Nimbutech
  • Servicios
    • ODOO - ERP Integrado
    • Microsoft Viva
    • Viva Connections | Conexiones Viva
    • Modern Workplace Experience
    • Aula En Línea
    • Inteligencia de Datos
    • FirmaClic
    • Escritorio Virtual
    • Telefonía con Microsoft Teams
    • Capacitaciones Microsoft 365
    • Seguridad Microsoft 365
  • Soluciones
    • Azure: Infraestructura en la nube >
      • Microsoft Azure
      • Optimización de costos de Infraestructura
      • Disaster Recovery Plan (DRP)​
      • Azure Backup
    • Microsoft Teams Essentials
    • Microsoft 365
    • Microsoft Teams
    • Licenciamiento
    • Entrenamientos Microsoft 365
    • Soporte IT Élite
    • ¿Cómo usar Microsoft Teams para tus reuniones?
    • Principales Aplicaciones de Microsoft 365
    • Renovación de licenciamiento
  • Sectores
    • Salud
    • Educación
    • Construcción
    • Financiero
    • Talento Humano
  • TIENDA
  • BLOG
    • Artículos
    • WEBINARS
    • Biblioteca de Transformación Digital

BLOG NIMBUTECH

Infórmate con nuestros artículos acerca de noticias, novedades, tendencias en tecnología, nuestros servicios y uso de las plataformas Microsoft 365 y Microsoft Azure.

La vulnerabilidad de Exchange on-premise impulsa las migraciones a la nube

16/3/2021

0 Comentarios

 
Imagen
​Microsoft anunció hace unos días vulnerabilidades generalizas para los servidores de Exchange local (on-premise), uno de los eventos más importante del año en ciberseguridad.
Alrededor de 60.000 sistemas en todo el mundo podrían haber sido víctimas de un ataque de ciberseguridad que se cree fue llevado por HAFNIUM, un grupo patrocinado por China para comprometer servidores de correo electrónico.

Exchange Online no resultó afectado, si tu organización administra el correo en la nube, no hay nada de que preocuparse.

Para las organizaciones que aún ejecutan servidores Exchange locales es importante conocer que Exchange Online NO resultó afectado, por lo cual, es importante comenzar a dirigir la mirada hacia la administración online de correo electrónico.
Esta situación de vulnerabilidad requiere una acción urgente, es decir, todos los administradores de TI y MSP que aún dependen de los servidores de Exchange deben actualizar sus instalaciones locales para prevenir estas vulnerabilidades, aplicando los parches en versiones completamente actualizadas del producto. Microsoft, para ayudar a organizaciones que por algún motivo no pueden actualizar de forma urgente, liberó parches para versiones anteriores.
Las actualizaciones de seguridad pueden ser descargadas desde el siguiente sitio de Microsoft:
  • Actualizaciones de seguridad Exchange 2013 / 2016 / 2019 - Marzo 2021
  • Actualizaciones de seguridad para Exchange 2010 SP3 - Marzo 2021​​
Algunas recomendaciones para la instalación:
  • Deshabilite temporalmente el antivirus de sistema de archivos hasta finalizar el proceso.
  • No instale directamente haciendo doble clic en el MSP descargado.
  • Para la ejecución, abrir un CMD con elevación (Run As Administrator), dirigirse a la ruta donde se encuentre el MSP y ahí ejecutar.
  • Habilite el antivirus y reinicie el servidor.
Microsoft también ha publicado varios elementos a verificar para entender si el servidor se vio afectado. Por el momento, lo más simple, quizás, sea la ejecución de la herramienta MSERT (Microsoft Safety Scanner), esta se puede descargar directamente desde Microsoft, AQUÍ.
Microsoft ha emitido una guía adicional sobre la evaluación de sus servidores para asegurarse de que no se hayan visto comprometidos con malware adicional, como shells web. Después de que su organización haya aplicado estas actualizaciones y verificado que no se produjo ninguna infracción, el equipo de seguridad de datos deberá pensar migrarse a Exchange Online y así evitar este tipo de ataques.

¿Por qué migrarse a la nube?

Ahora, existe otra razón muy importante para migrarse a la nube. Aunque esta vulnerabilidad de Exchange recién descubierta era de alto impacto, las organizaciones que usaban Exchange Online estaban seguras. Esto significa que los administradores de TI que ya han migrado lograron estar tranquilos durante el aviso de alarma de Microsoft.

