Microsoft провежда разследване на продължаващ инцидент в Exchange Online, при който напълно легитимни имейли биват погрешно маркирани като фишинг и автоматично поставяни под карантина. Проблемът е засечен на 5 февруари и към момента засяга клиенти на услугата, като води до реални затруднения в изпращането и получаването на електронна поща.
Според официално съобщение в сервизния портал на Microsoft, причината е ново правило за анализ на URL адреси, въведено с цел по-добро разпознаване на усъвършенствани спам и фишинг кампании. Вместо това, правилото неправилно класифицира определени легитимни линкове като злонамерени.
Какво точно се е объркало
От Microsoft уточняват, че актуализираното правило е част от „еволюиращите критерии“ за откриване на заплахи, тъй като фишинг техниките стават все по-сложни и по-трудни за засичане. В конкретния случай обаче:
-
Някои URL адреси са маркирани неправилно като опасни
-
Свързаните с тях имейли автоматично са квалифицирани като фишинг
-
Съобщенията са поставени под карантина, без намеса на потребителя
Microsoft официално е класифицирала ситуацията като инцидент, което означава осезаемо въздействие върху крайните потребители и бизнес процесите.
Реакцията на Microsoft и временни мерки
Компанията потвърждава, че вече работи по освобождаване на неправилно карантинираните имейли и по корекция на засегнатото URL правило. Част от потребителите вече започват да виждат доставяне на съобщения, които преди това са били блокирани.
Ключови предприети действия включват:
-
Преглед и поетапно освобождаване на засегнатите имейли
-
Потвърждаване и „отблокиране“ на легитимни URL адреси
-
Работа по пълно отстраняване на дефекта и възстановяване на нормалната услуга
Към момента Microsoft не е обявила колко клиенти или кои региони са засегнати, нито е предоставила точен срок за окончателно решение на проблема.
Повтарящ се модел при антиспам системите
Това не е изолиран случай. През последните години Microsoft неколкократно се е сблъсквала с подобни ситуации, при които антиспам или машинно-обучаващи се модели погрешно класифицират легитимна кореспонденция:
-
През март – дефект доведе до масово карантиниране на имейли
-
През май – ML модел погрешно маркира съобщения от Gmail като спам
-
През септември – грешка блокира достъп до URL адреси в Exchange Online и Microsoft Teams
Тези инциденти подчертават предизвикателствата при автоматизираната защита на имейл инфраструктурата, особено когато балансът между сигурност и достъпност е критичен за бизнеса.
Изводи за организациите
Настоящият инцидент е напомняне, че дори водещи облачни платформи могат да бъдат засегнати от грешки в защитните механизми. За организациите това означава необходимост от:
-
Активно наблюдение на карантините в Exchange Online
-
Ясни вътрешни процедури при внезапно спиране на имейл комуникацията
-
Допълнителни нива на контрол и отчетност при критични бизнес имейли









