
Atualização de 7/12/2022: A Rackspace agora reconhece ter sido vítima de um ataque de ransomware. Na terça-feira, 6 de dezembro, eles confirmaram os seguintes fatos sobre o incidente:
Resumo : O Plano de Recuperação de Desastres (DRP) da Rackspace parece ter falhado. Ou talvez eles queiram abandonar os serviços do Hosted Exchange (US$ 30 milhões no ano passado) e migrar os usuários para ambientes do Microsoft 365. O CyberHoot recomenda a migração para o M365, mas não necessariamente através da Rackspace.
Data de Publicação: 12/6/2022
A CyberHoot está monitorando um incidente de segurança na Rackspace desde a manhã de 2 de dezembro, que resultou em interrupções generalizadas de e-mail para seus clientes Exchange hospedados. Até o momento, quatro dias após o início do incidente, a Rackspace não divulgou em seu blog de resposta a incidentes informações sobre a extensão, a causa raiz ou um cronograma preciso para a retomada dos serviços no Exchange hospedado. Em vez disso, a empresa recomendou que todos os clientes migrassem para o Microsoft Office 365, abandonando suas plataformas Exchange hospedadas.
Todos os e-mails que trafegavam pelo Exchange hospedado na Rackspace foram desativados enquanto a Rackspace trabalha para solucionar o incidente. Os MSPs (provedores de serviços gerenciados) tiveram que improvisar soluções temporárias, como encaminhar todos os e-mails recebidos para um provedor de e-mail diferente ou provisionar novamente o serviço IMAP da Rackspace em um enclave separado, ainda dentro do ambiente de hospedagem. Outros MSPs estão migrando completamente do Exchange hospedado para o Microsoft Office 365 com a Rackspace ou outros provedores, como os Serviços do Office 365 da Sherweb.
Há muitas especulações sobre o que aconteceu, mas a CyberHoot não fará nenhuma declaração especulativa aqui. O que faremos é relatar os fatos da situação. Quando soubermos definitivamente o que aconteceu, atualizaremos esta seção neste artigo.
A esta altura, você já deve ter configurado regras de encaminhamento para seus clientes afetados. Isso é um começo. Caso contrário, você pode considerar uma migração completa para o Microsoft Office 365 ou o Google Workspace. Em todos os casos, é fundamental garantir que, independentemente de onde seus serviços de e-mail estejam hospedados, a autenticação de dois fatores (2FA) esteja habilitada nas contas para evitar que o comprometimento de e-mail corporativo ( BEC) afete sua empresa ou seus clientes.
Você também deve planejar a migração dos serviços Exchange hospedados de todos os provedores. De acordo com diversas fontes, o Office 365 é o ambiente mais seguro, completo e consistente para os usuários finais. A análise da CyberHoot em vários sites de avaliação constatou consistentemente que "o Office 365 como um todo é uma solução mais segura e confiável do que o Exchange hospedado" ( Fonte ). Embora a atual interrupção do Rackspace seja um incidente isolado, ela levanta sérias dúvidas sobre a segurança dos provedores de Exchange hospedado. A CyberHoot recomenda que você avalie a migração dos serviços Exchange hospedados para o Office 365 ou similar ( Google Workspace ) o mais rápido possível, ou migre imediatamente para o Office 365 caso tenha sido afetado pelo incidente do Rackspace.
Fonte:
Rackspace confirma que ataque de ransomware é responsável pela interrupção do Hosted Exchange
Blog de incidentes da Rackspace
A cobertura contínua do Register sobre a interrupção do Rackspace
Leitura Adicional:
Devo usar os serviços do Hosted Exchange do Microsoft Office 365?
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...
Ler mais
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...
Ler mais
De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
