В РНБО попередили про нову кіберзагрозу
16 березня, 2021, 12:55
0
4Національний координаційний центр при РНБО України попередив про активну експлуатацію вразливостей у поширеному програмному продукті Microsoft Exchange, повідомляє прес-служба РНБО.
"У разі успішної експлуатації вразливостей у атакуючих є можливість виконати довільний код у вразливих системах і отримати повний доступ до скомпрометованого сервера, включаючи доступ до файлів, електронної пошти, облікових записів. Успішна експлуатація вразливостей дозволяє дістати несанкціонований доступ до ресурсів внутрішньої мережі організації", - підкреслили в РНБО.
Так, у відомстві відзначили, що уразливими є програмні продукти Microsoft Exchange Server 2010, Microsoft Exchange Server 2013, Microsoft Exchange Server 2016, Microsoft Exchange Server 2019.
"Зараз активно експлуатуються уразливості CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065 (загальна назва - ProxyLogon), для вразливостей CVE-2021-26412, CVE-2021-26854, CVE-2021-27078 відсутні публічно доступні експлойти", - зазначили у відомстві.
В РНБО пояснили, що найбільшу активність в експлуатації вразливих систем проявило кібершпигунське угруповання Hafnium з Китаю. Однак зараз виявлена діяльність і інших хакерських груп.
"Підтверджено факти інфікування уразливих систем програмами-вимагачами, зокрема, нових сімейств DearCry, DoejoCrypt. Сума викупу, яку вимагали злочинці в одному з підтверджених випадків, склала більше 16 тисяч доларів", - заявили в РНБО.
За інформацією українських фахівців, скомпрометовані сервери використовують і для розсилок шкідливих програм іншим користувачам, прагнучи заразити максимальну кількість.
"В Україні вже зафіксовано кілька таких інцидентів", - зазначили у відомстві.
Також повідомляється, що компанія Microsoft випустила пакети оновлень для вразливих версій і програмні інструменти, призначені для самостійної перевірки наявності уразливості: https://github.com/microsoft/CSS-Exchange/tree/main/Security.
"Під час установки пакетів оновлень необхідно врахувати таке. Оновлення необхідно застосувати з командного рядка від імені користувача із правами адміністратора, після установки необхідно перезавантажити сервер. Після завершення процесу оновлення необхідно провести повторну перевірку можливості експлуатації уразливості (інструменти - утиліта MSERT https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download або скрипт nmap https://github.com/GossiTheDog/scanning/blob/main/http-vuln-exchange.nse)", - пояснили в РНБО.
Станом на 12 березня 2021 року в країні було виявлено більше 1 000 вразливих серверів Microsoft Exchange Server, з них 98,7% використовуються приватними особами.
"У разі успішної експлуатації вразливостей у атакуючих є можливість виконати довільний код у вразливих системах і отримати повний доступ до скомпрометованого сервера, включаючи доступ до файлів, електронної пошти, облікових записів. Успішна експлуатація вразливостей дозволяє дістати несанкціонований доступ до ресурсів внутрішньої мережі організації", - підкреслили в РНБО.
Так, у відомстві відзначили, що уразливими є програмні продукти Microsoft Exchange Server 2010, Microsoft Exchange Server 2013, Microsoft Exchange Server 2016, Microsoft Exchange Server 2019.
"Зараз активно експлуатуються уразливості CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065 (загальна назва - ProxyLogon), для вразливостей CVE-2021-26412, CVE-2021-26854, CVE-2021-27078 відсутні публічно доступні експлойти", - зазначили у відомстві.
В РНБО пояснили, що найбільшу активність в експлуатації вразливих систем проявило кібершпигунське угруповання Hafnium з Китаю. Однак зараз виявлена діяльність і інших хакерських груп.
"Підтверджено факти інфікування уразливих систем програмами-вимагачами, зокрема, нових сімейств DearCry, DoejoCrypt. Сума викупу, яку вимагали злочинці в одному з підтверджених випадків, склала більше 16 тисяч доларів", - заявили в РНБО.
За інформацією українських фахівців, скомпрометовані сервери використовують і для розсилок шкідливих програм іншим користувачам, прагнучи заразити максимальну кількість.
"В Україні вже зафіксовано кілька таких інцидентів", - зазначили у відомстві.
