта MSERT https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download або скрипт nmap https://github.com/GossiTheDog/scanning/blob/main/http-vuln-exchange.nse)", - пояснили в РНБО.
Станом на 12 березня 2021 року в країні було виявлено більше 1 000 вразливих серверів Microsoft Exchange Server, з них 98,7% використовуються приватними особами.
"У разі успішної експлуатації вразливостей у атакуючих є можливість виконати довільний код у вразливих системах і отримати повний доступ до скомпрометованого сервера, включаючи доступ до файлів, електронної пошти, облікових записів. Успішна експлуатація вразливостей дозволяє дістати несанкціонований доступ до ресурсів внутрішньої мережі організації", - підкреслили в РНБО.
Так, у відомстві відзначили, що уразливими є програмні продукти Microsoft Exchange Server 2010, Microsoft Exchange Server 2013, Microsoft Exchange Server 2016, Microsoft Exchange Server 2019.
"Зараз активно експлуатуються уразливості CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065 (загальна назва - ProxyLogon), для вразливостей CVE-2021-26412, CVE-2021-26854, CVE-2021-27078 відсутні публічно доступні експлойти", - зазначили у відомстві.
В РНБО пояснили, що найбільшу активність в експлуатації вразливих систем проявило кібершпигунське угруповання Hafnium з Китаю. Однак зараз виявлена діяльність і інших хакерських груп.
"Підтверджено факти інфікування уразливих систем програмами-вимагачами, зокрема, нових сімейств DearCry, DoejoCrypt. Сума викупу, яку вимагали злочинці в одному з підтверджених випадків, склала більше 16 тисяч доларів", - заявили в РНБО.
За інформацією українських фахівців, скомпрометовані сервери використовують і для розсилок шкідливих програм іншим користувачам, прагнучи заразити максимальну кількість.
"В Україні вже зафіксовано кілька таких інцидентів", - зазначили у відомстві.
Також повідомляється, що компанія Microsoft випустила пакети оновлень для вразливих версій і програмні інструменти, призначені для самостійної перевірки наявності уразливості: https://github.com/microsoft/CSS-Exchange/tree/main/Security.
"Під час установки пакетів оновлень необхідно врахувати таке. Оновлення необхідно застосувати з командного рядка від імені користувача із правами адміністратора, після установки необхідно перезавантажити сервер. Після завершення процесу оновлення необхідно провести повторну перевірку можливості експлуатації уразливості (інструменти - утиліта MSERT https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download або скрипт nmap https://github.com/GossiTheDog/scanning/blob/main/http-vuln-exchange.nse)", - пояснили в РНБО.
Станом на 12 березня 2021 року в країні було виявлено більше 1 000 вразливих серверів Microsoft Exchange Server, з них 98,7% використовуються приватними особами.
Якщо Ви зауважили помилку, виділіть її та натисніть Ctrl+Enter для того, щоб повідомити про це редакцію
- Сьогодні
- 10:37 У центрі Луцька можливий неприємний запах: у чому причина
- 10:23 РФ «анонсувала» новий удар по Україні: яке місто під загрозою
- 10:08 Луцьк знову накрив нестерпний сморід: лучани скаржаться на кашель та подразнення
- 09:49 На Волині тракториста оштрафували на 17 тисяч гривень: що він накоїв
- 09:36 Путін посилює тиск на Лукашенка через війну в Україні: у чому полягає план РФ
- 09:22 Через скільки алкоголь повністю виводиться з тіла
- 09:07 «Резерв+» перестав працювати: у чому причина
- 23 червня
- 23:20 Варто економити та уникати зайвих витрат: гороскоп на 24 червня
- 22:34 Лікарі закликали відмовитися від популярного літнього взуття
- 22:05 Назвали неочевидні ознаки раку шкіри, які часто ігнорують
- 21:33 Ви їсте його щодня: назвали найкалорійніший продукт у світі
- 21:04 Стало відомо, як за лічені хвилини знизити температуру тіла під час спеки
- 20:15 Які пристрої вдома крадуть світло, навіть якщо ними не користуватися
- 19:39 Чим підживити помідори для хорошого врожаю: такого ви не знали
- 19:14 Українців закликали терміново пройти техогляд
- 18:56 Відома тарологиня назвала рік завершення війни в Україні
- 18:43 Чи можна починати важливі справи на Івана Купала: у церкві дали відповідь
- 18:29 «Тесла» на автопілоті влетіла в будинок: загинула жінка
- 18:14 Україну накриє аномальна спека: названі дати
- 17:55 Чи можна викидати трудову книжку після оцифрування: відповідь ПФУ
- 17:42 В Україні популярний овоч подешевшав на 13%
- 17:28 В Україні вперше за 70 років зафіксували унікальне явище
- 17:13 Помер військовий з Волині
- 16:54 На заході України у річці знайшли тіло 13-річного хлопця
- 16:41 Путін зробив низку заяв про війну в Україні та мирні переговори
- 15:53 В Україні можуть різко підвищити штрафи за перевищення швидкості: назвали суми
- 15:40 На Волині чоловіки незаконно виробляли тютюн: вилучено 6 тонн сировини
- 15:26 Біля села на квадроциклі трагічно загинула 17-річна дівчина
- 15:11 На Волині водій мікроавтобуса на смерть збив військового та втік: його не покарали
