exchange

  1. NewsMaker

    Новости Лаборатория Касперского представила главные мишени хакеров в 2024 году

    Анализ показывает тенденции киберпреступников и их любимые векторы атак. Лаборатория Касперского представила обзор изменений в ландшафте киберугроз за первый квартал 2024 года. В отчёте отмечается рост числа уязвимостей в программном обеспечении, что подчеркивает важность своевременной...
  2. NewsMaker

    Новости CISA раскритиковала устаревшие подходы Microsoft к кибербезопасности

    Как пренебрежение заветами Билла Гейтса привело к масштабной утечке данных. Недавний отчёт CISA вскрыл серьёзные недостатки в кибербезопасности технологического гиганта Microsoft , которые привели к масштабной утечке данных в прошлом году. Последствия прошлогодней атаки на сервис...
  3. NewsMaker

    Новости Всего 15% серверов Exchange в Германии работают на актуальной версии ПО

    На что администраторы тратят своё время и почему не спешат с защитой обслуживаемых систем? Власти Германии выразили серьёзную обеспокоенность в связи с угрозой масштабных кибератак, которым подвержены порядка 17 000 (около 37%) всех серверов Microsoft Exchange в стране. Федеральное...
  4. NewsMaker

    Новости CVE-2024-21410: до 97 000 серверов Exchange в красной зоне

    Выпуск PoC-эксплойта лишь усугубит ситуацию, медлить с обновлением нельзя. До 97 000 серверов Exchange могут быть уязвимы для критической уязвимости под кодовым обозначением CVE-2024-21410 , о которой мы уже рассказывали несколько дней назад. Уязвимость позволяет...
  5. NewsMaker

    Новости Microsoft вводит расширенную защиту для борьбы с атаками на Exchange Server

    Компания признала, что что Exchange Server был атакован до выпуска исправлений. В свежем обновлении системы безопасности Microsoft предупредила о критической уязвимости в Exchange Server, которая была эксплуатирована как 0day до того, как была исправлена во вторник исправлений в феврале...
  6. NewsMaker

    Новости Исследователи Cisco Talos обнаружили ключ дешифровки для вымогателя «Тортилья»

    Все пострадавшие могут восстановить свои данные без необходимости уплаты выкупа. Специалисты подразделения Cisco Talos совместно с нидерландской полицией достигли значительного прогресса в борьбе с киберпреступностью, обеспечив дешифровку вариации вируса-вымогателя Babuk, известного как...
  7. NewsMaker

    Новости Microsoft на страже безопасности: обновление Outlook блокирует хакерам доступ к пользовательским аккаунтам

    С обновлением лучше не затягивать, если не хотите стать очередной жертвой Forest Blizzard. В марте этого года команда безопасности Microsoft выявила критическую уязвимость в Microsoft Outlook . Отслеживаемая под идентификатором CVE-2023-23397 уязвимость позволяет злоумышленникам похищать...
  8. A

    Архив re re

    [
  9. NewsMaker

    Новости Во сколько обходится ликвидация вымогательской атаки? Для Rackspace — порядка 11$ миллионов

    Последний финансовый отчёт компании нельзя назвать удачным, но всё может стать ещё хуже… Компания Rackspace , занимающаяся облачным хостингом, недавно обнародовала информацию о значительных финансовых потерях, связанных с кибератакой вымогательского ПО, произошедшей в прошлом году ...
  10. NewsMaker

    Новости Вторник исправлений: Microsoft устранила почти 60 уязвимостей в своих продуктах

    Обновление охватывает множество критических недостатков безопасности, включая «нулевые дни». 14 ноября корпорация Microsoft выпустила очередное масштабное обновление безопасности в рамках программы «Patch Tuesday» , направленных на исправление 58 уязвимостей в операционных системах...
  11. NewsMaker

    Новости Microsoft: «Наша цель — 100% использование многофакторной аутентификации»

    Политики безопасности Редмонда вскоре будут навязаны без права выбора. Microsoft объявила о скором внедрении политик условного доступа, которые будут требовать обязательное использование многофакторной аутентификации ( MFA ) от администраторов при входе в корпоративные порталы, включая...
  12. NewsMaker

    Новости Конец кибератакам? Microsoft намерена построить «Безопасное будущее»

    Новая инициатива редмонда подразумевает плотное сотрудничества правительства с частными компаниями. Компания Microsoft объявила о запуске инициативы «Безопасное будущее» («Secure Future»), обещая усилить встроенную безопасность своих продуктов и платформ для защиты клиентов от...
  13. NewsMaker

    Новости Microsoft внедряет новые стандарты безопасности после взлома Госдепартамента США

    Китайские хакеры преподали урок, заставив компанию расставить приоритеты в кибербезопасности. После того как хакерская группа из Китая Storm-0558 в июле взломала десятки корпоративных и государственных аккаунтов Exchange и Microsoft 365, корпорация Microsoft увеличила срок хранения журналов...
  14. NewsMaker

