Αν η επιχείρησή σου τρέχει Microsoft Exchange Server, υπάρχει μια ευπάθεια που δεν σηκώνει αναβολή. Το πρόβλημα μπορεί, κάτω από συγκεκριμένες συνθήκες, να δώσει σε έναν ήδη authenticated attacker τη δυνατότητα να ανεβάσει δικαιώματα και να διαβάσει mailbox άλλων χρηστών. Σε απλά ελληνικά: ένας λογαριασμός που έχει ήδη μπει στο σύστημα μπορεί να ανοίξει πόρτα που δεν θα έπρεπε να ανοίγει.
Δεν μιλάμε για θεωρητικό σενάριο. Το ρίσκο αφορά κυρίως οργανισμούς που κρατούν Exchange on‑premises, αλλά το πρακτικό αποτέλεσμα μπορεί να ακουμπήσει και απλούς χρήστες: κλεμμένα μηνύματα, κωδικοί επαναφοράς, εσωτερική αλληλογραφία, τιμολόγια, συμφωνίες, στοιχεία πελατών. Από εκεί ξεκινάνε συχνά και οι πιο πειστικές απάτες phishing.
Ποιοι πρέπει να κοιτάξουν πρώτα τον Exchange server
Αν χρησιμοποιείς Microsoft 365 σε καθαρά cloud μορφή, το συγκεκριμένο CVE δεν είναι η κλασική περίπτωση που σε βάζει πρώτο στη λίστα πανικού. Αν όμως έχεις Exchange Server μέσα στην εταιρεία σου, ή συνεργάζεσαι με IT πάροχο που το διαχειρίζεται για σένα, χρειάζεται άμεσος έλεγχος για ενημερώσεις και έκδοση.
Ιδιαίτερη προσοχή χρειάζονται μικρές και μεσαίες επιχειρήσεις, λογιστικά γραφεία, δικηγορικά γραφεία, συνεργεία με κοινό εταιρικό mailbox και γενικά όποιος κρατά παλιές εγκαταστάσεις για λόγους κόστους ή συμβατότητας. Εκεί το email δεν είναι απλώς επικοινωνία. Είναι αρχειοθήκη, ροή εργασίας και συχνά σημείο εκκίνησης για δευτερογενείς επιθέσεις.
Τι μπορεί να κερδίσει ένας επιτιθέμενος από ένα mailbox
Το μεγάλο πρόβλημα δεν είναι μόνο ότι κάποιος θα διαβάσει μηνύματα. Από ένα παραβιασμένο mailbox μπορεί να ξεδιπλωθεί όλη η αλυσίδα της επίθεσης. Ο εισβολέας ψάχνει για links επαναφοράς κωδικών, εσωτερικές υπογραφές email, τιμολόγια, διευθύνσεις, ονόματα προμηθευτών και πρότυπα συνομιλιών. Με αυτά στήνει πιο πειστικό phishing, αλλάζει τραπεζικά στοιχεία σε πληρωμές ή προσποιείται τον διευθυντή για να ζητήσει μεταφορά χρημάτων.
Στην πράξη, ένα mailbox με περισσότερα δικαιώματα ή πρόσβαση σε shared folders αξίζει πολύ περισσότερο από έναν απλό κωδικό. Γι’ αυτό οι επιθέσεις σε Exchange δεν τελειώνουν στο πρώτο login. Συχνά ακολουθούν lateral movement, παραμονή στο περιβάλλον και συλλογή ευαίσθητων στοιχείων.
Τι να κάνεις μέσα στις επόμενες ώρες
Αν διαχειρίζεσαι Exchange Server, η σειρά είναι ξεκάθαρη:
- Ελέγξτε αμέσως αν έχει εγκατασταθεί το πιο πρόσφατο out-of-band security update για το CVE-2026-96940.
- Επιβεβαιώστε την έκδοση του Exchange και αν το σύστημά σας έχει εκτεθεί μέσω internet.
