$username, добрый день!
У нас в портфеле появился новый вендор Group-IB.
У заказчика АО НИК (7810942838) обнаружили уязвимости в MS Exchange
Подробнее информация от GIB:
В системе киберразведки TI&A от GIB были обнаружили уязвимости в MS Exchange, которую эксплуатируют ряд хакерских групп. При этом, известно не только об уязвимости, но и о компаниях (Заказчиках), где эта уязвимость не закрыта.
В связи с этим, предлагаем оповестить компанию АО НИК. Данная акция в моменте не несет коммерческого интереса, в данном случае мы на добровольной основе хотим сообщить клиентам, что они потенциально под угрозой атаки из-за данной проблемы.
В данном случае видим ряд плюсов:
1) Лишний раз поговорить с клиентом
2) Возможность рассказать о GIB, договориться о встречах и пилотах.
Ниже пример текста и вложение для отправки заказчикам
"По данным команды Threat Intelligence & Attribution (Group-IB) инфраструктура вашей компании потенциально подвержена уязвимости Microsoft Exchange Server.
Данная уязвимость, в настоящее время, активно используется APT группировкой Hafnium и иными.
Команда Group-IB собрала и подготовила необходимый перечень сведений о данной уязвимости (Отчет PDF), рекомендациях по ее устранению и способах определения факта компрометации при успешной эксплуатации данной уязвимости (вложение).
Во вложенном pdf были ссылки на инструменты, которые могут помочь устранить уязвимость, но как показала практика, некоторые защитные решения из-за этого блокируют вложение.
Если инструменты указанные в pdf не сможете найти, то пиши мне, я их попробую прислать отдельным письмом"
Обратите внимание на файл во вложении. там подробная информация, в том числе с сетевыми индикаторы и действиями которые стоит предпринять.
Вижу вы работали с этим заказчиком, просьба связаться и дать обратную связь.