Overslaan naar hoofdinhoud
Pulse
een dichte omhooggaand van een helder licht

Het beschermen van on-premises Exchange Servers tegen recente aanvallen 

Jelle Niemantsverdriet

Jelle Niemantsverdriet

National Security Officer

Leestijd, 3 min.

In de afgelopen weken hebben Microsoft en anderen in de security-industrie een toename gezien van aanvallen tegen on-premises Exchange servers. Het doelwit van deze aanvallen is een type emailserver dat vaak gebruikt wordt door kleine of middelgrote bedrijven, hoewel ook grotere bedrijven met on-premises Exchange servers geraakt zijn. Exchange Online is niet kwetsbaar voor deze aanvallen.  

Deze aanval begon als een gerichte, door landen ondersteunde actie maar sindsdien worden de kwetsbaarheden ook door andere criminele organisaties misbruikt, onder meer voor het uitvoeren van nieuwe aanvallen met gijzelsoftware 

We classificeren dit nu als een breed verspreide aanval en de ernst van de uitgebuite kwetsbaarheden betekent dat het essentieel is om uw systemen te beschermen. Microsoft heeft een reguliere methode om updates van onze software beschikbaar te maken, maar gezien deze buitengewone situatie achten we buitengewone stappen gerechtvaardigd. Bovenop onze reguliere updates bieden we daarom ook updates aan voor oudere versies van onze software (die niet meer ondersteund wordt), met het doel om het zo gemakkelijk mogelijk te maken om uw organisatie te beschermen.  

De eerste stap is om na te gaan of alle relevante beveiligingsupdates uitgevoerd zijn op elk systeem. Stel vast welke versie van Exchange Server u gebruikt en voer de update uit. Dit biedt bescherming tegen de nu bekende aanvallen en geeft uw organisatie de tijd om de systemen bij te werken naar een versie waarvoor een volledige beveiligingsupdate beschikbaar is.  

De volgende essentiële stap is om vast te stellen of systemen mogelijk gecompromitteerd zijn, en als dit zo is om deze van het netwerk te verwijderen. We bieden een stappenplan om te volgen en tools ter ondersteuning – inclusief scripts die u kunt gebruiken om te zoeken naar sporen van misbruik, een nieuwe versie van Microsoft Safetey Scanner om verdachte kwaadaardige software te identificeren en een nieuwe set van indicators of compromise die continu bijgewerkt wordt en we breed delen. Deze tools zijn nu beschikbaar en we raden alle klanten aan om deze te gebruiken. Ook bieden we een tool die een aantal van deze stappen combineert, specifiek om klanten te ondersteunen die geen of beperkte eigen IT teams of expertise hebben.  

Ons team voor klantondersteuning is continu samen met hostingpartijen en onze partnerbedrijven bezig geweest om het bewustzijn te verhogen bij klanten die mogelijk geraakt zijn. Dankzij de hulp van de securitygemeenschap verhogen we het bewustzijn over deze kritieke updates bij meer dan 400.000 klanten.   

Om de reikwijdte van de aanval en de voortgang in het bijwerken van systemen te illustreren, werken we samen met RiskIQ. Gebaseerd op telemetrie-gegevens van RiskIQ zagen we op 1 maart 2021 een totaal van bijna 400.000 Exchange servers. Op 9 maart waren daarvan nog iets meer dan 100.000 kwetsbaar. Dat aantal daalt gestaag, met op 12 maart nog ongeveer 82.000 systemen die nog bijgewerkt moesten worden. Op 11 maart hebben we nog een extra set updates uitgebracht, waarmee we inmiddels ondersteuning bieden voor meer dan 95% van de versies die we op het internet waarnemen.   

Tot slot: aanvalsgroepen die deze kwetsbaarheden trachten te misbruiken zijn bezig om gijzelsoftware en andere kwaadaardige software te verspreiden, wat kan leiden tot verstoring van uw organisatie. Om u hiertegen te wapenen adviseren we alle klanten om de richtlijnen voor ransomware van de Amerikaanse Cybersecurity Agency and Infrastructure Security en ons eigen advies ter voorbereiding op en bescherming tegen dit soort aanvallen te bekijken.   

