Rackspace-da Parol Qaynağı Müdaxiləsi
E-poçt arxivlemə bir şirkətin işləmə qabiliyyətini necə təmin edə bilər? 2022-ci il Dekabr ayının başında, ABD-lik bulut təminatçısı Rackspace Hosted Exchange ortamını dayandıran bir verqware (kod qeyri-müəyyən) hücumuna məruz qalıb, bu da minlərlə müştərinin artıq təminatçının Hosted Exchange xidmətlərinə daxil olamayacağı demək olur. Bu blog yazısında Hosted Exchange ortamının işləməzliyinin Rackspace-in bulut xidməti müştəriləri üçün nə qədər ciddi nəticələr yaradırdığını və gələcəkdə bu cür hadisələrə qarşı necə öz-özün qoruya biləcəklərini izah edirik.

Rackspace Ransomware Saldırısı və Yansımaları
Bir fidye proqramı hücumu, Rackspace-in Hosted Borsa mühitlərini quraqlığa saldı və nəticədə minlərlə müştəri, Rackspace-in Hosted Borsa serverində saxlanan məlumatlara (xüsusi olaraq e-poçt məlumatlarına) daxil olmaqdan imkan yoxdur. Rackspace-in Hosted Exchange mühitinin neçədən sonra yenidən işləməyə başlayacağı hələ də bildirilməmişdir. E-poçtlar, bir neçə şirkət üçün hələ də ən vacib əlaqə vasitəsi olduğu üçün və ümumiyyətlə böyük miqdarda işin kritik məlumatlarını əhatə etdiyi üçün, bu məlumatlara daxil olmaq imkanı yox olması şirkəti quraqlığa saldı və şirkət gəlirlərində ciddi təsirlər yarada bilər. Daxli əlaqələr kimi, müştərilər və əməkdaşlarla əlaqə (sifarişlər, müqavilələr və ödəmələr kimi məsələlər üçün), hətta əlavə edilmiş fayllarda və əvvəlki e-poçtlarda axtarış etmək mümkün olmayacaq.

Roland Latzel, Marketing Senior Director
"Bu hadisə, e-poçtların bulutda avtomatik olaraq təhlükəsiz olmadığını yenidən göstərir. Şirkətlər, məlumatların şirkət daxilində saxlanan olub-olmamasına baxmayaraq, öz məlumatları üçün sorumluluk qəbul etməlidir. E-poçtlarda olan hər hansı bir məlumat, yalnızca siber hücumun nəticəsi olaraq deyil, eyni zamanda yanlış silinmə və ya server çöküşü səbəbindən də bir anda daxil oluna bilməz hala gələ bilər" dedi.
Bulut təchizatçıları, hizmetlərinin daimi işləyə biləcək olması məsuliyyətindən sorumludur, lakin təchizatçı tərəfindən bulut hizmetlərində idarə olunan məlumatların qorunması məsuliyyəti müştəriyə aiddir. Bu, paylaşılan məsuliyyət modeli kimi tanınır.
E-poçt Arxivləməsi: Bir Şirkətin Siber Dayanıqlılıq Strategiyasının Önəmli Bir Hissəsi
Bu paylaşılan məsuliyyət ışığında, bulut hizmetlərinin artan istifadəsi və siber hücumların sayında sabit artım, bir neçə şirkəti işin davam etdirilə biləcəyi və ən azı əməliyyatların mümkün qədər çox tez davam etdirilə biləcəyi üçün acil hallarda tədbirlər görməyə mecbur edir. Əlaqəli sistemlərin pozulması və məlumatların itirilməsi riskindən mümkün qədər çox uzaqda qalınmalı və ya minimuma endirilməlidir (burada modə söz iş davamı). Realistik olaraq, bir şirkətin ne zaman siber hücumla davulacağı sualı deyil.
Bu tədbirlərin bir hissəsi kimi tanınan proseslər və fəaliyyətlər, əhəmiyyətli sistemlərin pozulmasına və iş üçün kritik məlumatların itirilməsinə səbəb ola biləcək riskləri əhatə edən bir siber dayanıqlılıq strategiyası kimi tanınan strategiyanı əhatə edir.
Rackspace-in xüsusi hallarında, özü tək, profesional bir e-poçt arxivləmə həllini istifadə edən təsirlənmiş müştərilər, Rackspace-in Hosted Exchange serverına hələ də daxil olmaq mümkün olsa da, e-poçt məlumatlarına daxil olmaya davam edə bilər. Profesional bir e-poçt arxivləmə həlli, şirkətin bütün e-poçt yığımının orijinal nüsxalarını, bu poçtların şirkət üzrə istifadəçilərin kompyuterlərində (məsələn PST faylları kimi) yayılmış olub-olmamasına və ya poçt serverindəki birey və ya paylaşım poçt qutularında olub-olmamasına baxmayaraq mərkəzi, təchizatçıdan asılı olmayan arxivdə saxlayır. Bir şirkətin e-poçtlarının göndərildiyi və ya alınan anında arxivlənməsi də mümkündür (gün əlavəsi kimi tanınır). Bulut platformu pozulsa da, arxiv işləyə bilər halda qalır, buna görə tam miqyaslı iş dayanışıqlığı qarşısına alınır. Belə bir hadisədən sonra e-poçtlar bulut xidmətində qurtarılmaq mümkün olmasa da, arxiv vasitəsi ilə daxil olunaraq qurtarılabilir. E-poçt məlumatlarının uzun müddət ərzində qorunması, qanun pozulmazlığına də dəstək olur.
Təsirlənmiş müştərilərin Microsoft 365-ə keçidi
Hücumdan sonra Rackspace, e-poçt xidmətlərinin mövcudluğu üçün təsirlənmiş müştəriləri Microsoft 365-ə keçirməyə başladı. Bu günə qədər minlərlə müştəri və on minlərlə istifadəçi Microsoft 365-ə keçirildi. Özünüz Microsoft 365-ə keçməyi düşünürsəniz, mütəxəssus bir e-poçt arxivləmə həllinin burada da əhəmiyyətli bir köməkçisi ola bilər. Microsoft Exchange Server-dan Microsoft 365-ə keçid üçün lazımi olan bütün məlumatları buraya klikləyin.
Rackspace Ransomware Saldırısının Nəticələri
Rackspace-ə həyata keçirilən fidye proqramı hücumu, sistem pozulma hallarında e-poçtların riskdə olduğunu yenidən göstərir. Təmiz yedəklər minimum tələbdir. Lakin yedəklər özü bir şirkətin bütün e-poçt inventarının bütövliyini təmin edə bilməz və iş e-poçtlarının arxivlənməsinin əlavə bir rol oynadığı yer buradır. Bir bulut təchizatçısının sistemlərinin planlaşdırılmayan pozulması, əsas şəkildə bir müştərinin iş fəaliyyətini ciddi şəkildə təsirləyəcək və əlavə potensial nəticələr kimi itibar itkisi yaradacaq. Belə hallarda iş davamı təmin etmək üçün əvvəlcədən bir siber dayanıqlılıq strategiyasının hazırlanması tələb olunur. Bu strategiyanın hissəsi kimi, mütəxəssus bir e-poçt arxivləmə həlli, bulut platformu uğursuz olsa belə bir şirkətin bütün e-poçt inventarına daxil olunmağın qorunmasına kömək edə bilər, belə ki, işlə əlaqəli məlumatlar istifadə edilə bilər.
Mənbə: Rackspace ransomware attack: How email archiving can help (mailstore.com)