Incidente na Rackspace Technology foi causado por ataque ransomware

A empresa vinha enfrentado problemas em seus sistemas de Hosted Exchange desde o fim da última semana. Em comunicado, ela trouxe novas informações a respeito do ocorrido

Compartilhar:

Desde a última sexta-feira (02), os serviços da plataforma de Hosted Exchange da Rackspace vinham enfrentado problemas de funcionamento bastante relevantes. E depois de quatro dias de intensos trabalhos, a companhia veio a público por meio de seu blog interno informar que o sistema havia sido alvo de um ataque cibernético de ransomware.

 

A empresa já trabalhava com a noção de um incidente de cibersegurança desde o dia seguinte aos primeiros problemas de serviço. Segundo o informe do próprio site, grupos de segurança internos atuaram junto de uma firma de cyber defense, não identificada, para rastrear os avanços do incidente e iniciar medidas de resposta, além de iniciar uma investigação sobre as causas desse ataque.

 

Até o momento, a Rackspace informava que ainda não era possível dizer quantos ou quais dados foram afetados, uma vez que as investigações ainda estavam nos estágios iniciais. Entretanto, a empresa garantiu que iria notificar os clientes apropriadamente em caso de informações sensíveis terem sido acessadas.

 

A companhia ainda informou nessa última atualização que acreditava que o incidente acabou isolado apenas nos negócios de Hosted Exchange. Portanto, todos os outros produtos e serviços oferecidos, bem como as plataformas de e-mail da Rackspace, estão completamente operantes e sem impactos identificados.

 

Apesar disso, desde o início do incidente e a subsequente desativação do sistema, a Rackspace orientou e deu suporte técnico para que seus clientes migrassem seus armazéns de dados e e-mails de seus usuários ao Microsoft Exchange Plan 1, dentro do Microsoft 365, através de licenciamentos gratuitos até que a situação se normalizasse por completo. Desde então ela tem insistido em seus informes diários que essa continua sendo a melhor solução aos seus clientes no momento.

 

A organização também informou por meio de press release em seu site que, embora se esteja ainda nos estágios iniciais da apuração do ocorrido, a interrupção dos negócios em Hosted Exchange causados pelo ocorrido podem gerar perdas de receita na área, “que gera aproximadamente USD$30 milhões anualmente no segmento de Plataformas Apps & Cross”. “Somado a isso, a Rackspace Technology ainda poderá ter custos adicionais associados à resposta a esse incidente”, complementou a nota.

Conteúdos Relacionados

Security Report | Overview

Caso Vercel: IA vira vetor de ataque e expõe risco sistêmico em frameworks web

Violação via Inteligência Artificial de terceiros amplia riscos na cadeia de suprimentos e revela falta de visibilidade sobre dependências críticas
Security Report | Overview

Pesquisa detecta novo ataque de roubo de dados por financiamento de veículos

Ataque identificado pela Tempest explora a busca por emprego no setor de logística para roubar dados e realizar biometria facial...
Security Report | Overview

Pix evolui na devolução de valores, mas enfrenta desafio da manipulação humana

Aprimoramento do ressarcimento pós-fraude expõe a necessidade urgente de novas estratégias preventivas contra a engenharia social
Security Report | Overview

Relatório detecta 309 bancos de dados de organizações brasileiras expostos

No Mês da Mentira, estudo Digital Footprint Intelligence revela que violações de redes brasileiras se tornam moeda de troca para...