Dit is de tweede keer binnen vier maanden tijd dat door landen ondersteunde aanvallers cyberaanvallen uitvoeren die potentieel bedrijven en organisaties van elk formaat kunnen raken. We blijven dit soort aanvallen nauwkeurig in de gaten houden en gebruiken de wijdverspreide, diepgaande aspecten van onze technologie, de expertise van onze mensen en de beschikbare dreigingsinformatie voor betere bescherming, detectie en respons.  

Microsoft acht het van het grootste belang om onze klanten tegen deze aanvallen te beschermen, om onze beveiligingsaanpak te blijven vernieuwen en om nauw met overheden en de beveiligingsindustrie samen te werken om onze klanten en gemeenschappen veilig te houden.  

 

 

Gratis eBook: Sluit je data aan bij je besluitvorming

De IoT-gids voor managers

Ontdek meer gerelateerde artikelen per branche:

Educatie

  • Schoolgangen met leerlingen - Avans Hogeschool Power Virtual Agents

    Hoe Microsoft Power Platform leren interactief maakt op de Avans Hogeschool

    Microsoft Power Platform transformeert het Onderwijs en helpt docenten over de hele wereld om steeds betere en interactievere leerervaringen aan te bieden. Hogeschool Avans is een uitstekend voorbeeld hiervan. Bij deze hogeschool heeft een Rechten docent (zonder technische achtergrond) onlangs een simulatiespel ontwikkeld om studenten te trainen in het afhandelen van een faillissement, zoals dat […]

  • Teacher and ICT employee looking at screen | Blended in motion What route do you take as a leader

    Blended in Beweging: Welke route neem je als leider?

    Een vraagstuk/discussie over de toekomst van blended leren binnen het MBO met experts, leiders en vormgevers De discussie omtrent blended onderwijs en hoe dit lange termijn in te zetten is inmiddels wel bekend. Overal in onderwijsland zijn we bezig met de juiste ‘blend’ uit te vinden, toe te passen en na te denken over wat […]

Financiële dienstverlening

Government

Overheid

Productie

Retail

  • Met Dynamics 365 Business Central en Power Apps de weg op!

    Met Dynamics 365 Business Central en Power Apps de weg op!

    Introductie De Van Eijck Groep BV is een internationaal opererend bedrijf met een tiental vestigingen in Nederland. Ervaren medewerkers voeren dagelijks takel-, bergings- en (internationale) transportdiensten uit. Daarnaast verzorgt de van Eijck Groep branchespecifieke opleidingen en levert vervangend vervoer onder het label Rentrunner. De bedrijven binnen de van Eijck Groep werken voor alarmcentrales, verzekeringsmaatschappijen, leasemaatschappijen, […]

  • Een vrouwelijke en mannelijke verkoper staan in een winkel voor een monitor die aan de muur hangt. Zij gebruikt een converteerbare Acer-laptop (opengevouwen als tablet) om door de afbeeldingen met productadvertenties voor woninginrichting op de monitor te bladeren.

    Re-imagine Retail: Intelligente supply chain

    Dit webinar onderzoekt de behoefte aan transparantie in de toeleveringsketen en waarom de mogelijkheid om snelle acties te ondernemen op basis van realtime gegevens groeit.

Zorg

  • doctor and patient sitting on bed

    Jouw data als extra handen aan het bed

    Ziekenhuizen kunnen te maken hebben met wel duizenden onderzoeksgroepen. En iedere groep heeft zijn eigen data pipelines, werkmethoden, fysieke werkplek en methode van data verzamelen. Het verlangen om door onderlinge samenwerking tot hogere efficiëntie te komen leeft al jaren. De pandemie zorgde voor een flink hogere versnelling van allerlei ontwikkelingen, vooral in de medische wereld.  […]

