ΑρχικήSecurityΤο Microsoft Exchange Online επισημαίνει νόμιμα email ως phishing

Το Microsoft Exchange Online επισημαίνει νόμιμα email ως phishing

Η Microsoft βρίσκεται αντιμέτωπη με ένα νέο και συνεχιζόμενο πρόβλημα στο Exchange Online, το οποίο προκαλεί αναστάτωση σε επιχειρήσεις και οργανισμούς που βασίζονται στην υπηρεσία για την καθημερινή επικοινωνία τους. Σύμφωνα με επίσημη ενημέρωση της εταιρείας, ένα τεχνικό σφάλμα έχει ως αποτέλεσμα νόμιμα email να επισημαίνονται λανθασμένα ως phishing και να τίθενται αυτόματα σε καραντίνα, εμποδίζοντας τους χρήστες να στέλνουν ή να λαμβάνουν μηνύματα.

Exchange Online phishing

Το περιστατικό ξεκίνησε στις 5 Φεβρουαρίου και εξακολουθεί να επηρεάζει πελάτες του Exchange Online, δημιουργώντας προβλήματα στη ροή εργασιών και στην αξιοπιστία της ηλεκτρονικής αλληλογραφίας, ιδιαίτερα σε επαγγελματικά περιβάλλοντα.

Τι ακριβώς συμβαίνει με τα email στο Exchange Online

Η Microsoft επιβεβαίωσε το πρόβλημα μέσα από ειδοποίηση υπηρεσίας την Πέμπτη, εξηγώντας ότι: «Νόμιμα email ορισμένων χρηστών επισημαίνονται ως phishing και τίθενται σε καραντίνα στο Exchange Online».

Δείτε επίσης: Phishing επίθεση στοχεύει χρήστες του Apple Pay

Η εταιρεία σημείωσε ότι το ζήτημα σχετίζεται με URL που περιλαμβάνονται μέσα στα μηνύματα. Συγκεκριμένα, ορισμένες διευθύνσεις URL αναγνωρίζονται εσφαλμένα ως κακόβουλες, με αποτέλεσμα τα email να φιλτράρονται ως ύποπτα και να μην παραδίδονται στους παραλήπτες.

Το πρόβλημα φαίνεται να προκύπτει από τα συνεχώς εξελισσόμενα κριτήρια που χρησιμοποιεί η Microsoft για την ανίχνευση phishing και spam, καθώς οι επιθέσεις γίνονται ολοένα πιο σύνθετες και δυσκολότερες στον εντοπισμό.

Ο νέος κανόνας URL που προκάλεσε το λάθος

Κατά τη διάρκεια του Σαββατοκύριακου, η Microsoft παρείχε περισσότερες λεπτομέρειες, αποκαλύπτοντας ότι η αιτία βρίσκεται σε έναν νέο κανόνα ασφαλείας που εφαρμόστηκε στα φίλτρα URL.

Όπως ανέφερε: «Ένας ενημερωμένος κανόνας URL που σχεδιάστηκε για τον εντοπισμό πιο εξελιγμένων spam και phishing email θέτει εσφαλμένα σε καραντίνα νόμιμα μηνύματα».

Με άλλα λόγια, η προσπάθεια ενίσχυσης της προστασίας απέναντι σε σύγχρονες απειλές κατέληξε να προκαλεί false positives, δηλαδή λανθασμένες ανιχνεύσεις που επηρεάζουν κανονική αλληλογραφία.

Δείτε επίσης: Η Bloody Wolf στοχεύει το Ουζμπεκιστάν και τη Ρωσία με το NetSupport RAT

Πόσο σοβαρό είναι το περιστατικό για τους χρήστες

Αν και η Microsoft δεν έχει αποκαλύψει ακόμη τον αριθμό των πελατών που επηρεάζονται ή τις περιοχές όπου το πρόβλημα είναι πιο έντονο, το έχει χαρακτηρίσει ως «περιστατικό» (incident). Αυτός ο χαρακτηρισμός συνήθως χρησιμοποιείται όταν υπάρχει αισθητή και εκτεταμένη επίδραση στους τελικούς χρήστες.