Також повідомляється, що компанія Microsoft випустила пакети оновлень для вразливих версій і програмні інструменти, призначені для самостійної перевірки наявності уразливості: https://github.com/microsoft/CSS-Exchange/tree/main/Security.
"Під час установки пакетів оновлень необхідно врахувати таке. Оновлення необхідно застосувати з командного рядка від імені користувача із правами адміністратора, після установки необхідно перезавантажити сервер. Після завершення процесу оновлення необхідно провести повторну перевірку можливості експлуатації уразливості (інструменти - утиліта MSERT https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download або скрипт nmap https://github.com/GossiTheDog/scanning/blob/main/http-vuln-exchange.nse)", - пояснили в РНБО.
Станом на 12 березня 2021 року в країні було виявлено більше 1 000 вразливих серверів Microsoft Exchange Server, з них 98,7% використовуються приватними особами.
Якщо Ви зауважили помилку, виділіть її та натисніть Ctrl+Enter для того, щоб повідомити про це редакцію
- Сьогодні
- 15:24 Відомий священник ПЦУ звинуватив українців у війні з РФ
- 15:09 В Україні масово зникають маршрутки
- 15:00 У Луцьку здається в оренду готовий ресторан з усім необхідним обладнанням
- 14:51 На Волині двоє чоловіків організували масштабний нелегальний продаж цигарок
- 14:38 Волинянин спричинив ДТП на заході України: є травмовані
- 14:25 Стало відомо, якій країні вигідне продовження війни в Україні
- 14:10 Українців попереджають про сильний сніг
- 13:52 На заході України жорстоко побили працівника ТЦК
- 13:39 Росія змінила тактику масованих атак по Україні: у чому небезпека
- 13:26 Скільки росіян чекають закінчення війни у 2026 році
- 13:11 Через скільки днів Україна та РФ можуть укласти мир: термінова заява США
- 12:53 У Волинській області будуть лунати вибухи
- 12:40 На Волині у Святвечір масово горіли будинки
- 12:27 Софія Ротару раптово звернулася до українців
- 12:12 У Луцьку та області оголосили попередження про небезпеку
- 11:54 Мирні переговори з Росією - це пастка для України?
- 11:41 Волинянина оголосили в міжнародний розшук: що сталося
- 11:28 Українцям почнуть скасовувати прописку
- 11:13 Українці отримають безкоштовне житло
- 10:55 На Різдво Україну накрила магнітна буря
- 10:42 Путін називав Україну «частиною Росії» ще 20 років тому: деталі
- 10:29 З'явилося нове зловісне передбачення про Путіна
- 10:14 З 1 січня розпочнеться обов'язкова вакцинація для українців
- 10:00 У Луцьку здається в оренду готовий ресторан з усім необхідним обладнанням
- 09:56 Скільки разів Росія зможе масовано атакувати Україну у 2026 році
- 09:43 Волинь відключать від світла
- 09:30 Під час матчу трагічно помер 12-річний футболіст
- 09:15 На фронті після першого бойового завдання загинув 37-річний волинянин
- 08:47 Яким знакам Зодіаку сьогодні краще нічого не робити
- 08:16 25 грудня святкують Різдво Христове: що сьогодні заборонено робити
- 24 грудня
- 23:35 Астролог назвав знаки Зодіаку, які вміло використовують інших для власної вигоди
- 23:06 Священник розповів, чи гріх одружуватися вдруге після втрати близької людини
- 22:34 Які продукти варто їсти, аби уникнути похмілля
- 22:05 Українців закликали запастися популярним продуктом перед 2026 роком
- 22:00 У Луцьку здається в оренду готовий ресторан з усім необхідним обладнанням
- 21:33 Що обов’язково потрібно зробити перед Різдвом, щоб рік був вдалим
- 21:04 Хто з українців буде отримувати найменші пенсії у 2026 році
- 21:00 На Волині депутату обрали запобіжний захід в 10 мільйонів у гучній справі про хабарництво
- 20:25 Як правильно вітатися на Різдво
- 19:44 Не «ловить» мережу під час відключень світла: що робити
