Técnica de phishing no Microsoft 365 usa remetente de envelope vazio para burlar bloqueio
Técnica de phishing no Microsoft 365 usa remetente de envelope vazio para burlar o RejectDirectSend. ReliaQuest identifica padrão ativo e recomenda mitigação.
9 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a exchange online.
Técnica de phishing no Microsoft 365 usa remetente de envelope vazio para burlar o RejectDirectSend. ReliaQuest identifica padrão ativo e recomenda mitigação.
Microsoft bloqueia conexões TLS legadas no Exchange Online a partir de julho de 2026. A medida visa fortalecer a segurança e exige atualização de clientes de e-mail para evitar interrupções.
Microsoft investiga um problema em Exchange Online que está marcando e movendo mensagens legítimas para quarentena. Não há detalhes públicos sobre escala ou causa; equipes devem auditar quarentenas e contatar suporte.
Microsoft anunciou que a API Exchange Web Services (EWS) do Exchange Online será desativada em abril de 2027, encerrando quase 20 anos de disponibilidade. O comunicado confirma a data, mas o trecho disponível não detalha cronogramas de migração, ferramentas ou alternativas recomendadas. Organizações que ainda dependem de EWS devem mapear dependências e buscar orientações oficiais.
Microsoft informou que desativará por padrão o SMTP AUTH com autenticação básica no Exchange Online a partir de dezembro de 2026, forçando migração para autenticação moderna (OAuth). A mudança visa mitigar abuso por brute force e envio de phishing via credenciais roubadas.
Microsoft investiga incidente MO1220495 que afeta Exchange Online, Teams e Microsoft 365; atualizações iniciais apontam para possível problema de rede de terceiros. Administradores devem checar o Service Health Dashboard para impacto por tenant.
A Microsoft cancelou a proposta de limitar a 2.000 destinatários externos por dia envios em massa no Exchange Online. A matéria reporta o recuo, mas não traz justificativas formais nem detalhes operacionais. Administradores devem acompanhar comunicados oficiais e reforçar monitoramento de comportamento de envio.
A Microsoft informou que bloqueará temporariamente o acesso ao Exchange Online de dispositivos móveis cujo software de e‑mail esteja desatualizado, até que sejam atualizados. A medida visa endurecer controles de acesso, mas o comunicado não detalha quais versões serão consideradas obsoletas nem cronograma completo; administradores devem validar inventário e políticas MDM.
A Microsoft investiga uma interrupção no Exchange Online que impede o acesso a caixas postais pelo cliente Outlook clássico. As fontes indicam que a investigação está em curso; não há informações públicas sobre perda de dados, vetor técnico ou abrangência completa do impacto.