Microsoft gaat verouderde exchange (email) servers blokkeren!

Mailt jouw bedrijf nog van een Exchange Server 2007, 2010 of 2013? Microsoft begint met het vertragen en uiteindelijk blokkeren van e-mails die vanuit kwetsbare mailservers worden verstuurd. Dan is het tijd is om te upgraden naar een nieuwere en veiligere versie van Exchange.

Waarom gaat Microsoft mails vanuit kwetsbare mailservers blokkeren?

Microsoft heeft besloten om e-mails van kwetsbare mailservers te blokkeren om e-mailbeveiliging te verbeteren en phishing-aanvallen te verminderen. Deze beslissing is gebaseerd op het feit dat kwetsbare mailservers voor hackers vaak een gemakkelijke ingang vormen tot de rest van het netwerk. Door e-mails van kwetsbare mailservers te blokkeren wil Microsoft de gebruikers van zo’n kwetsbare en oude mailserver dwingen om te updaten naar een veilige versie. Deze maatregel zal de veiligheid van e-mailsystemen verbeteren en de bescherming van gebruikersgegevens versterken.

Wat betekent dit voor mij?

Mail je vanaf een Exchange server 2007 naar een e-mailadres dat afgehandeld wordt door Exchange Online? Dan komen de e-mails eerst vertraagd binnen bij de Exchange Online gebruiker. Dit zorgt ervoor dat de beheerder van een kwetsbare mailserver niet ineens voor het feit staat dat de mails niet meer worden verstuurd. Microsoft verhoogt stapsgewijs het aantal minuten vertraging om het ongemak te vergroten en ervoor te zorgen dat de noodzaak groot genoeg wordt om te updaten. Later komen de e-mails zelfs helemaal niet meer binnen.

Na Exchange 2007 staat hetzelfde te gebeuren voor Exchange 2010 en 2013. Ook Exchange 2016- en 2019-servers die aanzienlijk achterlopen met beveiligingsupdates worden gezien als aanhoudend kwetsbaar. Voor deze servers past Microsoft het ‘vertragen en blokkeren’ protocol nog niet toe.

Wanneer gaat de maatregel van start?

Microsoft stuurt gericht berichten naar klanten 30 dagen voordat hun versie van Exchange Server wordt opgenomen in het handhavingssysteem. Mochten wij je organisatie kunnen helpen met het upgraden of de transitie naar de cloud (Microsoft 365) dan horen wij het graag.

Recent blogs

uwv eindhoven
News
Samenwerking met het UWV: Superlogisch!
Afgelopen maand ging de telefoon. “Hallo, met Ron van het UWV.” Mijn eerste gedachte was: “Wat heb ik nu weer gedaan?” Na mijn vorige baan had ik niet verwacht het UWV snel nodig te hebben. Wat bleek? Het UWV had onze vacature gezien en een geschikte kandidaat gevonden. Mijn eerste reactie was sceptisch: “Echt? Het UWV een kandidaat?” Maar als Kempisch bedrijf moeten we geen vooroordelen hebben. Het is een kleine wereld, dus vooruit met de geit. De goede daad van deze maand: luisteren naar de UWV-kandidaat. 😉 Tot onze grote verbazing (want zoals velen hadden wij vooroordelen over het…
Blog
De Impact van Trumps Herverkiezing op Cyberveiligheid in Europa
Afgelopen weekend was er veel over dit onderwerp te doen. Voor ons een reden tot onderzoek. In dit blog een samenvatting van onze bevindingen. De herverkiezing van Donald Trump als president van de Verenigde Staten heeft wereldwijd veel reacties uitgelokt, en Europa is geen uitzondering. Een van de belangrijkste gebieden waar zijn herverkiezing invloed op kan hebben, is cyberveiligheid. In deze blog onderzoeken we de mogelijke gevolgen voor Europa. Veranderende Prioriteiten in de VS Onder Trump heeft de VS een meer isolationistische benadering aangenomen, wat zou kunnen betekenen dat er minder samenwerking is op het gebied van cyberveiligheid. Dit kan…
inbound smtp dane with dnssec for exchange
Blog
Microsoft rolt inbound SMTP DANE en DNSSEC uit in Exchange Online
Wat doen ze hoor ik veel mensen denken? In de steeds veranderende wereld van digitale communicatie is e-mailbeveiliging een topprioriteit geworden voor bedrijven van elke omvang. Microsoft heeft onlangs een belangrijke stap gezet door inbound SMTP DANE (DNS-based Authentication of Named Entities) met DNSSEC (Domain Name System Security Extensions) algemeen beschikbaar te maken voor klanten van Exchange Online, onderdeel van Microsoft 365. Maar wat betekent dit precies en waarom is het zo belangrijk voor onze klanten en MKB-bedrijven? Wij zetten dit even #superlogisch onder elkaar. Wat is SMTP DANE en DNSSEC? SMTP DANE is een protocol dat helpt bij het…

A newsletter

Superlogic right?