• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Zranitelnost serverů Microsoft Exchange opět zneužívají útočníci po celém světě

Pavel Houser
23. 2. 2022
| Zprávičky
Za bezpečnostní incidenty v cloudu mohou hlavně samotní zákazníci

Podle aktuálních zjištění bezpečnostních expertů zneužívá zranitelnost ProxyShell v e-mailových serverech Microsoft Exchange stále více útočných skupin. ProxyShell je mladší obdobou zranitelnosti ProxyLogon, která způsobila poplach mezi odborníky na kybernetickou bezpečnost začátkem loňského roku. S ohledem na celosvětovou rozšířenost softwaru je riziko útoků stále vysoké i pro Českou republiku, kde dosud neproběhly aktualizace a opravy u několika stovek serverů.

Podle posledních telemetrických údajů společnosti ESET využívají řetězec zranitelností ProxyShell v MS Exchange APT skupiny TA410, TA428, SparklingGoblin, RedFoxtrot a jeden dosud neidentifikovaný aktér. Skupiny zřejmě využily zranitelnost ProxyShell k instalaci kódu webshell na e-mailové servery obětí. Po zneužití zranitelnosti a nasazení webshellu se podle pozorování snažily na servery nainstalovat další škodlivý kód. Telemetrická data poukazují na masové zneužívání zranitelnosti v celosvětovém měřítku. Podle posledních dat je nejvíce případů zneužití detekováno v USA a Německu.

Skupiny zneužívající zranitelnost ProxyShell

TA410: Tato APT skupina je známá zejména tím, že se zaměřuje na organizace se sídlem v USA v sektoru veřejných služeb. Podle posledních informací skupina použila řetězec zranitelností ProxyShell k napadení serveru MS Exchange patřícího náboženské organizaci v Maďarsku a také serveru výrobní společnosti v Japonsku.
TA428: Jedná se o skupinu APT, která je aktivní minimálně od roku 2014 a jejímž cílem jsou vládní organizace ve východní Asii, obzvláště v Mongolsku a Rusku. Skupina zneužila řetězec zranitelností ProxyShell k napadení serveru MS Exchange, který vlastní jedno z ministerstev zahraničních věcí v Evropě.
SparklingGoblin: Tato APT skupina má určitou spojitost s Winnti Group a částečně se prolíná se skupinou APT41. Zaměřuje se především na východní a jihovýchodní Asii. Skupina využila řetězec zranitelností ProxyShell k útoku na server univerzity v Hongkongu.
RedFoxtrot: Tato skupina cílí na vládní, obranný a telekomunikační sektor ve Střední Asii, Indii a Pákistánu. Skupina použila ProxyShell při útoku na server MS Exchange patřící poradenské společnosti v oblasti IT a obchodu se sídlem v Pákistánu.
Klastr ApplicationUpdate: Zatím se nepodařilo jednoznačně připsat tuto aktivitu některé ze známých skupin. Tento klastr byl identifikován na základě analýzy informací, které na Twitteru zveřejnili dva bezpečnostní výzkumníci. Společnost ESET vyhledala podobnou aktivitu ve svých telemetrických údajích a našla 13 dalších serverů MS Exchange napadených prostřednictvím ProxyShell, přičemž všechny se nacházely v USA. Mezi oběťmi těchto útoků bylo několik organizací z oblasti zdravotnictví, developerská společnost, prodejce hardwaru, dodavatel stavebních materiálů, stavební a inženýrské společnosti, městský úřad a dvě instituce okresní správy.
Zdroj: ESET

Rubriky: České ITSecurity

Související příspěvky

Zprávičky

Sněmovna asi schválí zákon, který má upravit informační model staveb

1. 6. 2025
Vláda projedná novelu, která zpřesní pravomoci NÚKIB
Zprávičky

Informační systémy státní správy asi bude nově monitorovat vládní centrum

1. 6. 2025
Kryptoměny a jejich ekonomika
Zprávičky

VSZ Olomouc prověřuje kauzu bitcoinů kvůli podezření ze tří trestných činů

1. 6. 2025
Barracuda WAF-as-a-Service
Články

Nová řada firewallů společnosti Fortinet nabízí pokročilou detekci hrozeb a zmírnění rizik umělé inteligence

30. 5. 2025

Zprávičky

Německo zvažuje uvalení daně na internetové platformy

ČTK
1. 6. 2025

Německo zvažuje uvalení desetiprocentní daně na velké internetové platformy, jako jsou internetový vyhledávač Google

Sněmovna asi schválí zákon, který má upravit informační model staveb

ČTK
1. 6. 2025

Sněmovna zřejmě schválí zákon o správě informací o stavbě a vystavěném prostředí. Norma má

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Informační systémy státní správy asi bude nově monitorovat vládní centrum

ČTK
1. 6. 2025

Komunikační a informační systémy státní správy asi bude do budoucna místo ministerstva vnitra monitorovat

Kryptoměny a jejich ekonomika

VSZ Olomouc prověřuje kauzu bitcoinů kvůli podezření ze tří trestných činů

ČTK
1. 6. 2025

Vrchní státní zastupitelství (VSZ) v Olomouci prověřuje kauzu související s darem bitcoinů ministerstvu spravedlnosti

IDC: Globální odbyt osobních počítačů letos stoupne o více než 4 %

ČTK
29. 5. 2025

Celosvětový odbyt osobních počítačů se v letošním roce zvýší o 4,1 procenta na 274

Čínská DeepSeek vydala vylepšený model AI R1, zvyšuje konkurenci pro OpenAI

ČTK
29. 5. 2025

Čínský start-up DeepSeek, který se zabývá umělou inteligencí (AI), vydal aktualizaci svého modelu logického

Zisk výrobce čipů Nvidia v prvním čtvrtletí stoupl o 26 %

ČTK
29. 5. 2025

Zisk amerického výrobce čipů Nvidia v prvním čtvrtletí stoupl o 26 procent na 18,8

Zákony informatiky: Když Brooksův zákon neplatí

Bílý dům zakázal americkým firmám vyvážet software pro navrhování čipů do Číny

ČTK
29. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa nařídila firmám vyvíjejícím software pro navrhování polovodičů (takzvané nástroje

Tiskové zprávy

Firmy připravují týmy na digitální kolegy. Čtvrtina zaměstnanců má změnit roli kvůli nástupu AI

Předsednictvo SPIR obhájilo svůj mandát pro rok 2025 ve složení Michal Hanák, Michal Feix a Martin Picek

Vlastimil Turza se stane novým radním Českého telekomunikačního úřadu

Vláda schválila návrh na zajištění implementace AI Aktu, novým gestorem je MPO

Po zásahu ÚOHS upravil CETIN svá pravidla pro výběr partnerů pro rozšiřování sítí

Women in Tech Index: Co odrazuje mladé ženy od kariéry v IT a technologických oborech?

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Čvn 3
Celý den

CybernITy 2025

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

CPP

Ku Band

Medical representative

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Oxid grafenu bez pórů může fungovat jako protonový filtr
  • Blízcí příbuzní prvních eukaryot využívají světlo jinak, než se doposud myslelo
  • Banské vody ako zdroj minerálnych pigmentov

RSS AbcLinuxu RSS

  • Dibuja 0.26.0
  • DietPi 9.13
  • Týden v GNOME a Týden v KDE Plasma (30. a 31. května 2025)

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.