<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Microsoft Exchange Server archivos - LISOT</title>
	<atom:link href="https://www.lisot.com/tag/microsoft-exchange-server/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.lisot.com/tag/microsoft-exchange-server/</link>
	<description>Empresa de mantenimiento informático en Barcelona</description>
	<lastBuildDate>Thu, 25 Mar 2021 15:14:11 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.5</generator>
	<item>
		<title>El Ataque de HAFNIUM a Microsoft Exchange Server o la importancia de estar bien protegido</title>
		<link>https://www.lisot.com/el-ataque-a-microsoft-exchange-server/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=el-ataque-a-microsoft-exchange-server</link>
					<comments>https://www.lisot.com/el-ataque-a-microsoft-exchange-server/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Thu, 25 Mar 2021 15:11:49 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Mantenimiento informatico]]></category>
		<category><![CDATA[actualizaciones Windows]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[HAFNIUM]]></category>
		<category><![CDATA[mantenimiento informático empresarial]]></category>
		<category><![CDATA[mantenimiento informático preventivo]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Exchange Server]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=14564</guid>

					<description><![CDATA[<p>Recientemente hemos podido ver de primera mano la importancia de tener un servicio de mantenimiento técnico, una buena implementación de medidas de seguridad y un software actualizado. Unas vulnerabilidades en los servidores de Microsoft Exchange explotadas por hackers pusieron en peligro la privacidad y la seguridad de miles de empresas en todo el mundo. Los  [...]</p>
<p>La entrada <a href="https://www.lisot.com/el-ataque-a-microsoft-exchange-server/">El Ataque de HAFNIUM a Microsoft Exchange Server o la importancia de estar bien protegido</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Recientemente hemos podido ver de primera mano la importancia de tener un <a href="https://www.lisot.com/mantenimiento-informatico-barcelona/">servicio de mantenimiento técnico</a>, una buena <a href="https://www.lisot.com/soluciones-de-seguridad-informatica-para-empresas/">implementación de medidas de seguridad</a> y un <a href="https://www.lisot.com/por-que-es-importante-tener-actualizado-el-sistema-operativo/">software actualizado</a>.</p>
<p>Unas vulnerabilidades en los <a href="https://docs.microsoft.com/es-es/exchange/" target="_blank" rel="noopener">servidores de Microsoft Exchange</a> explotadas por hackers pusieron en peligro la privacidad y la seguridad de miles de empresas en todo el mundo. Los primeros parches de seguridad (para las versiones más recientes) fueron publicados por Microsoft al mismo tiempo que un <a href="https://en.wikipedia.org/wiki/Hafnium_(group)" target="_blank" rel="noopener">grupo de hackers denominado HAFNIUM</a> intercambiaba las formas de explotar estos agujeros de seguridad. Es por eso que la rapidez de implementación de las actualizaciones era crucial para garantizar la privacidad de los datos.</p>
<p>Estamos orgullosos de la celeridad con la que nuestros técnicos implementaron las mejoras en los servidores de nuestros clientes, ya que pudimos aplicar los parches en cuanto se publicaron. <strong>Esta agilidad, junto a las medidas extra de seguridad que implementamos en todos nuestros servidores ha mantenido a salvo a todos nuestros clientes de este ataque masivo.</strong></p>
<p>Queremos agradecer la confianza depositada en nosotros por todos ellos y recordar la importancia de <a href="https://www.lisot.com/por-que-es-importante-tener-actualizado-el-sistema-operativo/">mantener actualizados todos los programas</a> y utilizar contraseñas seguras e irlas modificando periódicamente.</p>
<p>Os dejamos aquí la cronología de los hechos:</p>
<ul>
<li><strong>Diciembre 2020:</strong>
