Взлом почтового сервера Microsoft Exchange

11-10-2015 Взлом почтового сервера Microsoft Exchange

Новость с упоминанием компании Майкрософт вновь появилась в информационных лентах. Причем, новость с негативным заголовком. В этот раз в эпицентре скандала оказался почтовый сервер, вернее взлом сервера производства Майкрософт с почтовым веб-интерфейсом Outlook Web Access. Сервер принадлежит одной из корпорации, расположенной в Штатах.

Неустановленные лица, а проще говоря – злоумышленники, получили полный контроль над сервером и сетью и удерживали его продолжительное время. Иными словами, в руках у хакеров оказалась абсолютно вся электронная корреспонденция компании.

После расследования инцидента эксперты ИБ-компании Cybereason подвели итоги: взлом был реализован через веб-интерфейс почтового сервера Outlook Web Access и файл с вредоносным кодом, внедрённым в него. Файл включался в работу при подключении и попытке авторизаици пользователя.

Механизм работал следующим образом: учитывая особенности работы и структуру почтового сервера, вредоносный код смог перехватывать подключение пользователя к серверу и сохранять пары «логин – пароль» в зашифрованном виде, чтобы затем отправлять их злоумышленникам. Таким образом было скомпрометировано 11 тысяч почтовых аккаунтов сотрудников корпорации.

Автор:

Количество просмотров 3825 просмотров

← Google щёлкнули по длинному носу«Письма несчастья»: от имени прокуратуры рассылается вирус →

Новые и лучшие

29-11-2015
Популярные почтовые сервисы провалили тест безопасности шифрования
Популярные почтовые сервисы провалили тест безопасности шифрования

Должно ли популярное быть безопасным? Иногда факт, который кажется таким очевидным, на проверку оказывается полной противоположностью ожиданиям.

25-06-2014
Microsoft: в своем глазу бревна не заметить!
Microsoft: в своем глазу бревна не заметить!

Давно известно, что бесплатные почтовые сервисы «подсматривают» за перепиской своих пользователей. Майкрософт не исключение – компания вскрыла персональный ящик одного из своих бывших сотрудников.

10-01-2013
Web Cryptography API
Web Cryptography API

Многое изменилось с тех пор, как интернет только появился. Пришла пора менять и подходы к его организации.

12-05-2013
Протокол SPDY – быстрее, выше, сильнее
Протокол SPDY – быстрее, выше, сильнее

Google предлагает пользователям сделать загрузку страниц еще быстрее, почти в два раза.