Les attaques contre MS Exchange ont augmenté de 170 % en août

Kaspersky_nouvelles

Partager le post

Le nombre d'utilisateurs attaqués par des exploits basés sur des vulnérabilités dans les serveurs Microsoft Exchange et bloqués par les solutions de sécurité Kaspersky a augmenté de 2021 % en août 170 (de 7.342 19.839 à XNUMX XNUMX) par rapport au mois précédent.

Selon les experts de Kaspersky, ce développement massif est dû au nombre croissant d'attaques tentant d'exploiter des vulnérabilités déjà connues dans le produit et au fait que les utilisateurs ne mettent pas à jour les logiciels vulnérables avec les correctifs appropriés, ce qui augmente la surface d'attaque potentielle.

Troué Microsoft Exchange Server

Les vulnérabilités de Microsoft Exchange Server ont suscité beaucoup d'inquiétudes cette année. Début mars, le public a appris l'exploitation de vulnérabilités de type « zero-day » dans Microsoft Exchange Server, qui ont ensuite été exploitées dans une vague d'attaques contre des entreprises du monde entier. Plus tard, Microsoft a également fermé un certain nombre de vulnérabilités dites ProxyShell - CVE-2021-34473, CVE-2021-34523 et CVE-2021-31207. Combinées, ces vulnérabilités constituent une menace critique, permettant à un acteur de contourner l'authentification et d'exécuter du code en tant qu'utilisateur avec des privilèges élevés. Bien que des correctifs pour ces vulnérabilités aient été publiés il y a quelque temps, les cybercriminels continuent de les exploiter activement. Au cours des six derniers mois, 74.274 XNUMX utilisateurs de Kaspersky ont été confrontés à des exploits pour les vulnérabilités de MS Exchange.

Selon CISA, les vulnérabilités sont exploitées

Comme l'a averti la Cybersecurity and Infrastructure Security Agency (CISA) aux États-Unis le 21 août, les vulnérabilités de ProxyShell sont actuellement activement exploitées dans une nouvelle vague d'attaques par des cybercriminels. Dans son avis publié le 26 août, Microsoft précise qu'un serveur Exchange est vulnérable s'il n'exécute pas une mise à jour cumulative (CU) avec au moins la mise à jour de sécurité (SU) de mai.

Selon la télémétrie de Kaspersky, plus de 1.700 2021 utilisateurs ont été attaqués quotidiennement à l'aide d'exploits ProxyShell au cours de la dernière semaine de l'été. En conséquence, le nombre d'utilisateurs attaqués a augmenté de 2021 % en août 170 par rapport à juillet XNUMX. Cela montre à quel point ces vulnérabilités posent un problème si elles ne sont pas corrigées.

Les solutions Kaspersky protègent contre les exploits qui exploitent les vulnérabilités ProxyShell avec les composants Behavior Detection et Exploit Prevention et détectent ceux avec les scores suivants : PDM:Exploit.Win32.Generic, HEUR:Exploit.Win32.ProxyShell, HEUR:Exploit.* .CVE-2021 -26855.

Plus sur Kaspersky.com

 


À propos de Kaspersky

Kaspersky est une société internationale de cybersécurité fondée en 1997. L'expertise approfondie de Kaspersky en matière de renseignements sur les menaces et de sécurité sert de base à des solutions et des services de sécurité innovants pour protéger les entreprises, les infrastructures critiques, les gouvernements et les consommateurs du monde entier. Le portefeuille de sécurité complet de la société comprend une protection des terminaux de pointe et une gamme de solutions et de services de sécurité spécialisés pour se défendre contre les cybermenaces complexes et évolutives. Plus de 400 millions d'utilisateurs et 250.000 XNUMX entreprises clientes sont protégées par les technologies Kaspersky. Plus d'informations sur Kaspersky sur www.kaspersky.com/


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus