Rackspace un proveedor de servicios de computación en la nube admitió que fue víctima de un incidente de ransomware que obligó a la organización a cerrar su entorno Hosted Exchange.
Desde el viernes 2 de diciembre el servicio de Microsoft Exchange alojado proporcionado por Rackspace ha estado experimentando una variedad de problemas. El entorno afectado fue derribado por la compañía y el sábado la organización admitió que se había producido una brecha de seguridad.
La compañía hizo el anuncio el martes por la mañana de que el comportamiento sospechoso que había causado la interrupción fue el resultado de un ataque cibernético que utilizó ransomware.
La declaración continuó diciendo que las otras ofertas y servicios de la compañía están funcionando enteramente y que la línea de productos y la plataforma de Rackspace Email no se han visto perjudicadas por la interrupción de ninguna forma.
Los clientes que se vieron afectados por esta interrupción de Rackspace recibieron reglas para migrar sus servicios de correspondencia electrónico a Microsoft 365. Según la declaración de la compañía logró restaurar los servicios de correspondencia electrónico para miles de clientes que usan Microsoft 365.
Los investigadores de seguridad cibernética especulan que el evento puede haber incluido la explotación de vulnerabilidades en Microsoft Exchange enumeradas como CVE-2022-41040 y CVE-2022-41082 denominadas generalmente como ProxyNotShell.
Microsoft ha reconocido la vulnerabilidad y ha establecido una conexión entre ella y una organización de hackers patrocinada por el estado.
Fuente: noticiasseguridad