Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Eesti küberruumi ülevaade: Microsoft Exchange’i haavatavus seadis Eestis ohtu vähemalt 80 meiliserverit märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 30.04.2021 12:46:28 Eesti küberruumi ülevaade: Microsoft Exchange’i haavatavus seadis Eestis ohtu vähemalt 80 meiliserverit vasta tsitaadiga


Tehnoloogiahiid Microsoft avalikustas 2. märtsil tõsise haavatavuse oma meiliserveri tarkvaras. Kurjategijad lõid pärast nõrkuse ilmsiks tulemist tööriistad, kuidas nõrkust ära kasutada ja kaitseta servereid leida, ning neil oli võimalik pääseda ligi kogu serverile, sealhulgas e-kirjadele ja salasõnadele.

RIA tuvastas 3. märtsil Eestist 80 meiliserverit, millel oli mainitud nõrkus, ning teavitasime nende omanikke nii otse kui ka sideteenuse pakkuja kaudu. Nädal hiljem läbi viidud seire näitas, et kaks kolmandikku meiliserveritest olid endiselt paikamata ning ohus. Kohalikud omavalitsused ning haridus- ja tervishoiuasutused leidsid oma serveritest jälgi sama haavatavuse kaudu kompromiteerimisest, rünnakukatsetest ja tagaustest. Microsoft Exchange’i intsidendi pikema ülevaate leiab RIA kodulehelt.

Meile teadaolevalt pole nõrkus Eesti ettevõtetes ja asutustes tõsiseid tagajärgi toonud. Küll aga toimus suure mõjuga intsidente mujal maailmas: Black Kingdomi nimeline pahavara kasutas ära nõrkust ning krüpteeris selle abil 1500 serverit, Norra parlamendi andmevargus sai võimalikuks Exchange meiliserveri nõrkuse tõttu.

RIA-le anti möödunud kuul teada ka kahest suuremast lunavararünnakust. 24. märtsil tabas lunavararünnak elektritöödega tegelevat ettevõtet. Rünnaku tagajärjel krüpteeriti kahe serveri failid ning takistati umbes saja inimese tööd. Teine intsident toimus juba veebruaris, kui ühe energia- ja veetöötluse valdkonna ettevõtte failiserverid, meiliserverid ja varukoopiad krüpteeriti. Tõenäoliselt saadi ettevõttele ligi läbi tavakasutajate muu pahavaraga nakatunud arvutite. Kurjategijatel õnnetus läbi viia ka üks suur arvepettus, mille tagajärjel jäi ehitusmasinatega tegelev ettevõte ilma 35 000 eurost.

Täispikkuses ülevaadet saab lugeda RIA kodulehel: https://www.ria.ee/et/uudised/olukord-kuberruumis-marts-2021.html

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Eesti küberruumi ülevaade: Microsoft Exchange’i haavatavus seadis Eestis ohtu vähemalt 80 meiliserverit
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.