Der US-amerikanische Anbieter von Cloud-Computing Rackspace erlitt am 2. Dezember 2022 einen Cyberangriff. Infolgedessen kam es bei mehreren vom Unternehmen verwendeten Exchange-Diensten zu Ausfällen. Zu den betroffenen Diensten zählten mitunter Outlook Web Access, ActiveSync, MAPI/RPC, POP, IMAP und SMTP. Der Vorfall könnte Auswirkungen auf mehrere Tausend Kunden haben.
Zum Zeitpunkt der Veröffentlichung dieser Meldung waren keine weiteren Details zur Identität der Angreifer sowie der Art des Angriffs bekannt.
Nachtrag vom 6. Dezember 2022:
Rackspace bestätigt, dass der Ausfall auf einem Ransomware-Angriff basiert. In einer Pressemitteilung gibt das Unternehmen an, einen Umsatzverlust aufgrund der Auswirkungen auf des Exchange Business Hosting zu erwarten. Der aktuelle Umsatz mit diesem Dienst beläuft sich auf 30 Millionen USD.
Nachtrag vom 5. Januar 2023:
Hinter dem Angriff steckt nach Angaben von Rackspace die sogenannte Play Ransomware Operation. Einfallstor für die Angreifer war laut Analysen von CrowdStrike die ProxyNotShell-Schwachstelle der Exchange Server, die mithilfe des Exploits OWASSRF auf den Servern für eine Privilegienerweiterung ausgenutzt werden konnte. Von den 30.000 Kunden wurden nur bei 27 die PST-Dateien abgezogen.