Stort strømbrudd i Rackspace Hosted Exchange: Hva du trenger å vite og gjøre nå.

6. desember 2022 | Rådgivning, Blogg Stort strømbrudd i Rackspace Hosted Exchange: Hva du trenger å vite og gjøre nå.

Sikkerhetshendelse i Hosted Exchange desember 2022

Oppdatering 12/7/2022: Rackspace erkjenner nå at de har vært offer for et ransomware-angrep. Tirsdag 6. desember bekrefter de følgende hendelsesfakta:

  1. Angrepet var begrenset til deres Hosted Exchange-plattform.
  2. De hentet umiddelbart inn et «ledende cyberforsvarsfirma».
  3. De har iverksatt ytterligere sikkerhetstiltak i en «overflod av forsiktighet».
  4. De fortsetter å hjelpe kunder med å migrere til et nytt miljø (utenfor Hosted Exchange).

Sammendrag : Rackspaces katastrofegjenopprettingsplan (DRP) ser ut til å ha sviktet dem. Eller så ønsker de å avslutte Hosted Exchange-tjenestene (30 millioner dollar i fjor) og flytte folk til Microsoft 365-miljøer. CyberHoot anbefaler å migrere til M365, men ikke nødvendigvis gjennom Rackspace.

Publiseringsdato: 12/6/2022

CyberHoot har overvåket en sikkerhetshendelse hos Rackspace siden morgenen 2. desember, som har resultert i omfattende e-postavbrudd for deres hostede Exchange-klienter. Per nå, fire dager etter hendelsen, har Rackspace ikke vært åpen i sin Incident Response Blog om omfanget, underliggende årsak eller fast tidslinje for gjenopptakelse av tjenester i hostede Exchange. I stedet har de oppfordret alle kunder til å migrere til Microsoft O365 fra sine hostede Exchange-plattformer.

Innvirkning:

All e-post som flyter gjennom Rackspaces hostede Exchange har blitt tatt offline mens Rackspace kjemper mot hendelsen. MSP-er har måttet slite med midlertidige løsninger, som å videresende all innkommende e-post til en annen e-postleverandør eller omorganisere under en Rackspace IMAP-tjeneste i en separat enklave, fortsatt innenfor hostingtjenestemiljøet. Andre MSP-er migrerer helt fra hostede Exchange og over til Microsoft O365 med Rackspace eller andre leverandører som Sherwebs O365-tjenester.

Hvordan kom vi hit?

Det spekuleres i mye om hva som har skjedd, men CyberHoot vil ikke komme med noen spekulative uttalelser her. Vi vil rapportere fakta om situasjonen. Når vi vet definitivt hva som skjedde, vil vi oppdatere denne delen av denne artikkelen.

Hva burde du gjøre?

Nå har du satt opp videresendingsregler for de berørte klientene dine. Det er en start. Ellers kan du vurdere en fullskala migrering til Microsoft O365 eller Google Workspace. I alle tilfeller må du bekrefte at uansett hvor e-posttjenestene dine befinner seg, må du aktivere 2FA-autentisering i kontoene for å forhindre at Business Email Compromise påvirker bedriften eller klientene dine.

Du bør også planlegge en migrering av Hosted Exchange-tjenester fra alle leverandører. Ifølge flere kilder er O365 det sikrere, funksjonsrike og konsistente miljøet for sluttbrukere. CyberHoots gjennomgang av flere anmeldelsesnettsteder fant konsekvent at «Office 365 som helhet er en tryggere og mer pålitelig løsning enn Hosted Exchange» ( kilde ). Selv om dette nåværende Rackspace-avbruddet er en enkeltstående hendelse, kaster det en dyp skygge/spørsmålstegn ved sikkerheten til Hosted Exchange-leverandørene. CyberHoot anbefaler at du vurderer en migrering fra Hosted Exchange-tjenester til O365 eller lignende ( Google Workspace ) så snart som mulig, eller umiddelbart migrerer til O365 hvis du er påvirket av Rackspace-hendelsen.

Sikre bedriften din med CyberHoot i dag!!!


Registrer deg nå

kilde: 

Rackspace bekrefter at ransomware-angrepet forårsaket driftsstans på Hosted Exchange

Hendelsesblogg fra Rackspace

The Registers pågående dekning av rackspace-avbruddet

Ytterligere lesing: 

Bør jeg bruke Hosted Exchange-tjenestene i Microsofts O365?

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Falske programvareinstallatører slår av Windows Update

Falske programvareinstallatører slår av Windows Update

Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Jeg husker de første dagene av...

Les mer
Når «Apple Support» ringer deg tilbake, legg på

Når «Apple Support» ringer deg tilbake, legg på

Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Denne ukens blogginnlegg har en...

Les mer
Møt Manic: Android-skadevare med en snikende sikkerhetskopieringsplan

Møt Manic: Android-skadevare med en snikende sikkerhetskopieringsplan

Av og til kommer det et stykke skadelig programvare med et triks som er smart nok til å få sikkerhetsforskere til å stoppe opp og ...

Les mer