网易首页 > 网易号 > 正文 申请入驻

外媒报道:黑客使用Kaseya远程IT管理软件攻击电脑系统

0
分享至

周末假期,勒索软件攻击者使用 Kaseya——一个旨在帮助远程管理 IT 服务的软件平台,来控制其他人的系统。

Sophos董事兼道德黑客Mark Loman在今天早些时候发布了关于这次攻击的推文,现在有报道称受影响的系统需要 44,999 美元才能解锁。

Kaseya 网站上的一条说明,请客户暂时关闭他们的 VSA 服务器,因为攻击者做的第一件事就是关闭对 VSA 的管理访问。

如果您使用 Kaseya VSA,请立即关闭它,直到被告知重新激活并启动 IR,这是二进制文件。

根据Bleeping Computer的一份报告,该攻击针对 6 个大型 MSP,并为多达 200 家公司加密了数据。

在DoublePulsar 上,Kevin Beaumont 发布了有关攻击似乎如何运作等更多细节,REvil 勒索软件通过 Kaseya 更新到达并使用平台的管理权限来感染系统。

一旦托管服务提供商被感染,他们的系统就可以为其提供远程 IT 服务(网络管理、系统更新和备份等)。

在一份声明中,Kaseya 告诉The Verge,我们正在调查对 VSA 的潜在攻击,该攻击表明仅限于我们的少数本地客户。一份通知声称其所有云服务器现在都处于“维护模式”,发言人表示,由于“非常谨慎”,采取了这一举措。

周五晚间,Kaseya 首席执行官 Fred Voccola 发表声明称,他们估计受影响的 MSP 数量不到 40,并正在准备补丁的形式修补该漏洞。

今天的攻击与臭名昭著的 REvil 勒索软件团伙有关(今年对宏碁和供应商 JBS 发动过攻击),并且记录指出,以多个名称收集事件,这可能是 Kaseya 软件第三次成为他们攻击的载体。

从 2021 年 7 月 2 日星期五中午(美国东部标准时间)左右开始,Kaseya 的事件响应团队了解到涉及我们的 VSA 软件的潜在安全事件。

我们迅速采取行动保护我们的客户,让他们立即关闭我们的 SaaS 服务器作为预防措施,即使我们没有收到任何 SaaS 或托管客户的任何入侵报告。

立即通过电子邮件、产品内通知和电话通知我们的本地客户关闭他们的 VSA 服务器,以防止他们受到损害。

然后,我们按照既定的事件响应流程来确定事件的范围以及我们的客户受到影响的程度。

我们聘请了内部事件响应团队和领先的行业专家进行调查,以帮助我们确定问题的根本原因。

我们通知了执法部门和政府网络安全机构,包括 FBI 和 CISA。

虽然我们的早期指标表明只有极少数本地客户受到影响,但我们在关闭 SaaS 服务器时采取了保守的方法,以确保我们尽最大努力保护我们的 36,000 多名客户。我们收到了客户对我们快速主动响应的积极反馈。

虽然我们的调查正在进行中,但迄今为止,我们认为,我们的 SaaS 客户从未面临风险。

如果我们确认他们没有风险,我们预计将在接下来的 24 小时内恢复对这些客户的服务。

我们的客户中只有很小一部分受到影响——目前估计全球不到 40 人。

我们相信我们已经确定了漏洞的来源,并正在为我们的本地客户准备一个补丁来缓解它,并将进行彻底的测试。我们将尽快发布该补丁,以使我们的客户恢复正常运行。

我很自豪地说,我们的团队制定了一个计划,可以立即采取行动并在今天完美地执行了该计划。

我们从绝大多数客户那里听说他们根本没有遇到任何问题,我感谢我们的内部团队、外部专家和行业合作伙伴,他们与我们一起工作,迅速取得了成功。

今天的行动证明了Kaseya的承诺,即把我们的客户放在第一位,并为我们的产品提供最高水平的支持。

欢迎关注我,了解更多科技资讯。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
抢七大战米切尔39+9骑士逆转4-3魔术!班凯罗38+16

抢七大战米切尔39+9骑士逆转4-3魔术!班凯罗38+16

OnFire
2024-05-06 04:43:03
上海一家庭傻眼!担心的事情发生了:没等到降价,结果还翻倍...以为捡漏,实则“吃药”→

上海一家庭傻眼!担心的事情发生了:没等到降价,结果还翻倍...以为捡漏,实则“吃药”→

上观新闻
2024-05-05 22:08:07
笑喷!骑士球迷高喊:我们要打绿军 米切尔急得双手下压示意别喊

笑喷!骑士球迷高喊:我们要打绿军 米切尔急得双手下压示意别喊

厝边人侃体育
2024-05-06 09:03:06
全军覆没,羞愧无比,我们正在被自己打败!(发人深省)

全军覆没,羞愧无比,我们正在被自己打败!(发人深省)

