
CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065
Qu'est-ce que c'est ? Nous avons mis en place ce site pour aider à la notification des victimes à partir de listes de serveurs Exchange compromis avec Outlook Web Access (OWA) activé, qui ont été obtenues des auteurs de cet événement de violation massive. Cela inclut les IP/domaines affectés, ainsi que si les acteurs de cette première vague d'attaques ont réussi à charger un shell. Le problème de notifier un si grand nombre de victimes est aggravé par le manque de cadre juridique ou même de données WHOIS disponibles pour déterminer l'identité du propriétaire d'une IP ou d'un domaine afin de les informer d'un problème sérieux sur leur propriété. Ce site Web constitue une approche imparfaite d'un problème mondial.