Zasebnost
IKT

Vdori v Microsoft Exchange: Ali hekerji berejo tudi vašo e-pošto?

In koga vse bo zaradi napadenih e-poštnih strežnikov najbolj bolela glava?

Podporniki obveščajo

FINANCE
IKT
Kaj o umetni inteligenci meni generalna direktorica Microsofta Slovenija Barbara Domicelj
IKT
PODKAST BI NA RUMENI STOL?
IKTPodpornik projekta Kaj o umetni inteligenci meni generalna direktorica Microsofta Slovenija Barbara Domicelj

Z njo se je pogovarjal direktor podjetja B2 BI Rok Pirnat

FINANCE
IKT
Digistacija 24: Dogodek za spletne sladokusce
IKT
CREATIMOV DOGODEK
IKTPodpornik projekta Digistacija 24: Dogodek za spletne sladokusce

Letošnja Digistacija po ponudila vpogled v digitalno dostopnost, umetno inteligenco, oblikovanje zgodb in analitiko.

FINANCE
IKT
Telekom Slovenije vzpostavil mobilno intervencijsko enoto za krizne razmere
IKT
DOBRA PRAKSA
IKTPodpornik projekta Telekom Slovenije vzpostavil mobilno intervencijsko enoto za krizne razmere

V izrednih okoliščinah bodo lahko hitreje omogočili mobilne komunikacije na prizadetih območjih

FINANCE
IKT
Kako lahko veliki jezikovni modeli pospešijo produktivnost
IKT
BREZPLAČNI SPLETNI SEMINAR
IKTPodpornik projekta Kako lahko veliki jezikovni modeli pospešijo produktivnost

Podjetja bi pogosteje vpeljevala tehnologije umetne inteligence, če bi imela za to dovolj znanja.

FINANCE
IKT
Prisedite k Roku Pirnatu, B2 BI, in Tonetu Stanovniku, Špica
IKT
Podkast Bi na rumeni stol?
IKTPodpornik projekta Prisedite k Roku Pirnatu, B2 BI, in Tonetu Stanovniku, Špica

Slišali boste razpravo o pomenu prilagajanja tržnim trendom, nenehnemu izboljševanju in vlogi, ki jo igra umetna inteligenca v prihodnosti tehnologije in poslovanja.

Avtor
avtor
12.03.2021 17:05
Čas branja: 3 min

Letošnje leto so hekerji udarili že zelo zgodaj in poskrbeli za bržkone enega največjih varnostnih incidentov leta, katerega posledice bomo vsi čutili še dolgo. Kitajska hekerska skupina Hafnium je zlorabila vrsto novo odkritih ranljivosti v e-poštnih strežnikih Microsofta (in to vse različice 2013, 2016 in 2019).

»Hekerske skupine ter varnostni raziskovalci po vsem svetu odkrivajo sveže ranljivosti, tako imenovane ranljivosti ničtega dne. Od vsakega posameznika posebej pa je odvisno, za kakšne namene bo ugotovljeno ranljivost izkoristil. Hekerji s črnim klobukom jo izkoristijo za vdiranje v sisteme in povzročanje škode, kot se to je zgodilo v primeru strežnikov Microsoft Exchange. Ko gre za programsko opremo znanega proizvajalca, ki jo uporablja veliko organizacij, je problem še toliko večji,« je varnostni incident, ki skrbi malodane cel svet, komentiral Boštjan Špehonja, varnostni strokovnjak v podjetju PRO.astec.

Skozi stranska vrata do vse korenspondence

Hekerji so izkoristili ranljivosti modula za poenotenje sporočil v strežniku Exchange, ki organizacijam omogoča shranjevanje datotek glasovne pošte, faksov, e-poštnih sporočil, koledarjev in stikov v nabiralnikih uporabnikov, ter nanj namestili tako imenovana stranska vrata za oddaljen dostop. Tako so lahko pridobili dostop do malodane vsega, kar je shranjeno na strežnikih Exchange, vključno z e-poštnimi sporočili, glasovnimi sporočili, koledarji, stiki ...

Zaradi omenjene težave je završalo po vsem svetu, sploh po tem, ko so ranljivosti postale dostopne na temnem delu spleta in je razpoke v Microsoftovi programski opremi za e-pošto začelo izkoriščati vse več hekerjev.

