Security Lab

Exchange

Microsoft Exchange — это сервер электронной почты, работающий в операционных системах Windows Server. Exchange работает с почтовыми веб-клиентами, такими как Microsoft Outlook , которые могут подключаться к электронной почте из различных источников и управлять ею. На самом деле Outlook действительно оптимизирован для Exchange и лучше всего работает только при использовании учетной записи Exchange.

Шпионаж без интернета — это реальность. В одном российском ведомстве поселились сразу пять хакерских группировок

Эксперты Solar обнаружили в госсекторе новый бэкдор ShadowRelay с модульной архитектурой.

Гомоглифы, фрактуры и символы нулевой ширины. Разбираемся в техниках «инбоксфускации» — нового метода взлома Exchange

Inboxfuscation демонстрирует, что простая маскировка способна скрыть атаку.

Не доверяйте иностранным партнёрам. Microsoft обвинила Китай в утечке данных об уязвимостях.

Ядерное управление США взломали через уязвимость, которую Microsoft заранее сообщила китайцам.

SOS от CISA: у вас 3 дня, чтобы спасти свой домен от полного краха

CVE-2025-53786: критическая брешь, стирающая защиту гибридных Exchange до нуля.

Пропустили патч? Получите .NET-шпиона прямо в почтовом сервере

GhostContainer оживил CVE-2020-0688 — и вшился в Exchange навсегда.

Китай атакован. Американский 0day в Exchange обнулил защиту китайских технологий

Проверьте логи до рассвета.

Лаборатория Касперского представила главные мишени хакеров в 2024 году

Анализ показывает тенденции киберпреступников и их любимые векторы атак.

CISA раскритиковала устаревшие подходы Microsoft к кибербезопасности

Как пренебрежение заветами Билла Гейтса привело к масштабной утечке данных.

Microsoft Exchange: «‎Ахиллесова пята» IT-инфраструктуры

Халатность системных администраторов ставит под угрозу безопасность Германии.

CVE-2024-21410: до 97 000 серверов Exchange в красной зоне

Выпуск PoC-эксплойта лишь усугубит ситуацию, медлить с обновлением нельзя.

Microsoft вводит расширенную защиту для борьбы с атаками на Exchange Server

Компания признала, что что Exchange Server был атакован до выпуска исправлений.

Исследователи Cisco Talos обнаружили ключ дешифровки для вымогателя «Тортилья»

Все пострадавшие могут восстановить свои данные без необходимости уплаты выкупа.

Microsoft на страже безопасности: обновление Outlook блокирует хакерам доступ к пользовательским аккаунтам

С обновлением лучше не затягивать, если не хотите стать очередной жертвой APT28.

Во сколько обходится ликвидация вымогательской атаки? Для Rackspace — порядка 11$ миллионов

Последний финансовый отчёт компании нельзя назвать удачным, но всё может стать ещё хуже…

Вторник исправлений: Microsoft устранила почти 60 уязвимостей в своих продуктах

Обновления защищают пользователей от перехвата контроля над системой.

Microsoft: «Наша цель — 100% использование многофакторной аутентификации»

Политики безопасности Редмонда вскоре будут навязаны без права выбора.

Конец кибератакам? Microsoft намерена построить «Безопасное будущее»

Новая инициатива редмонда подразумевает плотное сотрудничества правительства с частными компаниями.

Microsoft внедряет новые стандарты безопасности после взлома Госдепартамента США

Китайские хакеры преподали урок, заставив компанию расставить приоритеты в кибербезопасности.

Под властью OilRig: Иран несколько месяцев шпионит за правительством Ближнего Востока

Видимо, иранские хакеры тщательно подготовились к долгосрочной кампании.

Антиспам Microsoft превратил корпоративную почту в мусорное ведро

Из-за обновления антиспам-системы администраторы потеряли контроль над почтой.