Categories: Segurança

Vulnerabilidades do Microsoft Exchange Server duplicam ataques

Investigadores da Check Point Research divulgaram os mais recentes dados relativos às alterações que se têm verificado nas tendências de ataque contra organizações de todo o mundo.

Estas foram despoletadas pela descoberta, no início do mês, de quatro vulnerabilidades no Microsoft Exchange Server “que deixam as redes corporativas de milhares de empresas numa situação crítica de risco”.

No início de março a Microsoft lançou uma patch de emergência destinada a um conjunto de vulnerabilidades encontradas no Microsoft Exchange Server, o servidor de e-mail por onde passam todas as informações a que podemos aceder virtualmente através do Outlook.

As vulnerabilidades, se exploradas com sucesso, permitem ao atacante ler e-mails do Exchange Server sem qualquer autenticação ou necessidade de aceder a contas pessoais.

Soma-se ainda a possibilidade de encadear vulnerabilidades adicionais que, em última análise, permitem aos invasores tomar total controlo do próprio servidor de e-mail.

Assim que o atacante estiver na posse do Exchange server, pode abrir a rede para a Internet e aceder remotamente.

“Qualquer organização cujo servidor Microsoft Exchange esteja exposto à Internet que não tenha ainda atualizado o seu software com as mais recentes patches da Microsoft ou que não conte com um fornecedor terceiro de cibersegurança corre um grande risco,” diz Rui Duro, country manager da Check Point Portugal.

Nas últimas 24 horas, avançam os investigadores, o número de tentativas de exploração de vulnerabilidades duplicou a cada duas a três horas. Entre os países mais atacados, destacam-se a Turquia, com 19% de todas as tentativas de ataque a almejar organizações turcas. Seguem-se os Estados Unidos da América (18%) e Itália (10%).

Quanto a setores de indústria, a administração pública e o setor militar são os principais alvos, albergando 17% de todas as tentativas de ataque, seguidos da indústria manufatureira (14%) e do setor bancário (11%).

Redação Silicon

Recent Posts

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

4 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

5 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

6 dias ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

1 semana ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

1 semana ago

Ricardo Morais entra na EY para reforçar área SAP

Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…

2 semanas ago