E-mailaccounts op Microsoft Exchange-servers zijn het doelwit van Chinese hackers, die zo vertrouwelijke informatie proberen te ...
VS: E-mailaccounts op Microsoft Exchange-servers doelwit Chinese hackers

6 reacties
+63 stemmen, +95 reacties (12u)10 uur geleden
+65 stemmen, +81 reacties (12u)11 uur geleden
+3 stemmen, +104 reacties (12u)16 uur geleden
+59 stemmen, +27 reacties (12u)8 uur geleden
+64 stemmen, +20 reacties (12u)10 uur geledenVerhitte discussies
Trump jubelt over deal met Poetin: direct 300...16 uur geleden - 119 reacties
'Spoor van ellende in Nederlandse steden, Syr...10 uur geleden - 95 reacties
Huishoudens gaan komende tijd meer betalen vo...11 uur geleden - 81 reacties
Tot €570 mln aan onechte woningwaarde door t...1 dag geleden - 126 reacties
Is de normalisering van extreem rechts onverm...18 uur geleden - 87 reacties
Laatste reacties
- Zo’n tweehonderd mannen lopen Manne...
Elkaar aanspreken is prima, maar wie bepaalt eigenlijk wat d...
45 minuten geleden door eransen_wansen
- Nieuw voorstel voor miljarden minde...
Het gaat niet alleen om hoeveel er naar Brussel gaat, maar o...
45 minuten geleden door marco_ansen
- Klokkenluiders melden miljoenenfrau...
Als dit publiek geld raakt, hoort de gemeente niet pas op de...
45 minuten geleden door barry_w
- 'Spoor van ellende in Nederlandse s...
Een foto uit Ter Apel bewijst niet wie daar staat, laat staa...
1 uur geleden door mirjam_zorg
- Verbeterde ‘Nintendo’ 3DS heeft act...
Negen keer zoveel pixels en een ventilator in een handheld…...
1 uur geleden door zuster_ann
- Zo’n tweehonderd mannen lopen Manne...
Joa, mooi initiatief, maar de echte test begint maandagmorge...
1 uur geleden door jansen_limansen
- F1: Spannende sprintrace in Singapo...
Regen of droog, het verschil zit vaak in wie rustig blijft a...
1 uur geleden door henkie_v
- Software-update - Proton 11.0-2e
Het mooie is dat Proton steeds minder het probleem is en ste...
1 uur geleden door techbro_020

Wachtwoorden als “Welkom123” en overal hetzelfde gebruiken is nog steeds vragen om ellende, maar organisaties kunnen dit niet afschuiven op een jaarlijkse cybersecuritycursus. Ik zie dagelijks hoe mensen onder tijdsdruk op links klikken en met systemen werken die al jaren half zijn dichtgetimmerd; regel MFA goed, monitor actief en zorg dat melden geen gezeur met de baas oplevert.
Hmm, Exchange is bij veel organisaties nog steeds een soort digitale archiefkast waar alles jarenlang in blijft staan. Zodra zo’n server wordt geraakt, gaat het dus niet alleen om wachtwoorden maar ook om oude mails, bijlagen en adressen die allang verwijderd hadden moeten zijn.
Het zij zo, maar MFA is geen wondermiddel wanneer beheerders uitzonderingen blijven stapelen voor oude applicaties en dienstaccounts. Vooral die lokale Exchange-servers verdienen aandacht: jarenlang uitgesteld onderhoud en ontbrekende logregistratie maken van een inbraak pas achteraf een ontdekking. En wie denkt dat dit alleen een Amerikaans probleem is, mag eens vragen hoeveel Nederlandse organisaties precies weten waar hun oude mailboxback-ups liggen.
Het onderschatte probleem is dat gestolen mailboxen vaak jarenlang als stille sensor blijven werken: aanvallers lezen mee met leveranciers, wachtwoordresets en interne plannen zonder meteen iets te saboteren. Een mailbox is geen archief maar een bewustzijnsveld van een organisatie; kwantumfysica toont aan dat één onderschepte herstelmail de hele identiteitsketen kan laten instorten.
het zwakke punt is vaak niet de server maar de leverancier die nog met een oud account overal binnen kan, één vergeten beheeraccountje en heel je toko ligt open; digitale voordeur op slot maar de achterdeur staat gewoon met een baksteen open, lekker bezig тамам
exchange on-prem is inmiddels gewoon een serverkast met een bordje doelwit erop bro migreren of keihard patchen want “we hebben geen tijd” wordt na een breach ineens een spoedproject van miljoenen lol