เหตุการณ์ Exchange Online ระบุว่าอีเมลที่ถูกต้องเป็นฟิชชิ่ง Microsoft ยืนยัน

/th/images/exchange-phishing-emails.jpg

Microsoft ยืนยันว่ากำลังตรวจสอบเหตุการณ์ Exchange Online ที่กำลังดำเนินอยู่ ซึ่งทำเครื่องหมายอีเมลที่ถูกต้องว่าเป็นฟิชชิ่งอย่างไม่ถูกต้อง และกำหนดให้อีเมลเหล่านั้นถูกกักกัน

บริษัทโพสต์การแจ้งเตือนบริการโดยอธิบายว่าลูกค้าบางรายอาจไม่สามารถส่งหรือรับข้อความอีเมลได้เนื่องจากการตรวจจับฟิชชิ่งที่ผิดพลาด ปัญหาเริ่มขึ้นในวันที่ 5 กุมภาพันธ์และยังไม่ได้รับการแก้ไข

กฎ URL ของ Exchange ใหม่ติดป้ายกำกับอีเมลว่าเป็นฟิชชิ่ง

Microsoft กล่าวว่าปัญหาเกิดจาก URL ภายในอีเมลที่ถูกระบุอย่างไม่ถูกต้องว่าเป็นอันตราย ในช่วงสุดสัปดาห์ที่ผ่านมา บริษัทยืนยันว่ากฎการตรวจจับ URL ที่เพิ่งเปิดตัวทำให้เกิดการจำแนกประเภทที่ไม่ถูกต้อง

กฎนี้ได้รับการออกแบบมาเพื่อตรวจจับสแปมและเทคนิคฟิชชิ่งขั้นสูง แต่ท้ายที่สุดกลับกลายเป็นการกักกันข้อความที่ถูกต้องแทน Microsoft ได้จัดประเภทสถานการณ์ว่าเป็นเหตุการณ์ ซึ่งส่งสัญญาณถึงผลกระทบที่เห็นได้ชัดต่อผู้ใช้

อีเมลที่ถูกกักกันจะถูกปล่อยออกมาอย่างช้าๆ

วิศวกรกำลังตรวจสอบข้อความที่ถูกกักกันและเลิกบล็อก URL ที่ถูกต้องตามกฎหมายที่ยืนยันแล้ว Microsoft กล่าวว่ากำลังดำเนินการเพื่อเผยแพร่อีเมลที่ได้รับผลกระทบกลับไปยังผู้ใช้

ลูกค้าบางรายอาจสังเกตเห็นข้อความที่ถูกกักกันก่อนหน้านี้มาถึงกล่องจดหมายของตนแล้ว อย่างไรก็ตาม Microsoft ยังไม่ได้แชร์ไทม์ไลน์โดยประมาณสำหรับการแก้ไขแบบเต็ม และไม่ได้เปิดเผยว่ามีลูกค้าหรือภูมิภาคจำนวนเท่าใดที่ได้รับผลกระทบ

เหตุการณ์ดังกล่าวเกิดขึ้นไม่นานหลังจากที่ Microsoft ยืนยันการปิดระบบ Exchange Web Services สำหรับ Exchange Online บริษัทยังได้เตือนผู้ดูแลระบบเกี่ยวกับการใช้การย้ายกล่องจดหมาย Exchange Online ในเครื่อง และเพิ่งเริ่มบล็อกการเข้าถึงอีเมลผ่าน Microsoft Intune บนอุปกรณ์ที่ไม่รองรับ

Microsoft ไม่ได้ระบุว่าปัญหาการจัดประเภทอีเมลในปัจจุบันเกี่ยวข้องกับการเปลี่ยนแปลงในวงกว้างเหล่านี้หรือไม่

ผ่านทางคอมพิวเตอร์ Bleeping

*️⃣ ลิงค์ที่มา:

โพสต์การแจ้งเตือนบริการ , Exchange Web Services สำหรับ Exchange Online, การย้ายกล่องจดหมาย Exchange Online ในเครื่อง, Microsoft Intune บนอุปกรณ์ที่ไม่รองรับ, Bleeping Computer