Η Microsoft εκδίδει συμβουλευτική για την προστασία των διακομιστών Exchange εσωτερικής εγκατάστασης μετά από πρόσφατες επιθέσεις

Εικονίδιο ώρας ανάγνωσης 2 λεπτό. ανάγνωση


Οι αναγνώστες βοηθούν στην υποστήριξη του MSpoweruser. Ενδέχεται να λάβουμε προμήθεια εάν αγοράσετε μέσω των συνδέσμων μας. Εικονίδιο επεξήγησης εργαλείου

Διαβάστε τη σελίδα αποκάλυψης για να μάθετε πώς μπορείτε να βοηθήσετε το MSPoweruser να διατηρήσει τη συντακτική ομάδα Διάβασε περισσότερα

διακομιστές

Οι διακομιστές του Microsoft Exchange on-premise έχουν γίνει στόχος αυξανόμενων επιθέσεων τις τελευταίες εβδομάδες, με δεκάδες χιλιάδες διακομιστές να έχουν παραβιαστεί.

Η Microsoft σημειώνει ότι στόχος αυτών των επιθέσεων ήταν οι διακομιστές που χρησιμοποιούνταν συχνότερα από μικρές και μεσαίες επιχειρήσεις.

Οι επιτιθέμενοι ξεκίνησαν ως α έθνος-κράτος επίθεση, αλλά τώρα έχουν μετακινηθεί για εκμετάλλευση από άλλες εγκληματικές οργανώσεις, μεταξύ των οποίων νέες επιθέσεις ransomware, με δυνατότητα για άλλες κακόβουλες δραστηριότητες.

Η Microsoft σημειώνει ότι λόγω του εύρους των επιθέσεων, η σοβαρότητα αυτών των εκμεταλλεύσεων σήμαινε ότι η προστασία των συστημάτων σας ήταν κρίσιμη. Εξαιτίας αυτού, εκτός από τις τακτικές ενημερώσεις λογισμικού, η Microsoft παρείχε επίσης συγκεκριμένες ενημερώσεις για παλαιότερο λογισμικό και λογισμικό εκτός υποστήριξης, με σκοπό να διευκολύνει όσο το δυνατόν πιο γρήγορα την προστασία της επιχείρησής σας.

Η Microsoft συμβουλεύει τις ακόλουθες ενέργειες:

  • Το πρώτο βήμα είναι να βεβαιωθείς όλες οι σχετικές ενημερώσεις ασφαλείας εφαρμόζονται σε κάθε σύστημα. Βρείτε την έκδοση του Exchange Server που χρησιμοποιείτε και εφαρμόστε την ενημέρωση. Αυτό θα παρέχει προστασία για γνωστές επιθέσεις και θα δώσει στον οργανισμό σας χρόνο να ενημερώσει τους διακομιστές σε μια έκδοση που διαθέτει πλήρη ενημέρωση ασφαλείας.
  • Το επόμενο κρίσιμο βήμα είναι να προσδιορίσετε εάν κάποια συστήματα έχουν παραβιαστεί και, εάν ναι, να τα αφαιρέσετε από το δίκτυο. Η Microsoft έχει παράσχει α συνιστώμενη σειρά βημάτων και εργαλείων για βοήθεια - συμπεριλαμβανομένων σεναρίων που θα σας επιτρέψουν να σαρώσετε για ενδείξεις συμβιβασμού, μια νέα έκδοση του Microsoft Safety Scanner για τον εντοπισμό ύποπτου κακόβουλου λογισμικού και ένα νέο σύνολο δεικτών συμβιβασμού που ενημερώνεται σε πραγματικό χρόνο και κοινοποιείται ευρέως. Αυτά τα εργαλεία είναι διαθέσιμα τώρα και η Microsoft ενθαρρύνει όλους τους πελάτες να τα αναπτύξουν.
  • Τέλος, ομάδες που προσπαθούν να επωφεληθούν από αυτήν την ευπάθεια προσπαθούν να εμφυτεύσουν ransomware και άλλο κακόβουλο λογισμικό που θα μπορούσε να διακόψει την επιχειρηματική συνέχεια. Για την καλύτερη προστασία από αυτό, η Microsoft ενθαρρύνει όλους τους πελάτες να ελέγξουν το Οδηγίες ransomware από την Υπηρεσία Κυβερνοασφάλειας των ΗΠΑ και την Ασφάλεια Υποδομής καθώς και την καθοδήγηση της ίδιας της Microsoft σχετικά με πώς να προετοιμαστείτε και να προστατευτείτε από αυτό το είδος εκμετάλλευσης.

Η Microsoft εργάζεται με τους συνεργάτες της για να αυξήσει την ευαισθητοποίηση σχετικά με αυτές τις κρίσιμες ενημερώσεις και εργαλεία με περισσότερους από 400,000 πελάτες. Η Microsoft συνεχίζει επίσης να παρακολουθεί στενά αυτές τις περίπλοκες επιθέσεις και να εργάζεται για την υποστήριξη των πελατών έναντι αυτών των επιθέσεων.

Διαβάστε περισσότερα στη Microsoft εδώ.

Αφήστε μια απάντηση

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται *