Microsoft Exchange Server
Microsoft Exchange Server в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Упоминается вместе:
Календарь упоминаний:
Microsoft Exchange стал целью установки бэкдора GhostContainer группой NightEagle
Кибершпионы из группы NightEagle (APT-Q-95) впервые нацелились на российские промышленные и строительные предприятия, используя уязвимости в инфраструктуре жертв. Злоумышленники получали доступ к корпоративным сетям через скомпрометированные учётные записи VPN, после чего устанавливали вредоносный код GhostContainer непосредственно на серверах почтового обмена Microsoft Exchange. Внедрение осуществлялось в оперативную память, что затрудняло обнаружение угроз традиционными средствами защиты, работающими на базе сигнатур. Атаки маскировались под легитимную деятельность с использованием инструментов разработки GitHub и туннелей Microsoft, позволяя злоумышленникам перемещаться по сети и получать полный контроль над ИТ-инфраструктурой без срабатывания стандартных антивирусов.
Событие: Эксперты «Лаборатории Касперского» зафиксировали установку бэкдора GhostContainer на серверах Microsoft Exchange в ходе атак группы NightEagle на российские компании.
Фактор: Злоумышленники использовали легитимные инструменты разработки (GitHub и туннели Microsoft) для маскировки действий, что сделало неэффективными традиционные методы блокировки портов и IP-адресов.
Риск: Внедрение вредоносного кода в оперативную память серверов Exchange обходит системы защиты, ориентированные на поиск сигнатур на диске, требуя внедрения сложных решений класса UEBA для анализа поведения пользователей.
Злоумышленники используют уязвимости Microsoft Exchange для запуска кампании StrikeShark
Суть: Эксперты Kaspersky GReAT выявили новую вредоносную кампанию, в которой атакующие эксплуатируют уязвимости в Microsoft Exchange для получения первичного доступа к системам жертв.
Событие: В ходе атаки был внедрен новый загрузчик SharkLoader, маскирующийся под легитимное ПО и использующий ошибки в Microsoft Exchange, SharePoint и Openfire.
Риск: Использование уязвимостей Microsoft Exchange позволяет злоумышленникам устанавливать начальные модули для последующей загрузки компонентов Cobalt Strike Beacon.
Фактор: Глобальный характер кампании, охватывающий организации в Азии, Европе и Латинской Америке, повышает вероятность эксплуатации Microsoft Exchange в новых регионах.
Злоумышленники используют уязвимости Microsoft Exchange для внедрения вредоносного ПО
Риск: Атаки на почтовые серверы Microsoft Exchange стали основным вектором проникновения хакерских группировок в инфраструктуру организаций. Эксплуатация уязвимостей в этом ПО позволяет злоумышленникам получать первоначальный доступ к внутренним сетям.
Эффект: После компрометации Microsoft Exchange в системы жертв внедряются специализированные инструменты, включая вымогатель Blackout Locker и бэкдор BlackSalt. Это приводит к блокировке экранов и установлению скрытого удаленного контроля над инфраструктурой.
Продление срока поддержки Exchange Server
Microsoft объявила о возможности расширения срока поддержки Exchange Server 2016 и 2019 на 6 месяцев. При этом компания настоятельно рекомендует организациям перейти на более современное решение — Exchange Server Edition (Exchange SE). Это указывает на стремление Microsoft обеспечить плавный переход на безопасные и поддерживаемые версии серверного ПО, особенно в условиях уязвимостей и закрытия поддержки других продуктов.
В нашей базе собрано 4 события по теме «Microsoft Exchange Server». Мы показываем все из них.
Объединили похожие карточки: Microsoft Exchange Server; Microsoft Exchange; Exchange Server и другие.