På onsdagen gick den svenska myndigheten MSB ut med en blixtvarning sedan rapporter inkommit om en omfattande attack mot Microsofts Exchange-servrar. Hittills så har över 30 000 servrar hackats via ett känt säkerhetshål och Microsoft har skickat ut en nöd-buggfix för att åtgärda buggen.
Siffrorna gäller enbart för USA och enbart sedan i onsdags vilket gör att den verkliga siffran på hackade servrar sannolikt är betydligt högre.
At least 30,000 organizations across the United States — including a significant number of small businesses, towns, cities and local governments — have over the past few days been hacked by an unusually aggressive Chinese cyber espionage unit that’s focused on stealing email from victim organizations, multiple sources tell KrebsOnSecurity. The espionage group is exploiting four newly-discovered flaws in Microsoft Exchange Server email software, and has seeded hundreds of thousands of victim organizations worldwide with tools that give the attackers total, remote control over affected systems.
Kina
De första analyserna och genomgångarna av en rad attacker pekar mot att de som aktivt försöker att exploatera säkerhetsbuggarna har kinesiska kopplingar.
Speaking on condition of anonymity, two cybersecurity experts who’ve briefed U.S. national security advisors on the attack told KrebsOnSecurity the Chinese hacking group thought to be responsible has seized control over “hundreds of thousands” of Microsoft Exchange Servers worldwide — with each victim system representing approximately one organization that uses Exchange to process email.
