Хакеры начали использовать новые вирусы-вымогатели для атак через уязвимость в Microsoft Exchange Server

13 марта 2021

Microsoft опубликовала предупреждение, в котором говорится об обнаружении «нового семейства программ-вымогателей», используемых для атак на серверы Exchange, на которых ещё не были исправлены обнаруженные недавно уязвимости нулевого дня.

Вредоносное ПО, способное шифровать файлы и похищать данные, получило имя DearCry. Для защиты от такого рода атак разработчики рекомендуют в срочном порядке осуществить установку выпущенного несколько дней назад исправления, которое устраняет несколько опасных уязвимостей в Exchange Server.

Напомним, о выявлении опасных уязвимостей в Exchange стало известно в начале этого месяца. На тот момент Microsoft обвинила китайскую хакерскую группировку Hafnium в атаках на десятки тысяч организаций, в ходе которых эксплуатировались упомянутые уязвимости. Однако на этой неделе компания ESET, работающая в сфере информационной безопасности, сообщила, что уязвимости в Exchange использует как минимум десять хакерских группировок, поддерживаемых правительствами разных стран.

Согласно имеющимся данным, злоумышленники активизировали работу, направленную на компрометацию уязвимых серверов, которые ещё не успели получить исправление, с целью внедрения вредоносов DearCry. «Мы обнаружили и сейчас блокируем новое семейство программ-вымогателей, которые используются после первоначального взлома локальных серверов Exchange, не получивших исправление. Microsoft защищает от этой угрозы, известной как Ransom:Win32/DoejoCrypt.A или DearCry», — говорится в сообщении Microsoft.

Разработчики также отметили, что клиентам, которые используют антивирус Microsoft Defender и регулярно устанавливают обновления, не требуется предпринимать каких-либо дополнительных действий кроме установки патча. Этого будет достаточно, чтобы обезопасить свои устройства от атак через уязвимости в Exchange.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

У Польщі заявили про кібератаку на шпиталь МВС 10 марта 2025

Шпиталь МВС у Кракові став ціллю кібератаки. Запроваджено невідкладні заходи, загрози життю та здоров’ю пацієнтів немає.

Селена Гомес романтично привітала нареченого з днем народження 10 марта 2025

Американська співачка Селена Гомес у своєму Instagram показала спільні романтичні фото зі своїм нареченим, продюсером Бені Бланко та привітала його з днем народження.

Сікорський відповів Маску щодо відключення Starlink 10 марта 2025

Якщо SpaceX виявиться ненадійним постачальником, у Польщі будуть змушені шукати інших постачальників.

 

Вас могут заинтересовать эти отзывы

Guzema jewerly 4.9
Guzema jewerly

Отзывов: 1

4 пологовий 2.6
4 пологовий

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше