Microsoft gaat verouderde exchange (email) servers blokkeren!

Mailt jouw bedrijf nog van een Exchange Server 2007, 2010 of 2013? Microsoft begint met het vertragen en uiteindelijk blokkeren van e-mails die vanuit kwetsbare mailservers worden verstuurd. Dan is het tijd is om te upgraden naar een nieuwere en veiligere versie van Exchange.

Waarom gaat Microsoft mails vanuit kwetsbare mailservers blokkeren?

Microsoft heeft besloten om e-mails van kwetsbare mailservers te blokkeren om e-mailbeveiliging te verbeteren en phishing-aanvallen te verminderen. Deze beslissing is gebaseerd op het feit dat kwetsbare mailservers voor hackers vaak een gemakkelijke ingang vormen tot de rest van het netwerk. Door e-mails van kwetsbare mailservers te blokkeren wil Microsoft de gebruikers van zo’n kwetsbare en oude mailserver dwingen om te updaten naar een veilige versie. Deze maatregel zal de veiligheid van e-mailsystemen verbeteren en de bescherming van gebruikersgegevens versterken.

Wat betekent dit voor mij?

Mail je vanaf een Exchange server 2007 naar een e-mailadres dat afgehandeld wordt door Exchange Online? Dan komen de e-mails eerst vertraagd binnen bij de Exchange Online gebruiker. Dit zorgt ervoor dat de beheerder van een kwetsbare mailserver niet ineens voor het feit staat dat de mails niet meer worden verstuurd. Microsoft verhoogt stapsgewijs het aantal minuten vertraging om het ongemak te vergroten en ervoor te zorgen dat de noodzaak groot genoeg wordt om te updaten. Later komen de e-mails zelfs helemaal niet meer binnen.

Na Exchange 2007 staat hetzelfde te gebeuren voor Exchange 2010 en 2013. Ook Exchange 2016- en 2019-servers die aanzienlijk achterlopen met beveiligingsupdates worden gezien als aanhoudend kwetsbaar. Voor deze servers past Microsoft het ‘vertragen en blokkeren’ protocol nog niet toe.

Wanneer gaat de maatregel van start?

Microsoft stuurt gericht berichten naar klanten 30 dagen voordat hun versie van Exchange Server wordt opgenomen in het handhavingssysteem. Mochten wij je organisatie kunnen helpen met het upgraden of de transitie naar de cloud (Microsoft 365) dan horen wij het graag.

Laatste blogs

analyst ict cybersecurity awareness training
Blog
AI en cybersecurity: slim hulpmiddel of nieuw risico?
AI helpt je om sneller informatie te vinden, teksten te schrijven en grote hoeveelheden gegevens te analyseren. Ook binnen cybersecurity wordt AI steeds vaker ingezet om afwijkingen, verdachte activiteiten en kwetsbaarheden te ontdekken. Maar AI heeft ook een andere kant. Cybercriminelen gebruiken dezelfde technologie om overtuigende phishingmails te maken, aanvallen te automatiseren en sneller zwakke plekken te vinden. Bovendien kan een AI-systeem informatie geven die logisch klinkt, maar niet klopt. De conclusie is eenvoudig: AI kan ontzettend waardevol zijn, zolang je weet waarvoor je het gebruikt en de uitkomst blijft controleren. AI klinkt overtuigend, ook als het antwoord niet klopt…
cyberveilig werken
Blog
Cyberveilig werken in 2026: techniek alleen is niet genoeg
Een sterk wachtwoord, een goede virusscanner en actuele software zijn belangrijk. Toch begint een cyberaanval steeds vaker niet met een technisch lek, maar met een geloofwaardig verhaal. Een aanvaller belt bijvoorbeeld de servicedesk en doet zich voor als een collega. Of je ontvangt een sms die precies lijkt op een bericht van je bank. Soms komt een verzoek zelfs vanaf een echt e-mailadres van een betrouwbare organisatie. Dat maakt het steeds lastiger om echt van nep te onderscheiden. Daarom draait goede cybersecurity niet alleen om techniek. Het gaat ook om bewustwording, duidelijke afspraken en weten wat je moet doen wanneer…
ouwe koeien
Blog
Links4you.nl in een nieuw jasje: een stukje internetgeschiedenis
Sommige websites zijn meer dan alleen een verzameling pagina’s en links. Ze vertellen een verhaal. Over hoe het internet vroeger werkte, hoe ons bedrijf zich ontwikkelde en hoe snel de digitale wereld in ruim twintig jaar is veranderd. Links4you.nl is zo’n website. Terug naar 2003 In 2003 startte We Provide als dochteronderneming van Tacticus ICT & More. In eerste instantie hield We Provide zich vooral bezig met het registreren van domeinnamen en het aanbieden van webhosting. Niet veel later begonnen we ook met het bouwen van websites. Dat deden we onder andere voor Luxlight, dat toen nog Baluxe heette, Baby-Dump…

Een nieuwsbrief

Superlogisch toch?