.
A Rackspace não ofereceu nenhuma explicação sobre o “incidente de segurança” que tirou seu ambiente Exchange hospedado e levou a empresa a prever vários dias de inatividade antes da restauração.
Em resposta a perguntas de Strong The Onea Rackspace disse que página de status do incidente e um FAQ fornecido aos clientes é tudo o que pode fornecer neste momento.
Ambos os documentos alertam sobre uma longa interrupção e recomendam a migração para o Microsoft 365 para serviços de email.
Ambos também não falam sobre o risco de perda ou vazamento de dados.
Muitos relatórios de mídia social mencionam a impossibilidade de restaurar todas as caixas de entrada após a migração. E como o e-mail é usado para armazenar muitos documentos, o risco de vazamento é muito significativo.
A página de status pelo menos foi atualizada regularmente. Embora garanta que a Rackspace restaurou “milhares de clientes”, não está claro se esses milhares representam a maior parte dos usuários afetados ou uma pequena minoria. E quanto ao resto, as notícias permanecem sombrias.
Quando o serviço Exchange hospedado ficou indisponível, a Rackspace rapidamente aconselhou – e ofereceu acesso gratuito – ao Microsoft 365 como a maneira mais rápida de restaurar o serviço e ofereceu instruções do tipo faça você mesmo sobre como fazer a mudança.
Apesar do conselho da Rackspace de que o procedimento de migração deve levar entre 30 e 60 minutos, alguns usuários acharam que essa opção não era simples de implementar. Strong The One conversou com clientes que afirmam ter pouco conhecimento técnico – o que é justo, considerando a Rackspace promove seu serviço Exchange hospedado como adequado para “qualquer tamanho ou necessidade de empresa” e que uma “equipe premiada de especialistas em suporte está disponível para resolver seus problemas técnicos 24 horas por dia, 7 dias por semana, 365 dias por ano”.
Usuários não técnicos, no entanto, acharam difícil implementar as instruções. Pior ainda, clientes de todos os tamanhos também descobriram que a promessa de suporte rápido não está sendo cumprida.
As atualizações recentes da Rackspace afirmam que ele colocou 1.000 de sua equipe em funções de suporte na tentativa de lidar com tempos de espera “muito mais longos do que o normal”. Mas Registro os leitores enviaram relatos de terem sido deixados em espera por quatro horas.
“Este pesadelo Rackspace simplesmente não vai acabar!” um escreveu. “Irreal! Sem fim à vista!”
Muitas versões do tweet a seguir são fáceis de encontrar.
Inacreditável @rackspace. Após 5 horas em espera, a ligação foi atendida, demos informações educadamente, o agente disse para esperar um momento e fomos desconectados. Puf. Sem ajuda, tempo perdido.
— Jéssica Jonap (@JessicaJonap) 5 de dezembro de 2022
A Rackspace afirma que está entrando em contato com todos os clientes afetados por telefone. Também reconheceu que a migração para o Microsoft 365 não é a resposta para todos.
“Ouvimos e entendemos que a automigração pode não ser simples e pode ser difícil de implementar”, admite a atualização de status.
A empresa, portanto, introduziu um kludge que encaminhará e-mail destinado a seus servidores Exchange desativados para um endereço de e-mail externo alternativo.
Mas não há opção de autoatendimento para fazer isso. Em vez disso, os usuários devem registrar um tíquete com a Rackspace para solicitar a solução alternativa e, em seguida, responder com uma lista de usuários para os quais desejam que o encaminhamento seja aplicado.
A Rackspace não informou sobre os tempos de resposta para tais solicitações, e a migração para o Microsoft 365 continua sendo a opção preferida do provedor.
O que causou a confusão permanece um mistério.
A Rackspace informou aos clientes que “para melhor proteger o meio ambiente, esta continuará sendo uma interrupção prolongada do Hosted Exchange”. Strong The One fantasias que sugerem que o que quer que tenha causado o incidente poderia causar mais danos se o serviço fosse restaurado sem uma triagem cuidadosa – o que significa que há malware em algum lugar e ele pode se espalhar.
E, no momento em que escrevo, já se passaram dois dias e vinte horas desde que a Rackspace notou um incidente pela primeira vez. A especulação está preenchendo o vácuo de informações, com teorias ponderando se a implementação do Exchange da Rackspace foi corrigida para lidar com explorações recentemente reveladas do servidor de mensagens ou muitas outras falhas que podem achatar o Exchange. O próprio serviço de e-mail da Rackspace experimentou dificuldades em 29 de novembro – talvez uma incursão exploratória de um invasor?
Strong The One continuará a disparar perguntas na Rackspace – que prometeu atualizações duas vezes ao dia e parece estar cumprindo esse cronograma – e atualizará esta história, ou escreverá outras, à medida que a situação se desenvolver. ®
.