Την περασμένη εβδομάδα, μια εταιρεία πληροφορικής με έδρα τη Φλόριντα, η Kaseya, διείσδυσε μια ομάδα χάκερ και πραγματοποίησαν επιθέσεις ransomware, άρπαξαν πολλά κρίσιμα δεδομένα, απαιτώντας 70 εκατομμύρια δολάρια για να σταματήσουν την επίθεση ransomware και να επιστρέψουν τα κλεμμένα δεδομένα.





Το χακάρισμα της Kaseya, της εταιρείας διαχείρισης IT, αναφέρεται ως η μεγαλύτερη επίθεση ransomware όλων των εποχών. Στα χαρτιά, αυτή η επίθεση έχει επηρεάσει 1.500 επιχειρήσεις, συμπεριλαμβανομένων σούπερ μάρκετ στη Σουηδία και πολλά σχολεία στη Νέα Ζηλανδία.



Ως απάντηση στην επίθεση, η ομάδα κυβερνοασφάλειας κάνει ό,τι μπορεί για να ανακαλέσει τα δεδομένα που έχουν κλαπεί από τους χάκερ, ενώ, από την άλλη πλευρά, η κυβέρνηση Μπάιντεν είναι απασχολημένη να σκέφτεται όλες τις πιθανές διπλωματικές απαντήσεις που μπορεί να δώσει.

Εδώ είναι όλα γνωστά για την επίθεση, από τώρα.



Τι συνέβη και γιατί είναι η μεγαλύτερη επίθεση ransomware όλων των εποχών;

Μια ομάδα χάκερ, εισέβαλε στην Kaseya, μια εταιρεία πληροφορικής, κατάφερε να κλέψει όλα τα δεδομένα των πελατών τους και τώρα ζητούν 70 εκατομμύρια δολάρια για την επιστροφή της. Η Kaseya είναι κυρίως διάσημη ως πάροχος υπηρεσιών, πράγμα που σημαίνει ότι πολλές μικρές και μεγάλες εταιρείες χρησιμοποιούν το σύστημά της για τα δικά τους τμήματα τεχνολογίας. Αυτός είναι και ο λόγος που το περιστατικό γίνεται σοβαρό, με την πάροδο του χρόνου. Προκειμένου να διατηρήσει την ασφάλεια του συστήματός της, η Kaseya κυκλοφορεί πάντα νέες ενημερώσεις για τους πελάτες της. Οι χάκερ χρησιμοποίησαν την ίδια επιλογή τακτικών ενημερώσεων για να προωθήσουν κακόβουλο λογισμικό στα συστήματα των πελατών της Kaseya.

Σύμφωνα με τον Doug Schmidt, καθηγητή επιστήμης υπολογιστών στο Πανεπιστήμιο Vanderbilt, αυτό το περιστατικό είναι φρικτό επειδή οι χάκερ χρησιμοποίησαν το σύστημα που είχε σχεδιαστεί κυρίως για να προστατεύει τους πελάτες Kaseya από οποιαδήποτε κακόβουλη δραστηριότητα.

Ο Schmidt είπε, Αυτό είναι πολύ τρομακτικό για πολλούς λόγους – είναι ένα εντελώς διαφορετικό είδος επίθεσης από αυτό που έχουμε δει πριν. Εάν μπορείτε να επιτεθείτε σε κάποιον μέσω ενός αξιόπιστου καναλιού, είναι απίστευτα διάχυτο – θα ξεπεράσει τα πιο τρελά όνειρα του δράστη.

Ποιος επηρεάζεται από το Hack;

Σύμφωνα με την Kaseya, σχεδόν 1500 επιχειρήσεις επηρεάστηκαν από το περιστατικό hacking, ωστόσο, πολλές ανεξάρτητες ερευνητικές υπηρεσίες υποστηρίζουν ότι ο αριθμός είναι 2000. Έγινε ανάλυση από τη Sophos Labs και σύμφωνα με αυτά, 145 θύματα είναι μόνο από τις ΗΠΑ. που περιλαμβάνει τόσο τοπικούς όσο και κρατικούς κυβερνητικούς φορείς μικρού και μεσαίου μεγέθους.

Μιλώντας για το περιστατικό, ο Τζο Μπάιντεν είπε την Τρίτη ότι το περιστατικό hacking έχει επηρεάσει κυρίως μικρές επιχειρήσεις που περιλαμβάνουν οδοντιάτρους, λογιστές ή κάποιους άλλους αξιωματικούς. Η είδηση ​​ότι έχουν πληγεί πολλές εγχώριες εταιρείες είναι ψευδής.

Σε συνομιλία με δημοσιογράφους, ο Μπάιντεν είπε: Φαίνεται να έχει προκαλέσει ελάχιστη ζημιά σε επιχειρήσεις των ΗΠΑ, αλλά εξακολουθούμε να συλλέγουμε πληροφορίες. Νιώθω καλά για την ικανότητά μας να ανταποκρινόμαστε.

Από την άλλη πλευρά, πολλές άλλες χώρες αισθάνονται τον αντίκτυπο αυτού του περιστατικού hacking. Τόνοι σούπερ μάρκετ αναγκάστηκαν να κλείσουν στη Σουηδία, και όλα αυτά επειδή τα ταμεία τους δεν ανταποκρίθηκαν. Ενώ στη Νέα Ζηλανδία, οι διακομιστές πολλών σχολείων και νηπιαγωγείων βγήκαν εκτός σύνδεσης.

Ποιος είναι πίσω από το hack;

Μια πολύ δημοφιλής ρωσική ομάδα χάκερ, REvil ανέλαβε την ευθύνη για αυτήν την επίθεση ransomware, η οποία επηρέασε σχεδόν 1500 επιχειρήσεις. Το REvil είναι η ίδια ομάδα hacking που ήρθε στην επικαιρότητα μετά την επίθεση ransomware στην εταιρεία παραγωγής κρέατος, JBS. Σταμάτησαν την πλήρη αλυσίδα εφοδιασμού της εταιρείας και τους ανάγκασαν να δώσουν 11 δολάρια ως λύτρα.

Τι πρόκειται να κάνει ο Kaseya στη συνέχεια;

Σύμφωνα με τις πληροφορίες που έδωσε ο Fred Voccola, διευθύνων σύμβουλος της Kaseya, η εταιρεία πληροφορικής δεν έχει αποφασίσει ακόμη εάν πρόκειται να πληρώσει 70 εκατομμύρια δολάρια ως λύτρα ή θα κάνει κάποια άλλα μέτρα.

Μιλώντας για τη χορήγηση λύτρων, ο Schmidt είπε, Όταν οι χάκερ είναι σίγουροι ότι θα πληρωθούν και δεν πρόκειται να πιαστούν, γίνονται πολύ πιο θρασύδειλοι. Θα δούμε μια μεγάλη, μεγάλη κλιμάκωση σε αυτό το είδος επίθεσης. Αυτό θα γίνει πολύ χειρότερο .

Έτσι, αυτές ήταν όλες οι διαθέσιμες πληροφορίες σχετικά με την επίθεση ransomware που έγινε στο Kaseya. Μείνετε συνδεδεμένοι με τον ιστότοπό μας για να μάθετε αν ο Kaseya θα συμφωνήσει να πληρώσει τα λύτρα ή θα βρει κάποια άλλη διέξοδο.