- 19:20 Депутата Волинської обласної ради можуть взяти під варту: деталі
- 19:10 Переможниця «Битви екстрасенсів» зробила тривожне передбачення
- 18:54 НАБУ викрило корупційну схему депутатів у Луцьку на десятки тисяч доларів
- 18:48 Відома українська ведуча різко схудла на 7 кілограмів
- 18:35 Ціна на популярний продукт різко знизилася до 1,5 гривні за кілограм
- 18:22 Українців закликали відмовитися від браузера Chrome
- 18:12 Українцям виплатять по 4 тисячі гривень
- 17:49 В Україні жінка заморила голодом 50 тварин
- 17:36 Українців до 25 років можуть мобілізувати: хто у зоні ризику
- 17:15 У Луцьку здається в оренду готовий ресторан з усім необхідним обладнанням
- 17:00 Українців попередили про надзвичайно важку зиму
- 16:45 Ksuu Store запустив програму лояльності для клієнтів
- 16:37 Якою буде погода на Волині на Святвечір та Різдво
- 16:24 Яка країна постачає РФ ракети, якими вона масовано атакує Україну
- 16:09 На Україну насувається люта зима: названі небезпечні дати
- 15:51 Скільки буде коштувати кутя на Святвечір
- 15:38 Чи буде в українців світло на Різдво та Новий рік
- 15:26 В Україні масово помирають птахи
- 15:10 Як оплатити комуналку за «зимову тисячу»
- 14:52 На заході України троє дітей потрапили до лікарні через генератор
- 14:39 У Волинській області судили одинадцятикласника: що він накоїв
- 14:25 На Волині водій авто на смерть збив військового та втік: його розшукують
- 14:13 У Луцьку здається в оренду готовий ресторан з усім необхідним обладнанням
- 14:11 Усім пенсіонерам виплатять по 2 тисячі гривень
- 13:53 У Росії зробили нову заяву про мирні переговори
- 13:40 На Волині водій авто влетів у дерево: загинула 17-річна дівчина
- 13:27 На заході України вдарив 13-градусний мороз
- 13:12 Коли в Україні скасують мобілізацію
- 12:54 Чи може Росія одночасно запустити тисячу «шахедів» по Україні
- 12:41 Папа Римський закликав РФ до «24 годин миру» на Різдво
- 12:28 На Волині випав град
- 12:13 До кінця грудня українцям на банківські картки надійде по 6 тисяч гривень
- 12:00 Маленькі стилісти: книжки, що знайомлять дітей зі світом моди без снобізму
- 11:55 Помер відомий український телеведучий
- 11:42 На Волині дезертир виправдовував війну Росії проти України
- 11:29 Чому РФ не змогла атакувати Україну «Калібрами»
- 11:14 Волинян закликали встелити дорогу квітами: Герой востаннє повертається додому
- 10:56 Померла вчителька Луцького ліцею
- 10:43 Зеленський вперше назвав 20 пунктів мирного плану
- 10:30 Коли в Україні можуть пройти вибори президента: відповідь Зеленського
- 10:15 Коли на Волині зійде перша зірка у Святвечір
- 09:57 Українці обурюються несправедливими графіками відключень світла
- 09:44 У Луцьку люди масово залишилися без води
- 09:31 Стала відома можлива дата наступного масованого удару РФ
- 09:16 На Волинь перед Рідзвом востаннє повернеться безвісти зниклий Герой
- 08:48 Якому знаку Зодіаку посміхнеться удача сьогодні
- 08:17 24 грудня - Святвечір: що сьогодні категорично заборонено робити
- 23 грудня
- 21:46 Луцьк засипає снігом
- 20:00 Відпочинок у Буковелі в Premium Hotel & SPA
- 19:46 Українцям не хочуть здавати житло: що відбувається
- 19:17 Українці масово виїжджають за кордон
- 18:44 Чого найбільше боїться Путін
- 18:16 Українцям виплатять по 50 тисяч гривень
- 17:45 Відома астрологиня назвала небезпечні дати для України у січні
- 17:30 ТОП інструментів для відділу продажів у 2026 році
- 17:15 На війні загинув Герой з Волині
- 16:43 У салонах Tesla заживо згоріли 15 людей
- 16:14 У Херсоні загинув 20-річний військовий з Волині
- 15:42 На заході України після бійки помер 18-річний студент медичного університету
- 15:13 Де можна витратити «зимову тисячу»: повний перелік магазинів


Коментарі: