 |
Компания Varonis предлагает помощь в устранении последствий уязвимостей серверов Exchange

Компания Varonis, один из новаторов мирового рынка безопасности и аналитики данных, начала активную работу по расследованию инцидентов, возникших из-за 4 критичных уязвимостей в Exchange Server 2010, 2013, 2016, и 2019. Ранее Microsoft выпустила срочное обновление, чтобы их закрыть. Microsoft сообщила о китайской, предположительно спонсируемой государством, группировке HAFNIUM, использующей эти уязвимости. По информации Microsoft, Exchange Online не подвержен этим же уязвимостям.
Команда Varonis выявила злонамеренное использование этих уязвимостей для получения удалённого доступа к серверам Exchange и выгрузки критичных данных, включая почтовые ящики целиком.
Во время атаки эксплуатируются четыре CVE.
Первый CVE — уязвимость Exchange, которая позволяет подделывать запросы на стороне сервера – server-side request forgery (SSRF), отправлять произвольные запросы HTTP и аутентифицироваться от имени конкретного сервера Exchange.
Второй CVE — 2021-26857, который используется для повышения привилегий – privilege escalation, чтобы получить на сервере привилегии системной учётной записи: SYSTEM.
Третий и четвертый CVE — 2021-26858, CVE-2021-27065 используются для записи файлов в любую папку на сервере. Скорее всего, атакующие используют удалённый доступ к Exchange чтобы переключиться на ещё более критичные системы, например, контроллеры домена.
«Если вам потребуется любая помощь, свяжитесь с командой в России и мы сделаем всё возможное и зависящее от нас, чтобы убедиться, что ваша компания в безопасности, даже если она не является нашим заказчиком», — рассказал Александр Коновалов, технический директор Varonis в России.
Также Varonis подготовил подробную памятку о том, как защититься и обнаружить признаки компрометации.
О компании Varonis (https://www.varonis.com/ru/) Varonis Systems – разработчик программных решений для защиты от комплексных кибератак, основанных на поведенческом анализе пользователей и защите данных компании. Компания была основана в 2005 году, став пионером в области управления и контроля неструктурированных данных. По разным источникам, Varonis занимает более 70% мирового рынка в этой области. Среди разработок Varonis решение по аудиту периметра сети и поведенческому анализу, которое помогает заказчикам вовремя выявлять продвинутые кибератаки и защищаться от них. Сегодня у компании более 6000 заказчиков во всем мире.
Контактное лицо: Татьяна Алексеева (написать письмо автору)
Компания: Varonis (все новости этой организации)
Добавлен: 01:10, 06.03.2021
Количество просмотров: 778
Страна: Россия
Utrace выходит на рынок цифровой маркировки удобрений, Utrace, 21:54, 17.09.2025, Россия |
113 |
Компания Utrace адаптировала систему управления цифровой маркировкой Utrace HUB под нужды производителей агрохимической продукции. Обновление продукта вышло на фоне планируемого запуска пилотного проекта Минпромторга РФ по цифровой маркировке отдельных видов удобрений в потребительской упаковке. |
 |
В России стартовала первая грантовая программа по менеджменту знаний, Minervasoft, 21:54, 17.09.2025, Россия |
114 |
Ассоциация российских специалистов и экспертов менеджмента знаний «КМ Альянс» и компания Minervasoft, которая обеспечивает комплексное управление знаниями сотрудников и GenAI-агентов, запустили первую в России грантовую программу повышения квалификации в области менеджмента знаний. |
 |
Axenix проведет в ИТМО образовательный курс по ИТ-архитектуре, Axenix, 21:54, 17.09.2025, Россия |
115 |
Консалтинговая технологическая компания Axenix запускает Архитектурную школу в Университете ИТМО. В ходе цикла лекций и практических занятий эксперты компании познакомят студентов с самыми актуальными методиками, инструментами и технологиями проектирования ИТ-решений. |
 |
«1С:Магазин одежды и обуви» получил сертификат «1С:Совместимо», 1С-Рарус, 21:52, 17.09.2025, Россия |
118 |
«1С:Розница 8. Магазин одежды и обуви» редакции 3.0 в очередной раз прошел сертификацию «Совместимо! Система программ 1С:Предприятие». Продукт создан компаний «1С-Рарус» на базе «1С:Розница» специально для магазинов одежды, обуви, аксессуаров и спортивных товаров. |
|
MCN Telecom предлагает подключить телефонного AI-агента, MCN Telecom, 21:50, 17.09.2025, Россия |
110 |
Оператор связи для бизнеса, разработчик программных продуктов MCN Telecom предлагает внедрить AI-агента – виртуального сотрудника, который принимает и совершает звонки, в то время как специалист занят более сложными задачами. |
|
|
 |