Пресс-релизы // » Добавить пресс-релиз

Компания Varonis предлагает помощь в устранении последствий уязвимостей серверов Exchange

Компания Varonis, один из новаторов мирового рынка безопасности и аналитики данных, начала активную работу по расследованию инцидентов, возникших из-за 4 критичных уязвимостей в Exchange Server 2010, 2013, 2016, и 2019. Ранее Microsoft выпустила срочное обновление, чтобы их закрыть. Microsoft сообщила о китайской, предположительно спонсируемой государством, группировке HAFNIUM, использующей эти уязвимости. По информации Microsoft, Exchange Online не подвержен этим же уязвимостям.

Команда Varonis выявила злонамеренное использование этих уязвимостей для получения удалённого доступа к серверам Exchange и выгрузки критичных данных, включая почтовые ящики целиком.

Во время атаки эксплуатируются четыре CVE.

Первый CVE — уязвимость Exchange, которая позволяет подделывать запросы на стороне сервера – server-side request forgery (SSRF), отправлять произвольные запросы HTTP и аутентифицироваться от имени конкретного сервера Exchange.

Второй CVE — 2021-26857, который используется для повышения привилегий – privilege escalation, чтобы получить на сервере привилегии системной учётной записи: SYSTEM.

Третий и четвертый CVE — 2021-26858, CVE-2021-27065 используются для записи файлов в любую папку на сервере. Скорее всего, атакующие используют удалённый доступ к Exchange чтобы переключиться на ещё более критичные системы, например, контроллеры домена.

«Если вам потребуется любая помощь, свяжитесь с командой в России и мы сделаем всё возможное и зависящее от нас, чтобы убедиться, что ваша компания в безопасности, даже если она не является нашим заказчиком», — рассказал Александр Коновалов, технический директор Varonis в России.

Также Varonis подготовил подробную памятку о том, как защититься и обнаружить признаки компрометации.

О компании Varonis (https://www.varonis.com/ru/)
Varonis Systems – разработчик программных решений для защиты от комплексных кибератак, основанных на поведенческом анализе пользователей и защите данных компании. Компания была основана в 2005 году, став пионером в области управления и контроля неструктурированных данных. По разным источникам, Varonis занимает более 70% мирового рынка в этой области. Среди разработок Varonis решение по аудиту периметра сети и поведенческому анализу, которое помогает заказчикам вовремя выявлять продвинутые кибератаки и защищаться от них. Сегодня у компании более 6000 заказчиков во всем мире.

Контактное лицо: Татьяна Алексеева
Компания: Varonis
Добавлен: 23:42, 06.03.2021 Количество просмотров: 744
Страна: Россия


ВШБ ВШЭ и Axenix объединяют экспертизу для подготовки цифровых лидеров, Axenix, 22:42, 03.09.2025, Россия98
Высшая школа бизнеса НИУ ВШЭ и компания Axenix подписали соглашение о новом этапе сотрудничества. Партнерство охватывает сразу несколько направлений — участие в управлении образовательными программами, совместную реализацию учебных курсов и развитие современной инфраструктуры для проектной работы студентов.


Sellty: закон о маркетплейсах не гарантирует улучшение условий для СМБ, Sellty, 22:41, 03.09.2025, Россия96
В Sellty проанализировали российский рынок маркетплейсов. По прогнозам компании, принятие закона о платформенной экономике не решит такие актуальные для среднего и малого бизнеса проблемы, как высокие комиссии, влияющие на маржинальность, чрезмерная конкуренция со стороны крупных игроков и демпинг.


Linx Cloud модернизировал сеть дата-центра в Москве: скорость передачи данных выросла в 10 раз, Linx, 22:41, 03.09.2025, Россия91
Провайдер облачных решений и услуг ЦОД Linx завершил модернизацию сети Linx Datacenter в Москве, переведя её на современную архитектуру Spine-Leaf, основанную на топологии Fabric IP-Clos. Обновление позволило увеличить пропускную способность сети с 10 до 100 Гбит/с.