    Новости Под властью OilRig: Иран несколько месяцев шпионит за правительством Ближнего Востока

    Видимо, иранские хакеры тщательно подготовились к долгосрочной кампании. Иранская хакерская группа, известная как OilRig (APT34), взломала по меньшей мере 12 компьютеров, принадлежащих сети правительства Ближнего Востока, и поддерживала доступ в течение 8 месяцев с февраля по сентябрь 2023...
  15. NewsMaker

    Новости Антиспам Microsoft превратил корпоративную почту в мусорное ведро

    Из-за обновления антиспам-системы администраторы потеряли контроль над почтой. Microsoft недавно столкнулась с проблемой (отслеживаемая как EX682041), связанной с функцией антиспама в Microsoft 365, из-за которой администраторы получали множество скрытых копий исходящих сообщений ( Blind...
  16. NewsMaker

    Новости Вторник исправлений спасает Exchange: больше никаких кустарных фиксов

    Ответственная за почтовый сервер команда Microsoft призывает обновиться как можно скорее. Команда Exchange просит администраторов установить новое исправление для критической уязвимости Microsoft Exchange Server, которая впервые была устранена в августе. Уязвимость, обозначенная как...
  17. NewsMaker

    Новости Иран развязывает кибервойну: группа OilRig собирает черновики Израиля

    Зачем иранским хакерам понадобились сервера Exchange в атаках? Исследователи безопасности из ИБ-компании ESET заявили , что израильские организации стали целью двух различных кампаний, организованных иранской группировкой OilRig в 2021 и 2022 годах. Кампании, получившие названия «Outer...
  18. NewsMaker

    Новости Масштабная кибератака буквально уничтожила правительственные системы Шри-Ланки

    Множество важных данных за последние месяцы были безвозвратно утеряны. В Шри-Ланке начато расследование масштабной вымогательской кибератаки, затронувшей правительственную облачную систему Lanka Government Cloud ( LGC ). Расследование проводит Центр реагирования на компьютерные инциденты и...
  19. NewsMaker

    Новости Microsoft объяснила, как китайским хакерам удалось взломать аккаунты американских чиновников

    Июльская атака на учётные записи Azure и Exchange обрастает новыми подробностями. Компания Microsoft вчера раскрыла подробности взлома её корпоративной сети, о котором стало известно в июле. Тогда сообщалось, что хакеры из группировки Storm-0558 больше месяца находились внутри сетей...
  20. NewsMaker

    Новости Сетевые мародёры: откуда взялись и к чему стремятся хакеры Earth Estries

    Киберпреступники работают сразу по четырём континентам, что говорит об их глобальных амбициях. Группа хакеров под псевдонимом Earth Estries стоит за новой масштабной кампанией кибершпионажа, нацеленной на правительственные учреждения и технологические компании Филиппин, Тайваня, Малайзии...
  21. NewsMaker

    Новости Microsoft принудительно обеспечит безопасность Exchange Server, хотите вы этого или нет

    Даже самые ленивые администраторы больше не смогут пустить ситуацию на самотёк. Корпорация Microsoft недавно объявила , что в Exchange Server 2016 и 2019 теперь встроена поддержка HTTP Strict Transport Security ( HSTS ) — механизма принудительного использования безопасного протокола...
  22. NewsMaker

    Новости Неверные действия Microsoft привели к недавнему громкому взлому избирательной комиссии Великобритании

    Специалисты устранили две 0-day уязвимости лишь через 6 недель после обнаружения, их нерасторопность привела к серьёзным последствиям. Все больше данных указывает на то, что причиной одного из крупнейших взломов в истории Великобритании — взлома Избирательной комиссии страны, который мы...
  23. NewsMaker

    Новости Украденный криптоключ Microsoft стал золотым билетом для китайских шпионов

    Хакерам удалось проникнуть в почтовые аккаунты высокопоставленных чиновников США и похитить множество конфиденциальных данных. Хакерская группировка, подозреваемая в связях с Пекином, недавно смогла взломать почтовые ящики Outlook и Exchange Online, а также другие облачные сервисы...
  24. NewsMaker

    Новости Быстрые и опасные: Microsoft раскрыла секрет вымогательской банды BlackByte

    Всего пять дней требуется злоумышленникам, чтобы перевернуть с ног на голову привычный уклад вещей организации-жертвы. Недавно подразделение корпорации Microsoft под названием Microsoft Threat Intelligence исследовала атаки вымогательской кампании BlackByte 2.0 и показала , насколько...
  25. NewsMaker

    Новости Китайские хакеры атаковали министерства иностранных дел по всей Америке

    Новый бэкдор «Graphican» использует Graph API и OneDrive для получения адреса C2-сервера злоумышленников. Поддерживаемая китайским правительством группировка хакеров, которую исследователи отслеживают под кодовым названием «Flea», с конца 2022 по начало 2023 года провела ряд кибератак на...