
2022年12月7日更新: Rackspace现已承认其遭受勒索软件攻击。12月6日星期二,他们确认了以下事件事实:
摘要:Rackspace 的灾难恢复计划(DRP) 似乎失败了。要么就是他们想退出托管 Exchange 服务(去年收入 30 万美元),并将用户迁移到 Microsoft 365 环境。CyberHoot 建议迁移到 M365,但不一定非要通过 Rackspace。
出版日期:12/6/2022
自12月2日上午以来,CyberHoot一直在密切关注Rackspace的安全事件,该事件导致其托管Exchange客户的邮件服务大面积中断。截至目前,事件发生已过去4天,Rackspace在其事件响应博客中仍未透露事件的范围、根本原因或托管Exchange服务恢复的具体时间表。相反,他们建议所有客户将托管Exchange平台迁移到Microsoft Office 365。
在 Rackspace 处理此次事件期间,所有通过 Rackspace 托管的 Exchange 服务发送的电子邮件均已离线。MSP 不得不紧急采取临时解决方案,例如将所有收到的电子邮件转发到其他电子邮件提供商,或在其托管服务环境中的独立安全区内,使用 Rackspace 的 IMAP 服务重新配置。还有一些 MSP 正在完全迁移出托管的 Exchange 服务,转而使用 Rackspace 或其他提供商(例如Sherweb 的 O365 服务)提供的Microsoft O365 服务。
关于发生了什么,人们有很多猜测,但 CyberHoot 不会在此发表任何推测性言论。我们只会报道事实。当我们确切了解事情的真相后,我们会更新本文的此部分内容。
到目前为止,您应该已经为受影响的客户设置了转发规则。这只是第一步。否则,您可以考虑全面迁移到 Microsoft Office 365 或 Google Workspace。无论采用哪种方案,您都必须确保无论电子邮件服务最终部署在何处,都必须为帐户启用双因素身份验证 (2FA),以防止商业电子邮件入侵 (BEP ) 对您的公司或客户造成影响。
您还应该计划将托管 Exchange 服务从所有提供商处迁移。多方消息来源表明,Office 365 为最终用户提供更安全、功能更丰富、更稳定的环境。CyberHoot 对多个评测网站的审查一致发现,“Office 365 整体而言比托管 Exchange 更安全、更可靠”(来源)。虽然此次 Rackspace 服务中断事件只是个别案例,但它确实给托管 Exchange 服务提供商的安全性蒙上了一层阴影。CyberHoot 建议您尽快评估从托管 Exchange 服务迁移到 Office 365 或类似服务(例如Google Workspace)的可能性;如果您受到 Rackspace 事件的影响,则应立即迁移到 Office 365。
来源:
Rackspace 确认勒索软件攻击导致托管 Exchange 中断
The Register 对 Rackspace 宕机事件的持续报道
延伸阅读:
发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。