Microsoft 365-gebruikers wereldwijd kregen zondag 31 augustus te maken met een storing bij Exchange Online. Rond 17:30 UTC begonnen meldingen binnen te komen over vertraagde of mislukte e-mail, foutmeldingen bij het doorzoeken van mailboxen en problemen met inloggen. Microsoft opende een onderzoek onder incident-ID EX1464935 en wees als oorzaak op “een probleem met een kernconfiguratie voor authenticatie die door meerdere interne diensten binnen de Exchange Online-infrastructuur wordt gebruikt.”
Gebruikers meldden op Downdetector tienduizenden problemen met Outlook en Microsoft 365 — van berichten die niet aankwamen tot mislukte pogingen om bij de mailbox in te loggen. Naast Exchange Online ondervonden ook OneDrive, SharePoint, Teams, Purview en Microsoft Defender XDR last van de storing, wat erop wijst dat de onderliggende authenticatiecomponent breder wordt gedeeld binnen Microsoft 365 dan alleen e-mail. Microsoft classificeerde het incident als kritiek.
Herstel verliep traag: pas na ruim 22 uur meldde Microsoft duidelijk positieve trends. Mailflow en de zoekfunctie in Exchange Online waren op dat moment hersteld, maar het bedrijf voerde nog handmatige tests en configuratieherstel uit op individuele servers om de laatste problemen te verhelpen. Voor grote delen van de getroffen periode moesten organisaties dus rekenen op vertraagde of onbetrouwbare e-mail, zonder dat er een directe workaround voorhanden was — een authenticatieprobleem op infrastructuurniveau is voor eindgebruikers niet te omzeilen.
Storingen van deze omvang en duur bij een dienst waar vrijwel elke organisatie dagelijks op leunt, laten zien hoe kwetsbaar bedrijven zijn voor een enkel technisch mankement bij hun cloudprovider. Voor Nederlandse bedrijven die volledig op Microsoft 365 draaien, is het verstandig om vooraf een noodplan te hebben voor als e-mail urenlang wegvalt: een alternatief communicatiekanaal, duidelijke afspraken over wie klanten telefonisch informeert bij vertraging, en het via de statuspagina van het Microsoft 365 Admin Center volgen van actuele incidenten in plaats van te gissen of het aan de eigen instellingen ligt.
Bron: BleepingComputer
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.