最好看的新闻,最实用的信息
06月29日 16.3°C-17.9°C
澳元 : 人民币=4.86
珀斯
今日澳洲app下载
登录 注册

REvil勒索软件正在攻击使用Kaseya远程IT管理软件的系统

2021-07-03 来源: cnBeta 原文链接 评论0条

Kaseya官方网站上有一条说明,恳请客户暂时关闭他们的VSA服务器,"因为攻击者做的第一件事就是关闭对VSA的管理权限。"

REvil勒索软件正在攻击使用Kaseya远程IT管理软件的系统 - 1

根据Bleeping Computer的一份报告,该攻击针对六个大型MSP,并为多达200家公司的数据进行了加密并开始勒索。

DoublePulsar,Kevin Beaumont发布了更多关于该攻击似乎如何工作的细节,REvil勒索软件通过Kaseya更新到达受害计算机,并使用该平台的管理权限来感染系统。一旦管理服务提供商被感染,他们的系统就可以攻击他们提供远程IT服务的客户(网络管理、系统更新和备份,以及其他事项)。

REvil勒索软件正在攻击使用Kaseya远程IT管理软件的系统 - 2

REvil勒索软件正在攻击使用Kaseya远程IT管理软件的系统 - 3

REvil勒索软件正在攻击使用Kaseya远程IT管理软件的系统 - 4

在一份声明中,Kaseya表示:"我们正在调查针对VSA的潜在攻击,该攻击表明只限于我们少数的内部客户"。一份通知声称,其所有的云服务器现在都处于 "维护模式",该发言人说,采取这一举措是为了 "谨慎起见"。

声明全文如下:

我们正在调查针对VSA的潜在攻击,该攻击表明只限于我们少数的企业内部客户。出于谨慎的考虑,我们已经主动关闭了我们的SaaS服务器。

我们正在以最大的警惕性调查该事件的根本原因,我们已经。

a. 通知我们所有的内部客户,立即关闭他们的VSA服务器

b. 关闭了我们的SaaS服务器

一些安全公司已经进一步通知我们这个问题,我们也在与他们紧密合作。在我们继续调查这一事件的同时,我们将在获得更多信息后向客户(和有关各方)提供最新信息。

Dana Liedholm - Kaseya企业通信高级副总裁

今天的攻击与臭名昭著的REvil勒索软件团伙有关(今年早些时候与对宏碁和北美最大肉联厂JBS的攻击案例)。

转载声明:本文为转载发布,仅代表原作者或原平台态度,不代表我方观点。今日澳洲仅提供信息发布平台,文章或有适当删改。对转载有异议和删稿要求的原著方,可联络content@sydneytoday.com。
今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

电话: (02) 8999 8797

联系邮箱: info@sydneytoday.com 商业合作: business@sydneytoday.com网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选