Microsoft Exchange Server


Microsoft Exchange Server в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Упоминается вместе:

Календарь упоминаний:

2026
19 сентября

Microsoft Exchange стал целью установки бэкдора GhostContainer группой NightEagle

Кибершпионы из группы NightEagle (APT-Q-95) впервые нацелились на российские промышленные и строительные предприятия, используя уязвимости в инфраструктуре жертв. Злоумышленники получали доступ к корпоративным сетям через скомпрометированные учётные записи VPN, после чего устанавливали вредоносный код GhostContainer непосредственно на серверах почтового обмена Microsoft Exchange. Внедрение осуществлялось в оперативную память, что затрудняло обнаружение угроз традиционными средствами защиты, работающими на базе сигнатур. Атаки маскировались под легитимную деятельность с использованием инструментов разработки GitHub и туннелей Microsoft, позволяя злоумышленникам перемещаться по сети и получать полный контроль над ИТ-инфраструктурой без срабатывания стандартных антивирусов.

Событие: Эксперты «Лаборатории Касперского» зафиксировали установку бэкдора GhostContainer на серверах Microsoft Exchange в ходе атак группы NightEagle на российские компании.

Фактор: Злоумышленники использовали легитимные инструменты разработки (GitHub и туннели Microsoft) для маскировки действий, что сделало неэффективными традиционные методы блокировки портов и IP-адресов.

Риск: Внедрение вредоносного кода в оперативную память серверов Exchange обходит системы защиты, ориентированные на поиск сигнатур на диске, требуя внедрения сложных решений класса UEBA для анализа поведения пользователей.

Подробнее →

24 июня

Злоумышленники используют уязвимости Microsoft Exchange для запуска кампании StrikeShark

Суть: Эксперты Kaspersky GReAT выявили новую вредоносную кампанию, в которой атакующие эксплуатируют уязвимости в Microsoft Exchange для получения первичного доступа к системам жертв.

Событие: В ходе атаки был внедрен новый загрузчик SharkLoader, маскирующийся под легитимное ПО и использующий ошибки в Microsoft Exchange, SharePoint и Openfire.

Риск: Использование уязвимостей Microsoft Exchange позволяет злоумышленникам устанавливать начальные модули для последующей загрузки компонентов Cobalt Strike Beacon.

Фактор: Глобальный характер кампании, охватывающий организации в Азии, Европе и Латинской Америке, повышает вероятность эксплуатации Microsoft Exchange в новых регионах.

Подробнее →

10 июня

Злоумышленники используют уязвимости Microsoft Exchange для внедрения вредоносного ПО

Риск: Атаки на почтовые серверы Microsoft Exchange стали основным вектором проникновения хакерских группировок в инфраструктуру организаций. Эксплуатация уязвимостей в этом ПО позволяет злоумышленникам получать первоначальный доступ к внутренним сетям.

Эффект: После компрометации Microsoft Exchange в системы жертв внедряются специализированные инструменты, включая вымогатель Blackout Locker и бэкдор BlackSalt. Это приводит к блокировке экранов и установлению скрытого удаленного контроля над инфраструктурой.

Подробнее →

2025
12 ноября

Продление срока поддержки Exchange Server

Microsoft объявила о возможности расширения срока поддержки Exchange Server 2016 и 2019 на 6 месяцев. При этом компания настоятельно рекомендует организациям перейти на более современное решение — Exchange Server Edition (Exchange SE). Это указывает на стремление Microsoft обеспечить плавный переход на безопасные и поддерживаемые версии серверного ПО, особенно в условиях уязвимостей и закрытия поддержки других продуктов.

Подробнее →


В нашей базе собрано 4 события по теме «Microsoft Exchange Server». Мы показываем все из них.
Объединили похожие карточки: Microsoft Exchange Server; Microsoft Exchange; Exchange Server и другие.