Rackspace, kesintinin fidye yazılımı saldırısından kaynaklandığını doğrular

3 yıl önce

Rackspace CSOC (Siber Güvenlik Operasyon Merkezi) / Resim: Rackspace

Texas merkezli bulut bilişim sağlayıcısı Rackspace, bugün bir fidye yazılımı saldırısının "izole bozulma" olarak tanımlanan bir değişim kesintisinin arkasında olduğunu doğruladı.

"Bildiğiniz gibi, 2 Aralık 2022 Cuma günü, şüpheli faaliyetlerin farkına vardık ve hemen barındırılan değişim ortamını olayı içerecek şekilde izole etmek için proaktif önlemler aldık." Dedi.

Diyerek şöyle devam etti: "O zamandan beri bu şüpheli faaliyetin fidye yazılımı olayının sonucuy olduğunu belirledik."

Rackspace, bir siber savunma firması ve kendi iç güvenlik ekibi tarafından yönetilen soruşturmanın, "varsa, ne olursa olsun ne olursa olsun" hakkında hiçbir bilgi olmadan erken aşamalarında olduğunu söylüyor.

Bulut servis sağlayıcısı, saldırganların hassas bilgilerine eriştiğine dair kanıt bulursa müşterileri bilgilendireceğini söylüyor.

"Bugüne kadar soruşturmaya dayanarak, Rackspace Technology bu olayın ev sahipliği yaptığı değişim işine izole edildiğine inanıyor."

"Rackspace Technology'nin diğer ürün ve hizmetleri tamamen faaliyete geçti ve şirket e -posta ürün hattı ve platformunda bir etki yaşamadı."

GÜNCELLEME: 12/2'de barındırılan değişim ortamımızdaki şüpheli etkinliğin farkında olduğundan, izole edilmiş kesintinin fidye yazılımı sonucu olduğunu ve güvenlik ekibimizin araştırılması için bir kurşun siber savunma firması ile çalıştığını belirledik. Durum: https: //t.co/uz0k8gl7sg

Şirket ayrıca bugünkü basın bülteninde ve 8 Kn SEC dosyasında, fidye yazılımı saldırısının 30 milyon dolarlık ev sahipliği yaptığı değişim işletmesi üzerindeki etkisi nedeniyle gelir kaybı beklediğini açıkladı.

"Rackspace teknolojisi bu olayı değerlendirmenin ilk aşamalarında olmasına rağmen, olay ev sahipliği yaptığı değişim işinde bir kesintiye neden olmaya neden olabilir ve devam edebilir ve yaklaşık 30 milyon dolarlık ev sahipliği yapan değişim işleri için gelir kaybına neden olabilir. Uygulamalar ve çapraz platform segmentinde yıllık gelir, "dedi şirket.

"Ayrıca, Rackspace teknolojisinin olaya verdiği yanıtla ilişkili artan maliyetleri olabilir."

Rackspace'in kesintisi, MAPI/RPC, POP, IMAP, SMTP ve ActiveSync dahil olmak üzere barındırılan değişim ortamındaki tüm hizmetleri ve ayrıca çevrimiçi e -posta yönetimine erişim sağlayan Outlook Web Erişim (OWA) arayüzü dahil olmak üzere tüm hizmetleri etkiler.

Bugünkü duyuru, şirketin başlangıçta durum sayfasındaki kesintiyi Cuma gecesi 02:49 EST'de kabul etmesinden dört gün sonra geliyor.

Rackspace, yirmi dört saat sonra kesintinin gerçek nedenini ortaya çıkardı ve bunu "barındırılan değişim platformumuzun bir kısmına izole edilen" bir güvenlik olayı olarak tanımladı "", barındırılan değişim ortamını kapatmaya ve bağlantıyı kesmeye zorladı.

Şirket bugün, sınırlı bilgi nedeniyle, kesintinin kötü amaçlı yazılım veya fidye yazılımı saldırısının sonucu olabileceğinden şüphelenen bazı endişelerinin bir kısmını doğruladı.

Cuma akşamından itibaren Rackspace, etkilenen müşterilere Microsoft Exchange Plan 1 lisansları ve kesintiye alınana kadar e -postalarını Microsoft 365'e nasıl geçeceğine dair ayrıntılı talimatlar sunuyor (ücretsiz lisansları etkinleştirme ve kullanıcıların posta kutularını Microsoft 365'e taşıma bilgisi, mevcuttur. Rackspace'in olay raporunda).

Şirket ayrıca, Microsoft 365'e geçiş sırasında müşteriler için geçici bir çözüm sunar: barındırılan bir Exchange kullanıcısına gönderilen tüm postaları harici bir e -posta adresine otomatik olarak yönlendirecek bir yönlendirme seçeneği.

Rackspace bugünkü güncellemeye, "Şu anda, barındırılan değişim ortamının restorasyonu için bir zaman çizelgesi sağlayamıyoruz. Müşterilere, sonunda Microsoft 365'e aktarmak için müşterilere gelen kutu arşivleri sunmak için çalışıyoruz."

Rackspace: Güvenlik olayının neden olduğu değişim kesintisi

Bilgisayar korsanları dijital ortağa saldırdıktan sonra Antwerp'in Şehir Hizmetleri

Lockbit fidye yazılımı çetesi üçlü uzatma taktiği ile agresif olur

Fidye yazılımı saldırısı Fransız Hastanesi'ni hastaları transfer etmeye zorlar

FBI: Hive fidye yazılımı, 1.300'den fazla kurbandan 100 milyon dolarlık zorlandı

Kaynak: Bleeping Computer

More Posts