TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Slovenský ESET sa opäť ukázal ako svetový: Odhalil útočníkov, s ktorými bojoval Microsoft!
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.
TECHBYTE.sk > Novinky > Tech > Bezpečnosť > Slovenský ESET sa opäť ukázal ako svetový: Odhalil útočníkov, s ktorými bojoval Microsoft!

Slovenský ESET sa opäť ukázal ako svetový: Odhalil útočníkov, s ktorými bojoval Microsoft!

16. marca 2021 15:28
Marek Urban
16. marca 2021
Zdieľať
5 min
Zdieľať

Výskumníci spoločnosti ESET odhalili, že nedávno objavené zraniteľnosti Microsoft Exchange zneužíva viac ako desať rôznych skupín zameraných na pokročilé pretrvávajúce hrozby. Spoločnosť o zisteniach informuje v tlačovej správe.

Cieľom týchto útokov je kompromitovanie mailových serverov. Spoločnosť ESET identifikovala viac ako 5 000 zasiahnutých serverov, ktoré patria aj významným firmám a vládnym organizáciám z celého sveta. Problém sa teda netýka iba skôr medializovanej skupiny Hafnium.

Začiatkom marca vydala spoločnosť Microsoft záplaty pre Exchange Servery 2013, 2016 a 2019, ktoré opravujú sériu RCE (remote code execution) zraniteľností. Tie umožňujú útočníkom zmocniť sa akéhokoľvek dostupného Exchange servera aj bez platných prístupových údajov. Zraniteľné sú najmä servery, ktoré sú pripojené k internetu. 

NEWSBYTE
Slováci môžu získať 1000 eur od štátu: Nie každý má nárok, zistite, čo musíte splniť

Slováci môžu získať 1000 eur od štátu: Nie každý má nárok, zistite, čo musíte splniť

Štát je v pasci: Dane zvyšovať NEMÔŽE, na rad prídu trináste dôchodky a prídavky na deti (kto to pocíti najviac)

Štát je v pasci: Dane zvyšovať NEMÔŽE, na rad prídu trináste dôchodky a prídavky na deti (kto to pocíti najviac)

Slovensko sa postavilo Bruselu: Ak potrestáme Rusko, ostaneme bez plynu, varuje vláda

Slovensko sa postavilo Bruselu: Ak potrestáme Rusko, ostaneme bez plynu, varuje vláda

Slováci môžu získať 1000 eur od štátu: Nie každý má nárok, zistite, čo musíte splniť
Slováci môžu získať 1000 eur od štátu: Nie každý má nárok, zistite, čo musíte splniť
Štát je v pasci: Dane zvyšovať NEMÔŽE, na rad prídu trináste dôchodky a prídavky na deti (kto to pocíti najviac)
Štát je v pasci: Dane zvyšovať NEMÔŽE, na rad prídu trináste dôchodky a prídavky na deti (kto to pocíti najviac)
Slovensko sa postavilo Bruselu: Ak potrestáme Rusko, ostaneme bez plynu, varuje vláda
Slovensko sa postavilo Bruselu: Ak potrestáme Rusko, ostaneme bez plynu, varuje vláda

„Deň po vydaní záplat sme začali pozorovať, ako mnohí aktéri hromadne vyhľadávajú a útočia na Exchange servery. Zaujímavé je, že všetky útoky majú na svedomí APT skupiny, ktoré sa zameriavajú na špionáž s výnimkou prípadu, kde to vyzerá na spojitosť so známou operáciou na ťaženie kryptomeny.

V každom prípade je jasné, že čoraz viac útočníkov, vrátane útočníkov s ransomvérmi, získa skôr či neskôr prístup k zneužívaniu zraniteľností,“ varoval Matthieu Faou, ktorý viedol výskum spoločnosti ESET zameraný na zraniteľnosti serverov Exchange.

Výskumníci spoločnosti ESET si všimli, že niektoré APT skupiny zneužívali zraniteľnosti ešte pred zverejnením záplat. „Môžeme tak vylúčiť, že by hackerské skupiny pripravili útok na základe reverzného inžinierstva aktualizácií Microsoftu,“ dodal Faou.

