Luki w Microsoft Exchange Server zagrażają polskim firmom i urzędom. W ostatnich tygodniach Check Point zablokował w Polsce 14 prób ataków wykorzystujących te podatności.

Firma zaleca, by podmioty korzystające z Exchange Server natychmiast zainstalowały poprawkę w celu zminimalizowania ryzyka ataku. Przedsiębiorstwa, które nie zastosowały poprawek bezpieczeństwa lub nie posiadają zaawansowanych systemów bezpieczeństwa są poważnie narażone na ataki hakerskie.

Serwery są hakowane szybciej niż można policzyć

Kilkanaście zablokowanych ataków w Polsce to może być wierzchołek góry lodowej. Zagrożenie jest bardzo duże. Jak ustalił kilka dni temu F-Secure, dziesiątki tysięcy serwerów Exchange na świecie zostało zhakowanych. „Są hakowane szybciej niż jesteśmy w stanie policzyć” – twierdzi Antti Laatikainen, starszy konsultant bezpieczeństwa w F-Secure.

Według ustaleń firmy sprzed kilku dni jedynie połowa serwerów miała łatki chroniące przez zagrożeniem.

Większość środowisk została naruszona

„Nigdy w ciągu ostatnich 20 lat, od kiedy pracuję w branży, nie było tak uzasadnionego założenia, że ​​doszło przynajmniej do prób włamania do każdej firmy na świecie, w której zainstalowano oprogramowanie Exchange. Ponieważ dostęp jest tak łatwy, można założyć, że większość tych środowisk została naruszona”– twierdzi ekspert F-Secure.

Podatności umożliwiają dostęp do poufnych danych firmy jak i przeprowadzenie innych ataków.

Wojsko, przemysł, banki na topie listy celów

Według Check Point obecnie połowa wykrytych ataków dotyczy Stanów Zjednoczonych. Kolejnymi najczęstszymi celami hakerów są Wielka Brytania (5 proc.), a także Holandia i Niemcy (4 proc.).

Źródło: Check Point

Cyberprzestępcy wykorzystując luki w MS Exchange Server najchętniej atakują cele militarne i wojskowe, stanowiące 17 proc. odnotowanych incydentów. Tuż za nimi znajduje się przemysł wytwórczy (16 proc.) oraz finanse i bankowość (15 proc.).

Od czasu ujawnienia luk w zabezpieczeniach serwerów Microsoft Exchange rozpoczął się wyścig hakerów i specjalistów bezpieczeństwa cybernetycznego. Globalni eksperci podejmują ogromne wysiłki prewencyjne, aby zwalczać hakerów, którzy codziennie pracują nad stworzeniem exploita, który może z powodzeniem wykorzystać luki w zabezpieczeniach umożliwiających zdalne wykonanie kodu w Microsoft Exchange.