Secutec: “Honderden Belgische organisaties lopen acuut gevaar door lek in Microsoft Exchange”

gevaar microsoft exchange

Ruim tweeduizend Belgische organisaties hebben mogelijks een nieuw lek in hun Microsoft Exchange-mailserver nog niet gedicht. Dat meldt cybersecurityspecialist Secutec.

Vietnamese cybersecurityonderzoekers brachten twee kritieke zerodays aan het licht in Microsoft Exchange, de mailserver van het 365-ecosysteem. De kwetsbaarheden kunnen misbruikt worden om toegang te krijgen tot PowerShell en schadelijke code uit te voeren. Secutec, een cybersecuritybedrijf uit Aartselaar, waarschuwt dat honderden Belgische organisaties acuut gevaar lopen door het lek in Exchange.

lees ook

Twee actief misbruikte zerodays in Microsoft Exchange ontdekt

De securityanalisten van Secutec monitoren de klok rond alle potentieel gevaarlijke verbindingen tussen IP-adressen van gekende hackers en Belgische bedrijven. In totaal gebruiken 2178 Belgische bedrijven Microsoft Exchange voor hun e-mailverkeer. Bij enkele van die bedrijven stelde Secutec ook al verdachte activiteit vast.

Honderden bedrijven lopen gevaar

Geert Baudewijns, CEO van Secutec, brengt de omvang van het probleem in kaart. “Tot vrijdag 30 september hebben we ruim 300.000 verbindingen waargenomen tussen hackers en Belgische IP-adressen. Bij vier Belgische bedrijven uiterst verdacht verkeer vastgesteld.”

Dat aantal zou nog snel kunnen oplopen, want hackers zijn massaal Exchange-wachtwoorden aan het aankopen op het dark web. Die hebben ze nodig, omdat ze zonder geauthoriseerde toegang niet binnen geraken.

Workaround

Microsoft is inmiddels zelf met een workaround naar buiten gekomen die Exchange-gebruikers kunnen uitvoeren. Een patch die het lek weer dicht, is er officieel nog niet. Boudewijns adviseert bedrijven om die workaround zo snel mogelijk door te voeren.

“Onze grote zorg gaat uit naar de meer dan 1000 kleinere bedrijven die de workaround nog niet toepasten. We verwachten in deze doelgroep een gevoelige stijging van ransomwaregevallen, omdat kleinere organisaties bijna geen gebruik maken van multifactorauthenticatie en ook hun wachtwoorden onvoldoende vernieuwen”, aldus Boudewijns.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.