Σημαντική διακοπή λειτουργίας του Rackspace Hosted Exchange: Τι πρέπει να γνωρίζετε και να κάνετε τώρα.

6 Δεκεμβρίου 2022 | Σύμβουλοι Επιχειρήσεων, Blog Σημαντική διακοπή λειτουργίας του Rackspace Hosted Exchange: Τι πρέπει να γνωρίζετε και να κάνετε τώρα.

Περιστατικό ασφαλείας Hosted Exchange Δεκέμβριος 2022

Ενημέρωση 12/7/2022: Η Rackspace αναγνωρίζει πλέον ότι έπεσε θύμα επίθεσης Ransomware. Την Τρίτη 6 Δεκεμβρίου επιβεβαιώνει τα ακόλουθα γεγονότα:

  1. Η επίθεση περιορίστηκε στην πλατφόρμα Hosted Exchange.
  2. Αμέσως έφεραν κοντά τους μια «κορυφαία εταιρεία κυβερνοάμυνας».
  3. Έχουν εφαρμόσει πρόσθετα μέτρα ασφαλείας με «υπερβολική προσοχή».
  4. Συνεχίζουν να βοηθούν τους πελάτες να μετεγκατασταθούν σε ένα νέο περιβάλλον (εκτός του Hosted Exchange).

Σύνοψη : Το Σχέδιο Ανάκαμψης από Καταστροφή (DRP) της Rackspace φαίνεται να τους έχει απογοητεύσει. Ή θέλουν να εγκαταλείψουν τις υπηρεσίες Hosted Exchange (30 εκατομμύρια δολάρια πέρυσι) και να μεταφέρουν τους χρήστες σε περιβάλλοντα Microsoft 365. Η CyberHoot συνιστά τη μετεγκατάσταση στο M365, αλλά όχι απαραίτητα μέσω της Rackspace.

Ημερομηνία δημοσίευσης: 12/6/2022

Η CyberHoot παρακολουθεί ένα περιστατικό ασφαλείας στο Rackspace από το πρωί της 2ας Δεκεμβρίου, το οποίο είχε ως αποτέλεσμα εκτεταμένες διακοπές ηλεκτρονικού ταχυδρομείου για τους φιλοξενούμενους πελάτες του Exchange. Μέχρι αυτή τη στιγμή, 4 ημέρες μετά το περιστατικό, η Rackspace δεν έχει ανακοινώσει στο Ιστολόγιο Αντιμετώπισης Περιστατικών την έκταση, την αιτία ή το χρονοδιάγραμμα της εταιρείας για την επανέναρξη των υπηρεσιών στο φιλοξενούμενο Exchange. Αντίθετα, έχει ενθαρρύνει όλους τους πελάτες να μεταβούν στο Microsoft O365 από τις φιλοξενούμενες πλατφόρμες Exchange.

Επίπτωση:

Όλα τα email που ρέουν μέσω του Exchange που φιλοξενείται από το Rackspace έχουν τεθεί εκτός σύνδεσης, ενώ η Rackspace αντιμετωπίζει το περιστατικό. Οι MSP έπρεπε να προσπαθήσουν να βρουν προσωρινές λύσεις, όπως η προώθηση όλων των εισερχόμενων email σε διαφορετικό πάροχο email ή η εκ νέου παροχή σε υπηρεσίες IMAP του Rackspace σε ξεχωριστό θύλακα που εξακολουθεί να βρίσκεται εντός του περιβάλλοντος υπηρεσίας φιλοξενίας τους. Άλλοι MSP μετεγκαθίστανται εξ ολοκλήρου από το φιλοξενούμενο Exchange στο Microsoft O365 με Rackspace ή σε άλλους παρόχους, όπως οι υπηρεσίες O365 της Sherweb.

Πώς φτάσαμε ως εδώ;

Υπάρχουν πολλές εικασίες σχετικά με το τι έχει συμβεί, ωστόσο, το CyberHoot δεν θα κάνει καμία εικασία εδώ. Αυτό που θα κάνουμε είναι να αναφέρουμε τα γεγονότα της κατάστασης. Όταν γνωρίζουμε με βεβαιότητα τι συνέβη, θα ενημερώσουμε αυτήν την ενότητα σε αυτό το άρθρο.