Το Microsoft Exchange Online επισημαίνει νόμιμα email ως phishing

Για επιχειρήσεις, ένα τέτοιο σφάλμα μπορεί να προκαλέσει:

  • καθυστερήσεις σε κρίσιμες επικοινωνίες
  • απώλεια σημαντικών επαγγελματικών email
  • προβλήματα σε συναλλαγές και εξυπηρέτηση πελατών
  • σύγχυση, καθώς οι χρήστες θεωρούν ότι δέχονται επίθεση phishing ενώ δεν ισχύει

Σε πολλές περιπτώσεις, τα email αυτά δεν χάνονται, αλλά παραμένουν «παγιδευμένα» στην καραντίνα μέχρι να αποδεσμευτούν από το σύστημα.

Τα βήματα αποκατάστασης της Microsoft

Μέχρι να επιλυθεί πλήρως το πρόβλημα, η Microsoft εργάζεται για την αποδέσμευση των email που τέθηκαν σε καραντίνα και την επαναφορά των URL που μπλοκαρίστηκαν.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Ορισμένοι χρήστες ενδέχεται ήδη να αρχίσουν να βλέπουν παλαιότερα “μπλοκαρισμένα” email να εμφανίζονται ξανά στα εισερχόμενά τους, καθώς εφαρμόζονται διορθωτικές ενέργειες σταδιακά.

Δείτε επίσης: Hackers στοχεύουν επαγγελματίες IT και OSINT με το νέο PyStoreRAT

Παρόλα αυτά, η Microsoft δεν έχει δώσει ακόμη σαφή εκτίμηση χρόνου για την πλήρη επίλυση.

Ένα επαναλαμβανόμενο πρόβλημα τα τελευταία χρόνια

Το συγκεκριμένο περιστατικό δεν είναι μεμονωμένο. Τα τελευταία χρόνια, η Microsoft έχει αντιμετωπίσει αρκετές παρόμοιες δυσλειτουργίες στο Exchange Online, με email να επισημαίνονται λανθασμένα ως spam ή κακόβουλα.

Ενδεικτικά:

  • Τον περασμένο Μάρτιο, σφάλμα στα anti-spam συστήματα έβαλε νόμιμα email σε καραντίνα
  • Τον Μάιο, μοντέλο μηχανικής μάθησης χαρακτήρισε email (από Gmail) ως ανεπιθύμητα
  • Τον Σεπτέμβριο, υπηρεσία anti-spam μπλόκαρε URL σε Exchange Online και Microsoft Teams

Αυτές οι περιπτώσεις δείχνουν πόσο δύσκολη είναι η ισορροπία ανάμεσα στην αυστηρή προστασία και στη σωστή παράδοση της αλληλογραφίας.

Το Microsoft Exchange Online επισημαίνει νόμιμα email ως phishing

Όταν η ασφάλεια γίνεται εμπόδιο

Το περιστατικό στο Exchange Online αναδεικνύει μια βασική πρόκληση στη σύγχρονη κυβερνοασφάλεια: όσο πιο «έξυπνα» γίνονται τα φίλτρα κατά του phishing, τόσο αυξάνεται ο κίνδυνος λανθασμένων αποκλεισμών.

Για τους οργανισμούς που εξαρτώνται από την απρόσκοπτη λειτουργία του email, τέτοια συμβάντα μπορούν να έχουν σημαντικό αντίκτυπο, ακόμη κι αν δεν πρόκειται για πραγματική κυβερνοεπίθεση.

Η Microsoft συνεχίζει την έρευνα και την αποκατάσταση, ενώ οι χρήστες καλούνται να παρακολουθούν την καραντίνα και να ελέγχουν τακτικά τις ειδοποιήσεις του Microsoft 365 Admin Center.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS