Alarmujący atak ransomware: 200 firm padło ofiarą złośliwej aktualizacji Kaseya
Alarmujący atak ransomware: 200 firm padło ofiarą złośliwej aktualizacji Kaseya
Wstrząsające wieści z branży IT! Aż 200 firm zostało zaszyfrowanych w wyniku ataku ransomware, który miał miejsce dzięki złośliwej aktualizacji oprogramowania Kaseya. Operatorzy grupy Revil wykorzystali lukę, by zainfekować legalne oprogramowanie, co doprowadziło do katastrofalnych skutków.
W komunikacie na Twitterze specjalista Mark Loman wskazał, że atak mógł mieć miejsce poprzez side-loading pliku C:Windowsmpsvc.dll do legalnej wersji Microsoft Defendera. To pozwoliło na uruchomienie procesu szyfrowania z zaufanego źródła, co znacznie utrudnia wykrycie ataku.
Kaseya, w odpowiedzi na sytuację, wydała pilne oświadczenie, w którym zaleca natychmiastowe wyłączenie serwera VSA do czasu otrzymania dalszych instrukcji. Wciąż trwa dochodzenie, a bezpieczeństwo firm jest priorytetem.
Na podstawie: Źródła








