Wojska Obrony Cyberprzestrzeni razem z Microsoft zidentyfikowały technikę pozwalającą na włamania do skrzynek mailowych

Fot. Depositphotos

Polskie Wojska Obrony Cyberprzestrzeni we współpracy z firmą Microsoft zidentyfikowały techniki pozwalającej na odczytywanie zawartości cudzych skrzynek pocztowych Microsoft Exchange, wykorzystywaną na dużą skalę przez rosyjskich hakerów, oraz opracowały narzędzia do weryfikacji i zabezpieczenia luki.

O zagrożeniu dla skrzynek Microsoft Exchange czytamy w komunikatach opublikowanych przez Microsoft oraz polskie Dowództwo Komponentu Wojsk Obrony Cyberprzestrzeni (DKWOC). Jak wskazano w obu komunikatach, chodzi o technikę umożliwiającą grupom hakerskim – poprzez zmiany w uprawnieniach dostępu do folderów w skrzynkach pocztowych – niewidoczny dostęp do korespondencji mailowej działającej w usłudze Microsoft Exchange, wykorzystywanej przez różnego rodzaju firmy i instytucje – w tym państwowe – na całym świecie.

“W pierwszym etapie, atakujący uzyskuje dostęp do skrzynek pocztowych poprzez ataki typu brute force (“siłowe” łamanie hasła przez sprawdzanie wszelkich możliwych kombinacji) lub wykorzystanie podatności usługi Microsoft Exchange (CVE-2023-23397) polegającej na wysłaniu specjalnie spreparowanej wiadomości e-mail i wykradnięciu hasha NTLM, dzięki któremu adwersarz może bez jakiejkolwiek reakcji i wiedzy użytkownika uzyskać dostęp do jego skrzynki pocztowej” – czytamy w komunikacie DKWOC.

“Kolejny etap ataku to zmiana uprawnień dostępu do poszczególnych folderów (Skrzynka Odbiorcza, Wysłane, Kopie Robocze etc.). W większości zaobserwowanych przypadków zmiana uprawnień polegała na nadaniu uprawnień właścicielskich (Owner), pozwalających na odczytanie, pobieranie czy usuwanie wiadomości w folderze (ale bez możliwości wysłania wiadomości), grupie uwierzytelnionych użytkowników (grupa Default). W efekcie, każdy użytkownik posiadający konto w tej samej organizacji, mógł odczytać zawartość folderów użytkownika, którego uprawnienia dostępu do folderów zostały tak zmodyfikowane” – podkreślono.

Dokładny opis zagrożenia oraz kroki, które należy podjąć w celu zabezpieczenia zostały zamieszczone na stronach internetowych DKWOC oraz Microsoftu: https://www.wojsko-polskie.pl/woc/articles/aktualnosci-w/wykrywanie-atakow-na-serwery-pocztowe-microsoft-exchange/ oraz https://www.microsoft.com/en-us/security/blog/2023/03/24/guidance-for-investigating-attacks-using-cve-2023-23397/ (PAP)

Zmiany w handlu oscypkami w Zakopanem. Przetarg anulowany, nowe zasady w przygotowaniu

Setki martwych ryb w stawie w Lasku Marcelińskim. Przyczyną zimowa „przyducha”

Nastolatka ugryzła policjanta podczas zatrzymania. Jej brat miał przy sobie marihuanę

Budowa obwodnicy Kartuz może się opóźnić. Termin zakończenia prac pod znakiem zapytania

Ponad 2,5 promila i dziecko w aucie. Świadek zatrzymał pijaną kierującą w Zamościu

Nocny pociąg z Łodzi do Berlina bez kuszetek. Powód? Brak zgody strony niemieckiej

Straż miejska pod lupą. Toruń i Bydgoszcz w ogólnopolskim rankingu daleko od czołówki

Najgroźniejsze oszustwo w sieci. Ekspert: Polacy tracą przez nie ogromne pieniądze

Tańsze paliwo tuż za granicą. Mieszkańcy Podhala tankują już na Słowacji

Planszówkowe święto w Poznaniu. Grajkon 2026 zaprasza na darmowe testowanie gier

Dlaczego koty wydają się obojętne? Badanie pokazuje, że wielu opiekunów źle odczytuje ich zachowanie

Paulini ostrzegają przed fałszywymi „lekami z Jasnej Góry”. To próba wyłudzenia pieniędzy

Ledwo wyszedł, a już wraca za kraty. 35-latek podejrzany o kolejne włamanie

Zderzenie cysterny z autokarem w Posiadałach. Sześć osób poszkodowanych, w akcji śmigłowce LPR

Dramatyczne chwile na Rysach. Turysta runął w dół stromego żlebu

Makabryczne znalezisko na Dolnym Śląsku. Tuż przy ogrodzeniu odkryto szczątki dwóch osób

Bardzo intensywny weekend ratowników z Chełma. Interwencje po porażeniu prądem, upadku z konia i wypadkach

Spalał odpady na ognisku w gdańskiej Matarni. Interweniowała straż miejska

Nowoczesny tramwaj dotarł do Katowic. To pierwszy z dziesięciu nowych pojazdów

Zakończone poszukiwania w Rawie Mazowieckiej. Odnaleziono zaginioną 16-latkę

Koniec sezonu narciarskiego coraz bliżej. Pierwsze ośrodki już zamykają stoki

Najpierw prawie 18 stopni, potem gwałtowne ochłodzenie. Nad Polskę nadciąga pogodowa huśtawka

Tragedia w Zielonej Górze. Balon rozbił się w centrum miasta, nie żyje 28-letnia pilotka

Skandal po meczu w Łodzi. Stadion zniszczony przez kibiców gości

Nazistowskie plakaty w bagażu pasażera. Podróż do Polski zakończyła się deportacją

Przełomowa operacja w Chorzowie. Nastolatce wydłużono nogę o 15 centymetrów

Złodziej zatrzymany w Łodzi. Policja odzyskała samochód wart 120 tys. zł

Ceny paliw mocno w górę. Diesel najdroższy od trzech lat

Lekarze ostrzegają: mimo spadku zachorowań wciąż rośnie liczba zgonów