RETAKE
Magio TV šokovala konkurenciu: Predstavila novú funkciu, ktorá úplne mení sledovanie televízie na Slovensku

Magio TV šokovala konkurenciu: Predstavila novú funkciu, ktorá úplne mení sledovanie televízie na Slovensku

Slovensku hrozí grécky scenár: Dôchodkový systém sa ocitol pred kolapsom, bez okamžitých zmien prídu veľké problémy

Slovensku hrozí grécky scenár: Dôchodkový systém sa ocitol pred kolapsom, bez okamžitých zmien prídu veľké problémy

Polícia získala desivú moc: Vaše auto zastavia na diaľku, nemáte žiadnu šancu uniknúť

Polícia získala desivú moc: Vaše auto zastavia na diaľku, nemáte žiadnu šancu uniknúť

Magio TV šokovala konkurenciu: Predstavila novú funkciu, ktorá úplne mení sledovanie televízie na Slovensku
Magio TV šokovala konkurenciu: Predstavila novú funkciu, ktorá úplne mení sledovanie televízie na Slovensku
Slovensku hrozí grécky scenár: Dôchodkový systém sa ocitol pred kolapsom, bez okamžitých zmien prídu veľké problémy
Slovensku hrozí grécky scenár: Dôchodkový systém sa ocitol pred kolapsom, bez okamžitých zmien prídu veľké problémy
Polícia získala desivú moc: Vaše auto zastavia na diaľku, nemáte žiadnu šancu uniknúť
Polícia získala desivú moc: Vaše auto zastavia na diaľku, nemáte žiadnu šancu uniknúť

Telemetria spoločnosti ESET ukázala prítomnosť webshellov, škodlivých programov alebo scriptov, ktoré umožňujú diaľkové ovládanie servera cez webový prehliadač, na viac ako 5 000 rôznych serveroch vo viac ako 115 krajinách.

Neprehliadnite

Pozor, Windows
POZOR: Dokážu ovládnuť váš počítač. Hackeri znovu vyčíňajú, treba OKAMŽITE konať
India, programátori, startup, AI
Oklamal aj Microsoft: Startup sľuboval revolučnú AI. V skutočnosti to bolo 700 Indov, ktorí sa hrali na robotov
mimoriadne, hacker
Potvrdili ďalšie MASÍVNE útoky na Slovákov. Nemajú ľútosť voči nikomu, treba sa pripraviť na najhoršie
eset
Hodinové detekcie webshellov spoločnosťou ESET, ktoré využili zraniteľnosť CVE-2021-26855 – jednu zo zraniteľností serverov Exchange. Foto: ESET

Produkty spoločnosti ESET chránia pred postupom útoku využívajúceho zraniteľnosti Microsoft Exchange a to tým, že zachytávajú škodlivý kód typu webshell a backdoor, ktoré sú nainštalované útočníkmi.

Exchange
Pomer odhalení webshellov v jednotlivých krajinách medzi 28.2.2021 a 9.3.2021. Foto: ESET

Spoločnosť ESET identifikovala viac ako desať rôznych aktérov, ktorí pravdepodobne zneužili nedávne RCE zraniteľnosti Microsoft Exchange, aby nainštalovali do mailových serverov obetí škodlivé kódy typu webshell a backdoor. V niektorých prípadoch zacielili viaceré skupiny na tú istú organizáciu.

Medzi odhalených aktérov patria tieto skupiny a útoky: 

