Az Exchange-szerverek sebezhetősége most mindenkit érinthet
A CISA és az NSA friss ajánlásokat adott ki, hogy az informatikai rendszergazdák biztonságosabbá tegyék a Microsoft Exchange-szervereket a kibertámadásokkal szemben. A javaslatok között szerepel a felhasználói hitelesítés megerősítése, az alkalmazások támadási felületének minimalizálása és az erős hálózati titkosítás biztosítása.
Kritikus frissítések és elavult rendszerek veszélyei
Az ügynökségek kiemelik: az elavult, helyben telepített vagy hibrid Exchange-szerverek használata komoly biztonsági kockázatot jelent. Amint sikerül áttérni a Microsoft 365-re, a régi szervereket le kell állítani, mert karbantartásuk elmulasztása súlyos támadási felületet jelenthet a cégek számára. Javasolják a folyamatos monitorozást gyanús tevékenység után, és a vészhelyzeti intézkedések előzetes megtervezését is.
Kibervédelem lépésről lépésre
Fontos intézkedés a rendszergazdai hozzáférések korlátozása, a többfaktoros hitelesítés bevezetése, a szigorú szállítási biztonsági beállítások, illetve a zero trust modellen alapuló védelem. A szervereket folyamatosan naprakészen kell tartani, a már nem támogatott Exchange-verziókról sürgősen migrálni kell, továbbá célszerű bekapcsolni a beépített antispam és antivírus funkciókat.
Erősíteni kell a hitelesítést a többfaktoros rendszerek mellett a Modern Auth és az OAuth 2.0 alkalmazásával, valamint érdemes a Kerberoszt és az SMB-t használni az NTLM helyett. A TLS-titkosítás, az Extended Protection és a tanúsítványalapú aláírás használata is ajánlott, hogy még biztonságosabbak legyenek a böngészőkapcsolatok. Javasolt a szerepköralapú hozzáférés-szabályozás, a letöltési domainek konfigurálása a CSRF-támadások ellen, és a P2 FROM fejléc módosításának detektálása az e-mail-hamisítás elkerülése érdekében.
A támadók már akcióban vannak
A Microsoft Exchange 2016, 2019 és az Előfizetéses kiadás egy magas kockázatú (CVE-2025-53786) sérülékenységgel is veszélyben van. Egy friss felmérés szerint a szerverek 46%-ában feltörték a jelszavakat, ami majdnem duplája az előző évi adatnak. Hivatalos jelentések szerint államilag támogatott és anyagi érdekből dolgozó hekkercsoportok évek óta kihasználják az Exchange hibáit, legutóbb a ProxyLogon (ProxyLogon, 2021) botrány során is.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te mit tennél, ha egy régi, sebezhető szerver működne a cégednél?
Szerinted mennyire bízhatunk a többfaktoros hitelesítésben?
Te hogyan készítenél fel egy csapatot egy kibertámadásra?
Az Anthropic szerdától újra elérhetővé teszi a csúcskategóriás Claude Fable 5-öt, miután a Kereskedelmi Minisztérium feloldotta az exportkorlátozásokat...
Érdemes megvizsgálni, hogy a Claude Code felhasználói egyre gyakrabban panaszkodnak arra, hogy egyik napról a másikra eltűnnek a beszélgetési előzményeik...
Júliusban a Pokémon GO rajongóira izgalmas hónap vár, hiszen a mobileszközökön futó játék tizedik évfordulóját ünnepli, miközben a Forever Forward szezon tovább pörög...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ImgRef (iPhone/iPad)Az App Store szerkesztői által kiemelten ajánlott alkalmazás lenyűgöző, 98%-os ötcsillagos értékeléssel büszkélkedhet...
❤ A hirtelen szívhalál évente rengeteg áldozatot követel, jóllehet a beültethető defibrillátorok már évtizedek óta képesek lennének megelőzni a tragédiák jelentős részét...
Michael Dell idén egészen elképesztő sikereket ér el: cége meghatározó beszállító lett az adatközpont-fejlesztésekben, többek között a CoreWeave és az xAI számára szállít Nvidia-alapú szervereket, rackeket, hűtőrendszereket, valamint támogatást, miközben együttműködik a Microsofttal, a Google-lel és az OpenAI-jal is nagy teljesítményű MI-rendszerek építésében...
💰 Egy észak-karolinai férfi több mint tíz év börtönt kapott, miután beismerte, hogy januárban Pokémon-kártyákat és pénzt lopott egy helyi videójátékbolt alkalmazottjától Wilmingtonban...
🍇 Idén június 29-én érdemes az eget figyelni: ekkor látható a júniusi telihold, más néven az Eperhold (Strawberry Moon), ami az év legalacsonyabban járó és egyik legkisebb teliholdja lesz...
A mexikói Metapában egy vadonatúj, 2043 négyzetméteres üzemben indult el az Egyesült Államok mezőgazdasági minisztériumának (USDA) legújabb programja: steril legyek tömeges előállítása...
⚡ A Microsoft az eddigieknél sokkal gyorsabban készül átállni a kvantumbiztos védelemre, mert a kvantumszámítógépek fejlődése minden korábbinál nagyobb fenyegetést jelent a jelenlegi titkosítási szabványokra...
Felmerül a kérdés, hogy mennyire bízhatunk meg a mesterséges intelligenciával hajtott böngészőkben, ha egy új támadás képes kijátszani a biztonsági korlátokat...
🔒 A Microsoft fejlesztéseinek köszönhetően mostantól jóval biztonságosabbak lesznek a Teams-megbeszélések, hiszen egy új szabályozás lehetővé teszi, hogy a felhasználók blokkolják az engedély nélküli, harmadik féltől származó botok csatlakozását...
A mesterséges intelligencia infrastruktúrája iránti fékezhetetlen igény egyre nagyobb mértékben fűti az inflációt – figyelmeztetett Beth Hammack, a clevelandi Szövetségi Tartalékbank elnöke...
⚠ A Samsung Messages alkalmazás hamarosan végleg eltűnik az amerikai felhasználók mobiljáról, így akinek fontosak a régi üzenetei, vagy továbbra is csevegni szeretne, érdemes minél előbb lépnie...
🔨 Felmerül a kérdés, hogy mi lenne, ha a betegségeket nem csupán a DNS szerkesztésével, hanem a gének működésének speciális beállításával lehetne kezelni?..
A Peacock Premium Plus már elérhető a YouTube Primetime Channels szolgáltatáson keresztül, így mostantól közvetlenül a YouTube alkalmazásban is előfizethetsz rá, és nézheted az összes tartalmat – legyen szó mobilról, tabletről vagy okostévéről...
💸 A világ egyik legnagyobb motor- és elektronikai alkatrészgyártójaként ismert, több mint 100 ezer embert foglalkoztató japán Nidec Corporation most hatalmas nyomás alatt áll: a Blackfield zsarolóvírus-banda 2 millió dollárt, vagyis körülbelül 726 millió forintot követel tőle...
🚦 Érdemes megvizsgálni, hogy a Shetland-szigetek vezetése radikális változtatásra készül a közlekedésben: egy 1,5 milliárd angol font (650 milliárd forint) értékű terv szerint az elöregedő kompokat víz alatti alagutak válthatják fel a következő nyolc éven belül...