• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Zranitelnost serverů Microsoft Exchange opět zneužívají útočníci po celém světě

Pavel Houser
23. 2. 2022
| Zprávičky
Za bezpečnostní incidenty v cloudu mohou hlavně samotní zákazníci

Podle aktuálních zjištění bezpečnostních expertů zneužívá zranitelnost ProxyShell v e-mailových serverech Microsoft Exchange stále více útočných skupin. ProxyShell je mladší obdobou zranitelnosti ProxyLogon, která způsobila poplach mezi odborníky na kybernetickou bezpečnost začátkem loňského roku. S ohledem na celosvětovou rozšířenost softwaru je riziko útoků stále vysoké i pro Českou republiku, kde dosud neproběhly aktualizace a opravy u několika stovek serverů.

Podle posledních telemetrických údajů společnosti ESET využívají řetězec zranitelností ProxyShell v MS Exchange APT skupiny TA410, TA428, SparklingGoblin, RedFoxtrot a jeden dosud neidentifikovaný aktér. Skupiny zřejmě využily zranitelnost ProxyShell k instalaci kódu webshell na e-mailové servery obětí. Po zneužití zranitelnosti a nasazení webshellu se podle pozorování snažily na servery nainstalovat další škodlivý kód. Telemetrická data poukazují na masové zneužívání zranitelnosti v celosvětovém měřítku. Podle posledních dat je nejvíce případů zneužití detekováno v USA a Německu.

Skupiny zneužívající zranitelnost ProxyShell

TA410: Tato APT skupina je známá zejména tím, že se zaměřuje na organizace se sídlem v USA v sektoru veřejných služeb. Podle posledních informací skupina použila řetězec zranitelností ProxyShell k napadení serveru MS Exchange patřícího náboženské organizaci v Maďarsku a také serveru výrobní společnosti v Japonsku.
TA428: Jedná se o skupinu APT, která je aktivní minimálně od roku 2014 a jejímž cílem jsou vládní organizace ve východní Asii, obzvláště v Mongolsku a Rusku. Skupina zneužila řetězec zranitelností ProxyShell k napadení serveru MS Exchange, který vlastní jedno z ministerstev zahraničních věcí v Evropě.
SparklingGoblin: Tato APT skupina má určitou spojitost s Winnti Group a částečně se prolíná se skupinou APT41. Zaměřuje se především na východní a jihovýchodní Asii. Skupina využila řetězec zranitelností ProxyShell k útoku na server univerzity v Hongkongu.
RedFoxtrot: Tato skupina cílí na vládní, obranný a telekomunikační sektor ve Střední Asii, Indii a Pákistánu. Skupina použila ProxyShell při útoku na server MS Exchange patřící poradenské společnosti v oblasti IT a obchodu se sídlem v Pákistánu.
Klastr ApplicationUpdate: Zatím se nepodařilo jednoznačně připsat tuto aktivitu některé ze známých skupin. Tento klastr byl identifikován na základě analýzy informací, které na Twitteru zveřejnili dva bezpečnostní výzkumníci. Společnost ESET vyhledala podobnou aktivitu ve svých telemetrických údajích a našla 13 dalších serverů MS Exchange napadených prostřednictvím ProxyShell, přičemž všechny se nacházely v USA. Mezi oběťmi těchto útoků bylo několik organizací z oblasti zdravotnictví, developerská společnost, prodejce hardwaru, dodavatel stavebních materiálů, stavební a inženýrské společnosti, městský úřad a dvě instituce okresní správy.
Zdroj: ESET

Rubriky: České ITSecurity

Související příspěvky

Zprávičky

AI pravidelně využívají více než tři čtvrtiny českých e-shopů

21. 5. 2025
Jak nakupovat – nebo prodávat – data
Články

GFI Software: prudký nárůst objemu dat zvyšuje rizika deepfake útoků

21. 5. 2025
Zprávičky

Spuštění systému varovných zpráv vyjde stát a operátory dohromady na 235 mil. Kč

19. 5. 2025
Zprávičky

Česká pobočka Foxconnu patří k největším exportérům z ČR

18. 5. 2025

Zprávičky

OpenAI kupuje firmu, kterou založil člověk stojící za úspěchem výrobků Apple

ČTK
21. 5. 2025

Americká společnost OpenAI kupuje start-up s názvem io Products, který založil Jony Ive stojící

AI pravidelně využívají více než tři čtvrtiny českých e-shopů

ČTK
21. 5. 2025

Umělou inteligenci (AI) pravidelně využívají více než tři čtvrtiny českých a slovenských provozovatelů e-shopů.

CZ.NIC začal zveřejňovat seznam zablokovaných domén

Google vylepšuje svůj vyhledávač o funkce AI, přichází s novým předplatným

ČTK
21. 5. 2025

Americká společnost Google vylepšuje svůj vyhledávač o funkce umělé inteligence (AI). Firma se snaží

EK navrhuje poplatek 2 eura za každý malý balík vstupující do EU

ČTK
20. 5. 2025

Evropská komise (EK) navrhuje zavést plošný poplatek ve výši dvou eur (zhruba 50 Kč)

Jaké novinky přináší Arcserve UDP 8.1?

Více než polovina světového internetového provozu patří šesti značkám

Pavel Houser
20. 5. 2025

Šestice firem označovaných jako „MAMAAN“ – tedy Meta (Facebook, Instagram), Alphabet (Google), Microsoft, Apple,

Acer rozšiřuje řadu Aspire AI o šest nových notebooků Copilot+ PC s procesory nové generace

Acer rozšiřuje řadu Aspire AI o šest nových notebooků Copilot+ PC s procesory nové generace

Pavel Houser
20. 5. 2025

K dispozici jsou 14- a 16palcové modely notebooků s různými variantami procesorů. Společnost Acer

Spuštění systému varovných zpráv vyjde stát a operátory dohromady na 235 mil. Kč

ČTK
19. 5. 2025

Vybudování systému Cell Broadcast pro varování přes mobilní telefony při mimořádných událostech si na

Apple podle Epic Games blokuje přístup k její videohře Fortnite v USA a v EU, ten to popírá

ČTK
18. 5. 2025

Videohra Fortnite od firmy Epic Games je nedostupná na iPhonech americké firmy Apple. Ta

Tiskové zprávy

Plná automatizace a flexibilita bez kompromisů: Red Hat Summit 2025 otevřel své brány

PlanRadar  představuje revoluční funkci SiteView: Nový standard vizuální dokumentace ve stavebnictví

Acer Gadget na veletrhu COMPUTEX 2025 představuje nová AI nositelná zařízení

Acer uvádí grafické karty Nitro s čipy AMD a Intel pro nadšence do stavby herních PC

České podniky se opřely do digitalizace. Umělá inteligence už není tabu

SAP představil novinky v AI, které mohou zvýšit produktivitu firem až o 30 procent

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 27
Celý den

Kontajnery v praxi

Kvě 30
Celý den

Salesforce CzechDreamin 2025

Čvn 3
Celý den

CybernITy 2025

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Přenosová rychlost

HSCSD

Advertiser

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Astronomové se snaží odhadnout, zda je naše Galaxie nějak výjimečná
  • V Česku vznikla biobanka dřeně dětských zubů pro uchování kmenových buněk
  • Rané galaxie přispívají k dosvitu vesmíru

RSS AbcLinuxu RSS

  • ČTÚ zveřejnil Výroční zprávu za rok 2024
  • Google spouští v Česku Přehledy od AI
  • Více než polovina světového internetového provozu patří šesti značkám

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.