Beneficios del correo electrónico en la nube:

  • Administración de seguridad centralizada y parches automatizados: los entornos en la nube se someten a parches y administración de seguridad centralizados y consistentes en un horario que minimiza las interrupciones y ofrece actualizaciones más rápidas para garantizar la protección contra amenazas.
  • Resistencia a amenazas más sofisticadas: este tipo de ataques probablemente crecerán en frecuencia y profundidad técnica a medida que los malintencionados busquen aprovechar otras vulnerabilidades no descubiertas. Los entornos de nube invierten en capas altamente resistentes que crean múltiples barreras para estos atacantes, así como mejores protocolos de autenticación para evitar el acceso.
  • Los mejores profesionales de la ciberseguridad: los proveedores de la nube suelen atraer a los mejores profesionales de la seguridad. 
  • Más funcionalidad: además de todas las ventajas de seguridad, Exchange Online tiene más funcionalidad que on-premise, lo que permite a las empresas aprovechar todo el abanico completo de aplicaciones de Microsoft 365.
Es muy posible que existan más incidentes en el futuro. Diseñar un plan ahora para una migración rápida y segura a Exchange Online te permitirá tener la tranquilidad de que tus datos, o los de tus clientes, están seguros en la nube.
​En Nimbutech somos expertos y durante varios años hemos ayudado a organizaciones a aumentar la productividad, colaboración y seguridad de los datos. Si tu organización o la de tus clientes se vieron afectados, contáctanos para ayudarte a llevar a cabo la transición hacia un espacio de trabajo en la nube, más seguro y productivo.
0 Comentarios



Dejar una respuesta.

    SOMOS nimbutech

    Evolucionando organizaciones mediante transformación digital.


    View my profile on LinkedIn

     Síguenos


    Archivos

    Diciembre 2022
    Noviembre 2022
    Octubre 2022
    Septiembre 2022
    Agosto 2022
    Junio 2022
    Mayo 2022
    Marzo 2022
    Febrero 2022
    Enero 2022
    Noviembre 2021
    Octubre 2021
    Septiembre 2021
    Agosto 2021
    Julio 2021
    Junio 2021
    Mayo 2021
    Abril 2021
    Marzo 2021
    Febrero 2021
    Enero 2021
    Diciembre 2020
    Noviembre 2020
    Octubre 2020
    Septiembre 2020
    Agosto 2020
    Julio 2020
    Junio 2020


    Introduce tu e-mail para suscribirte a nuestro blog y recibir avisos de nuevos artículos.

Contáctanos

Carrera 12 # 90 -20 - Oficina 302
Bogotá D.C. - Colombia

​Ventas e Información:
302 379 4644 / Whatsapp: 302 379 4644
contacto@nimbutech.com
Contáctanos por nuestra línea verificada en Whatsapp​
Imagen

Soporte para clientes de Nimbutech: 
soporte@nimbutech.com
​321 475 80 86
(+571) 915 65 77

Planes Soporte IT Clientes

​​Administrativo: 
​
322 951 1612
administrativo@nimbutech.com

Enlaces de interés

Acerca de nosotros

Nuestro Portafolio de Servicios


Nuestra Línea de Servicio

Meetings

Pagos en línea

Política de privacidad y
​tratamiento de datos personales


Política de uso de cookies

​
Contacto
Imagen
©2022
Nimbutech S.A.S.
​Todos los derechos reservados
Imagen
Imagen
  • Servicios
    • ODOO - ERP Integrado
    • Microsoft Viva
    • Viva Connections | Conexiones Viva
    • Modern Workplace Experience
    • Aula En Línea
    • Inteligencia de Datos
    • FirmaClic
    • Escritorio Virtual
    • Telefonía con Microsoft Teams
    • Capacitaciones Microsoft 365
    • Seguridad Microsoft 365
  • Soluciones
    • Azure: Infraestructura en la nube >
      • Microsoft Azure
      • Optimización de costos de Infraestructura
      • Disaster Recovery Plan (DRP)​
      • Azure Backup
    • Microsoft Teams Essentials
    • Microsoft 365
    • Microsoft Teams
    • Licenciamiento
    • Entrenamientos Microsoft 365
    • Soporte IT Élite
    • ¿Cómo usar Microsoft Teams para tus reuniones?
    • Principales Aplicaciones de Microsoft 365
    • Renovación de licenciamiento
  • Sectores
    • Salud
    • Educación
    • Construcción
    • Financiero
    • Talento Humano
  • TIENDA
  • BLOG
    • Artículos
    • WEBINARS
    • Biblioteca de Transformación Digital