Успеть до снижения «ключа» ЦБ. «Выберу.ру» подготовил рейтинг лучших накопительных счетов за август 2025 года, Финансовый маркетплейс "Выберу.ру", 22:39, 03.09.2025, Россия97
«Выберу.ру» составил рейтинг банков с наиболее доходными для вкладчиков накопительными счетами со ставками, которые к началу осени падают медленнее, чем по вкладам. Топ-подборка поможет людям получать доход, опережающий официальную инфляцию.


Аналитика в действии: система подсчета посетителей от «1С-Рарус» 4 года помогает «Снежной Королеве» развивать продажи, 1С-Рарус, 22:39, 03.09.2025, Россия89
Система подсчета от «1С-Рарус» уже 4 года используется в фирменной сети «Снежная Королева». В магазинах одежды установлено 360 счетчиков. Система подсчета посетителей помогает рассчитывать конверсию продаж и выстраивать стратегии маркетинга розничной сети.


«Группа Астра» и Mobile Inform Group внедрили уникальное защищенное решение для цифровизации производства, "Группа Астра", 22:24, 03.09.2025, Россия91
Решение демонстрирует новые возможности отечественных технологий для цифровой трансформации промышленных предприятий и подтверждает конкурентоспособность российских ИТ-решений в сегменте промышленной автоматизации.


ЭТС-Цифра — разработчик IT-решений для энергетики и промышленности, ЭТС-Проект, 22:10, 03.09.2025, Россия85
ЭТС-Проект запускает ЭТС-Цифра и укрепляет позиции на рынке цифровых решений для энергетики и промышленности.


Телеком-операторы назвали главный критерий выбора решения для управления сетевыми политиками, Nexign, 22:10, 03.09.2025, Россия91
Компания Nexign и информационно-аналитическое агентство TelecomDaily выяснили ожидания операторов мобильной связи от решений для управления сетевыми политиками (PCRF/PCF).


Подтверждена совместимость облачной платформы SpaceVM и операционной системы «АльтерОС 2025», ALMI Partner, 22:10, 03.09.2025, Россия96
Компании «АЛМИ Партнер» и «ДАКОМ М» успешно завершили комплексное тестирование взаимодействия облачной платформы виртуализации SpaceVM и операционной системы «АльтерОС 2025». Результаты испытаний подтвердили, что решения могут использоваться в единой инфраструктуре без дополнительных проверок.


Hybrid запустила AI Assist для автоматизации настройки рекламных кампаний, Hybrid, 22:10, 03.09.2025, Россия51
AdTech-экосистема Hybrid, которая специализируется на высокотехнологичных разработках в области Интернет-рекламы, представила AI Assist.


GreenData разработала комплексное решение для управления задолженностью физических и юридических лиц, GreenData, 22:03, 03.09.2025, Россия51
Компания GreenData представила систему для автоматизации управления задолженностью. Продукт, созданный на базе собственной low-code платформы, поможет управлять задолженностью на всех этапах взыскания – от уведомлений до исполнительного производства, включая судебные процессы и взаимодействие с коллекторами.


Arenadata Harmony MDM включена в реестр российского программного обеспечения, Гармония MDM, 22:03, 03.09.2025, Россия50
Система управления мастер-данными Arenadata Harmony MDM прошла регистрацию в Едином реестре российского программного обеспечения. Включение в реестр подтверждает соответствие решения требованиям Минцифры России.


Разработка MDM-системы для международного холдинга по производству напитков, RedLab, 16:41, 02.09.2025, Россия196
ИТ-компания RedLab приняла участие в реализации проекта по созданию решения Master Data Management. В этой статье делимся кейсом.


«Код Безопасности» открыл доступ к курсам по своим продуктам, Код Безопасности, 16:40, 02.09.2025, Россия240
Компания «Код Безопасности», ведущий российский разработчик решений в сфере информационной безопасности, объявляет о запуске образовательного портала для внешних пользователей.


Т1 Интеграция будет продвигать решения «АНТ-ЦС», «АНТ-ЦС», 16:37, 02.09.2025, Россия179
Т1 Интеграция и «АНТ-ЦС» заключили соглашение о сотрудничестве. В рамках подписанного документа Т1 Интеграция займется продвижением и сопровождением продукции «АНТ-ЦС».


  © 2003-2025 inthepress.ru