![Аватар сообщества ПОЗИТИВ [новости]](/uploads/community/6/1712605680_f2686d4814462e7121fcf08d8701b0e8.jpg)
ПОЗИТИВ [новости]
НОВОСТИ АКЦИЙ
Positive Technologies выявила масштабную атаку на Outlook: пострадали 65 компаний в 26 странах

Positive Technologies: российские компании подверглись атаке через зараженные серверы Microsoft Exchange. С начала 2025 года девять российских компаний, в том числе четыре разработчика ПО, стали жертвами кибератак. Злоумышленники компрометировали почтовые клиенты Outlook, внедряя вредоносный код в страницы аутентификации. Это позволило им долгое время оставаться незамеченными и похищать учетные данные пользователей. В мае 2024 года специалисты PT Expert Security Center обнаружили атаку с использованием неизвестной программы для записи нажатий клавиш. Злоумышленники добавляли вредоносный код в функцию обработки кнопки входа, перехватывая логины и пароли в открытом виде. Аналогичные инциденты произошли и в 2025 году. Эксперты Positive Technologies выявили девять скомпрометированных компаний в России, включая разработчиков ПО, образовательные учреждения, организации из сферы строительства, авиационно-космической промышленности и военно-промышленного комплекса. Всего команда PT ESC выявила 65 жертв этой атаки в 26 странах. Больше всего зараженных серверов было обнаружено в России, Вьетнаме и Тайване. Наиболее часто атакам подвергались государственные учреждения и компании из сферы ИТ, промышленности и логистики. Эксперты полагают, что злоумышленники использовали уязвимости в серверах Microsoft Exchange, доступные через интернет. Однако не все скомпрометированные серверы имели известные уязвимости, что указывает на использование других методов взлома. Для защиты от подобных угроз компаниям рекомендуется использовать системы управления уязвимостями, такие как MaxPatrol VM, и сканеры уязвимостей, такие как XSpider. Для защиты веб-приложений и обнаружения вредоносной активности можно применять систему поведенческого анализа PT Network Attack Discovery и межсетевой экран PT Application Firewall. Решения класса SIEM и EDR помогут мониторить безопасность критически важных серверов. Подготовьте свою команду по информационной безопасности к реальным вызовам на онлайн-полигоне Standoff Defend, тренируясь на виртуальной ИТ-инфраструктуре с опытными менторами. Источник: www.ptsecurity.com
АДМИНИСТРАТОР
mondiara.com — твоя социальная сеть для уверенных инвестиций и успешной торговли