Rackspace公司受影響,已停止Exchange托管服務(wù)
在Rackspace公司托管的一些微軟Exchange服務(wù)由于網(wǎng)絡(luò)安全事件而被迫終止。
該公司對(duì)外發(fā)文稱,2022年12月2日星期五,我們發(fā)現(xiàn)了一個(gè)會(huì)影響我們Exchange托管環(huán)境的安全問(wèn)題。我們已經(jīng)關(guān)閉了Exchange托管環(huán)境的電源,同時(shí)我們對(duì)網(wǎng)絡(luò)請(qǐng)求進(jìn)行了分流以了解影響的范圍和嚴(yán)重程度。經(jīng)過(guò)進(jìn)一步分析,我們已經(jīng)確定這是一起網(wǎng)絡(luò)安全事件。
不過(guò)該事件只是對(duì)我們的Exchange托管環(huán)境有影響。
Rackspace目前不知道什么時(shí)候能夠恢復(fù)Exchange網(wǎng)絡(luò)托管服務(wù)。
官方稱,目前我們正在積極與我們的支持團(tuán)隊(duì)合作,預(yù)計(jì)這些工作可能需要幾天時(shí)間。
最近的消息,官方對(duì)外稱 "我們的Exchange托管環(huán)境出現(xiàn)了重大故障"。
但目前還沒(méi)有發(fā)現(xiàn)該事件原因的確切信息,不過(guò)事件發(fā)生后還需要漫長(zhǎng)的恢復(fù)過(guò)程,這很可能會(huì)是勒索軟件。
Rackspace已經(jīng)為所有受影響的客戶提供了在事件發(fā)生期間免費(fèi)使用Microsoft 365上的Microsoft Exchange Plan 1許可證的服務(wù),并分享了關(guān)于如何啟動(dòng)和運(yùn)行的說(shuō)明。
雖然Rackspace公司警告說(shuō),對(duì)于那些使用混合托管環(huán)境的人來(lái)說(shuō),保存數(shù)據(jù)可能會(huì)非常困難,但完成這項(xiàng)工作也并不會(huì)花費(fèi)IT專家太長(zhǎng)的時(shí)間。如果使用的是純粹的Exchange托管環(huán)境會(huì)怎么樣,官方在文件中并沒(méi)有提到。
因此,即使公司能夠進(jìn)行數(shù)據(jù)遷移,在工作時(shí)使用Exchange也可能會(huì)出現(xiàn)各種意外的情況,因?yàn)檫w移到微軟365就會(huì)意味著郵件數(shù)據(jù)將要進(jìn)行流動(dòng),這很可能就會(huì)造成郵件檔案將不可用。
Rackspace開(kāi)展業(yè)務(wù)的前提是能夠提供安全和有彈性的服務(wù),因此這一事件很可能會(huì)在客戶群體中引起很大的反響,因?yàn)镋xchange通常會(huì)存儲(chǔ)大量敏感的數(shù)據(jù),而信息和日歷是公司的核心業(yè)務(wù)功能。
如果此次安全事件影響到除Exchange托管環(huán)境之外的其他的設(shè)施,用戶受到的影響將會(huì)更大,因?yàn)镽ackspace托管了許多關(guān)鍵任務(wù)的應(yīng)用程序和重要數(shù)據(jù)。
Rackspace的故障仍在排查中。該公司最近的狀態(tài)更新指出,我們的安全和運(yùn)營(yíng)團(tuán)隊(duì)將會(huì)繼續(xù)在內(nèi)部工作,并積極與外部專家密切合作,確定我們的Exchange托管環(huán)境的問(wèn)題的影響范圍。但目前還沒(méi)有跡象表明這些服務(wù)會(huì)重新上線。
媒體已經(jīng)收到了受到此次事件影響的客戶的看法。某客戶寫道,他們處理此事的方式非常糟糕。沒(méi)有支持。沒(méi)有電子郵件。什么都沒(méi)有。誰(shuí)知道我們什么時(shí)候會(huì)有答案。
我們還看到有報(bào)道說(shuō),遷移到Office365的過(guò)程并不簡(jiǎn)單,因?yàn)樗赡苄枰獙⑿畔⒅匦掳l(fā)送到因Rackspace的故障而無(wú)法訪問(wèn)的電子郵件地址。
Rackspace的最新?tīng)顟B(tài)更新稱,我們?cè)谠撌录慕鉀Q方面已經(jīng)取得了進(jìn)展。但這一進(jìn)展并不順利。更新還指出,我們將繼續(xù)延長(zhǎng)Exchange托管環(huán)境的停運(yùn)時(shí)間。
該公司也承認(rèn),其提供的免費(fèi)遷移到微軟365的服務(wù)對(duì)一些客戶來(lái)說(shuō)并不順利。
更新指出,我們也十分理解,客戶自我做數(shù)據(jù)遷移可能并不簡(jiǎn)單,而且實(shí)施起來(lái)很具有挑戰(zhàn)性,不過(guò)目前已經(jīng)有成千上萬(wàn)的Rackspace客戶進(jìn)行了數(shù)據(jù)遷移。
更新補(bǔ)充說(shuō),目前客戶等待業(yè)務(wù)支持的時(shí)間比平時(shí)長(zhǎng)了很多,對(duì)于那些發(fā)現(xiàn)這個(gè)過(guò)程非常具有挑戰(zhàn)性并正在等待支持的人,我們希望你能耐心等待,因?yàn)槲覀円呀?jīng)增加了工作人員來(lái)幫助每一位客戶解決問(wèn)題。自從我們上次更新以來(lái),我們已經(jīng)動(dòng)員了大約1000名支持人員,來(lái)減少用戶的等待時(shí)間和解決排隊(duì)問(wèn)題。
本文翻譯自:ttps://www.theregister.com/2022/12/03/rackspace_security_incident_hosted_exchange/?td=rt-3a