Полный текст

Жёсткий урок: 10 миллионов убытка из-за открытого ExchangeИнфраструктура опиралась на устаревший Exchange 2019 без 2FA. Торчащие наружу порты позволили злоумышленникам подобрать пароли к корпоративной почте.Атака началась с фишинга от взломанного партнёра. Дальше сработала классика: хакеры авторизовались в ящиках руководства, затаились и дождались крупной сделки. Они перехватили рабочий тред и подменили реквизиты, удаляя свои следы. Антиспам и антивирус оказались бесполезны против скомпрометированных учётных записей. Платёж беспрепятственно ушёл на счёт однодневки.Проанализируем технические детали инцидента.