在Rackspace公司托管的一些微软Exchange服务由于网络安全事件而被迫终止。
该公司对外发文称,2022年12月2日星期五,我们发现了一个会影响我们Exchange托管环境的安全问题。我们已经关闭了Exchange托管环境的电源,同时我们对网络请求进行了分流以了解影响的范围和严重程度。经过进一步分析,我们已经确定这是一起网络安全事件。
不过该事件只是对我们的Exchange托管环境有影响。
Rackspace目前不知道什么时候能够恢复Exchange网络托管服务。
官方称,目前我们正在积极与我们的支持团队合作,预计这些工作可能需要几天时间。
最近的消息,官方对外称 "我们的Exchange托管环境出现了重大故障"。
但目前还没有发现该事件原因的确切信息,不过事件发生后还需要漫长的恢复过程,这很可能会是勒索软件。
Rackspace已经为所有受影响的客户提供了在事件发生期间免费使用Microsoft 365上的Microsoft Exchange Plan 1许可证的服务,并分享了关于如何启动和运行的说明。
虽然Rackspace公司警告说,对于那些使用混合托管环境的人来说,保存数据可能会非常困难,但完成这项工作也并不会花费IT专家太长的时间。如果使用的是纯粹的Exchange托管环境会怎么样,官方在文件中并没有提到。
因此,即使公司能够进行数据迁移,在工作时使用Exchange也可能会出现各种意外的情况,因为迁移到微软365就会意味着邮件数据将要进行流动,这很可能就会造成邮件档案将不可用。
Rackspace开展业务的前提是能够提供安全和有弹性的服务,因此这一事件很可能会在客户群体中引起很大的反响,因为Exchange通常会存储大量敏感的数据,而信息和日历是公司的核心业务功能。
如果此次安全事件影响到除Exchange托管环境之外的其他的设施,用户受到的影响将会更大,因为Rackspace托管了许多关键任务的应用程序和重要数据。
Rackspace的故障仍在排查中。该公司最近的状态更新指出,我们的安全和运营团队将会继续在内部工作,并积极与外部专家密切合作,确定我们的Exchange托管环境的问题的影响范围。但目前还没有迹象表明这些服务会重新上线。
媒体已经收到了受到此次事件影响的客户的看法。某客户写道,他们处理此事的方式非常糟糕。没有支持。没有电子邮件。什么都没有。谁知道我们什么时候会有答案。
我们还看到有报道说,迁移到Office365的过程并不简单,因为它可能需要将信息重新发送到因Rackspace的故障而无法访问的电子邮件地址。
Rackspace的最新状态更新称,我们在该事件的解决方面已经取得了进展。但这一进展并不顺利。更新还指出,我们将继续延长Exchange托管环境的停运时间。
该公司也承认,其提供的免费迁移到微软365的服务对一些客户来说并不顺利。
更新指出,我们也十分理解,客户自我做数据迁移可能并不简单,而且实施起来很具有挑战性,不过目前已经有成千上万的Rackspace客户进行了数据迁移。
更新补充说,目前客户等待业务支持的时间比平时长了很多,对于那些发现这个过程非常具有挑战性并正在等待支持的人,我们希望你能耐心等待,因为我们已经增加了工作人员来帮助每一位客户解决问题。自从我们上次更新以来,我们已经动员了大约1000名支持人员,来减少用户的等待时间和解决排队问题。
本文翻译自:ttps://www.theregister.com/2022/12/03/rackspace_security_incident_hosted_exchange/?td=rt-3a