Wojska Obrony Cyberprzestrzeni razem z Microsoft zidentyfikowały technikę pozwalającą na włamania do skrzynek mailowych

Fot. Depositphotos

Polskie Wojska Obrony Cyberprzestrzeni we współpracy z firmą Microsoft zidentyfikowały techniki pozwalającej na odczytywanie zawartości cudzych skrzynek pocztowych Microsoft Exchange, wykorzystywaną na dużą skalę przez rosyjskich hakerów, oraz opracowały narzędzia do weryfikacji i zabezpieczenia luki.

O zagrożeniu dla skrzynek Microsoft Exchange czytamy w komunikatach opublikowanych przez Microsoft oraz polskie Dowództwo Komponentu Wojsk Obrony Cyberprzestrzeni (DKWOC). Jak wskazano w obu komunikatach, chodzi o technikę umożliwiającą grupom hakerskim – poprzez zmiany w uprawnieniach dostępu do folderów w skrzynkach pocztowych – niewidoczny dostęp do korespondencji mailowej działającej w usłudze Microsoft Exchange, wykorzystywanej przez różnego rodzaju firmy i instytucje – w tym państwowe – na całym świecie.

“W pierwszym etapie, atakujący uzyskuje dostęp do skrzynek pocztowych poprzez ataki typu brute force (“siłowe” łamanie hasła przez sprawdzanie wszelkich możliwych kombinacji) lub wykorzystanie podatności usługi Microsoft Exchange (CVE-2023-23397) polegającej na wysłaniu specjalnie spreparowanej wiadomości e-mail i wykradnięciu hasha NTLM, dzięki któremu adwersarz może bez jakiejkolwiek reakcji i wiedzy użytkownika uzyskać dostęp do jego skrzynki pocztowej” – czytamy w komunikacie DKWOC.

“Kolejny etap ataku to zmiana uprawnień dostępu do poszczególnych folderów (Skrzynka Odbiorcza, Wysłane, Kopie Robocze etc.). W większości zaobserwowanych przypadków zmiana uprawnień polegała na nadaniu uprawnień właścicielskich (Owner), pozwalających na odczytanie, pobieranie czy usuwanie wiadomości w folderze (ale bez możliwości wysłania wiadomości), grupie uwierzytelnionych użytkowników (grupa Default). W efekcie, każdy użytkownik posiadający konto w tej samej organizacji, mógł odczytać zawartość folderów użytkownika, którego uprawnienia dostępu do folderów zostały tak zmodyfikowane” – podkreślono.

Dokładny opis zagrożenia oraz kroki, które należy podjąć w celu zabezpieczenia zostały zamieszczone na stronach internetowych DKWOC oraz Microsoftu: https://www.wojsko-polskie.pl/woc/articles/aktualnosci-w/wykrywanie-atakow-na-serwery-pocztowe-microsoft-exchange/ oraz https://www.microsoft.com/en-us/security/blog/2023/03/24/guidance-for-investigating-attacks-using-cve-2023-23397/ (PAP)

Ratownicy GOPR interweniowali w rejonie Smogorni

Nocna ewakuacja w Zabrzu. Samochód uderzył w budynek, 13 osób opuściło mieszkania

Pożar domu w Piotrowicach. Dwóch mężczyzn poparzonych, interweniował śmigłowiec LPR

Dramat w Zgierzu. Dzieci odebrane z rodziny zastępczej, troje dorosłych z zarzutami

Tragiczny wypadek w Gliwicach. Rowerzysta zginął na miejscu

Masowa awaria prądu na Pomorzu. Tysiące odbiorców bez energii

Pączki porzucone w lesie. Nietypowe znalezisko w Bieszczadach

Mniej stacji ładowania w styczniu. Infrastruktura hamuje, choć rok do roku wciąż rośnie

Awaria w Sądzie Okręgowym w Toruniu. Zalany zabytkowy gmach, rozprawy odwołane

Karol Nawrocki zawetował ustawę o języku śląskim. Spór polityczny i nowa propozycja PiS

Nie żyje Bożena Dykiel. „Aktorka żywioł” – żegna ją Andrzej Luter

Zablokowała tramwaje w Łodzi. 42-latka szła po torach po tym, jak nie zdążyła wsiąść do składu

Awaria VISA w całej Polsce. We Wrocławiu zapłacisz dziś tylko gotówką

Kraków skoryguje strefę czystego transportu. Prezydent zapowiada zmiany i tłumaczy odwołanie szefa ZTP

Uwaga rodzice: GIS wycofuje partie mleka modyfikowanego. Może zawierać toksynę

Zarzuty po zbiorowej bójce w Kościerzynie. 21 podejrzanych, trzech w areszcie

Senior wjechał autem w piekarnię w Bytomiu. Groźnie wyglądające zdarzenie bez ofiar

Dietetycy uspokajają: kilka pączków nie oznacza od razu przyrostu tkanki tłuszczowej

Wojsko zapowiada loty naddźwiękowe nad Polską. Może być głośno

18-latek z Legnicy podejrzany o współpracę z prorosyjskimi cyberprzestępcami. Śledczy stawiają kolejne zarzuty

Strażacy z Toporzyska uratowali łabędzia przymarzniętego do lodu

Coraz więcej L4 w Polsce. ZUS ujawnia, co najczęściej „wyłącza” pracowników z pracy

Banknot 100 zł z Malborkiem w wersji ze złota. NBP wypuścił kolekcjonerską „monetę–banknot”

Osiedle Saturna powstanie przy dawnej kopalni w Czeladzi. Sześć budynków, duże tarasy i ogrody nawet do 260 m² – sprawdzamy ceny

Rozbite audi w Okszowie. Za kierownicą pijany ojciec bez prawa jazdy, w aucie dziecko

Duża operacja służb w Wieluniu. Na miejscu kontrterroryści i straż graniczna

Poznański haker w rękach policji. Włamał się do infrastruktury krytycznej i upublicznił dane w darknecie

Kierowca, pasażer, matka, opiekunka – wszyscy pijani. Dramatyczny wypadek pod Wrocławiem

Koleje Małopolskie podnoszą ceny biletów. Ile zapłacą pasażerowie?