Il est clair que cette vulnérabilité est activement exploitée de différentes manières et peut-être par plusieurs organisations criminelles. Nous pourrions être confrontés à un tsunami de cyber-attaques contre des organisations vulnérables dans les semaines à venir.
Le 3 mars, nous avons publié un avis indiquant les mesures à prendre. Le 8 mars, cet avis a été mis à jour. Nous avons averti certaines victimes potentielles, mais les détails de toutes les organisations ne sont pas connus. C'est pourquoi nous lançons également un appel général par le biais de la presse.
Nous voulons encourager toutes les organisations utilisant un serveur Microsoft Exchange à prendre les mesures suivantes :
- Effectuez les mises à jour, comme décrit dans notre avis ;
- Scannez le réseau pour détecter les mouvements suspects ;
- Prenez des mesures immédiates s'il semble qu'une intrusion ait eu lieu ;
- Faites appel à un partenaire informatique ou à un expert externe si nécessaire.