Um novo plano de segurança cibernética destinado a fortalecer os ambientes do Microsoft Exchange Server foi lançado pela Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA), Agência de Segurança Nacional (NSA) e parceiros internacionais.
O Práticas recomendadas de segurança do Microsoft Exchange Serverorientação descreve técnicas para reduzir a exposição a ataques cibernéticos e proteger comunicações confidenciais em implantações híbridas e locais.
O comunicado se baseia na Diretiva de Emergência 25-02 da CISA e descreve medidas como restringir o acesso do administrador, usar autenticação multifator (MFA), restringir as configurações de segurança de transporte e adotar princípios de confiança zero. Chega em meio a preocupações contínuas sobre os agentes de ameaças que visam servidores Exchange.
Principais áreas de foco técnico
A orientação enfatiza a importância de limitar os pontos de entrada não autorizados e fortalecer os processos de autenticação, além de aprimorar os padrões de criptografia.
Além disso, destaca a importância dos ciclos de vida de suporte, observando que algumas versões do Exchange atingiram o fim da vida útil (EOL).
As agências também recomendam fortemente minimizar o risco migrando para um software ou serviço de e-mail suportado ou desconectando sistemas EOL e sem suporte.
As prioridades recomendadas incluem:
-
Restringir o acesso administrativo a sistemas dedicados
-
Habilitando a MFA e a autenticação moderna
-
Aplicando o serviço de Mitigação de Emergência do Exchange da Microsoft
-
Aplicando TLS e segurança de transporte estrita
-
Manter linhas de base de software e usar recursos de segurança integrados
Colaboração e iniciativas em andamento
As autoridades enfatizaram a importância da cooperação constante entre o governo e as organizações de segurança cibernética aliadas, apesar do atrito político e de uma paralisação prolongada do governo.
“Mesmo em meio a uma prolongada paralisação do governo repleta de retórica partidária, a CISA continua dedicada a proteger a infraestrutura crítica, fornecendo orientação oportuna para minimizar interrupções e impedir ameaças de estados-nação”, disse o diretor interino da CISA, Madhu Gottumukkala.
“Sob a liderança do presidente Trump e do secretário Noem, a CISA continua a demonstrar o poder da colaboração operacional.”
Nick Andersen, diretor assistente executivo da CISA para a Divisão de Segurança Cibernética (CSD), também comentou a notícia, pedindo vigilância contínua em meio a um cenário de ameaças persistente.
“Com a ameaça aos servidores Exchange permanecendo persistente, impor uma postura de prevenção e aderir a essas práticas recomendadas é crucial para proteger nossos sistemas de comunicação críticos”, disse Andersen.
“Esta orientação capacita as organizações a mitigar proativamente as ameaças, proteger os ativos corporativos e garantir a resiliência de suas operações.”
As agências também incentivaram as organizações a avaliar as plataformas de e-mail baseadas em nuvem, apontando para linhas de base seguras oferecidas por meio do CISA Mergulho programa.