星辰故事屋
2024-05-04 20:45:07
胖猫谭竹亲密照曝光,男方憨厚高大健壮,谭竹依偎男友画面温馨

胖猫谭竹亲密照曝光,男方憨厚高大健壮,谭竹依偎男友画面温馨

懂瓜瓜
2024-05-05 22:07:48
不断抽贷阿里旗下又一企业败走江湖,网商银行资产缩水高达500亿

不断抽贷阿里旗下又一企业败走江湖,网商银行资产缩水高达500亿

鹏飞深文
2024-05-05 11:44:13
金价重回5时代 金价跌回1克600元以下 金店店长:从业20年 , 这个“五一”生意最淡

金价重回5时代 金价跌回1克600元以下 金店店长:从业20年 , 这个“五一”生意最淡

每日经济新闻
2024-05-05 18:50:10
雷海潮已任国家卫健委党组书记

雷海潮已任国家卫健委党组书记

澎湃新闻
2024-05-06 09:16:27
“洋妞”用零彩礼冲击中国市场?男女颜值差距太大!捞女请退市!

“洋妞”用零彩礼冲击中国市场?男女颜值差距太大!捞女请退市!

白茶之清欢
2024-05-05 22:02:04
外交发言频繁使用“甩锅”,真的合适吗?

外交发言频繁使用“甩锅”,真的合适吗?

一枚小吏
2024-05-05 16:53:18
47岁四季青老板放火跳楼后续:隔壁市场老板发声,曝跳楼内情!

47岁四季青老板放火跳楼后续:隔壁市场老板发声,曝跳楼内情!

古希腊掌管松饼的神
2024-05-05 21:15:30
是人吗?多位女生组团前往胖猫跳河处,偷走桥上外卖,扬言一个不留

是人吗?多位女生组团前往胖猫跳河处,偷走桥上外卖,扬言一个不留

可达鸭面面观
2024-05-06 09:32:43
高铁线全票涨幅20%,下半年物价或会超出想象!

高铁线全票涨幅20%,下半年物价或会超出想象!

燕梳楼2021
2024-05-05 18:24:07
某大厂HR整理一份“裁员”话术:能快速让员工签协议从而裁掉

某大厂HR整理一份“裁员”话术:能快速让员工签协议从而裁掉

饭大官人
2024-05-03 12:00:09
上海临港一酒店有官员与保安发生冲突并出言辱骂?知情人:系一家公司老板

上海临港一酒店有官员与保安发生冲突并出言辱骂?知情人:系一家公司老板

极目新闻
2024-05-05 21:07:29
50岁董卿现身逛早市,衣着朴素无人识,13岁儿子身高1米5长相普通

50岁董卿现身逛早市,衣着朴素无人识,13岁儿子身高1米5长相普通

缘浅娱深
2024-05-05 11:21:27
突发!季后赛报销!东契奇和欧文失去最强帮手

突发!季后赛报销!东契奇和欧文失去最强帮手

篮球教学论坛
2024-05-06 00:08:58
美媒:台湾试图打造自己的“星链”

美媒:台湾试图打造自己的“星链”

环球网资讯
2024-05-06 06:27:13
“中国已经进入一个最缺德的时代”这是危言耸听?还是故意抹黑?

“中国已经进入一个最缺德的时代”这是危言耸听?还是故意抹黑?

影孖看世界
2024-05-05 15:21:40
保安劝阻游客搭帐篷被威胁工作不保?涉事酒店:忠于职责,未辞退

保安劝阻游客搭帐篷被威胁工作不保?涉事酒店:忠于职责,未辞退

澎湃新闻
2024-05-06 08:18:30
2024-05-06 10:20:49
IT档案馆
IT档案馆
关注我,了解更多科技资讯。
42文章数 179关注度
往期回顾 全部

科技要闻

发布会前瞻|全iPad Pro有望成PC真正替代品

头条要闻

梅大高速下跪拦车老人:翻护栏逆行至塌方段下跪求停车

头条要闻

梅大高速下跪拦车老人:翻护栏逆行至塌方段下跪求停车

体育要闻

米切尔点燃骑士,逆转了魔术

娱乐要闻

黄子韬被曝求婚徐艺洋 大量亲密照曝光

财经要闻

谁是万达接盘侠?

汽车要闻

"高阶智驾"配上了 极狐阿尔法S先行版PRO亮相

态度原创

本地
数码
教育
房产
公开课

本地新闻

食味印象 | 潍坊:碳水脑袋的人间乐园

数码要闻

万魔开放式蓝牙耳机 S31 开售:支持通话降噪,首发价 298 元

教育要闻

挺着6个月大肚子来武汉上课,边坐月子边改稿,她用四年完成出书梦,靠什么坚持下来?

房产要闻

单价2万内,装标4200+,主城改善大盘无套路硬刚!

公开课

父亲年龄越大孩子越不聪明?

无障碍浏览 进入关怀版