
CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065
O que é? Criámos este site para auxiliar a notificação de vítimas com base em listas de servidores Exchange comprometidos com o Outlook Web Access (OWA) ativado, obtidas dos perpetradores deste evento de violação em massa. Isto inclui IPs/domínios afetados, bem como se os atores nesta primeira vaga de ataques carregaram com sucesso uma shell. O problema de notificar um número tão grande de vítimas é agravado pela falta de enquadramento legal ou mesmo de dados WHOIS disponíveis para determinar a identidade do proprietário de um IP ou domínio, de modo a notificá-lo de um problema grave na sua propriedade. Este website constitui uma abordagem imperfeita para um problema global.