
Oppdatering 12/7/2022: Rackspace erkjenner nå at de har vært offer for et ransomware-angrep. Tirsdag 6. desember bekrefter de følgende hendelsesfakta:
Sammendrag : Rackspaces katastrofegjenopprettingsplan (DRP) ser ut til å ha sviktet dem. Eller så ønsker de å avslutte Hosted Exchange-tjenestene (30 millioner dollar i fjor) og flytte folk til Microsoft 365-miljøer. CyberHoot anbefaler å migrere til M365, men ikke nødvendigvis gjennom Rackspace.
Publiseringsdato: 12/6/2022
CyberHoot har overvåket en sikkerhetshendelse hos Rackspace siden morgenen 2. desember, som har resultert i omfattende e-postavbrudd for deres hostede Exchange-klienter. Per nå, fire dager etter hendelsen, har Rackspace ikke vært åpen i sin Incident Response Blog om omfanget, underliggende årsak eller fast tidslinje for gjenopptakelse av tjenester i hostede Exchange. I stedet har de oppfordret alle kunder til å migrere til Microsoft O365 fra sine hostede Exchange-plattformer.
All e-post som flyter gjennom Rackspaces hostede Exchange har blitt tatt offline mens Rackspace kjemper mot hendelsen. MSP-er har måttet slite med midlertidige løsninger, som å videresende all innkommende e-post til en annen e-postleverandør eller omorganisere under en Rackspace IMAP-tjeneste i en separat enklave, fortsatt innenfor hostingtjenestemiljøet. Andre MSP-er migrerer helt fra hostede Exchange og over til Microsoft O365 med Rackspace eller andre leverandører som Sherwebs O365-tjenester.
Det spekuleres i mye om hva som har skjedd, men CyberHoot vil ikke komme med noen spekulative uttalelser her. Vi vil rapportere fakta om situasjonen. Når vi vet definitivt hva som skjedde, vil vi oppdatere denne delen av denne artikkelen.
Nå har du satt opp videresendingsregler for de berørte klientene dine. Det er en start. Ellers kan du vurdere en fullskala migrering til Microsoft O365 eller Google Workspace. I alle tilfeller må du bekrefte at uansett hvor e-posttjenestene dine befinner seg, må du aktivere 2FA-autentisering i kontoene for å forhindre at Business Email Compromise påvirker bedriften eller klientene dine.
Du bør også planlegge en migrering av Hosted Exchange-tjenester fra alle leverandører. Ifølge flere kilder er O365 det sikrere, funksjonsrike og konsistente miljøet for sluttbrukere. CyberHoots gjennomgang av flere anmeldelsesnettsteder fant konsekvent at «Office 365 som helhet er en tryggere og mer pålitelig løsning enn Hosted Exchange» ( kilde ). Selv om dette nåværende Rackspace-avbruddet er en enkeltstående hendelse, kaster det en dyp skygge/spørsmålstegn ved sikkerheten til Hosted Exchange-leverandørene. CyberHoot anbefaler at du vurderer en migrering fra Hosted Exchange-tjenester til O365 eller lignende ( Google Workspace ) så snart som mulig, eller umiddelbart migrerer til O365 hvis du er påvirket av Rackspace-hendelsen.
kilde:
Rackspace bekrefter at ransomware-angrepet forårsaket driftsstans på Hosted Exchange
The Registers pågående dekning av rackspace-avbruddet
Ytterligere lesing:
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Jeg husker de første dagene av...
Les mer
Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Denne ukens blogginnlegg har en...
Les mer
Av og til kommer det et stykke skadelig programvare med et triks som er smart nok til å få sikkerhetsforskere til å stoppe opp og ...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
