Взлом почтового сервера Microsoft Exchange

11-10-2015 Взлом почтового сервера Microsoft Exchange

Новость с упоминанием компании Майкрософт вновь появилась в информационных лентах. Причем, новость с негативным заголовком. В этот раз в эпицентре скандала оказался почтовый сервер, вернее взлом сервера производства Майкрософт с почтовым веб-интерфейсом Outlook Web Access. Сервер принадлежит одной из корпорации, расположенной в Штатах.

Неустановленные лица, а проще говоря – злоумышленники, получили полный контроль над сервером и сетью и удерживали его продолжительное время. Иными словами, в руках у хакеров оказалась абсолютно вся электронная корреспонденция компании.

После расследования инцидента эксперты ИБ-компании Cybereason подвели итоги: взлом был реализован через веб-интерфейс почтового сервера Outlook Web Access и файл с вредоносным кодом, внедрённым в него. Файл включался в работу при подключении и попытке авторизаици пользователя.

Механизм работал следующим образом: учитывая особенности работы и структуру почтового сервера, вредоносный код смог перехватывать подключение пользователя к серверу и сохранять пары «логин – пароль» в зашифрованном виде, чтобы затем отправлять их злоумышленникам. Таким образом было скомпрометировано 11 тысяч почтовых аккаунтов сотрудников корпорации.

Автор:

Количество просмотров 2212 просмотров

← Google щёлкнули по длинному носу«Письма несчастья»: от имени прокуратуры рассылается вирус →

Новые и лучшие

04-02-2015
Отчёт компании Sophos о спам-рассылках
Отчёт компании Sophos о спам-рассылках

Компания Sophos представила публике свой отчёт, в котором аналитики подробно рассматривают интенсивность спам-рассылок.

25-06-2014
Microsoft: в своем глазу бревна не заметить!
Microsoft: в своем глазу бревна не заметить!

Давно известно, что бесплатные почтовые сервисы «подсматривают» за перепиской своих пользователей. Майкрософт не исключение – компания вскрыла персональный ящик одного из своих бывших сотрудников для получения доказательств.

15-09-2013
Национальный вопрос в доменных зонах
Национальный вопрос в доменных зонах

Национальные доменные зоны сегодня находятся едва ли не под угрозой исчезновения из-за полной несовместимости с мировой электропочтой

10-11-2014
В Китае решили «обложить» спамеров высоким штрафами
В Китае решили «обложить» спамеров высоким штрафами

Объем спама и методы его рассылки заставили властей Китая отреагировать на смс-спам, введя штраф.