Red Hot Cyber
La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar
320x100 Itcentric
Fortinet 970x120px
Microsoft Exchange en la mira: ¡La guía CISA para sobrevivir a los ataques!

Microsoft Exchange en la mira: ¡La guía CISA para sobrevivir a los ataques!

Redazione RHC : 31 octubre 2025 07:40

La Agencia de Ciberseguridad e Infraestructura (CISA), en colaboración con la Agencia de Seguridad Nacional (NSA), el Centro Australiano de Ciberseguridad (ACSC) y el Centro Canadiense de Ciberseguridad , proporcionó una respuesta rápida a las crecientes amenazas contra la infraestructura de correo electrónico.

El documento, titulado » Mejores prácticas de seguridad de Microsoft Exchange Server «, enfatiza las medidas de refuerzo proactivas en caso de ataques persistentes a estos sistemas críticos, que manejan comunicaciones comerciales confidenciales.

Es fundamental priorizar el mantenimiento exhaustivo de las actualizaciones y parches de seguridad para adoptar un enfoque preventivo, tal como se destaca en la guía que subraya la importancia de esta estrategia.

Unas semanas después de que Microsoft anunciara el fin previsto del soporte para las versiones antiguas de Exchange el 14 de octubre de 2025, se elaboró este documento para ayudar a mitigar los riesgos que supone para los entornos que no se han actualizado.

Se aconseja a los administradores que instalen parches de seguridad y revisiones periódicas mensualmente, así como actualizaciones acumulativas (CU) cada dos años para frenar la rápida creación de vulnerabilidades por parte de los ciberdelincuentes.

Esto se debe a que, como han demostrado las recientes vulnerabilidades de día cero, es fundamental que las organizaciones que operan en industrias críticas implementen dichas medidas para prevenir brechas de seguridad.

Se recomienda utilizar herramientas como Exchange Health Checker y SetupAssist de Microsoft para verificar la preparación y facilitar las actualizaciones, reduciendo así la exposición a vulnerabilidades con el tiempo.

Para los servidores al final de su vida útil (EOL), es fundamental la migración inmediata a Exchange Server Subscription Edition (SE), la única versión local compatible, y se recomienda el aislamiento temporal de Internet si se retrasan las actualizaciones completas.

También es fundamental garantizar que el servicio de Mitigación de Emergencias (EM) de Exchange permanezca habilitado, ya que implementa protecciones automáticas, como reglas de reescritura de URL, contra solicitudes HTTP maliciosas. Asimismo, debería planificar la migración de los protocolos NTLM obsoletos a Kerberos y SMB, así como revisar el uso de sistemas heredados y prepararse para la eliminación gradual de NTLM.

Además de la aplicación de parches, las directrices promueven la aplicación de pautas de seguridad establecidas por proveedores como DISA, CIS y Microsoft para estandarizar las configuraciones en Exchange, Windows y clientes de correo electrónico.

Se destacan las herramientas de detección y respuesta de endpoints (EDR) para la protección avanzada contra amenazas, mientras que las capacidades anti-spam y anti-malware de Exchange deben estar habilitadas para filtrar los correos electrónicos maliciosos.

Para mejorar la autenticación del correo electrónico, las organizaciones deben implementar manualmente los estándares DMARC, SPF y DKIM, potencialmente a través de complementos o pasarelas de terceros.

La implementación de una autenticación multifactor (MFA) robusta a través de los Servicios de federación de Active Directory, combinada con la firma basada en certificados, reemplaza la anterior autenticación básica vulnerable, garantizando así la protección de la serialización de PowerShell.

Immagine del sitoRedazione
Red Hot Cyber's editorial team consists of a collection of individuals and anonymous sources who actively collaborate by providing advance information and news on cyber security and IT in general.

Lista degli articoli

Artículos destacados

Immagine del sito
Red Hot Cyber lanza un servicio gratuito de enriquecimiento de CVE en tiempo real.
Di Redazione RHC - 31/10/2025

La puntualidad es clave en ciberseguridad. Red Hot Cyber lanzó recientemente un servicio completamente gratuito que permite a los profesionales de TI, analistas de seguridad y entusiastas monitorear ...

Immagine del sito
Nvidia invierte mil millones de dólares en Nokia para desarrollar redes 6G con IA.
Di Redazione RHC - 31/10/2025

Jen-Hsun Huang soltó una bomba: Nvidia habría invertido mil millones de dólares en Nokia. Sí, Nokia es la compañía que popularizó los teléfonos Symbian hace 20 años. En su discurso, Jensen Hu...

Immagine del sito
Funcionarios del Ministerio del Interior ruso arrestaron a los creadores del malware Medusa
Di Redazione RHC - 31/10/2025

El equipo de programación ruso responsable del malware Medusa ha sido arrestado por funcionarios del Ministerio del Interior ruso, con el apoyo de la policía de la región de Astracán. Según los i...

Immagine del sito
Cumbre Trump-Xi: Una tregua que no beneficia a Europa
Di Redazione RHC - 30/10/2025

Tras años de tensiones, aranceles, acusaciones mutuas y guerras comerciales que han destrozado el equilibrio de poder mundial, finalmente se ha producido la tan esperada reunión entre Donald Trump y...

Immagine del sito
Nube o nube: Cuando el cielo digital se oscurece
Di Redazione RHC - 30/10/2025

La interrupción de los servicios en la nube de Microsoft, ocurrida apenas unas horas antes de la publicación de sus resultados trimestrales, es solo la más reciente de una larga serie de fallos que...