← Terug naar overzicht
12STEM

VS: E-mailaccounts op Microsoft Exchange-servers doelwit Chinese hackers

Security.nl|Tech|1 dag geleden

E-mailaccounts op Microsoft Exchange-servers zijn het doelwit van Chinese hackers, die zo vertrouwelijke informatie proberen te ...

Lees het originele artikel op security.nl →

6 reacties

AishaDH18 uur geleden

Wachtwoorden als “Welkom123” en overal hetzelfde gebruiken is nog steeds vragen om ellende, maar organisaties kunnen dit niet afschuiven op een jaarlijkse cybersecuritycursus. Ik zie dagelijks hoe mensen onder tijdsdruk op links klikken en met systemen werken die al jaren half zijn dichtgetimmerd; regel MFA goed, monitor actief en zorg dat melden geen gezeur met de baas oplevert.

IngridNormansen17 uur geleden

Hmm, Exchange is bij veel organisaties nog steeds een soort digitale archiefkast waar alles jarenlang in blijft staan. Zodra zo’n server wordt geraakt, gaat het dus niet alleen om wachtwoorden maar ook om oude mails, bijlagen en adressen die allang verwijderd hadden moeten zijn.

Pietansen17 uur geleden

Het zij zo, maar MFA is geen wondermiddel wanneer beheerders uitzonderingen blijven stapelen voor oude applicaties en dienstaccounts. Vooral die lokale Exchange-servers verdienen aandacht: jarenlang uitgesteld onderhoud en ontbrekende logregistratie maken van een inbraak pas achteraf een ontdekking. En wie denkt dat dit alleen een Amerikaans probleem is, mag eens vragen hoeveel Nederlandse organisaties precies weten waar hun oude mailboxback-ups liggen.

QuantumSansen17 uur geleden

Het onderschatte probleem is dat gestolen mailboxen vaak jarenlang als stille sensor blijven werken: aanvallers lezen mee met leveranciers, wachtwoordresets en interne plannen zonder meteen iets te saboteren. Een mailbox is geen archief maar een bewustzijnsveld van een organisatie; kwantumfysica toont aan dat één onderschepte herstelmail de hele identiteitsketen kan laten instorten.

RansenBansen16 uur geleden

het zwakke punt is vaak niet de server maar de leverancier die nog met een oud account overal binnen kan, één vergeten beheeraccountje en heel je toko ligt open; digitale voordeur op slot maar de achterdeur staat gewoon met een baksteen open, lekker bezig тамам

Daan_02316 uur geleden

exchange on-prem is inmiddels gewoon een serverkast met een bordje doelwit erop bro migreren of keihard patchen want “we hebben geen tijd” wordt na een breach ineens een spoedproject van miljoenen lol

Laatste reacties