Procrastinação é igual: o Rackspace Hosted Exchange sofreu uma grande interrupção devido a um atraso na instalação de patches, mas a empresa não pretende retomar o serviço

A Rackspace Technology, provedora de serviços em nuvem, revelou as causas de um incidente de grande escala devido ao qual o serviço Microsoft Exchange teve que ser encerrado. De acordo com o recurso Datacenter Dynamics, uma exploração para uma vulnerabilidade de dia zero serviu como a causa da falha.

O ataque hacker foi organizado no início de dezembro de 2022. A empresa disse que o motivo foi a penetração do ransomware na infraestrutura de TI. A Rackspace não pode lidar com as consequências do incidente por várias semanas, e o serviço Microsoft Exchange teve que ser encerrado. A Cole & Van Note, com sede na Califórnia, já entrou com uma ação coletiva contra a Rackspace devido à indisponibilidade de serviços em nuvem.

Fonte da imagem: Rackspace

Como agora se sabe, o invasor usou uma exploração anteriormente desconhecida para a vulnerabilidade descrita no boletim da Microsoft CVE-2022-41080 para realizar o ataque. Inicialmente, foi dito que a falha permite que um invasor eleve privilégios no sistema atacado. Mas então descobriu-se que o buraco poderia ser usado para executar remotamente código arbitrário (CVE-2022-41082) via Outlook Web Access (OWA). O ataque foi realizado com malware da família PLAY (PlayCrypt). Ataques semelhantes foram realizados desde o verão de 2022, visando organizações na América Latina, Europa e Índia.

A Rackspace negou as especulações de que o exploit ProxyNotShell foi a causa raiz do incidente. Um especialista terceirizado disse ao Dark Reading que a Rackspace evitou aplicar o patch ProxyNotShell devido a preocupações com possíveis “erros de autenticação” que poderiam supostamente travar seus serviços do Exchange. Como resultado, esse atraso se transformou em um grande fracasso, embora a empresa tenha implementado as medidas de segurança recomendadas pela Microsoft.

Quanto aos serviços Hosted Exchange, a Rackspace não planeja retomar seu trabalho. A empresa ainda está trabalhando na recuperação dos dados do usuário. Diz-se que de quase 30 mil usuários do Hosted Exchange, o invasor obteve acesso a arquivos PST de 27 clientes. Para mais da metade das vítimas, os dados foram parcialmente ou totalmente restaurados, mas poucos aproveitaram a oportunidade para baixá-los. “Isso nos indica que muitos de nossos clientes possuem backups ou arquivos locais e, portanto, não precisam de informações restauradas”, enfatiza a mensagem.

avalanche

Postagens recentes

“A Odisseia Vampírica Continua”: Desenvolvedores da V Rising abandonam o desenvolvimento do jogo para se dedicarem ao “Projeto Mais Ambicioso” da História do Estúdio.

Em sua primeira mensagem aos jogadores desde o verão passado, a desenvolvedora sueca Stunlock Studios…

45 minutos atrás

A GlobalFoundries solicitou a proibição das importações de semicondutores da Tower para os Estados Unidos devido a uma disputa de patentes.

As disputas de patentes normalmente se tornam uma arma de competição entre empresas ocidentais e…

57 minutos atrás

O Telegram prevê uma grande quantidade de agentes de IA: o aplicativo de mensagens aderiu ao desenvolvimento do OpenClaw.

Peter Steinberger, criador do OpenClaw, e os desenvolvedores do Telegram concordaram em colaborar no desenvolvimento…

1 hora atrás

Trabalhadores em todo o mundo temem demissões devido à IA e estão retardando sua adoção.

Segundo um novo estudo da consultoria Forrester, muitos funcionários temem demissões devido à introdução da…

2 horas atrás

Musk iniciou uma “limpeza” na X após a fusão com a xAI e a SpaceX.

Nos últimos meses, Elon Musk concluiu duas grandes fusões de suas empresas privadas. Primeiro, fundiu…

2 horas atrás

A Capcom adicionou um modo foto a Resident Evil Requiem e melhorou as expressões faciais dos personagens – detalhes da atualização 1.2.0.

O modo foto, prometido recentemente para o jogo de ação e terror Resident Evil Requiem,…

2 horas atrás