Kaseya, Revil Tedarik Zinciri Ransomware saldırısının, şirketin VSA'nın tesis içi ürünü kullanarak doğrudan müşterilerinin kabaca 60'larının sistemlerini ihlal ettiğini söyledi.
Sonuç olarak, bulut tabanlı MSP yazılım sağlayıcısı, Ağları Uzaktan Yönetim Araçları'nı kullanarak ağlarını MSP'ler tarafından yöneten 1.500 kadar aşağı yönlü mağdurun farkında olduğunu ekledi.
Bir basın açıklamasında, "Saldırı, yalnızca yaklaşık 50'sinin yaklaşık 50'sinin ihlal edildiği yaklaşık 50'den fazla etkisi vardı." Dedi.
"Kaseya'nın müşterileri tarafından yönetilen yaklaşık 800.000 ila 1.000.000 yerel ve küçük işletmenin sadece 800 ila 1.500'ü tehlikeye atıldı."
Şirket, güvenlik araştırmacılarına ve müşterilerin araştırmalarına yardımcı olmak için ağ ve bitiş noktaları, güvenlik araştırmacılarına ve müşterilerin araştırmalarına yardımcı olmak için teminat algılama aracının güncellenmiş bir sürümünü sağlar.
Kaseya, şu anda restorasyon süreci üzerinde çalıştığını ve istismar edilen sıfır gün için VSA müşterilerine bir düzeltme yapmayı okuduğunu söylüyor.
Tüm şirket içi VSA sunucuları, Kaseya'dan operasyonları geri yüklemek için güvenli olduğunda, Kaseya'dan daha fazla talimatlara kadar çevrimdışı kalmaya devam etmelidir. VSA'yı yeniden başlatmadan önce ve güvenlik duruşunuzu nasıl artıracağınız hakkında bir dizi öneriden önce bir yamanın kurulması gerekecektir. - Kaseya
Ransomware yüklerini Kaseya müşterileri ve müşterilerinin sistemlerinde dağıtmak için, emekli operatörleri, Kaseya VSA'da, MSPS tarafından genellikle MSPS tarafından kullanılan bir RMM (uzaktan izleme ve yönetim) yazılımının Kaseya VSA'daki sıfır günlük bir güvenlik açığını (CVE-2021-30116) sömürdü. ağlar.
Kaseya, BleepingComputer'ın daha sonra bulunduğundan, Hollanda Uyuşma Enstitüsü'ndeki (DivDD) 'deki araştırmacılar tarafından özel olarak bildirilen sıfır günlük güvenlik açığını yama sürecindeydi.
Bununla birlikte, saldırının arkasındaki emeklilik sıfır günün ayrıntılarını aldı ve Kaseya müşterilerine bir düzeltme yapmaya başlayabilmesinden önce fidye yazılımını dağıtmak için kullandı.
Kaseya, "Saldırganlar, VSA ürünündeki sıfır gün güvenlik açıklarını kimlik doğrulamasını atlatmak ve keyfi komuta yürütmeyi çalıştırmak için kullanabildiler" dedi.
"Bu, saldırganların, fidye yazılımını bitiş noktalarına dağıtmak için standart VSA ürün işlevselliğini kaldırmasına izin verdi. Kaseya'nın VSA kodebasının kötü niyetli bir şekilde değiştirildiğine dair bir kanıt yok."
Revil şimdi 1000.000'den fazla sistemi şifreleyeceğini iddia ediyor ve ilk kez 70 milyon dolar talep ettikten sonra evrensel bir şifre çözücü için 50 milyon dolara soruyor.
Bu, ilk kez Ransomware grupları Kaseya'nın bulut tabanlı MSP platformunu hedefledi.
Gandcrab, Revil (Sodinokibi) ve Ragnar Locker, Kaseya'nın uzaktan yönetim araçlarını, kurbanın MSP'nin devam eden fidye yazılımı saldırılarını tespit etmesini ve engellemesi için çok daha zor hale getirmesini hedeflemiştir.
İlgili haberlerde, CISA ve FBI, tedarik zinciri ransomware saldırısının mağdurlarına rehberlik etmiştir.
Beyaz Saray Ulusal Güvenlik Konseyi de mağdurları herhangi bir olay rapor etmeye ve Kaseya tarafından yayınlanan rehberliğini takip etmeye çağırıyor.
Revil Ransomware, tüm Kaseya saldırı mağdurlarının şifresini çözmek için 70 milyon dolar istedi
İstiridler Kaseya Ransomware saldırısı kurbanları için ransomları artırıyor
Kaseya, revil ransomware saldırılarını yayarken sıfır günü düzeltiyordu.
Revil Ransomware MSP tedarik zinciri saldırısında 1.000+ şirkette bulundu
Coop Supermarket, Kaseya Ransomware saldırısından sonra 500 mağazayı kapattı
Kaynak: Bleeping Computer