L’interruption du service Hosted Exchange de Rackspace est due à un incident de sécurité

La société d’informatique en nuage Rackspace a été victime d’une faille de sécurité qui a entraîné une panne de son environnement Hosted Exchange.

Les problèmes de connectivité pour les clients de Rackspace Hosted Exchange – principalement des petites et moyennes entreprises – ont commencé vendredi, les utilisateurs rencontrant des erreurs lors de l’accès à Outlook Web App et de la synchronisation de leurs clients de messagerie.

«Depuis notre dernière mise à jour, nous avons mobilisé environ 1000 Rackers d’assistance pour réduire les temps d’attente et traiter les files d’attente», a déclaré la société dimanche, avant de poursuivre avec la décision de contacter chaque client Hosted Exchange par téléphone ou par courrier électronique.

La cause de l’incident est inconnue, mais le chercheur en sécurité Kevin Beaumont a remarqué qu’il y a quelques jours, le moteur de recherche Shodan affichait des clusters Exchange de Rackspace exécutant une version d’Exchange datant d’août 2022, ce qui signifie qu’ils ne disposaient pas des correctifs pour les vulnérabilités ProxyNotShell.

Que l’incident de sécurité soit dû ou non à l’exploitation de ces vulnérabilités, je pense que de nombreux clients de Rackspace Hosted Exchange finiront par ne plus revenir après la fin de la panne et s’inquiètent maintenant de savoir s’ils pourront récupérer leurs anciennes données de messagerie auprès de Rackspace.

«Si vous utilisez Exchange en mode hybride ou si vous avez des serveurs on prem pour la gestion – ce qui est extrêmement courant pour presque tous les clients d’Exchange Online – vous devez quand même prendre des mesures. Le blog de Microsoft indique qu’aucune action n’est requise pour Exchange Online. Ces serveurs Exchange on prem que vous avez oubliés et sur lesquels vous comptez doivent encore être réparés», a-t-il averti, et il a donné des conseils pour vérifier si leurs serveurs ont été compromis entre-temps.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

COMMENCEZ DÈS AUJOURD'HUI

Faites-nous part de vos besoins
Obtenir une réponse le même jour

Vous avez une demande urgente ? Appelez-nous au 1-877-805-7475 ou Prenez rendez-vous.

Une fois le formulaire envoyé :

Un expert vous contactera pour se renseigner sur votre projet de cybersécurité

La portée du projet sera défini (environnement cible, délais, exigences, etc.)

Une soumission détaillée comprenant un prix tout inclus vous est envoyée

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
ÉDITION 2024

Guide de l'Acheteur de Tests d'Intrusion

Prenez des Décisions Éclairées

Tout ce que vous devez savoir pour planifier, déterminer la portée et réaliser des projets de test d’intrusion avec succès.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
TÉLÉCHARGEMENT GRATUIT

PLANIFIER UNE RENCONTRE

Saisissez Votre Adresse Courriel

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.