Exchange Online

Grote storing legt Microsoft 365 dagenlang plat

Grote storing legt Microsoft 365 dagenlang plat

Microsoft kampte op 31 augustus 2026 met een grootschalige storing die begon bij Exchange Online en zich al snel uitbreidde naar een reeks andere Microsoft 365-diensten. Gebruikers konden uren tot ruim een dag lang niet betrouwbaar mailen, chatten of samenwerken. Het incident laat opnieuw zien hoe kwetsbaar cloudkantoren zijn voor storingen diep in de onderliggende infrastructuur.

Wat ging er mis?

Microsoft bevestigde het probleem rond 17:30 uur (UTC) op 31 augustus, nadat gebruikers via sociale media en fora massaal meldingen deelden. Het incident kreeg de code EX1464935 in het Microsoft 365-beheercentrum. Microsoft omschreef de oorzaak later als een storing in een kernonderdeel voor authenticatie dat door meerdere interne diensten binnen de Exchange Online-infrastructuur wordt gebruikt.

Getroffen gebruikers meldden onder meer:

  • vertraagde of mislukte verzending en ontvangst van e-mail;
  • trage, mislukte of onvolledige zoekresultaten in Exchange Online-postbussen;
  • authenticatiefouten bij het inloggen op Exchange-diensten;
  • problemen bij beheertaken in het Exchange-beheercentrum;
  • wisselende storingen bij postbusbewerkingen en berichtaflevering.

Welke diensten waren geraakt?

Wat begon als een Exchange Online-probleem breidde zich binnen enkele uren uit. Microsoft opende een tweede incident, MO1465074, om de bredere impact te volgen. Daaronder vielen uiteindelijk ook OneDrive for Business, SharePoint Online, Microsoft Teams, Microsoft Purview en Microsoft Defender XDR. Volgens meldingen bij Downdetector ondervonden tienduizenden gebruikers van Outlook en Microsoft 365 hinder.

Mogelijk een verlopen certificaat

Microsoft heeft de exacte technische oorzaak niet volledig publiek gespecificeerd, buiten de verwijzing naar een authenticatieconfiguratie. Uit foutmeldingen die getroffen beheerders deelden — met een verwijzing naar een specifiek certificaatkenmerk dat als "expired" werd gemarkeerd — rees het vermoeden dat een intern certificaat van Microsoft niet op tijd was vernieuwd. Dit is door Microsoft zelf niet bevestigd en moet dan ook als een niet-officiële verklaring worden gezien, al past het beeld bij de symptomen die gebruikers zagen.

Tijdlijn van het herstel

Microsoft deelde in de loop van het incident meerdere updates:

  • 31 augustus, 14:29 (EDT): Microsoft meldt het probleem te herleiden tot een kernauthenticatieconfiguratie en test handmatig herstel op serverniveau.
  • 31 augustus, 15:09 (EDT): het incident wordt uitgebreid naar meerdere diensten onder de code MO1465074.
  • 1 september, 03:43 (EDT): connectiviteit met Exchange-postbussen is hersteld; Microsoft werkt verder aan herstel van zoekfunctionaliteit.
  • 1 september, 10:29 (EDT): ruim 22 uur na de eerste melding spreekt Microsoft van "positieve hersteltrends" over de volledige getroffen infrastructuur, met voortgezette monitoring.

Niet de eerste storing dit jaar

Deze storing staat niet op zichzelf. Microsoft moest dit jaar al vaker grote Exchange Online-problemen oplossen: in juni ging het mis in de mailflow-pipeline voor klanten in Noord-Amerika, APAC en Europa, en in april kampten Outlook-gebruikers op mobiel en macOS wekenlang met wisselende postbusproblemen. De storing van eind augustus is daarmee de zoveelste in een reeks incidenten die de afhankelijkheid van één cloudplatform blootlegt.

Wat betekent dit voor gebruikers?

Voor de meeste particuliere en zakelijke gebruikers van Microsoft 365 betekende de storing vooral vertraagde of tijdelijk onbereikbare e-mail, hapering in Teams-gesprekken en beperkte toegang tot bestanden in SharePoint of OneDrive. Beheerders die via het Exchange-beheercentrum wijzigingen wilden doorvoeren, liepen tegen foutmeldingen aan. Er zijn geen aanwijzingen dat gegevens verloren zijn gegaan; het ging om een bereikbaarheids- en authenticatieprobleem, niet om een datalek of dataverlies.

Wat kun je hieruit meenemen?

De storing van 31 augustus laat zien hoe nauw verschillende Microsoft 365-diensten met elkaar verweven zijn: een probleem in één authenticatiecomponent van Exchange Online kon binnen enkele uren ook Teams, SharePoint, OneDrive, Purview en Defender XDR raken. Voor organisaties die volledig op Microsoft 365 leunen, onderstreept dit het belang van een plan voor het geval kernonderdelen tijdelijk onbereikbaar zijn, bijvoorbeeld alternatieve communicatiekanalen voor urgente zaken.

Tegelijk verliep het herstel dit keer relatief gestructureerd: Microsoft communiceerde via meerdere updates, isoleerde het probleem tot een specifiek authenticatieonderdeel en meldde binnen ruim 22 uur duidelijke verbetering. Wat de storing wel weer op scherp zet, is de vraag hoe kwetsbaar interne infrastructuur — mogelijk tot en met certificaatbeheer — nog altijd is voor storingen met wereldwijde impact op zakelijke communicatie.

Reading next

Windows Server-testbuild brengt Trusted Launch naar Hyper-V