Rackspace: Fidye yazılımı saldırısında erişilen müşteri e -posta verileri

3 yıl önce

Rackspace Perşembe günü geçen ayki olayın arkasındaki saldırganların, e -postalar, takvim verileri, kişiler ve görevler dahil olmak üzere çok çeşitli bilgiler içerebilen bazı müşterilerinin kişisel depolama tablosu (PST) dosyalarına eriştiğini açıkladı.

Bu güncelleme, Rackspace, Play Fidyeware operasyonunun Aralık ayında ev sahipliği yaptığı Microsoft Exchange ortamını düşüren siber saldırının arkasında olduğunu doğruladıktan sonra geliyor.

Siber güvenlik firması Crowdstrike tarafından yönetilen şimdi biten soruşturma sırasında keşfedildiği gibi, saldırganlar 27 Rackspace müşterisinin kişisel depolama klasörlerine erişti.

Ancak şirket, erişilen yedekleme dosyalarının içeriğini görüntülediklerine veya bilgileri kötüye kullandıklarına dair hiçbir kanıt olmadığını ekledi.

Rackspace, "Saldırı sırasında barındırılan Exchange e -posta ortamındaki yaklaşık 30.000 müşteriden, saldırı sırasında, tehdit aktörünün 27 barındırılan değişim müşterisinin kişisel depolama tablosuna ('PST') eriştiğini belirledi." Dedi. Önceden BleepingComputer ile paylaşıldı.

"Bulgularımızı bu müşterilere proaktif olarak ilettik ve daha da önemlisi, CrowdStrike'a göre, tehdit oyuncusunun PST'lerde barındırılan 27 Borsa Müşterisinin e -postasını veya verilerini gerçekten görüntülediği, yanlış kullanıldığına veya yaydığına dair bir kanıt yok her şekilde."

Diyerek şöyle devam etti: "Rackspace ekibi tarafından doğrudan temasa geçmeyen müşteriler, PST verilerine tehdit oyuncusu tarafından erişilmediğinden emin olabilirler."

Rackspace, tehdit aktörlerinin müşteri verilerine eriştiğine dair bir kanıt olmadığını söylerken, tarih bunun her zaman böyle olmadığını göstermiştir.

Ayrıca, bir fidye ödenirse veya başka bir nedenden dolayı veriler sızdırılmasa bile, saldırı sırasında en azından müşteri verilerinin görüntülenmesi muhtemeldir.

2 Aralık'taki saldırıyı keşfetmek ve ortaya çıkan kesintiyi teyit etmek bir fidye yazılımı saldırısından kaynaklandığından, Rackspace, etkilenen müşterilere e -postalarını barındırılan Exchange platformundan Microsoft 365'e taşımaları için ücretsiz lisanslar sunmaktadır.

Bulut bilişim sağlayıcısı, etkilenen müşterilere otomatik bir kuyruk aracılığıyla müşteri portalı aracılığıyla kurtarılan tarihi posta kutusu verilerine (2 Aralık'tan önce e -posta mesajları içeren) indirme bağlantıları sağlar.

Şirket, "Bir hatırlatma olarak, posta kutularının% 50'sinden fazlasını kurtardığımız müşterileri proaktif olarak bildiriyoruz." Dedi.

"Planlandığı gibi mümkün olan tüm verileri kurtarmak için çalışmaya devam edeceğiz, ancak paralel olarak, hala verilerini indirmek isteyen müşteriler için isteğe bağlı bir çözüm geliştiriyoruz. İsteğe bağlı çözümün içinde mevcut olmasını bekliyoruz. iki hafta."

BleepingComputer, bugün erken saatlerde bir Rackspace sözcüsüne e -posta verilerinin Rackspace'in yedeklemelerinden veya Play Ransomware saldırganları tarafından sağlanan bir şifre çözme aracı yardımıyla geri yüklenip getirilmediğini sordu. Bir cevabımız olduğunda makaleyi güncelleyeceğiz.

Rackspace, bugünkü güncellemede, barındırılan değişim ortamının durdurulacağını ve Aralık ayarı fidye yazılımı saldırısından önce bile müşterileri Microsoft 365'e taşımayı planladığını söyledi.

Rackspace, "Son olarak, barındırılan Exchange e-posta ortamı, ileri bir hizmet teklifi olarak yeniden inşa edilmeyecek." Dedi.

"Son güvenlik olayından önce bile, barındırılan Exchange e -posta ortamı, daha esnek bir fiyatlandırma modeline ve daha modern özelliklere ve işlevselliğe sahip Microsoft 365'e geçmesi için planlanmıştı."

Rackspace, fidye yazılımının son siber saldırının arkasında olduğunu doğrular

Fidye yazılımı çetesi, çalınan verileri sızdırmak için kurbanın web sitesini klonladı

Fidye Yazılımında Hafta - 9 Aralık 2022 - Geniş Etki

Rackspace, fidye yazılımı saldırısından sonra kimlik avı riskleri konusunda uyarıyor

CommonSpirit Sağlık Fidye Yazılımı Saldırısı 623.000 hastanın maruz kalan verileri

Kaynak: Bleeping Computer

More Posts