По данным различных фирм по кибербезопасности, продвинутый исполнитель постоянных угроз ToddyCay по-прежнему нацелен на серверы Microsoft Exchange уже более года. Цепочка уязвимостей удаленного выполнения кода с предварительной аутентификацией, отслеживаемая как CVE-2021-26855, CVE-2021-26857, CVE-2021-26858и CVE-2021-27065, была исправлена Microsoft в марте 2021 года. Уязвимость позволяла злоумышленникам захватывать серверы Exchange даже без известных учетных данных учетной записи. Вскоре после выпуска исправлений злоумышленники начали массовое сканирование серверов. Правительственные и военные организации Лаборатория Касперского опубликовала сообщение об угрозе и заявила, что первая волна атак была нацелена исключительно на серверы Microsoft Exchange, которые были скомпрометированы с помощью бэкдора Samurai, который обычно работает на портах 80 и 443. С момента своего первого появления ToddyCat продолжает активно работать, особенно в Азии. Kaspersky также заявил, что они обнаружили м