Med najpogostejšimi žrtvami so seveda velika podjetja in organizacije, saj so med najbolj priljubljenimi tarčami za iskanje informacij in podatkov visoke zaupnosti in posledično tudi vrednosti. Zaradi omenjene težave so imeli informatiki Bele hiše oziroma v uradu ameriškega predsednika in celotne administracije polne roke dela, podobno kot druge žrtve pa o tem, kaj vse so si ogledali in prenesli napadalci, javno ne govorijo. Med ciljanimi žrtvami napada je tudi Evropski bančni organ (EBA), kar priča o ciljih napadalcev, da pridobijo e-poštno komunikacijo najpomembnejših organizacij na svetu.

Komu vse so prebrali e-pošto in komu vse jo še bodo (preden se kritične ranljivosti zakrpajo in odpravijo), je težko soditi. Varnostni strokovnjaki menijo, da se bo številka merila v milijonih podjetij in organizacij.

Microsoft je za ranljivost vedel že dva meseca

In zdaj nekaj žalostnih oziroma zaskrbljujočih dejstev. Microsoft je bil – kar je tudi sam potrdil – seznanjen z ranljivostmi strežnika Exchange Server že dva meseca pred napadom, ki so ga organizirali kitajski hekerji, ki naj bi jih domnevno podprla država. Raziskovalec v podjetju za varnostna testiranja DevCore je Microsoft prvič obvestil o dveh izmed štirih ranljivostih že 5. januarja, medtem ko je poznejša analiza prometa pokazala, da so napadalci svoje aktivnosti izvajali že 3. januarja. Obstaja celo verjetnost, da so zlonamerni akterji ranljivosti izkoriščali že od septembra 2020, a v omejenem obsegu. Januarja je Microsoft prejel številna opozorila in obvestila o napadih na e-poštne strežnike podjetij po vsem sveta. Težava je bila očitna.

»Zakaj je Microsoft potreboval kar dva meseca za odpravo ranljivosti, ni znano. Jasno je, da je časovno obdobje precejšnje, sploh glede na možnost izrabe ranljivosti ter povzročeno škodo, vendar stvari niso vedno črno-bele,« pravi Špehonja in pojasnjuje, da lahko nekateri popravki zahtevajo občutnejši poseg v programsko kodo, kar lahko privede do novih ranljivosti. »Vsak popravek kode je treba večkrat testirati. Nihče si ne želi, da bi Microsoft s hitrim popravkom povzročil dodatne ranljivosti ali težave v delovanju sistemov.«

Kako je mogoče, da za ustrezne varnostne popravke e-poštnega strežnika, ki ga uporablja malodane cel svet, tehnološki velikan z navidez neomejenimi kadrovskimi in finančnimi viri potrebuje več kot dva meseca? Pa tudi sicer je obnašanje ob tako kritičnih ranljivostih zelo nezrelo. Microsoft je šele 2. marca javnost obvestil, da v njegovih e-poštnih strežnikih Exchange obstaja več kritičnih ranljivosti, ter zanje objavil popravke.

Te velja namestiti čim prej, saj veriženje več kritičnih ranljivosti napadalcem omogoča dostop do predalov elektronske pošte in namestitev škodljive programske opreme na ranljivi strežnik MS Exchange. Iz Uprave RS za informacijsko varnost (URSIV) so 7. marca sporočili, da je nastopilo stanje povečane ogroženosti varnosti omrežij in informacijskih sistemov.

»Dan po izdaji varnostnih popravkov smo začeli odkrivati vse več akterjev, ki so masovno napadali strežnike Exchange. Kar je še posebej zanimivo, je to, da je šlo v vseh primerih za skupine z naprednimi dolgotrajnimi grožnjami (APT), ki se ukvarjajo z vohunjenjem, razen ene, ki je povezana z znano skupino za rudarjenje kripto valut. Neizogibno je, da bo imelo vse več akterjev, vključno z operaterji izsiljevalskih virusov, slej ali prej dostop do odkritih varnostnih lukenj,« je povedal Matthieu Faou, ki v podjetju ESET, ki razvija varnostne rešitve, vodi raziskovanje zadnje verige ranljivosti v strežnikih Exchange.

ESET-ovi raziskovalci so pri tem opazili, da so nekatere skupine APT izkoriščale ranljivosti še pred izidom varnostnih popravkov. »To pomeni, da lahko izključimo možnost, da so te skupine našle vrzel v Microsoftovih posodobitvah z uporabo povratnega inženiringa,« je še dodal Faou.

Kaj storiti?

