查看: 805|回复: 1
收起左侧

[IT业界] REvil勒索软件正在攻击使用Kaseya远程IT管理软件的系统

[复制链接]
蓝天二号
发表于 2021-7-3 10:52:35 | 显示全部楼层 |阅读模式
REvil勒索软件显然正在利用卡西亚(Kaseya)--一个旨在帮助远程管理IT服务的软件平台来分发他们的有害载荷,这毁了不少网络从业人士本周末的假期。Sophos主管和道德黑客Mark Loman今天早些时候介绍了这次攻击,现在报告说,受影响的系统将要求44999美元才能解锁。

Kaseya官方网站上有一条说明,恳请客户暂时关闭他们的VSA服务器,"因为攻击者做的第一件事就是关闭对VSA的管理权限。"
9d9a4e609ccac31.png
根据Bleeping Computer的一份报告,该攻击针对六个大型MSP,并为多达200家公司的数据进行了加密并开始勒索。

DoublePulsar,Kevin Beaumont发布了更多关于该攻击似乎如何工作的细节,REvil勒索软件通过Kaseya更新到达受害计算机,并使用该平台的管理权限来感染系统。一旦管理服务提供商被感染,他们的系统就可以攻击他们提供远程IT服务的客户(网络管理、系统更新和备份,以及其他事项)。
1804290b02989ec.png
在一份声明中,Kaseya表示:"我们正在调查针对VSA的潜在攻击,该攻击表明只限于我们少数的内部客户"。一份通知声称,其所有的云服务器现在都处于 "维护模式",该发言人说,采取这一举措是为了 "谨慎起见"。

声明全文如下:

我们正在调查针对VSA的潜在攻击,该攻击表明只限于我们少数的企业内部客户。出于谨慎的考虑,我们已经主动关闭了我们的SaaS服务器。

我们正在以最大的警惕性调查该事件的根本原因,我们已经。

a. 通知我们所有的内部客户,立即关闭他们的VSA服务器

b. 关闭了我们的SaaS服务器

一些安全公司已经进一步通知我们这个问题,我们也在与他们紧密合作。在我们继续调查这一事件的同时,我们将在获得更多信息后向客户(和有关各方)提供最新信息。

Dana Liedholm - Kaseya企业通信高级副总裁

今天的攻击与臭名昭著的REvil勒索软件团伙有关(今年早些时候与对宏碁和北美最大肉联厂JBS的攻击案例)。
ikochina
头像被屏蔽
发表于 2021-7-3 20:36:00 | 显示全部楼层
看成卡巴斯基了,哈哈
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 12:27 , Processed in 0.128792 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表