- Ψάξτε για ασυνήθιστες συνδέσεις, νέους λογαριασμούς διαχειριστή, αλλαγές δικαιωμάτων και ύποπτα mailbox access logs.
- Αλλάξτε κωδικούς σε λογαριασμούς με πρόσβαση διαχειριστή ή σε ευαίσθητα mailbox αν υπάρχει έστω και μικρή ένδειξη παραβίασης.
- Ενεργοποιήστε ή ενισχύστε το MFA παντού, ειδικά για διαχειριστές και χρήστες με πρόσβαση σε οικονομικά ή HR μηνύματα.
Αν έχεις μικρή επιχείρηση χωρίς in-house admin, ζήτησε από τον συνεργάτη σου συγκεκριμένη επιβεβαίωση, όχι γενικόλογο «έγινε update». Θέλεις έκδοση, ημερομηνία εγκατάστασης, έλεγχο logs και σαφή απάντηση αν ο server ήταν προσβάσιμος από το διαδίκτυο.
Οι ρυθμίσεις που μειώνουν τον κίνδυνο στο email
Το patch κλείνει την τρύπα. Δεν αρκεί μόνο αυτό για να νιώσεις ασφαλής. Κράτα και τα βασικά μέτρα που κόβουν τον δρόμο σε αντίστοιχα περιστατικά:
- MFA σε όλους τους λογαριασμούς, με προτίμηση σε passkeys όπου γίνεται.
- Least privilege: κανείς να μην έχει περισσότερα δικαιώματα από όσα χρειάζεται.
- Χωριστά admin accounts από τα καθημερινά email accounts.
- Καταγραφή και alerting για μαζικά mailbox reads, rule changes και suspicious forwarding.
- Offsite backup για τα κρίσιμα mail data, ώστε να μπορείς να ανακτήσεις αν η επίθεση κλιμακωθεί.
Αν χρησιμοποιείς Outlook σε Windows 11 ή mail clients σε κινητά, έλεγξε επίσης ότι οι συσκευές των υπαλλήλων δεν κρατούν άσκοπα passwords αποθηκευμένα χωρίς προστασία συσκευής. Ένα παραβιασμένο laptop ή Android τηλέφωνο μπορεί να γίνει ο πιο εύκολος δρόμος προς το εταιρικό mailbox.
Γιατί αυτή η ευπάθεια ταιριάζει τόσο καλά με τις απάτες που βλέπουμε στην Ελλάδα
Οι πιο συνηθισμένες απάτες εδώ δεν ξεκινούν πάντα με «κακόβουλο χάκερ» αλλά με ένα πειστικό email από δήθεν προμηθευτή, λογιστήριο ή συνεργάτη. Αν κάποιος έχει διαβάσει εσωτερικές συνομιλίες, μπορεί να μιμηθεί ύφος, υπογραφές και timing πολύ καλύτερα από ένα τυχαίο phishing μήνυμα.
Αυτό κάνει τα leaked mailbox messages επικίνδυνα και για τρίτους: πελάτες, συνεργάτες και λογιστές που εμπιστεύονται την εταιρική επικοινωνία. Ένα περιστατικό σε Exchange δεν μένει μέσα στον server. Συχνά απλώνεται σε όλο το δίκτυο σχέσεων μιας μικρής ελληνικής επιχείρησης.
Το πρακτικό συμπέρασμα είναι απλό: αν έχεις Exchange on‑premises, το update δεν περιμένει το επόμενο maintenance window. Αν είσαι χρήστης, ζήτα από τον διαχειριστή σου επιβεβαίωση για ενημερώσεις, MFA και έλεγχο ύποπτων προσβάσεων. Και αν δεις ξαφνικά email που ζητά πληρωμές, αλλαγές IBAN ή επαναφορά κωδικών, μην το περάσεις στα γρήγορα. Σε τέτοιες επιθέσεις, ένα mailbox αρκεί για να ξεκινήσει αλυσίδα ζημιάς.