image

Kaseya: minder dan vijftienhonderd bedrijven bij aanval besmet met ransomware

dinsdag 6 juli 2021, 09:42 door Redactie, 2 reacties

Bij de wereldwijde ransomware-aanval via de software van Kaseya zijn voor zover nu bekend minder dan vijftienhonderd bedrijven getroffen, zo heeft Kaseya in een update over het incident laten weten. Volgens het softwarebedrijf hebben de aanvallers bij minder dan zestig managed serviceproviders (MSP's) toegeslagen. Vervolgens zijn de systemen van vijftienhonderd klanten van deze MSP's met ransomware geïnfecteerd.

De aanvallers achter de aanval maakten misbruik van een kwetsbaarheid in Kaseya VSA, software waarmee managed serviceproviders de systemen van hun klanten op afstand beheren. Kaseya heeft een beveiligingsupdate voor dit beveiligingslek ontwikkeld die nu wordt getest. Vandaag brengt Kaseya eerst de eigen SaaS-servers online. Vervolgens is het plan dat binnen 24 uur hierna de beveiligingsupdate beschikbaar komt.

Kaseya heeft overlegd met de FBI en het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security over extra beveiligingsmaatregelen voor zowel de SaaS-dienst als de VSA-servers die MSP's zelf beheren. Een verzameling beveiligingsmaatregelen zal voor het herstarten van de diensten worden gepubliceerd.

Tevens is er een nieuwe versie van de detectietool verschenen waarmee managed serviceproviders kunnen controleren of hun VSA-servers zijn gecompromitteerd. Zo'n tweeduizend MSP's hebben de tool inmiddels gedownload, aldus het softwarebedrijf. Verder blijft het eerder gegeven advies gelden dat managed serviceproviders hun VSA-servers offline moeten houden. Kaseya zal laten weten wanneer het veilig is om de systemen te starten. Er zal een patch zijn vereist voor de herstart van VSA-servers.

Reacties (2)
06-07-2021, 10:29 door Anoniem
Hoe Amerikaans wil je het hebben... Een van de grootste poep op remote IT gebied en dan de marketing afdeling nog even laten kijken naar het persbericht..

"MINDER DAN 1500"... Als of alles meer dan 1 niet al drama genoeg zou zijn... Alsof het minder is dan 15000 en dus eigenlijk iets wat ze elke week doen...

Kom op zeg, er is een tijd voor marketing en er is een tijd voor de billen bloot op z'n japans...

Dit is niet de tijd van marketing, maar aan de andere kant laat dit wel zien dat dit bedrijf meer waarde hecht aan marketing dan aan security...

DE backdoor naar al je klanten moet bewaakt worden alsof je leven er vanaf hangt, want dat zou moeten.
Met deze faal moet dit MSP servicebedrijfje gewoon failliet gaan.
Of vraag een nieuw certificaat aan bij diginotar.
06-07-2021, 14:23 door Anoniem
Lol. Kaseya marketing team vindt kreet ''minder dan'' vooral belangrijk ? ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.