Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Вівторок, 13 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    4 дні тому
    Apple розіслала попередження про шпигунське ПЗ
    Apple розіслала попередження про шпигунське ПЗ користувачам iPhone у 100 країнах
    2 тижні тому
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    2 тижні тому
    7 загроз, від яких режим інкогніто вас не захистить
    7 загроз, від яких режим інкогніто вас не захистить
    2 тижні тому
    Кількість кібератак на освітній сектор зростає: як ефективно протидіяти їм
    Кількість кібератак на освітній сектор зростає: як ефективно протидіяти їм
    3 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    3 тижні тому
    Як захиститися від незаконного криптомайнінгу?
    Як захиститися від незаконного криптомайнінгу?
    1 місяць тому
    iPhone 11 Pro Max 1
    Як постійно тримати Ваш iPhone у режимі низького енергоспоживання? – ІНСТРУКЦІЯ
    1 місяць тому
    Останні новини
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    5 днів тому
    7 хитрощів, щоб телефон прослужив якомога довше
    6 днів тому
    10 речей, які ви не знали, що ваш iPhone може зробити для вас
    7 днів тому
    Як очистити DNS у Windows 10
    7 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Нетикет: як поводитися в інтернеті, щоб не було соромно
    Нетикет: як поводитися в інтернеті, щоб не було соромно
    1 місяць тому
    cybersecurity team
    Обґрунтування аутсорсу інформаційної (кібер) безпеки для організацій
    1 місяць тому
    vpn 1
    Чи може провайдер побачити, чи я використовую VPN, і чи їм це байдуже? ДОСЛІДЖЕННЯ
    1 місяць тому
    Останні новини
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    4 дні тому
    7 фактів про смартфон, які ви, мабуть, не знали
    7 днів тому
    Ось що означає номер IMEI вашого телефону
    1 тиждень тому
    Що таке криптографія і як вона працює?
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    5 днів тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    3 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    3 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    4 тижні тому
    Смартфони Samsung – гідні рішення із різним функціоналом
    Смартфони Samsung – гідні рішення із різним функціоналом
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Серверний програмний продукт Microsoft роками був уразливий для хакерів
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Серверний програмний продукт Microsoft роками був уразливий для хакерів

Серверний програмний продукт Microsoft роками був уразливий для хакерів

Семенюк Валентин
6 років тому
Поширити
3 хв. читання
Вразливість Microsoft Outlook використовується російськими хакерами APT28 для злому чеських та німецьких організацій

Експерти виявили один з найбільш високотехнологічних бекдорів, який коли-небудь існував. Бекдор під назвою LightNeuron спеціально розроблений для поштових серверів Microsoft Exchange і працює як агент пересилки повідомлень.

Як повідомив дослідник компанії ESET Матьє Фау (Matthieu Faou), LightNeuron є першим відомим шкідливим ПЗ, призначеним спеціально для Microsoft Exchange.

Автором LightNeuron є учасники кіберзлочинного угрупування Turla. Вони використовують бекдор як мінімум з 2014 року, однак протягом п’яти років їм вдавалося успішно його приховувати. Він є одним з найпотужніших інструментів у своєму роді і дозволяє операторам контролювати всі дані, що проходять через інфікований поштовий сервер. Тобто, зловмисники можуть не тільки перехоплювати, але також відправляти, переадресовувати, блокувати і редагувати листи.

Фахівцям ESET вдалося ідентифікувати три жертви LightNeuron. Ними виявилися неназвана організація в Бразилії, міністерство закордонних справ в одній зі східноєвропейських країн, а також дипломатична організація на Середньому Сході.

Ще однією особливістю LightNeuron, що відрізняє його від інших бекдорів, є незвичайний C&C-механізм. Після зараження і модифікування сервера Microsoft Exchange шкідник ніколи не підключається до C&C-інфраструктури безпосередньо. Зв’язок здійснюється через файли PDF і JPG, що відправляються в електронних листах. За допомогою стеганографії кіберзлочинці ховають в цих файлах команди, які бекдор зчитує і виконує. Спам-фільтри відсівають ці листи, тому вони не попадаються на очі жертви.

Microsoft Exchange Server — серверний програмний продукт для обміну повідомленнями і спільної роботи. Є частиною Windows Server System. Основні функції Microsoft Exchange:

  • Обробка і пересилка поштових повідомлень;
  • Спільний доступ до календарів і завдань;
  • Підтримка мобільних пристроїв і веб-доступ.

До речі, одна з п’яти найбільших криптовалютних бірж світу Binance повідомила про “масштабний злам”, в результаті якого невідомі зловмисники викрали понад 7 тисяч біткоїнів (близько $41 млн).

Нагадаємо, роботу чотирьох піратських інтернет-ресурсів kinogo.co.ua, uafilm.top, ukrfilm.top і kino-hd.top припинила кіберполіція України. Щодня ці сайти відвідували понад 100 тисяч глядачів, а сайт kinogo.co.ua є одним із найвідоміших піратських ресурсів у пошукових системах мережі Інтернет.

Також Міністерство оборони Японії почне розробку кіберзброї, яка буде використовуватися виключно для самооборони. Передбачається, що створенням шкідливого ПЗ займуться державні підрядники, а робота над ним буде завершена до кінця поточного фінансового року, повідомляють місцеві ЗМІ.

Окрім цього, у Firefox стався найбільший провал за всю історію існування браузера. У ніч з 3 на 4 травня закінчився термін дії цифрового сертифікату, який використовується Mozilla для підпису розширень, йдеться в офіційному блозі розробників Mozilla.

ТЕМИ:Microsoft ExchangeTurlaбекдорзлампоштасерверишкідливе ПЗ
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття iphone xr Що можна зробити зі старим iPhone? Apple ввела нову послугу
Наступна стаття internet of things Недоліки у роутерах, орієнтовнаних на ІоТ, дозволяють створити низку шкідливих атак

В тренді

Чи безпечно використовувати старі чи вживані телефони
Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
4 дні тому
Apple надсилає користувачам iPhone нове попередження про шпигунські атаки. Чи варто хвилюватися?
10 речей, які ви не знали, що ваш iPhone може зробити для вас
7 днів тому
7 хитрощів, щоб телефон прослужив якомога довше
7 хитрощів, щоб телефон прослужив якомога довше
6 днів тому
Як очистити DNS у Windows 10
Як очистити DNS у Windows 10
7 днів тому
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів компенсації за шпигунську кампанію
6 днів тому

Рекомендуємо

Як розпізнати небезпечні вкладення та шкідливе ПЗ в електронній пошті
Гайди та порадиКібербезпека

Як розпізнати небезпечні вкладення та шкідливе ПЗ в електронній пошті

2 місяці тому
Рекламне шкідливе ПЗ (adware): як воно шкодить і як його розпізнати
Кібербезпека

Рекламне шкідливе ПЗ (adware): як воно шкодить і як його розпізнати

2 місяці тому
Що таке комп'ютерний черв'як?
Кібербезпека

Що таке комп’ютерний черв’як?

2 місяці тому
Шкідливе ПЗ під виглядом тестового завдання: нова кіберзагроза націлена на розробників
Кібербезпека

Шкідливе ПЗ під виглядом тестового завдання: нова кіберзагроза націлена на розробників

3 місяці тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?