史上最高赎金诞生了:IT 管理平台 Kaseya 遭受 REvil 勒索软件攻击,黑客要求支付7000万美元
美国东部时间周五下午 2 点左右Kaseya 被攻击, 2021 年 7 月 3 日晚上 7:30 和晚上 9:00 又连续被攻击、 7 月 4 日上午 10:00 Kaseya再次发出警告,Kaseya 被攻击。这次攻击针对的是 Kaseya的本地 VSA 产品。 目前Kaseya强烈建议本地客户的 VSA 服务器保持离线状态,直至另行通知。 此次攻击中,攻击者利用漏洞发送恶意 Kaseya VSA 软件更新,该更新被打包了一种勒索软件,可以加密受感染系统上的文件。 根据安全研究员 Kevin Beaumont 的说法,VSA 以管理员权限运行,这使得攻击者也可以将勒索软件发送给受影响的 MSP 的客户。 一旦感染了受害者系统,恶意软件试图禁用各种 Microsoft Defender for Endpoint 保护,包括实时监控、IPS、脚本扫描、网络保护、云样本提交、云查找和受控文件夹访问。在部署勒索软件之前,VSA 管理员帐户显然已被禁用。 根据 Huntress 的说法,本次攻击似乎是由REvil/Sodinokibi勒索软件即服务运营者发起。 Kaseya 是一家为托管服务...