Τι θα έπρεπε να κάνεις;

Μέχρι τώρα, έχετε ορίσει κανόνες προώθησης για τους πελάτες σας που επηρεάζονται. Αυτή είναι μια αρχή. Διαφορετικά, μπορείτε να εξετάσετε το ενδεχόμενο μιας πλήρους μετεγκατάστασης στο Microsoft O365 ή στο Google Workspace. Σε κάθε περίπτωση, πρέπει να επιβεβαιώσετε ότι όπου και αν βρίσκονται οι υπηρεσίες email σας, πρέπει να ενεργοποιήσετε τον έλεγχο ταυτότητας 2FA στους λογαριασμούς, για να αποτρέψετε την επίδραση της παραβίασης εταιρικού email στην εταιρεία σας ή στους πελάτες σας.

Θα πρέπει επίσης να σχεδιάσετε μια μετεγκατάσταση φιλοξενούμενων υπηρεσιών Exchange από οποιονδήποτε και όλους τους παρόχους. Σύμφωνα με πολλαπλές πηγές, το O365 είναι το πιο ασφαλές, πλούσιο σε λειτουργίες και συνεπές περιβάλλον για τους τελικούς χρήστες. Η αξιολόγηση πολλαπλών ιστότοπων αξιολόγησης από την CyberHoot διαπίστωσε με συνέπεια ότι «το Office 365 στο σύνολό του είναι μια ασφαλέστερη και πιο αξιόπιστη λύση από το φιλοξενούμενο Exchange» ( Πηγή ). Ενώ αυτή η τρέχουσα διακοπή λειτουργίας του Rackspace είναι ένα μεμονωμένο περιστατικό, ρίχνει βαθιά σκιά/ερωτηματικό στην ασφάλεια του φιλοξενούμενου παρόχου Exchange. Η CyberHoot συνιστά να αξιολογήσετε μια μετεγκατάσταση από φιλοξενούμενες υπηρεσίες Exchange προς το O365 ή παρόμοιο ( Google Workspace ) το συντομότερο δυνατό ή να μετεγκατασταθείτε αμέσως στο O365 εάν επηρεαστείτε από το περιστατικό Rackspace.

Ασφαλίστε την επιχείρησή σας με το CyberHoot σήμερα!!!


Εγγραφείτε τώρα

Πηγή: 

Η Rackspace επιβεβαιώνει ότι η επίθεση Ransomware ευθύνεται για τη διακοπή λειτουργίας του Hosted Exchange

Ιστολόγιο περιστατικών από το Rackspace

Συνεχής κάλυψη της διακοπής λειτουργίας του Rackspace από το Register

Πρόσθετες Πληροφορίες: 

Πρέπει να χρησιμοποιώ τις υπηρεσίες Hosted Exchange του O365 της Microsoft;

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Ψεύτικοι εγκαταστάτες λογισμικού απενεργοποιούν το Windows Update

Ψεύτικοι εγκαταστάτες λογισμικού απενεργοποιούν το Windows Update

Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Θυμάμαι τις πρώτες μέρες του...

Διαβάστε περισσότερα
Όταν σας καλέσει πίσω η «Υποστήριξη Apple», κλείστε το τηλέφωνο

Όταν σας καλέσει πίσω η «Υποστήριξη Apple», κλείστε το τηλέφωνο

Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Το ιστολόγιο αυτής της εβδομάδας έχει...

Διαβάστε περισσότερα
Γνωρίστε το Manic: Το κακόβουλο λογισμικό για Android με ένα ύπουλο σχέδιο δημιουργίας αντιγράφων ασφαλείας

Γνωρίστε το Manic: Το κακόβουλο λογισμικό για Android με ένα ύπουλο σχέδιο δημιουργίας αντιγράφων ασφαλείας

Κάθε τόσο, ένα κακόβουλο λογισμικό συνοδεύεται από ένα αρκετά έξυπνο κόλπο που κάνει τους ερευνητές ασφαλείας να σταματήσουν και...

Διαβάστε περισσότερα