Contict’s Exchange-server gecompromitteerd; Insight voorkomt datadiefstal

Na een groot beveiligingslek in de Microsoft Exchange-mailservers in maart, ontdekte Contict dat hun servers mogelijk waren gecompromitteerd. Hoewel er aanvankelijk geen tekenen van datadiefstal waren, werd er verdachte activiteit op de server waargenomen. Contict schakelde Insight in voor advies en onderzoek. Met behulp van Azure Defender en andere tools kon Insight de bedreiging identificeren als een ‘sleeper cell’, die op elk moment door een hacker kon worden geactiveerd. Gelukkig was er nog geen datadiefstal of malware-installatie gebeurd. Insight heeft de dreiging geneutraliseerd en zorgde ervoor dat de server niet meer toegankelijk was voor hackers. (Bron: computable.nl)