Группировка REvil заразила по меньшей мере 200 компаний вымогательским ПО

3 июля 2021 года

Около двух сотен американских компаний пострадали в результате кибератаки на базирующуюся во Флориде IT-компанию Kaseya, предоставляющую услуги управления IT-инфраструктурой. Эксперты считают, что организатором атаки является вымогательская группировка REvil.

По данным экспертов из ИБ-компании Huntress Labs, Kaseya стала жертвой программы-вымогателя, которая затем распространилась по корпоративным сетям компаний, использующим программное обеспечение Kaseya, в частности, инструмент Virtual System Administrator (VSA). Хакеры требуют от жертв перевести им $45 тыс. в криптовалюте, сообщили специалисты Huntress Labs. Эту информацию подтвердили и другие эксперты, к которым обращаются пострадавшие компании и организации.

В сообщении на своем сайте компания Kaseya подтвердила, что проводит расследование инцидента. Как заявили в компании, атака затронула менее сорока клиентов по всему миру. В качестве меры предосторожности Kaseya отключила свои SaaS-серверы и порекомендовала клиентам отключить программное обеспечение VSA.

В кратком заявлении американское агентство по кибербезопасности и инфраструктуре (CISA) также подтвердило факт атаки на цепочку поставок и сообщило, что занимается ее расследованием.

Источники править

 
Эта статья загружена автоматически ботом NewsBots и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.