Penka Hristovska
Het toonaangevende cybersecuritybureau van Duitsland dringt er bij kwetsbare organisaties op aan om hun verouderde Microsoft Exchange-software te updaten en alle beschikbare beveiligingsupdates toe te passen.
Het Duitse federale bureau voor informatiebeveiliging (BSI) gerapporteerd dat minstens 17,000 Exchange-servers gevaar lopen als gevolg van een of meer kritieke fouten. Cybercriminelen en door de staat gesponsorde actoren maken al misbruik van veel van deze kwetsbaarheden om malware te verspreiden en cyberspionage- of ransomware-aanvallen uit te voeren, aldus het agentschap.
Het rapport vermeldde geen voorbeelden, maar stelde wel dat lokale scholen, universiteiten, medische instellingen, gerechtelijke diensten, lokale overheden en middelgrote bedrijven met ernstige bedreigingen worden geconfronteerd.
De BSI zegt dat het sinds 2021 herhaaldelijk heeft gewaarschuwd voor de actieve exploitatie van kritieke kwetsbaarheden in Microsoft Exchange, waarbij het IT-dreigingsniveau zelfs tijdelijk naar โroodโ is verhoogd.
โToch is de situatie sindsdien niet verbeterd, omdat veel Exchange-serveroperators zeer nalatig blijven bij het verstrekken van beveiligingsupdatesโ, aldus het rapport.
Veel bedrijven zijn te traag in het aanpakken van kwetsbaarheden met beschikbare oplossingen. Zelfs bij kritieke kwetsbaarheden kan het maanden of langer duren voordat beheerders patches toepassen. Deze vertragingen creรซren de perfecte kansen waar criminelen actief naar op zoek zijn.
In totaal zijn momenteel 45,000 Microsoft Exchange-servers in Duitsland toegankelijk via internet, legt het bureau uit, en ongeveer 12% van deze servers is zo verouderd dat ze geen beveiligingsupdates meer ontvangen.
Bovendien gebruikt ongeveer 25% van alle servers in Duitsland de versies van Exchange uit 2016 en 2019, maar zijn deze niet bijgewerkt naar de nieuwste patches, waardoor deze servers worden blootgesteld aan verschillende kritieke kwetsbaarheden.
โHet feit dat er in Duitsland tienduizenden kwetsbare installaties van dergelijke relevante software zijn, mag niet gebeurenโ, zegt Claudia Plattner, president van de BSI.
โBedrijven, organisaties en overheden brengen onnodig hun IT-systemen en daarmee hun toegevoegde waarde, hun diensten of hun eigen data en die van derden, die zeer gevoelig kunnen zijn, in gevaar. Cybersecurity moet eindelijk hoog op de agenda staan. Er is dringend behoefte aan actie!โ, voegde ze eraan toe.
- Door SEO aangedreven content en PR-distributie. Word vandaag nog versterkt.
- PlatoData.Network Verticale generatieve AI. Versterk jezelf. Toegang hier.
- PlatoAiStream. Web3-intelligentie. Kennis versterkt. Toegang hier.
- PlatoESG. carbon, CleanTech, Energie, Milieu, Zonne, Afvalbeheer. Toegang hier.
- Plato Gezondheid. Intelligentie op het gebied van biotech en klinische proeven. Toegang hier.
- Bron: https://www.safetydetectives.com/news/17000-microsoft-exchange-servers-exposed-to-critical-bugs/
- : heeft
- :is
- :niet
- 000
- 17
- 2016
- 2019
- 2021
- 40
- Over
- beschikbaar
- actieve
- actief
- actoren
- toegevoegd
- adres
- beheerders
- Affiliate
- agentschap
- agenda
- Alles
- al
- an
- en
- elke
- Solliciteer
- ZIJN
- rond
- AS
- At
- Aanvallen
- Overheid
- Beschikbaar
- Avatar
- BE
- bugs
- ondernemingen
- maar
- Bedrijven
- Gedrag
- voortzetten
- en je merk te creรซren
- criminelen
- kritisch
- Op dit moment
- cyber
- cybercriminelen
- Cybersecurity
- gegevens
- vertragingen
- verdelen
- twee
- verheffen
- spionage
- Zelfs
- voorbeelden
- uitwisseling
- uitgelegd
- exploitatie
- uitbuiten
- blootgestelde
- inrichting
- naar
- feit
- Federaal
- Tot slot
- vast
- gebreken
- Voor
- oppompen van
- Duits
- Duitsland
- overheden
- gebeuren
- Hoge
- zeer
- HTML
- HTTPS
- verbeterd
- in
- informatie
- informatiebeveiliging
- Internet
- IT
- gerechtelijk
- laatste
- leidend
- minst
- verlaten
- Niveau
- LINK
- lokaal
- langer
- lot
- malware
- veel
- Mei..
- medisch
- Microsoft
- maanden
- meer
- Dan moet je
- Noodzaak
- geen
- bekend
- of
- Kantoor
- on
- EEN
- exploitanten
- Kansen
- or
- organisaties
- verouderd
- het te bezitten.
- Patches
- Plato
- Plato gegevensintelligentie
- PlatoData
- punt
- president
- het verstrekken van
- ransomware
- Ransomware-aanvallen
- ontvangen
- relevante
- HERHAALDELIJK
- verslag
- Risico
- Zei
- zegt
- scholen
- veiligheid
- Zoeken
- gevoelig
- ernstig
- server
- Servers
- Diensten
- verscheidene
- ze
- sinds
- situatie
- traag
- So
- Software
- dergelijk
- Systems
- Nemen
- tienen
- dat
- De
- hun
- harte
- Er.
- Deze
- ze
- van derden
- gegevens van derden
- duizenden kosten
- bedreiging
- bedreigingen
- Dus
- naar
- ook
- Totaal
- Universiteiten
- onnodig
- bijwerken
- bijgewerkt
- updates
- dringend
- aandringen
- .
- waarde
- versies
- zeer
- kwetsbaarheden
- Kwetsbaar
- waarschuwde
- webp
- welke
- Met
- zephyrnet