<ul>
<li>Una pequeña empresa especializada en seguridad (DevCore) indica a Microsoft que en Exchange Server ha descubierto ciertos agujeros de seguridad.</li>
</ul>
</li>
<li><strong>Enero 2021:</strong>
<ul>
<li>Dos empresas de seguridad detectan actividad anómala en servidores Microsoft Exchange Server.</li>
</ul>
</li>
<li><strong>Finales de febrero de 2021:</strong>
<ul>
<li>Microsoft notifica a DevCore que están cerca de poder resolver el problema de seguridad y lanzar una actualización de seguridad.</li>
</ul>
</li>
<li><strong>2 Marzo 2021:</strong>
<ul>
<li>Microsoft revela la existencia de agujeros de seguridad en sus servidores Exchange.</li>
<li><a href="https://cnnespanol.cnn.com/2021/03/03/microsoft-hackers-china-exchange-correo-electronico-trax/" target="_blank" rel="noopener">Microsoft comunica que un grupo de hackers (HAFNIUM)  desde China ha realizado ataques a servidores Exchange</a>.</li>
<li>Microsoft publica los primeros parches de seguridad para los servidores Exchange para las versiones dentro de soporte (las dos últimas actualizaciones acumulativas de Exchange 2016 y Exchange 2019)</li>
</ul>
</li>
<li><strong>3 de Marzo de 2021:</strong>
<ul>
<li><a href="https://us-cert.cisa.gov/ncas/alerts/aa21-062a">La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) alerta para que las empresas revisen sus servidores Microsoft Exchange.</a></li>
</ul>
</li>
<li><strong>5 de Marzo de 2021:</strong>
<ul>
<li>Microsoft indica que parchear los servidores no es suficiente, ya que pueden haber estado comprometidos con anterioridad con rastros de webshell.</li>
<li>Microsoft publica un script nmap para ayudar a descubrir posibles vaneados de servidor realizadas con anterioridad.</li>
</ul>
</li>
<li><strong>6 de Marzo de 2021:</strong>
<ul>
<li>The Wall Street Journal publica que mas de 250.000 organizaciones han sido comprometidas.</li>
</ul>
</li>
<li><strong>7 de Marzo de 2021:</strong>
<ul>
<li>Microsoft actualiza el parche de seguridad con un escáner de vulnerabilidades para detectar si el servidor ha sido comprometido.</li>
<li>La Casa Blanca insta a los operadores informáticos – ISP’s a que actualicen y parcheen sus servidores Microsoft Exchange y verifiquen si sus sistemas han sido comprometidos.</li>
</ul>
</li>
<li><strong>10 de Marzo de 2021:</strong>
<ul>
<li>ESET – NOD32 (fabricante de Antivirus) informa de 10 diferentes exploits para acceder a la vulnerabilidad de Exchange Server. También detecta más de 5.000 servidores de Microsoft Exchange comprometidos.</li>
<li>El FBI y CISA informan de los fallos de seguridad y de cómo mitigarlos.</li>
</ul>
</li>
<li><strong>11 de Marzo de 2021:</strong>
<ul>
<li>Hackers informáticos están explotando la vulnerabilidad de forma generalizada han tomado la delantera a Microsoft en la explotación de la vulnerabilidad de Exchange.</li>
<li>Microsoft detecta un nuevo grupo de ataques a sus servidores Exchange.</li>
</ul>
</li>
<li><strong>15 de Marzo de 2021:</strong>
<ul>
<li>El número de ataques a servidores Exchange pasa de 700 a 7.200.</li>
<li>Microsoft publica una nueva herramienta para versiones fuera de soporte y con un interfaz más amigable para parchear los servidores.</li>
</ul>
</li>
<li><strong>18 de Marzo de 2021:</strong>
<ul>
<li>La última versión de Microsoft Defender Antivirus automáticamente mitiga y soluciona la vulnerabilidad de los servidores Exchange.</li>
</ul>
</li>
<li><strong>19 de Marzo de 2021:</strong>
<ul>
<li>La compañía fabricante de PCs ACER  ha sido atacada a través de esta vulnerabilidad de Exchange server y sus correos han sido comprometidos.</li>
</ul>
</li>
</ul>
<p>La entrada <a href="https://www.lisot.com/el-ataque-a-microsoft-exchange-server/">El Ataque de HAFNIUM a Microsoft Exchange Server o la importancia de estar bien protegido</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/el-ataque-a-microsoft-exchange-server/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