- 14:52 Українці отримують електронні листи від імені суду: попередження про небезпеку
- 14:39 У Луцьку люди масово потрапляють до лікарень через спеку: деталі
- 14:25 Лікарі закликають українців залишатися вдома: що сталося
- 14:10 Українці скаржаться на «АТБ»: у чому причина
- 14:00 Електрокар зі США у 2026: чи лишився він вигідним після повернення ПДВ
- 13:51 Українці отримають надбавку до пенсії у розмірі 40% від прожиткового мінімуму
- 13:38 Стало відомо, чи повернуться графіки відключень світла через спеку
- 13:24 РФ готується до захоплення українського міста: названо напрямок
- 13:09 Поповнити банківську картку, як раніше, тепер не вийде: українцям змінили правила
- 12:50 ШІ спрогнозував, якими будуть відносини між Україною та Польщею після скандалу
- 12:37 На Волині військового засудили до 5 років ув’язнення: що сталося
- 12:23 Спецслужби попередили про появу нового небезпечного ШІ: про що мова
- 12:08 Українці отримають на свої картки Ощадбанку по 500 гривень
- 11:49 На заході України п’яний військовий спричинив смертельну ДТП: деталі
- 11:36 Україну накриють грози і дощі: які регіони зачепить негода
- 11:22 Чоловік посеред вулиці застрелив 34-річного поліцейського
- 11:07 Українців закликали терміново купити важливий пристрій за 1200 гривень
- 10:48 Бензин може подешевшати до 55 гривень за літр: назвали умову
- 10:35 На Волині авто врізалося в дерево: загинула 28-річна водійка
- 10:21 У Луцьку працівник ТЦК показав дивний жест пасажирам маршрутки: що це було
- 10:06 Коли закінчиться війна в Україні: з'явився новий прогноз
- 09:47 США закликали Росію якнайшвидше укласти мирну угоду з Україною
- 09:31 У Луцьку з Волинської ОВА терміново всіх евакуювали: що сталося
- 09:20 Про це покупці «АТБ» навіть не здогадуються: про що мова
- 09:05 В українців можуть забрати субсидії: у чому причина
- 22 червня
- 23:28 День принесе приємні новини: гороскоп на 23 червня для всіх знаків Зодіаку
- 22:40 Ці дві звички перед сном можуть повільно руйнувати ваше здоров'я
- 22:11 Як легко заснути у сильну спеку: назвали простий спосіб
- 21:38 Рослини, які категорично заборонено садити біля дому: вони можуть нашкодити
- 21:09 Чи можна християнам святкувати Івана Купала: відповідь священника
- 20:17 Чоловіки з цими іменами найбільше схильні до економії
- 19:38 Туалетний папір допоможе позбутися комарів у будинку
- 19:14 Спортивного тренера звинуватили у згвалтуванні та катуванні жінок
- 18:57 В Україні чоловік до смерті побив 75-річну жінку
- 18:44 Землетрус у Криму: чи варто чекати серйозних наслідків для інших регіонів України
- 18:28 На заході України після укусу комахи раптово помер молодий хлопець
- 18:13 Місцеві жителі отримали сповіщення про напад інопланетян
- 17:56 В Україні фіксують нашестя комах: що про них відомо
- 17:43 В Україні може подешевшати пальне: на скільки впадуть ціни
- 17:27 У селі трагічно загинула 35-річна жінка
- 17:12 На війні загинув волинянин, який більше двох років вважався зниклим безвісти
- 16:55 Стало відомо, чи відмовиться Путін від Криму
- 16:42 На Волині чоловік після бійки підпалив чуже авто
- 16:11 Українцям можуть заблокувати картки ПриватБанку: у чому причина
- 16:00 Книги, які допомагають побудувати довірливі стосунки з дитиною
- 15:54 У Луцьку чоловік жорстоко побив знайомого металевою трубою
- 15:41 На Волині чоловік зібрав майже 5 кілограмів бурштину: як його покарав суд
- 15:25 На заході України через небезпечну хворобу померла 8-річна дитина
- 15:10 У Львівській області заборонили рух транспорту
- 14:53 На заході України помітили рідкісного птаха: як він виглядає
- 14:40 Курс долара в Україні може зрости до 47 гривень
- 14:24 Під загрозою велике місто України: названий напрямок
- 14:09 В Україні подорожчали популярні продукти: актуальні ціни
- 13:52 Помер народний депутат України
- 13:39 У Луцьку чоловік залишив сусідів без газу: деталі інциденту
- 13:23 У селі біля зупинки підірвалися люди: є загиблі
- 13:08 Волиняни залишаться без світла на два дні
- 12:51 Українці можуть втратити пенсію по інвалідності
- 12:38 Чи зросте тариф на газ для українців найближчим часом
- 12:22 Українці 60+ отримають по 10 тисяч гривень
- 12:07 Українцям кожного місяця будуть доплачувати до пенсії по 650 гривень
- 11:50 Стало відомо, чи можуть росіяни усунути Путіна від влади
- 11:40 Енергоефективність у будівництві: як поліуретанова піна допомагає заощаджувати на опаленні
- 11:37 На Волині авто злетіло з дороги та перекинулося: є травмовані
- 11:21 Що у Білорусі буде атакувати Україна: відповідь майора ЗСУ
- 11:06 Українців закликали позбутися популярної банкноти євро
- 10:49 До +33 градусів та грози: якою буде погода в Україні цього тижня
- 10:36 У Луцьку на Дубнівській зіткнулися два авто: є постраждала
- 10:20 На Світязі у чоловіків перевіряють документи: у чому причина
- 10:05 На Волинь насувається небезпека: попередження на найближчі години
- 09:48 На Волині жінка, яка збила пішохода, уникла покарання


Коментарі: