Rackspace разтърси инцидент със сигурността в хоствания • журнал на Exchange

актуализиран Някои хоствани услуги на Microsoft Exchange бяха премахнати от Rackspace поради това, което компанията описа като „инцидент със сигурността“.

Най-новата версия на компанията Доклад за инцидент По време на това писане, с времеви печат 01:57 EST на 3 декември, той предоставя следната информация.

“В петък, 2 декември 2022 г., разбрахме за проблем, засягащ нашата хоствана хостинг среда. Ние проактивно затворихме и изключихме средата на хоствана борса, докато извършвахме тройно сортиране, за да разберем степента и сериозността на въздействието. След допълнителен анализ , решихме, че това е инцидент със сигурността.“

Инцидентът също беше описан като „изолиран до част от нашата Hosted Exchange платформа“.

Rackspace няма представа кога ще може да възстанови услугата си за засегнатите от инцидента със сигурността.

„Ние работим активно с нашите екипи за поддръжка и очакваме работата ни да отнеме няколко дни“, съветва страницата за състоянието.

Инцидентът се прояви като това, което Rackspace описа като „проблеми с връзката и влизането.

Актуализацията с щампован час в 20:19 ET на 2 декември отиде малко по-далеч, наричайки я „голям провал в нашата хоствана хостинг среда“.

Но към момента няма налична информация за причината за срива, но комбинацията от прекъсването и дългия процес на възстановяване предполага, че рансъмуерът може да е фактор.

Rackspace предложи на засегнатите клиенти безплатен достъп и споделяне на техните лицензи за Microsoft Exchange Plan 1 в Microsoft 365 за времетраенето на инцидента инструкции за това как да го настроите и стартирате. Инструкциите казват, че ще отнеме от 30 минути до един час да работи, за да го включите.

Което няма да развали уикендите на взискателните ИТ специалисти, които вършат работата, въпреки че Rackspace предупреждава, че запазването на данните ще бъде предизвикателство за тези с хибридни среди. Какво се случва с Exchange, хостван от Pure-play, не е описано в документа на случая.

Така че дори ако компаниите могат да направят този ход, понеделник може да бъде интересен, тъй като преминаването към Microsoft 365 означава течаща поща, но вероятно означава недостъпност на архивите. Успех със срещите ви в понеделник сутрин или с достъпа до имейл архивите на клиентите на Exchange-on-Rackspace.

Бизнесът на Rackspace разчита на предоставянето на сигурни и устойчиви услуги, така че този инцидент вероятно ще се приеме много зле от клиентите, тъй като Exchange обикновено съхранява много чувствителни данни, съобщения и календари от основните си бизнес функции.

Ако инцидентът се разпространи извън хоствания Exchange, техният гняв ще бъде още по-силен, тъй като Rackspace хоства много важни, критични за мисията приложения и жизненоважни данни.

Ако знаете повече за този инцидент или сте една от организациите, засегнати от него, уведомете ни! ®

Актуализирано в 23:15 UTC, 3 декември, за добавяне:

Прекъсването на Rackspace продължава. Последната актуализация на състоянието на компанията гласи: „Нашите екипи за сигурност и операции продължават да работят вътрешно и в тясно сътрудничество с външни експерти, за да определят пълния обхват и въздействието на проблема, включващ нашата среда за хостван обмен.“

Но няма признаци услугите да се върнат онлайн.

дневник Той получи отчети за инциденти от клиенти, които се опитваха да се свържат с поддръжката на Rackspace.

Те не са красиви.

Един клиент написа: „Начинът, по който се справиха с това, беше ужасяващ. Без поддръжка. Без имейл. Нищо. Кой знае кога ще получим отговори.“

Друг пише: „Обадих се на линията за поддръжка и слушах скапана музика в продължение на три часа, 14 минути и 19 секунди и накрая трябваше да затворя.“

Видяхме също съобщения, че процесът на мигриране към Office365 не е лесен, тъй като може да изисква информация, изпратена до имейл адреси, които са недостъпни поради прекъсване на Rackspace.

Rackspace обещава да актуализира потребителите на всеки дванадесет часа. Слънцето никога не залязва за редакционния екип на The Register, така че ще продължим да ги четем и да съобщаваме за важни развития.