  • man using phone

    Startup Stories – SmartMed zorgt voor slimmer medicatiemanagement

    In Startup Stories delen we de verhalen, best practices, levenslessen van Nederlandse start en scaleups, zodat jij je apps of business nog sneller kunt bouwen. Dit keer zijn we in gesprek met Alfred Godeke, CEO en co-founder van SmartMed. ‘Waarom?’. Dat is de favoriete vraag van Alfred Godeke, CEO van SmartMed. “Al toen ik kind […]

Ontdek meer gerelateerde artikelen per dossier:

Digitale transformatie

Klantverhalen

  • Een groep mensen die een virtuele kaart van een zee gebruikt

    De data berg bedwingen met Microsoft Azure

    Met de certificering van inmiddels 12.000 schepen staat DNV GL voor een hele opgave om tijdens de bouw en de hele levensloop de veiligheid van de schepen te garanderen. Vooral als je bedenkt dat er elk jaar ruim 50.000 inspecties moeten worden uitgevoerd. Dankzij de zelflerende algoritmen in Microsoft Azure groeit niet alleen de efficiëntie […]

Partners

  • Intercept

    Intercept is Microsoft Country Partner Of The Year 2020

    Intercept is uitgeroepen tot Microsoft Country Partner of the Year 2020. Een prestigieuze prijs die uitsluitend wordt uitgereikt aan partners die zich onderscheiden in een vooraanstaand veld. Deze award is de bekroning op de jarenlange samenwerking tussen Intercept en Microsoft. Intercept wordt onder meer erkend voor het leveren van toonaangevende en waardevolle oplossingen voor ISV’s. […]

Pers

  • een man met een hololens

    Verandering in een stroomversnelling

    De eerste fase van de COVID-19-uitbraak stond vooral in het teken van snelle oplossingen en crisismanagement om de dagelijkse gang van zaken in goede banen te leiden. Nu gaan we over naar een nieuwe fase, een hybride realiteit, waarin we zowel thuis als op locatie werken. Een tijd waarin verzorgingstehuizen weer voorzichtig opengaan en bedrijven […]

Pers / Nieuws

  • een man met een hololens

    Verandering in een stroomversnelling

    De eerste fase van de COVID-19-uitbraak stond vooral in het teken van snelle oplossingen en crisismanagement om de dagelijkse gang van zaken in goede banen te leiden. Nu gaan we over naar een nieuwe fase, een hybride realiteit, waarin we zowel thuis als op locatie werken. Een tijd waarin verzorgingstehuizen weer voorzichtig opengaan en bedrijven […]

Security & Privacy

  • Je school in 6 maanden veiliger met de Microsoft Secure Score

    Je school in 6 maanden veiliger met de Microsoft Secure Score

    Hackers vallen wereldwijd veelvuldig onderwijsinstellingen aan. Onderzoek toont aan dat zelfs 80% van de aangevallen apparaten in deze sector zit. Werk aan de winkel voor scholen dus! Maar hoe zorg je dat jouw school weerbaar wordt voor deze aanvallen?  Microsoft Secure Score  Weet jij wat de secure score van jouw school is? Niet? Voer dan […]

Tips

  • man zit in een kantoor te werken achter een computerschem met veel data en gegevens

    Een schaalbaar en modern datalandschap in 6 stappen

    Databeheer en -integratie blijft zich in hoog tempo ontwikkelen en ‘datafication’ heeft een ontwrichtend effect op alles om ons heen. AI, zelfrijdende auto’s en robots draaien allemaal in toenemende mate op eindeloze aantallen gegevens. Zowel het bedrijfsleven als de sportwereld zetten inzichten uit data in om een concurrentievoordeel af te dwingen. Een effectief datalandschap ondersteunt […]

Webinars

  • Een vrouw achter haar laptop

    Webinarreeks: Digitaal transformeren met Microsoft Azure

    Ben je online aan het winkelen dan krijg je op basis van je aankoopgeschiedenis en je profiel aanbiedingen op maat. Heb je een vraag, dan geeft een chat bot antwoord. Alle bedrijven en overheden zijn op dit moment aan het digitaal transformeren naar dit gepersonaliseerde serviceniveau door data-analyse. Vergemakkelijk dit proces en stap over op […]