Microsoft разследва сериозен инцидент в Exchange Online

Microsoft провежда разследване на продължаващ инцидент в Exchange Online, при който напълно легитимни имейли биват погрешно маркирани като фишинг и автоматично поставяни под карантина. Проблемът е засечен на 5 февруари и към момента засяга клиенти на услугата, като води до реални затруднения в изпращането и получаването на електронна поща.

Според официално съобщение в сервизния портал на Microsoft, причината е ново правило за анализ на URL адреси, въведено с цел по-добро разпознаване на усъвършенствани спам и фишинг кампании. Вместо това, правилото неправилно класифицира определени легитимни линкове като злонамерени.

Какво точно се е объркало

От Microsoft уточняват, че актуализираното правило е част от „еволюиращите критерии“ за откриване на заплахи, тъй като фишинг техниките стават все по-сложни и по-трудни за засичане. В конкретния случай обаче:

  • Някои URL адреси са маркирани неправилно като опасни

  • Свързаните с тях имейли автоматично са квалифицирани като фишинг

  • Съобщенията са поставени под карантина, без намеса на потребителя

Microsoft официално е класифицирала ситуацията като инцидент, което означава осезаемо въздействие върху крайните потребители и бизнес процесите.

Реакцията на Microsoft и временни мерки

Компанията потвърждава, че вече работи по освобождаване на неправилно карантинираните имейли и по корекция на засегнатото URL правило. Част от потребителите вече започват да виждат доставяне на съобщения, които преди това са били блокирани.

Ключови предприети действия включват:

  • Преглед и поетапно освобождаване на засегнатите имейли

  • Потвърждаване и „отблокиране“ на легитимни URL адреси

  • Работа по пълно отстраняване на дефекта и възстановяване на нормалната услуга

Към момента Microsoft не е обявила колко клиенти или кои региони са засегнати, нито е предоставила точен срок за окончателно решение на проблема.

Повтарящ се модел при антиспам системите

Това не е изолиран случай. През последните години Microsoft неколкократно се е сблъсквала с подобни ситуации, при които антиспам или машинно-обучаващи се модели погрешно класифицират легитимна кореспонденция:

  • През март – дефект доведе до масово карантиниране на имейли

  • През май – ML модел погрешно маркира съобщения от Gmail като спам

  • През септември – грешка блокира достъп до URL адреси в Exchange Online и Microsoft Teams

Тези инциденти подчертават предизвикателствата при автоматизираната защита на имейл инфраструктурата, особено когато балансът между сигурност и достъпност е критичен за бизнеса.

Изводи за организациите

Настоящият инцидент е напомняне, че дори водещи облачни платформи могат да бъдат засегнати от грешки в защитните механизми. За организациите това означава необходимост от:

  • Активно наблюдение на карантините в Exchange Online

  • Ясни вътрешни процедури при внезапно спиране на имейл комуникацията

  • Допълнителни нива на контрол и отчетност при критични бизнес имейли

e-security.bg

Подобни

Над 36 000 Plex сървъра остават уязвими
11.09.2026
plex
Secure Boot може да е включен, но да не ви защитава
10.09.2026
thommas68-fire-and-water-2354583
Microsoft закърпи ShieldBreak, но изследовател твърди, че кръпката отново е заобиколена
10.09.2026
microsoft-4412148_640
MikroTik под атака: нова верига от уязвимости дава пълен контрол над рутери
10.09.2026
cert
Windows 10 получи поpедния си голям пакет за сигурност през ESU
9.09.2026
windows-10-1535765_1280
Критичен zero-day удря Magento: хакери вече превземат онлайн магазини
9.09.2026
adobe-magento

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640