Az Exchange-szerverek sebezhetősége most mindenkit érinthet
A CISA és az NSA friss ajánlásokat adott ki, hogy az informatikai rendszergazdák biztonságosabbá tegyék a Microsoft Exchange-szervereket a kibertámadásokkal szemben. A javaslatok között szerepel a felhasználói hitelesítés megerősítése, az alkalmazások támadási felületének minimalizálása és az erős hálózati titkosítás biztosítása.
Kritikus frissítések és elavult rendszerek veszélyei
Az ügynökségek kiemelik: az elavult, helyben telepített vagy hibrid Exchange-szerverek használata komoly biztonsági kockázatot jelent. Amint sikerül áttérni a Microsoft 365-re, a régi szervereket le kell állítani, mert karbantartásuk elmulasztása súlyos támadási felületet jelenthet a cégek számára. Javasolják a folyamatos monitorozást gyanús tevékenység után, és a vészhelyzeti intézkedések előzetes megtervezését is.
Kibervédelem lépésről lépésre
Fontos intézkedés a rendszergazdai hozzáférések korlátozása, a többfaktoros hitelesítés bevezetése, a szigorú szállítási biztonsági beállítások, illetve a zero trust modellen alapuló védelem. A szervereket folyamatosan naprakészen kell tartani, a már nem támogatott Exchange-verziókról sürgősen migrálni kell, továbbá célszerű bekapcsolni a beépített antispam és antivírus funkciókat.
Erősíteni kell a hitelesítést a többfaktoros rendszerek mellett a Modern Auth és az OAuth 2.0 alkalmazásával, valamint érdemes a Kerberoszt és az SMB-t használni az NTLM helyett. A TLS-titkosítás, az Extended Protection és a tanúsítványalapú aláírás használata is ajánlott, hogy még biztonságosabbak legyenek a böngészőkapcsolatok. Javasolt a szerepköralapú hozzáférés-szabályozás, a letöltési domainek konfigurálása a CSRF-támadások ellen, és a P2 FROM fejléc módosításának detektálása az e-mail-hamisítás elkerülése érdekében.
A támadók már akcióban vannak
A Microsoft Exchange 2016, 2019 és az Előfizetéses kiadás egy magas kockázatú (CVE-2025-53786) sérülékenységgel is veszélyben van. Egy friss felmérés szerint a szerverek 46%-ában feltörték a jelszavakat, ami majdnem duplája az előző évi adatnak. Hivatalos jelentések szerint államilag támogatott és anyagi érdekből dolgozó hekkercsoportok évek óta kihasználják az Exchange hibáit, legutóbb a ProxyLogon (ProxyLogon, 2021) botrány során is.
Februártól a Discord világszerte bevezeti a kötelező életkor-ellenőrzést, ami azt jelenti, hogy minden fiók automatikusan a tiniknek megfelelő beállításokat kap, kivéve, ha a tulajdonos igazolja nagykorúságát...
Az új Samsung-telefonok tulajdonosai gyakran elárasztva érzik magukat a sok újdonságtól, különösen az MI-szolgáltatások miatt, amelyekből nem mindenki kér...
🚢 A távoli grönlandi Kitsissut-szigetek (Carey Islands) és Északkelet-Kanada között több mint 50 kilométeres, veszélyes tengeri út húzódik, amelyet ma is nehéz megtenni...
A Microsoft Exchange Online felhasználói napok óta szembesülnek azzal, hogy teljesen ártalmatlan e-mailjeiket a rendszer tévesen adathalásznak jelöli meg, majd automatikusan a karanténba helyezi azokat...
Az utóbbi években az okoshangszórók főként azzal próbálták elnyerni a tetszésünket, hogy 360 fokban szórják a hangot, így töltve meg zenével a teljes szobát...
A brüsszeli Európai Bizottság vizsgálatot indított, miután kibertámadás nyomait észlelték azon a rendszeren, amely a bizottsági munkatársak mobiltelefonjait kezeli...
💸 Egy lényeges szempont, hogy a Bitcoin árfolyama az elmúlt 24 órában újabb 2,5%-os visszaesést produkált, miután az előző hetet egy visszapattanással zárta, amely egészen 71 000 dollárig (kb...
Mélyen a Föld felszíne alatt egy ismeretlen világ rejtőzik, ahol mikroszkopikus lények, az úgynevezett „intraterrestrialok” akár több millió évig is szunnyadnak...
🔒 A BeyondTrust biztonsági szakértői kritikus sebezhetőséget fedeztek fel a Remote Support (RS) és a Privileged Remote Access (PRA) szoftverekben, amelyek világszerte több mint 11 000 rendszert érintenek...
Több közkedvelt fotóazonosító alkalmazás súlyos adatvédelmi hibát vétett: mintegy 152 000 felhasználó érzékeny adatai szivárogtak ki egy nyilvánosan elérhető adatbázison keresztül...
🔬 Titkos laborok, világszintű fejlesztés, saját gyártású robotkarok és horrorisztikus strapatesztek – így születik meg a Google Pixel, amely milliók zsebébe költözik...
Az elmúlt hetekben nagyot zuhant a bitcoin bányászati nehézsége, 11%-os visszaesése pedig a legnagyobb ilyen mértékű csökkenés Kína 2021-es kriptoszabályozási szigorítása óta...
A Super Bowl lezárultával az NFL új pályázatot hirdet: a fejlesztőket arra ösztönzi, hogy továbbfejlesszék az amerikaifutball-sisakok rácsát, és ezzel csökkentsék az agyrázkódások számát...
🌲 A világ erdői gyors ütemben változnak, ám a fejlődés csalóka: az erdők uniformizálódnak, elveszítik sokszínűségüket és egyre sérülékenyebbé válnak...
📈 A Novo Nordisk részvényei hétfő reggel közel 8%-kal emelkedtek, miután a Hims & Hers nevű telemedicina-szolgáltató visszavonta a Wegovy nevű fogyókúrás tabletta másolatának forgalmazását...
Az Apple hamarosan bemutathatja az új iPhone 17e-t, amely az iPhone 17 szériából ismert A19 chipet kap, és támogatja a MagSafe vezeték nélküli töltést is...