»Podjetjem svetujemo, da skrbniki strežnikov Exchange najprej namestijo varnostne popravke, kar bo onemogočilo izrabo ranljivosti. V drugem koraku naj poskrbijo za analizo strežnika in ugotovijo, ali je bil ta tarča napada. V internetu so že na voljo orodja, ki so skrbnikom v pomoč pri diagnosticiranju zlorabe. Če te odkrijejo, naj o tem obvestijo SI-CERT ter Policijo,« svetuje Špehonja.

Tudi v nacionalnem centru SI-CERT podjetja in organizacije pozivajo, da čim prej namestijo popravke proizvajalca ranljive programske opreme. Njihovo sporočilo si lahko preberete na tej spletni povezavi.

Napišite svoj komentar

Da boste lahko napisali komentar, se morate prijaviti.
Več o temi
Kliknite [+] poleg oznake in se prijavite na obveščanje. S klikom na ime posamezne oznake preverite seznam člankov.
OGLAS
FINANCE
Zakaj trajnostne prakse postajajo ključnega pomena za investitorje?

V današnjem svetu, kjer se finančne možnosti širijo in dostopnost informacij nenehno raste, je investiranje postalo privlačna pot za...

FINANCE
Manager
Bo Microsoftu v tretje končno uspelo?
Manager
ManagerMarjan Kodelja Bo Microsoftu v tretje končno uspelo? 2

Operacijski sistem Windows 10X bodo, kot kaže, najprej namestili na nove osebne računalnike za podjetja, javno upravo in izobraževanje, kajti Microsoft ne namerava ponuditi različice, ki bi jo lahko namestili sami.

FINANCE
IKT
Kako do digitalnih znanj za delovna mesta prihodnosti
IKT
IKTVlado Kadunec Kako do digitalnih znanj za delovna mesta prihodnosti 1

V OECD ocenjujejo, da Slovenija sodi med države z največjim deležem delovnih mest, ki jih ogroža avtomatizacija, takih je kar četrtina

FINANCE
Korona ni ustvarila pravih priložnosti za spremembe
Finance
Blaž Abe Korona ni ustvarila pravih priložnosti za spremembe 4

Dejstvo, da se je pospešila digitalizacija, priča le o poglabljanju naše odvisnosti od tehnologije in struktur, ki jo obvladujejo

FINANCE
Manager
Zakaj spletne trgovine z lastno stranjo za spremljanje pošiljk prodajo več
PRO
Manager
SPLETNO POSLOVANJE
ManagerFinance prPRO Zakaj spletne trgovine z lastno stranjo za spremljanje pošiljk prodajo več (PRO)

Dostavne službe na svoji spletni strani za sledenje pogosto izpišejo statuse pošiljke tako, da številni kupci ne razumejo dobro, kje je njihova pošiljka. Lastna spletna stran podjetja je zaradi visoke obiskanosti hkrati tudi odlična možnost pospeševanja prodaje.

FINANCE
IKT
Stroški zaradi kibernetskega kriminala so se lani povzpeli na 900 milijard evrov
IKT
IKTEsad Jakupović Stroški zaradi kibernetskega kriminala so se lani povzpeli na 900 milijard evrov

Nova realnost rnas čaka tudi pri kibernetski varnosti

FINANCE
Manager
Avto, pameten kot telefon
Manager
ManagerAljoša Domijan Avto, pameten kot telefon

Časi, ko je standarde kot najmočnejša postavljala avtomobilska industrija, so mimo

FINANCE
Manager
Ko se bo baronom zgodil pravi demos
Manager
ManagerBoštjan Usenik Ko se bo baronom zgodil pravi demos 6

Informacijsko ero bomo preoblikovali tako, da bo slehernikovo vsakršno ustvarjanje vrednosti tudi ustrezno ovrednoteno in bo ta od tega tudi nekaj imel.

FINANCE
Manager
Zakaj spletne trgovine z lastno stranjo za spremljanje pošiljk prodajo več
PRO
Manager
SPLETNO POSLOVANJE
ManagerFinance prPRO Zakaj spletne trgovine z lastno stranjo za spremljanje pošiljk prodajo več (PRO)

Dostavne službe na svoji spletni strani za sledenje pogosto izpišejo statuse pošiljke tako, da številni kupci ne razumejo dobro, kje je njihova pošiljka. Lastna spletna stran podjetja je zaradi visoke obiskanosti hkrati tudi odlična možnost pospeševanja prodaje.