ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Компания Varonis предлагает помощь в устранении последствий уязвимостей серверов Exchange

Компания Varonis, один из новаторов мирового рынка безопасности и аналитики данных, начала активную работу по расследованию инцидентов, возникших из-за 4 критичных уязвимостей в Exchange Server 2010, 2013, 2016, и 2019. Ранее Microsoft выпустила срочное обновление, чтобы их закрыть. Microsoft сообщила о китайской, предположительно спонсируемой государством, группировке HAFNIUM, использующей эти уязвимости. По информации Microsoft, Exchange Online не подвержен этим же уязвимостям.

Команда Varonis выявила злонамеренное использование этих уязвимостей для получения удалённого доступа к серверам Exchange и выгрузки критичных данных, включая почтовые ящики целиком.

Во время атаки эксплуатируются четыре CVE.

Первый CVE — уязвимость Exchange, которая позволяет подделывать запросы на стороне сервера – server-side request forgery (SSRF), отправлять произвольные запросы HTTP и аутентифицироваться от имени конкретного сервера Exchange.

Второй CVE — 2021-26857, который используется для повышения привилегий – privilege escalation, чтобы получить на сервере привилегии системной учётной записи: SYSTEM.

Третий и четвертый CVE — 2021-26858, CVE-2021-27065 используются для записи файлов в любую папку на сервере. Скорее всего, атакующие используют удалённый доступ к Exchange чтобы переключиться на ещё более критичные системы, например, контроллеры домена.

«Если вам потребуется любая помощь, свяжитесь с командой в России и мы сделаем всё возможное и зависящее от нас, чтобы убедиться, что ваша компания в безопасности, даже если она не является нашим заказчиком», — рассказал Александр Коновалов, технический директор Varonis в России.

Также Varonis подготовил подробную памятку о том, как защититься и обнаружить признаки компрометации.

О компании Varonis (https://www.varonis.com/ru/)
Varonis Systems – разработчик программных решений для защиты от комплексных кибератак, основанных на поведенческом анализе пользователей и защите данных компании. Компания была основана в 2005 году, став пионером в области управления и контроля неструктурированных данных. По разным источникам, Varonis занимает более 70% мирового рынка в этой области. Среди разработок Varonis решение по аудиту периметра сети и поведенческому анализу, которое помогает заказчикам вовремя выявлять продвинутые кибератаки и защищаться от них. Сегодня у компании более 6000 заказчиков во всем мире.

Контактное лицо: Татьяна Алексеева (написать письмо автору)
Компания: Varonis (все новости этой организации)
Добавлен: 01:10, 06.03.2021
Количество просмотров: 778
Страна: Россия

Подтверждена совместимость UDV DATAPK Industrial Kit и системы автоматизации и диспетчеризации MasterSCADA 4D от IEK DIGITAL, UDV Group, 21:55, 17.09.2025, Россия
116
ГК UDV Group и IEK DIGITAL провели испытания совместимости своих решений для обеспечения информационной безопасности промышленных сетей.


Председатель правления ГК «АЛМИ» Михаил Лебедев: спрос на отечественное общесистемное ПО со стороны крупного бизнеса вырастет на 20%, ALMI Partner, 21:54, 17.09.2025, Россия
109
В сегменте отечественного общесистемного ПО рост спроса со стороны крупного бизнеса по итогам 2025 года составит порядка 20% к уровню прошлого года. Такой прогноз озвучил председатель правления группы компаний «АЛМИ» Михаил Лебедев на полях II Международного технологического конгресса.


Utrace выходит на рынок цифровой маркировки удобрений, Utrace, 21:54, 17.09.2025, Россия
113
Компания Utrace адаптировала систему управления цифровой маркировкой Utrace HUB под нужды производителей агрохимической продукции. Обновление продукта вышло на фоне планируемого запуска пилотного проекта Минпромторга РФ по цифровой маркировке отдельных видов удобрений в потребительской упаковке.


В России стартовала первая грантовая программа по менеджменту знаний, Minervasoft, 21:54, 17.09.2025, Россия
114
Ассоциация российских специалистов и экспертов менеджмента знаний «КМ Альянс» и компания Minervasoft, которая обеспечивает комплексное управление знаниями сотрудников и GenAI-агентов, запустили первую в России грантовую программу повышения квалификации в области менеджмента знаний.


Axenix проведет в ИТМО образовательный курс по ИТ-архитектуре, Axenix, 21:54, 17.09.2025, Россия
115
Консалтинговая технологическая компания Axenix запускает Архитектурную школу в Университете ИТМО. В ходе цикла лекций и практических занятий эксперты компании познакомят студентов с самыми актуальными методиками, инструментами и технологиями проектирования ИТ-решений.


ГК «Кортрос» внедрила систему продвинутой аналитики «Дельта BI», Дельта BI, 21:53, 17.09.2025, Россия
116
ГК «Кортрос» перешла на импортонезависимую систему бизнес-аналитики «Дельта BI». В результате проекта в компании получили единое окно для управления данными на всех уровнях бизнеса — в нужное время и с необходимой степенью детализации.


«1С:Магазин одежды и обуви» получил сертификат «1С:Совместимо», 1С-Рарус, 21:52, 17.09.2025, Россия
118
«1С:Розница 8. Магазин одежды и обуви» редакции 3.0 в очередной раз прошел сертификацию «Совместимо! Система программ 1С:Предприятие». Продукт создан компаний «1С-Рарус» на базе «1С:Розница» специально для магазинов одежды, обуви, аксессуаров и спортивных товаров.


MCN Telecom предлагает подключить телефонного AI-агента, MCN Telecom, 21:50, 17.09.2025, Россия
110
Оператор связи для бизнеса, разработчик программных продуктов MCN Telecom предлагает внедрить AI-агента – виртуального сотрудника, который принимает и совершает звонки, в то время как специалист занят более сложными задачами.


Fork-Tech провёл аудит корпоративной архитектуры и инфраструктуры ИФК «Солид», Fork-Tech, 23:37, 16.09.2025, Россия
169
Российский консультант, разработчик и интегратор инновационных ИТ-решений в финтехе Fork-Tech (Форктек) завершил проект по аудиту корпоративной архитектуры и инфраструктуры инвестиционно-финансовой компании «Солид».


Закупки Пулково: цифровизация и новые форматы — в проекте БФТ «ПРО Закупки», БФТ-Холдинг, 23:37, 16.09.2025, Россия
163
«ПРО Закупки» — проект Натальи Зейтениди, генерального директора БФТ-Холдинга, о технологиях и новых вызовах закупочной системы.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100