هاكرز يهاجمون Rackspace بransomware
كيف يمكن لتخزين البريد الإلكتروني أن يساعد شركة في البقاء نشطة؟ في بداية شهر ديسمبر 2022، تعرضت شركة Rackspace الأمريكية المزودة لخدمات الحوسبة السحابية لهجوم من فيروس الفدية (Ransomware)، مما أدى إلى تعطل بيئة Hosted Exchange، مما يعني أن آلاف العملاء لم يعد بإمكانهم الوصول إلى خدمات Hosted Exchange الخاصة بالشركة. في هذه المقالة المدونة، نشرح لماذا كانت فشل بيئة Hosted Exchange له تأثيرات جدية للغاية على عملاء خدمات الحوسبة السحابية لشركة Rackspace، وكيف يمكن للشركات حماية نفسها في المستقبل ضد وقوع حوادث من هذا النوع.

هجوم رانسوموير على Rackspace وآثاره
تعرضت بيئات سوق Rackspace المضيفة لهجوم برمجية فدية، مما أدى إلى تعطيلها، وبسبب هذا التعطيل، لم يعد آلاف العملاء قادرين على الوصول إلى البيانات المخزنة على خوادم Rackspace المضيفة (خاصة بيانات البريد الإلكتروني). لا يزال من غير الواضح متى ستبدأ بيئات Rackspace Hosted Exchange في العمل مرة أخرى. وبما أن البريد الإلكتروني يظل وسيلة اتصال مهمة للعديد من الشركات، ويحتوي عادةً على كميات كبيرة من المعلومات الحيوية من الناحية التجارية، فإن نقص الوصول إلى هذه البيانات يمكن أن يعطل الأعمال ويؤدي إلى تأثيرات جدية على أرباح الشركة. سواء كان الاتصال الداخلي أو مع العملاء والشركاء (مثل الطلبات والعقود والمدفوعات وغيرها)، فإن البحث في البريد الإلكتروني القديم أو الملفات المرتبطة به يصبح مستحيلاً.

رولاند لاتزل، المدير التنفيذي للتسويق:
"هذا الحادث يظهر مرة أخرى أن البريد الإلكتروني لا يتم تخزينه بشكل آلي في السحابة بمنأى عن المخاطر **. يجب على الشركات أن تتحمل مسؤولية بياناتهن، سواء كانت البيانات تخزينها داخل الشركة أو لدى مزود خدمات سحابة. يمكن أن تصبح أي معلومات موجودة في البريد الإلكتروني غير قابلة للوصول فجأة، ليس فقط نتيجة هجوم إلكتروني، بل أيضًا بسبب الحذف الخطأ أو عطل في الخادم" .
على الرغم من أن مزودي الخدمات السحابية مسؤولين عن ضمان توفر خدماتهم بشكل دائم، إلا أن مسؤولية حماية البيانات المدارة في خدمات السحابة تقع على عاتق العميل. وتُعرف هذه المسؤولية المشتركة باسم نموذج المسؤولية المشتركة .
تخزين البريد الإلكتروني: جزء مهم من استراتيجية المرونة السيبرانية لشركة
بما يتوافق مع هذا النموذج المسؤولية المشتركة، فإن زيادة استخدام خدمات السحابة وزيادة عدد هجمات السيبرانية بشكل مستمر دفعت العديد من الشركات إلى اتخاذ إجراءات لضمان استمرارية العمل أو على الأقل استمرار العمليات بأسرع وقت ممكن في حالات الطوارئ. يجب تجنب أو تقليل خطر تعطل الأنظمة وفقدان البيانات (术语 هنا هو استمرارية العمليات). بشكل عملي، السؤال ليس متى ستتعرض الشركة لهجوم سيبراني.
إن الإجراءات والإجراءات المحددة كجزء من هذه الاستراتيجية تُدرج في استراتيجية مرونة سيبرانية تأخذ بعين الاعتبار معظم المخاطر التي قد تؤدي إلى تعطل الأنظمة الحيوية أو فقدان البيانات ذات الأهمية التجارية.
في حالة Rackspace الخاصة، يمكن للعملاء الذين يستخدمون حلول تخزين البريد الإلكتروني المستقلة والمهنية الاستمرار في الوصول إلى بيانات البريد الإلكتروني حتى مع تعذر الوصول إلى خوادم Rackspace Hosted Exchange. تُخزّن حلول تخزين البريد الإلكتروني المهنية نسخًا أصلية من مجموعات بريد الشركة في أرشيف مركزي مستقل عن المزود. تخزين البريد الإلكتروني يمكن أن يتم فور إرساله أو تلقيه (يُعرف باسم السجل اليومي). وبما أن الأرشيف متاح حتى في حالة فشل منصة السحابة، يُمنع حدوث انقطاع على نطاق واسع. حتى لو لم تتمكن من استعادة البريد الإلكتروني من خدمة السحابة، فإنه يمكن الوصول إليه واستعادته عبر الأرشيف. يساعد الحفاظ على بيانات البريد الإلكتروني مع الوقت أيضًا في الامتثال للأنظمة.
انتقال العملاء المتأثرين إلى Microsoft 365
بعد الهجوم، بدأت Rackspace في مساعدة العملاء المتأثرين على الانتقال إلى Microsoft 365 لضمان توفر خدمات البريد الإلكتروني. حتى الآن، تم انتقال آلاف العملاء وملايين المستخدمين إلى Microsoft 365. إذا كنت تفكر في الانتقال من Microsoft Exchange Server إلى Microsoft 365 بنفسك، فإن حل تخزين البريد الإلكتروني المهني يمكن أن يكون مساعداً هاماً هنا. للاطلاع على جميع المعلومات التي تحتاجها حول انتقالك من Microsoft Exchange Server إلى Microsoft 365، انقر هنا.
استنتاجات هجوم رانسوموير على Rackspace
هذا الهجوم مرة أخرى يظهر أن البريد الإلكتروني معرض للمخاطر في حالة تعطل النظام. النسخ الاحتياطية النظيفة ضرورية كحد أدنى. ومع ذلك، لا يمكن أن تضمن النسخ الاحتياطية وحدها سلامة مخزون البريد الإلكتروني الكامل للشركة، وفي هذه الحالة يلعب تخزين البريد الإلكتروني دورًا إضافيًا. من المحتمل أن يؤدي تعطل غير متوقع في أنظمة مزود خدمات السحابة إلى تأثير جاد على أنشطة الشركة، مع نتائج محتملة إضافية مثل فقدان المصداقية. في هذه الحالات، يجب تطوير استراتيجية مرونة سيبرانية مسبقًا لضمان استمرارية العمل. وتجد في هذه الاستراتيجية، حل تخزين البريد الإلكتروني المهني يمكن أن يساعد الشركة على الحفاظ على الوصول إلى مخزون البريد الإلكتروني الكامل حتى في حالة فشل منصة السحابة، بحيث يمكن استمرار استخدام المعلومات المتعلقة بالعمل.
المصدر: هجوم رانسوموير على Rackspace: كيف يمكن أن يساعد تخزين البريد الإلكتروني (mailstore.com)