Σύμφωνα με αναφορές του KrebsOnSecurity και του Wired, τουλάχιστον 30 χιλιάδες(;ως και δεκάδες χιλιάδες) κρατικές υπηρεσίες και ιδιωτικοί οργανισμοί, είναι θύματα της επίθεσης στους email servers τους, μέσω των 4 ευπαθειών του Exchange Server που έκλεισε με patch, μέσα στην εβδομάδα η Microsoft.
Οι επιθέσεις ξεκίνησαν στις 6 Ιανουαρίου και αυξήθηκαν κατακόρυφα μέσα στον Φεβρουάριο. Δεδομένου πως το patch διατέθηκε στις 2 Μαρτίου, οι επιτιθέμενοι είχαν 2 μήνες πρόσβασης στα ευάλλωτα συστήματα.
Αναλυτικά : KrebsOnSecurity
Εμφάνιση 1-14 από 14
-
06-03-21, 12:27 Δεκάδες χιλιάδες τα θύματα της επίθεσης μέσω των ευπαθειών του Exchange Server #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.569
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
06-03-21, 16:50 Απάντηση: Δεκάδες χιλιάδες τα θύματα της επίθεσης μέσω των ευπαθειών του Exchange Server #2
Πόσο καιρό το ήξερε η Microsoft γνωρίζουμε;
-
07-03-21, 00:30 Απάντηση: Δεκάδες χιλιάδες τα θύματα της επίθεσης μέσω των ευπαθειών του Exchange Server #3
Μέχρι και ο λευκός οίκος έβγαλε ανακοίνωση. Και αυτοί exchange τρέχουν;
-
07-03-21, 01:14 Απάντηση: Δεκάδες χιλιάδες τα θύματα της επίθεσης μέσω των ευπαθειών του Exchange Server #4
Exchange τρέχουν σχεδόν όλοι οι οργανισμοί. Αν το vulnerability υπάρχει εδώ και 2 μήνες, σίγουρα θα έχει γίνει πάρτι.. Γενικώς αποφεύγουμε να στέλνουμε ευαίσθητες πληροφορίες μέσω email.
-
07-03-21, 02:02 Απάντηση: Δεκάδες χιλιάδες τα θύματα της επίθεσης μέσω των ευπαθειών του Exchange Server #5
Οι λογαριασμοί στο outlook.com επηρεάστηκαν;
-
07-03-21, 03:44 Απάντηση: Δεκάδες χιλιάδες τα θύματα της επίθεσης μέσω των ευπαθειών του Exchange Server #6
-
07-03-21, 18:07 Απάντηση: Δεκάδες χιλιάδες τα θύματα της επίθεσης μέσω των ευπαθειών του Exchange Server #7
-
07-03-21, 20:20 Απάντηση: Δεκάδες χιλιάδες τα θύματα της επίθεσης μέσω των ευπαθειών του Exchange Server #8
-
07-03-21, 20:39 Απάντηση: Δεκάδες χιλιάδες τα θύματα της επίθεσης μέσω των ευπαθειών του Exchange Server #9
Αυτό ήταν το 1/3 της ιστορίας. Τα 2/3 είναι ότι ο δικός της server δεν είχε τα στάνταρ ασφαλείας της κυβέρνησης, τουλάχιστον δυνητικά, και τα 3/3 είναι ότι τα e-mail δεν αποθηκεύονταν εδώ: https://www.archives.gov
-
07-03-21, 21:49 Απάντηση: Δεκάδες χιλιάδες τα θύματα της επίθεσης μέσω των ευπαθειών του Exchange Server #10
Ακριβώς αυτή ήταν η ουσία της κατηγορίας. Οτι έστελνε διαβαθμισμένα έγγραφα απο ανασφαλή server.
Το "απλός exchange" το ορίζω όπως το ορίζουν οι αμερικάνοι. Δηλαδή αυτό που χρησιμοποιεί η κυβέρνηση αλλά δεν χρησιμοποίησε η Χίλαρυ. Προφανώς δεν ξέρω τι επιπλέον έχουν κάνει για να τον θεωρούν ασφαλή.
-
07-03-21, 23:25 Απάντηση: Δεκάδες χιλιάδες τα θύματα της επίθεσης μέσω των ευπαθειών του Exchange Server #11
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 52
- Μηνύματα
- 21.725
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1G/1G
- ISP
- Elisa
- Router
- Unifi Gateway Max
-
08-03-21, 00:03 Απάντηση: Δεκάδες χιλιάδες τα θύματα της επίθεσης μέσω των ευπαθειών του Exchange Server #12
-
08-03-21, 19:35 Απάντηση: Δεκάδες χιλιάδες τα θύματα της επίθεσης μέσω των ευπαθειών του Exchange Server #13
Δε χρειάζεται να είναι "καραπειραγμένο" κάτι για να είναι ασφαλές, ούτε custom. Δεν έχει και ιδιαίτερο νόημα δηλαδή να αλλάξεις πολλά πράγματα στο ίδιο το λογισμικό. Αυτό που αλλάζει είναι ότι εφαρμόζονται καλοσχεδιασμένες πολιτικές ασφαλείας από το φυσικό επίπεδο μέχρι το επίπεδο της εφαρμογής. Σε ότι αφορά το επίπεδο του exchange server, η ασφάλεια αφορά τη σωστή ρύθμισή του, ώστε να υπακούει στα εφαρμοζόμενα πρωτόκολλα.
-
08-03-21, 19:45 Απάντηση: Δεκάδες χιλιάδες τα θύματα της επίθεσης μέσω των ευπαθειών του Exchange Server #14
Bookmarks