Взлом почтового сервера Microsoft Exchange

11-10-2015 Взлом почтового сервера Microsoft Exchange

Новость с упоминанием компании Майкрософт вновь появилась в информационных лентах. Причем, новость с негативным заголовком. В этот раз в эпицентре скандала оказался почтовый сервер, вернее взлом сервера производства Майкрософт с почтовым веб-интерфейсом Outlook Web Access. Сервер принадлежит одной из корпорации, расположенной в Штатах.

Неустановленные лица, а проще говоря – злоумышленники, получили полный контроль над сервером и сетью и удерживали его продолжительное время. Иными словами, в руках у хакеров оказалась абсолютно вся электронная корреспонденция компании.

После расследования инцидента эксперты ИБ-компании Cybereason подвели итоги: взлом был реализован через веб-интерфейс почтового сервера Outlook Web Access и файл с вредоносным кодом, внедрённым в него. Файл включался в работу при подключении и попытке авторизаици пользователя.

Механизм работал следующим образом: учитывая особенности работы и структуру почтового сервера, вредоносный код смог перехватывать подключение пользователя к серверу и сохранять пары «логин – пароль» в зашифрованном виде, чтобы затем отправлять их злоумышленникам. Таким образом было скомпрометировано 11 тысяч почтовых аккаунтов сотрудников корпорации.

Автор:

Количество просмотров 2930 просмотров

← Google щёлкнули по длинному носу«Письма несчастья»: от имени прокуратуры рассылается вирус →

Новые и лучшие

18-04-2012
Бесплатная почта от Google снова не радует своих владельцев
Бесплатная почта от Google снова не радует своих владельцев

Gmail снова отказывает в доступе, а 350 миллионов человек терпят

13-06-2016
Вирусы-шифровальщики атакуют — теперь в 2 раза чаще
Вирусы-шифровальщики атакуют — теперь в 2 раза чаще

Согласно аналитическому отчёту ИБ-компании PhishMe (Вирджиния, США) за первый квартал 2016 года активность киберпреступников всех мастей заметно возросла.

16-09-2014
Законодатели обязали почтовые хостинги хранить переписку для перлюстрации
Законодатели обязали почтовые хостинги хранить переписку для перлюстрации

Можно ли доверять ценную информацию бесплатным хостингам почты и файловым ресурсам? Закон №97 расставил всё по местам.

15-01-2013
Отчет AppRiver о спаме за 2012 год
Отчет AppRiver о спаме за 2012 год

Отчет компании о том, как спам рассылался мошенниками в 2012 году