CISA, FBI Kaseya Ransomware Saldırısı Kurbanları için Rehberlik

5 yıl önce

CISA ve Federal Soruşturma Bürosu (FBI), yönetilen servis sağlayıcıları (MSPS) (MSPS) ve müşterileri, Kaseya'nın bulut tabanlı MSP platformunun sistemlerine çarpan yeniden tedarik zinciri Ransomware saldırısından etkilenen müşterileri için rehberlik etmiştir.

İki federal ajans, Cuma günleri, haftasonu boyunca sağlanan bir algılama aracı kullanarak uzlaşma belirtileri için sistemlerini daha fazla kontrol etmek ve mümkün olan en fazla hesap açın.

Ayrıca, MSPS ayrıca, iç varlıklarına erişimi sınırlamak ve uzaktan izleme araçlarını güvenlik duvarlarını veya VPN'leri kullanarak uzaktan izleme araçlarını yönetmek için izin vermelidir.

CISA ve FBI tarafından etkilenen MSPS tarafından paylaşılan önerilerin tam listesi şunları içerir:

Saldırmadan etkilenen MSP müşterileri, MFA'yı mümkün olan her yerde kullanması ve uyguladığı tavsiye edilir ve bunları hava tahliye sistemlerine yerleştirerek yedeklerini koruyun.

CISA ve FBI, etkilenen MSP müşterilerine tavsiye eder:

İki federal ajans, yürürlükteki Kaseya müşterileri için dünya çapındaki olayla işleme sürecinde yer almakta ve etkilenen tüm MSP'leri ve müşterilerinin yukarıda paylaşılan rehberliğini takip etmelerini engelliyorlar.

FBI ve CISA'nın potansiyel ölçeği nedeniyle, FBI ve CISA her kurbana bireysel olarak cevap veremeyebilir, ancak aldığımız tüm bilgiler bu tehdidi karşısında yararlı olacaktır "dedi Hafta sonu.

Beyaz Saray Ulusal Güvenlik Konseyi, bu büyük ölçekli tedarik zinciri saldırılarının kurbanlarını, olayı İnternet Suç Şikayet Merkezine bildirmek için de çağırdı.

Mağdurların, Kaseya tarafından VSA sunucularını kapatmanın yanı sıra CISA'nın ve FBI'nin azaltma tekniklerini uygulamanın yanı sıra, Kaseya tarafından yayınlanan rehberliğini takip etmesi önerildi.

Ayrıca, VSA sunucularınızı kapatmak ve CISA'nın ve FBI'nin azaltma tekniklerini uygulamak da dahil olmak üzere Kaseya'dan rehberliğini hemen takip etmenizi de zorluyoruz. Daha fazla bilgi Burada: https://t.co/36z73m5trg

Büyük Revil Ransomware saldırısı, Kaseya'nın Yama Yönetimi ve Müşteri Müşteri İzlemesi için Kasey'in Bulut Tabanlı MSP platformunu kullanan birden fazla yönetilen servis sağlayıcısına çarptı.

Sonuç olarak, 20 MSPS'nin 1.000'den fazla müşterisi, çalışanların 4. hafta sonlarında daha kısa iş günlerine sahip olmaları için ortak olduğunda, ABD'nin 4. haftasonu ile sıralandığı gibi, sınıfın ortalarında başlaması planlanmıştır.

Kaseya şirket içi VSA sunucularını ihlal etmek için, saldırının arkasındaki emeklilik sıfır bir güvenlik açığı (CVE-2021-30116) - Kaseya VSA bir RMM (uzaktan izleme ve yönetim) yazılımıdır.

BleepingComputer'ın daha sonra bulunduğu gibi, Kaseya, Hollanda'daki güvenlik açığı ifşa etme (DivD) için araştırmacılar tarafından özel olarak bildirildikten sonra yamalama sürecindeydi.

Bununla birlikte, gerici bağlı kuruluş, kırılganlığın ayrıntılarına ellerini getirdi ve Kaseya müşterilerine doğrulanmış bir düzeltme yapmaya başlayabilmesinden önce onu sömürmeyi başardı.

Revil Ransomware Grubu, 1.000.000'den fazla sistemin üzerinde şifrelenmiş olduğunu iddia ediyor ve ilk önce evrensel bir şifre çözücüsünün tüm Kasey saldırı mağdurlarının şifresini çözmesi için 70 milyon dolar talep etti. Ancak, bugün, operatörleri fiyatı hızlı bir şekilde 50 milyon dolara düşürdü.

Bu, tarihe kadar olan en yüksek fidye talebi, önceki rekor da, Tayvanlı elektronik ve bilgisayar üreticisi Acer'a saldırdıktan sonra 50 milyon dolar istedi.

Bu, ilk kez, MSPS'yi vuran saldırılarda, daha önce önceki olaylarda daha önce sömürdüğü gibi, MSPS tarafından kullanılan ilişkilerinin bilgisine sahip olan saldırılarda ilk kez tekrar ransomware kullanılmıştır.

Haziran 2019'da, üvezin iştiraklerinden biri MSP'leri, fidye yazılımı yükleyicilerini yönettiği tüm müşteri bitim noktalarına teslim etmek için yönetim yazılımlarını kullanarak uzak masaüstü ile hedefledi.

Aynı bağlılığın, Ocak 2019'da MSP'lerin ağlarına neden olan saldırılarda daha önce gandcrab ile çalıştığına da inanılmaktadır.

ABD reddediyorsa, fidye yazılım çetelerine karşı eylem uyarıyor

Kaseya: Revil Ransomware Attack tarafından yaklaşık 1.500 işletme çarptı

Revil Ransomware, tüm Kaseya saldırı mağdurlarının şifresini çözmek için 70 milyon dolar istedi

İstiridler Kaseya Ransomware saldırısı kurbanları için ransomları artırıyor

Kaseya, revil ransomware saldırılarını yayarken sıfır günü düzeltiyordu.

Kaynak: Bleeping Computer

More Posts