
Ενημέρωση 12/7/2022: Η Rackspace αναγνωρίζει πλέον ότι έπεσε θύμα επίθεσης Ransomware. Την Τρίτη 6 Δεκεμβρίου επιβεβαιώνει τα ακόλουθα γεγονότα:
Σύνοψη : Το Σχέδιο Ανάκαμψης από Καταστροφή (DRP) της Rackspace φαίνεται να τους έχει απογοητεύσει. Ή θέλουν να εγκαταλείψουν τις υπηρεσίες Hosted Exchange (30 εκατομμύρια δολάρια πέρυσι) και να μεταφέρουν τους χρήστες σε περιβάλλοντα Microsoft 365. Η CyberHoot συνιστά τη μετεγκατάσταση στο M365, αλλά όχι απαραίτητα μέσω της Rackspace.
Ημερομηνία δημοσίευσης: 12/6/2022
Η CyberHoot παρακολουθεί ένα περιστατικό ασφαλείας στο Rackspace από το πρωί της 2ας Δεκεμβρίου, το οποίο είχε ως αποτέλεσμα εκτεταμένες διακοπές ηλεκτρονικού ταχυδρομείου για τους φιλοξενούμενους πελάτες του Exchange. Μέχρι αυτή τη στιγμή, 4 ημέρες μετά το περιστατικό, η Rackspace δεν έχει ανακοινώσει στο Ιστολόγιο Αντιμετώπισης Περιστατικών την έκταση, την αιτία ή το χρονοδιάγραμμα της εταιρείας για την επανέναρξη των υπηρεσιών στο φιλοξενούμενο Exchange. Αντίθετα, έχει ενθαρρύνει όλους τους πελάτες να μεταβούν στο Microsoft O365 από τις φιλοξενούμενες πλατφόρμες Exchange.
Όλα τα email που ρέουν μέσω του Exchange που φιλοξενείται από το Rackspace έχουν τεθεί εκτός σύνδεσης, ενώ η Rackspace αντιμετωπίζει το περιστατικό. Οι MSP έπρεπε να προσπαθήσουν να βρουν προσωρινές λύσεις, όπως η προώθηση όλων των εισερχόμενων email σε διαφορετικό πάροχο email ή η εκ νέου παροχή σε υπηρεσίες IMAP του Rackspace σε ξεχωριστό θύλακα που εξακολουθεί να βρίσκεται εντός του περιβάλλοντος υπηρεσίας φιλοξενίας τους. Άλλοι MSP μετεγκαθίστανται εξ ολοκλήρου από το φιλοξενούμενο Exchange στο Microsoft O365 με Rackspace ή σε άλλους παρόχους, όπως οι υπηρεσίες O365 της Sherweb.
Υπάρχουν πολλές εικασίες σχετικά με το τι έχει συμβεί, ωστόσο, το CyberHoot δεν θα κάνει καμία εικασία εδώ. Αυτό που θα κάνουμε είναι να αναφέρουμε τα γεγονότα της κατάστασης. Όταν γνωρίζουμε με βεβαιότητα τι συνέβη, θα ενημερώσουμε αυτήν την ενότητα σε αυτό το άρθρο.
Μέχρι τώρα, έχετε ορίσει κανόνες προώθησης για τους πελάτες σας που επηρεάζονται. Αυτή είναι μια αρχή. Διαφορετικά, μπορείτε να εξετάσετε το ενδεχόμενο μιας πλήρους μετεγκατάστασης στο Microsoft O365 ή στο Google Workspace. Σε κάθε περίπτωση, πρέπει να επιβεβαιώσετε ότι όπου και αν βρίσκονται οι υπηρεσίες email σας, πρέπει να ενεργοποιήσετε τον έλεγχο ταυτότητας 2FA στους λογαριασμούς, για να αποτρέψετε την επίδραση της παραβίασης εταιρικού email στην εταιρεία σας ή στους πελάτες σας.
Θα πρέπει επίσης να σχεδιάσετε μια μετεγκατάσταση φιλοξενούμενων υπηρεσιών Exchange από οποιονδήποτε και όλους τους παρόχους. Σύμφωνα με πολλαπλές πηγές, το O365 είναι το πιο ασφαλές, πλούσιο σε λειτουργίες και συνεπές περιβάλλον για τους τελικούς χρήστες. Η αξιολόγηση πολλαπλών ιστότοπων αξιολόγησης από την CyberHoot διαπίστωσε με συνέπεια ότι «το Office 365 στο σύνολό του είναι μια ασφαλέστερη και πιο αξιόπιστη λύση από το φιλοξενούμενο Exchange» ( Πηγή ). Ενώ αυτή η τρέχουσα διακοπή λειτουργίας του Rackspace είναι ένα μεμονωμένο περιστατικό, ρίχνει βαθιά σκιά/ερωτηματικό στην ασφάλεια του φιλοξενούμενου παρόχου Exchange. Η CyberHoot συνιστά να αξιολογήσετε μια μετεγκατάσταση από φιλοξενούμενες υπηρεσίες Exchange προς το O365 ή παρόμοιο ( Google Workspace ) το συντομότερο δυνατό ή να μετεγκατασταθείτε αμέσως στο O365 εάν επηρεαστείτε από το περιστατικό Rackspace.
Πηγή:
Ιστολόγιο περιστατικών από το Rackspace
Συνεχής κάλυψη της διακοπής λειτουργίας του Rackspace από το Register
Πρόσθετες Πληροφορίες:
Πρέπει να χρησιμοποιώ τις υπηρεσίες Hosted Exchange του O365 της Microsoft;
Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.
Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Θυμάμαι τις πρώτες μέρες του...
Διαβάστε περισσότερα
Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Το ιστολόγιο αυτής της εβδομάδας έχει...
Διαβάστε περισσότερα
Κάθε τόσο, ένα κακόβουλο λογισμικό συνοδεύεται από ένα αρκετά έξυπνο κόλπο που κάνει τους ερευνητές ασφαλείας να σταματήσουν και...
Διαβάστε περισσότεραΑποκτήστε πιο οξυδερκή εικόνα των ανθρώπινων κινδύνων, με τη θετική προσέγγιση που υπερτερεί των παραδοσιακών δοκιμών ηλεκτρονικού "ψαρέματος" (phishing).
