Pasar al contenido principal

Fecha de publicación: 12/01/2021

El proveedor de software de gestión de correo electrónico, Mimecast, ha informado de que uno de sus certificados emitidos, destinado a autenticar sus productos Mimecast Sync and Recover, Continuity Monitor e IEP (Internal Email Protect) para conectarse a Microsoft 365 Exchange Web Services, ha sido comprometido por un actor de amenazas sofisticado.

Se confirma que sólo el 10% de sus clientes utilizan este tipo de conexión y de ellos, menos de 10 han sido de interés para el ciberdelincuente.

Como contramedidas, Mimecast ha pedido a sus clientes que eliminen la conexión dentro de su inquilino M360 y la reestablezcan con un certificado nuevo.

Actualmente, se continúa investigando el incidente de la mano de Microsoft y la policía.

12/01/2021

Etiquetas:Cifrado, Incidente, Microsoft, Windows

Referencias:

ReferenciaMedioURLFechaExternoIdioma destinoIdioma contenido
Important update from mimecastmimecast.comhttps://www.mimecast.com/blog/important-update-from-mimecast/12/01/2021sienen
Public statementsec.govhttps://www.sec.gov/Archives/edgar/data/1644675/000119312521006829/d47544dex991.htm12/01/2021sienen
Mimecast discloses Microsoft 365 SSL certificate compromisebleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/mimecast-discloses-microsoft-365-ssl-certificate-compromise/12/01/2021sienen
Mimecast says hackers abused one of its certificates to access Microsoft accountszdnet.comhttps://www.zdnet.com/article/mimecast-says-hackers-abused-one-of-its-certificates-to-access-microsoft-accounts/12/01/2021sienen
A sophisticated threat actor has hijacked email security connections to spy on targetsthreatpost.comhttps://threatpost.com/mimecast-certificate-microsoft-supply-chain-attack/162965/12/01/2021sienen
Hackers roban certificado de Mimecast para conectarse de forma segura con Microsoft 365blogs.masterhacks.nethttps://blogs.masterhacks.net/noticias/hacking-y-ciberdelitos/hackers-roban-certificado-de-mimecast-para-conectarse-de-forma-segura-con-microsoft-365/13/01/2021sieses