Počet pokusů o zneužití zranitelností v Microsoft Exchange Server vzrostl desetinásobně

Check Point útoky dle sektorů

Check Point Research zaktualizoval svoje data o kybernetických útocích, které se snaží zneužít zranitelnosti Microsoft Exchange Server ke krádežím dat a vzdálenému spuštění kódu. Od 11. března se počet pokusů o zneužití zvýšit desetinásobně.

Útoky v číslech

Útoky zasáhly především USA (17 % všech pokusů o zneužití zranitelností), následují Německo (6 %), Spojené království (5 %), Nizozemsko (5 %) a Rusko (4 %). Nárůst útoků pokračuje i v České republice.

Check Point zjistil, že 23 % útoků směřovalo na vládní organizace a vojenský sektor. 15 % útoků cílilo na výrobní sektor a zasažena byla i další odvětví, například bankovnictví a finanční služby (14 % útoků), softwarové organizace (7 %) a zdravotnictví (6 %).

Microsoft vydal kritickou záplatu pro Exchange Server, nejpopulárnější poštovní server na světě, dne 3. března 2021. Přes Exchange server prochází prakticky veškerá komunikace uživatelů využívajících klienta Outlook, tedy příchozí a odchozí e-maily nebo pozvánky do kalendáře.

Orange Tsai (Cheng-Da Tsai) z tchajwanské bezpečnostní společnosti DEVCORE upozornil v lednu na dvě zranitelnosti. Microsoft byl vyzván, aby prošetřil skutečný rozsah problému. Následné vyšetřování odhalilo dalších pět kritických zranitelností.

Jaké organizace jsou v ohrožení?

Pokud je váš Microsoft Exchange server připojen k internetu, nebyl aktualizován, nemá nejnovější záplaty nebo není chráněn pomocí nějakého softwaru, jako jsou například řešení Check Point, pak je potřeba předpokládat vysokou míru ohrožení. Útočníci by mohli jednoduše krást podnikové e-maily nebo spustit uvnitř organizace nějaký velmi nebezpečný kód.

„Podobně jako při útocích Sunburst byla pro nepozorované vniknutí do podnikových sítí použita zcela běžná platforma. Částečně dobrou zprávou je to, že úspěšně proniknout do ohrožených firem zvládnou tímto způsobem jen zkušení a dobře financovaní hackeři. Hack Exchange serveru pomocí zero-day zranitelností je velmi sofistikovaná záležitost. Bohužel stále neznáme identitu útočníků, ani jejich motivaci a účel útoků. Ohrožené organizace musí okamžitě zranitelnosti záplatovat a také proskenovat svou síť a data, zda se uvnitř firmy už nenachází nějaká hrozba,“ říká Pavel Krejčí, Security Engineer v kyberbezpečnostní společnosti Check Point.

Napsat komentář