  • Tick má na svedomí skompromitovanie webových serverov IT spoločnosti so sídlom vo východnej Ázii. Tak ako v prípade LuckyMouse a Calypso, mala aj táto skupina pravdepodobne prístup k zraniteľnostiam ešte pred vydaním záplat. 
  • LuckyMouse skompromitovala mailový server vládnej organizácie na Blízkom východe. Táto APT skupina mala pravdepodobne prístup k zraniteľnostiam najmenej jeden deň pred vydaním záplat.  
  • Calypso zacielila na mailové servery vládnych inštitúcií na Blízkom východe a v Južnej Amerike. Hackerské zoskupenie malo pravdepodobne prístup k chybám ešte v štádiu zero day. Počas nasledujúcich dní členovia Calypso útočili na ďalšie vládne a firemné servery v Afrike, Ázii a Európe.
  • Websiic zaútočil na sedem mailových serverov, ktoré patria súkromným IT, telekomunikačným a inžinierskym spoločnostiam v Ázii a vládnej inštitúcii vo východnej Európe. ESET pomenoval tento útok ako Websiic a zatiaľ sa ho nepodarilo priradiť ku konkrétnym útočníkom.   
  • Winnti Group skompromitovala mailové servery ropnej a strojárenskej spoločnosti v Ázii. Aj toto zoskupenie malo pravdepodobne prístup k zraniteľnostiam ešte pred vydaním aktualizácií. 
  • Tonto Team skompromitoval mailové servery obstarávacej spoločnosti a poradenskej firmy, ktorá sa špecializuje na softvérový vývoj a kybernetickú bezpečnosť. Obe zasiahnuté organizácie sídlia vo východnej Európe.
  • Aktivita ShadowPad skompromitovala servery spoločnosti vyvíjajúcej softvér v Ázii a realitnej spoločnosti na Blízkom východe. ESET odhalil odnož ShadowPad backdooru vypustenú neznámou skupinou.
  • The “Opera” Cobalt Strike – tento útok cielil na približne 650 serverov prevažne v USA, Nemecku, Spojenom kráľovstve a ostatných európskych krajinách iba niekoľko hodín po zverejnení záplat.
  • IIS backdoory nainštalované cez webshelly boli použité na kompromitovanie štyroch mailových serverov v Ázii a Južnej Amerike. Jeden z backdoorov je verejne známy ako Owlproxy.
  • Mikroceen skompromitoval server dodávateľa verejnej služby v strednej Ázii, kde táto skupina typicky útočí.
  • DLTMiner – ESET zachytil nasadenie PowerShell downloadoerov na viacerých mailových serveroch, ktoré boli pred tým napadnuté cez Exchange zraniteľnosti. Sieťová infraštruktúra použitá pri tomto útoku sa spája s medializovanou operáciou ťaženia kryptomien.

„Je najvyšší čas čo najrýchlejšie zaplátať všetky Exchange servery. Zaplátané by mali byť dokonca aj tie, ktoré nie sú priamo pripojené k internetu. V prípade skompromitovania by mali administrátori odstrániť webshelly, zmeniť prístupové údaje a prešetriť každú ďalšiu podozrivú aktivitu. Tento incident je veľmi dobrým príkladom toho, prečo by komplexné riešenia ako Microsoft Exchange alebo SharePoint nemali byť otvorené internetu,“ dodal Matthieu Faou.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok zdielanie nablizku Pre všetkých, aj v skupinách. Zdieľanie nablízku sa dočká rozšírenia
Ďalší článok watch fit Huawei vylepšil hodinky Watch Fit, dostali kvalitnejší remienok a telo z ocele
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Mimoriadne
AKTUÁLNE: Potvrdili HROMADNÝ útok. Ľuďom radia, nech sú pripravení na najhoršie. Cieľom sú aj Slováci
14. júna 2025
potvrdené, peniaze
POZOR, veľký operátor ZVYŠUJE ceny: Od júla si za televíziu a internet zákazníci výrazne priplatia
13. júna 2025
Slovensko ako vzor v CELEJ EÚ: Náš vynález chvália všetky ministerstvá, Európska únia ho chce všade
14. júna 2025
ČO SA TO DEJE? Obrovská automobilka z ničoho nič prepúšťa TISÍCKY zamestnancov
13. júna 2025

Najnovšie články

  • Kedysi revolučná aplikácia dostala po rokoch NEČAKANÚ aktualizáciu. Zamilujete si ju
  • Na svete je motor bez jediného gramu kovu. Pre elektromobilitu môže znamenať revolúciu
  • Sociálna poisťovňa sa ľuďom vyhráža zrušením dôchodkov. Mnohí zareagovali presne tak, ako nemali
  • Ministerstvo vnútra BIJE NA POPLACH: Na Slovákov útočia, majú byť pripravení na na možnú stratu peňazí
  • Všetci klikajú na TENTO odkaz. Experti na bezpečnosť hovoria, že je to obrovská CHYBA

Bude sa vám páčiť

Hacker, Slovensko, banka, podvod

Teraz sa ukazuje, kto verí všetkému, čo je na internete. Skupina ľudí verí AI videám, inštalujú si malvér

24. mája 2025
útok, hacker, aktuálne

OBROVSKÝ únik dát: Aj vaše prihlasovacie údaje do POPULÁRNYCH služieb práve odcudzili (čo sa stane ďalej)

23. mája 2025
Microsoft Windows

Microsoft chce okopírovať funkciu, ktorú Apple používa roky. TOTO používatelia na 100 % ocenia!

22. mája 2025

POZOR: Potvrdili ĎALŠÍ útok na Slovákov. Táto SMS-ka vás oberie o peniaze, nemusíte si to uvedomiť

12. mája 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?

Continue with Google