И тези дни продължават да идват новини, свързани с атаката към Kaseya. „Уошингтън поуст“ предава, че IT системите на малък американски град в щата Мериленд са били изведени офлайн, тъй като са обслужвани от компания, която е клиент на Kaseya, която е била засегната от атаката.
„Всичко изключи. Не можеше да се отвори никакъв документ, файловете останаха напълно недостъпни за нас“, споделя администраторът на компютърните системи на Ленърдтаун. Името на компанията, която се грижи за управлението на IT дейностите на малкия град е JustTech. И подобно на много други клиенти на Kaseya, те също били засегнати сериозно от инцидента. В имейл от JustTech до градската управа се заявявало, че мрежите и сървърите на администрацията на Ленърдтаун не са хакнати. Причината за това е софтуер за отдалечена поддръжка и сигурност на водещ доставчик, която компанията използва.
За щастие, управата имала бекъп масиви и не станало нищо фатално освен това, че временно всички услуги, които градските власти предоставяли онлайн, били недостъпни.
Както знаете, в началото на този месец, софтуерната компания Kaseya, предоставяща инструменти за управление и мониторинг на компютърни системи, пострада от сериозна хакерска атака. Лица, свързани с RaaS (ransomware-as-a-service) групата на REvil е успяла да компрометира сървърните системи на една от най-популярните програми на Kaseya и да достави на хиляди MSP компании и на техните клиенти рансъмуер. Според Kaseya, става дума за „по-малко от 1500 бизнеса, пряко работещи с клиенти“, но от компанията така и не назовават броя на пленените от криптовируса системи. Според REvil, ако може да се вярва на едни престъпници, става дума за един милион компютъра. Потвърждение за това обаче няма. Те вече и представиха исканията си – $70 000 000 за доставянето на универсален декриптор. Стотици магазини на голяма шведска верига затвориха врати, заради невъзможност да бъдат използвани кешовите им терминали, училища и детски градини в Нова Зеландия излязоха офлайн.
„Не мога да коментирам „да“, „не“ или „може би“, споделя в интервю с „Ройтерс“ от тази седмица изпълнителният директор на Kaseya Фред Вокола на въпрос дали е готов да плати на хакерите. А по всичко изглежда, че Вокола и неговата компания имат вина. Още през април, нидерландска компания за сигурност алармира Kaseya за уязвимости във VSA и за поне един от проблемите, които REvil експлоатират, за да компрометират сървърите на компанията. Вокола споделя, че те работели по кръпки за дупките, съобщени им от DIVD (както е името на нидерландската организация), когато се е случила атаката. Съвпадение, някой е следил вътрешната комуникация на Kaseya или подходящо оправдание, едва ли е толкова важно, но вероятно истинските размери на атаката, тепърва ще стават ясни.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















