Kaseya CEO谈勒索软件攻击事件:实在糟糕透顶

安全侠2021-07-06 12:27:21

“实在是糟糕透顶。”他在视频中指出,类似于这样的勒索软件攻击已经成为科技行业的阴暗角落,“我们都必须后退一步,认识到这就是我们生活的世界。”

根据该公司的估计,大约有50个Kaseya客户受到此次攻击的直接影响。但他们的很多客户都是托管服务提供商,专门为其他企业提供IT服务,所以沃考拉表示,实际受到影响的企业大约达到800至1500家。

此次勒索软件攻击由一个名为REvil的网络犯罪团伙发起,受影响的客户使用了Kaseya的VSA远程监控和管理产品。攻击者对受害者的所有数据进行加密,导致其电脑无法使用。

REvil似乎利用了Kaseya的一个漏洞,而荷兰漏洞披露研究所之前已经发现该漏洞,并在研究解决方案。Kaseya VSA用户在遭受攻击后始终处于离线状态。

REvil通过暗网上的官方博客要求受害者通过比特币支付7000万美元赎金,才能公开披露解密密钥。

“这只是一桩买卖。我们根本不在乎你们和你们的交易,我们只想得到利益。”REvil写道,“如果你们不跟我们的服务合作,对我们来说根本没关系。但你们会失去时间和数据……实际上,时间比金钱宝贵得多。”

Kaseya目前正在着手为客户开发补丁,帮助其重新上线。该公司还提到,他们与美国联邦调查局(FBI)和网络安全与基础设施安全局(CISA)进行了会面,沟通了如何在恢复客户的服务访问渠道之前,通过其他措施加强网络安全。

Kaseya还提供了一款漏洞探测工具,自周五以来已经有2000个客户下载了这款工具。

勒索网络安全法
本作品采用《CC 协议》,转载必须注明作者和本文链接
《中华人民共和国网络安全》(以下简称《网络安全》)自2017年6月1日正式施行,至今已有五年时间。随着信息化和工业化的深度融合,传统封闭的工业控制系统由于工业互联网的发展,正在越来越多地暴露在互联网侧,由此引发的暴露面增加、APT攻击、勒索病毒等网络安全威胁事件日益增多。此外,工业控制系统自身脆弱性和工控协议的不安全性问题也格外突出,这些已经成为影响工业企业安全稳定运行的重要因素。
2020年,全球突发新冠肺炎疫情,抗击疫情成为各国紧迫任务。2020年态势报告以CNCERT宏观网络安全监测数据与工作实践为基础,综合各类安全威胁、事件信息,网络安全事件应急处置以及网络安全威胁治理实践等内容。报告提出六点预测,认为APT攻击威胁、个人信息保护、供应链安全、关键信息基础设施安全、远程协作安全风险、大数据安全等将成为2021年网络安全领域值得关注的热点。
当前,是我国数字经济高速建设和发展的重要阶段,大数据成为数字时代的核心战略资源,对国家治理能力、经济运行机制、社会生活方式产生深刻影响。在大量新型互联网产品和服务应运而生的背景下,安全漏洞、数据泄露、电信网络诈骗、勒索病毒等网络安全威胁日益凸显,有组织、有目的的网络攻击数量增多,给网络安全防护工作带来更多挑战。如何确保数据安全和信息安全成为社会共同瞩目的话题。
5月26日,国家互联网应急中心(CNCERT)编写的《2020年我国互联网网络安全态势综述》报告(以下简称“2020年态势报告”)正式发布。为全面映我国网络安全的整体态势,CNCERT自2010年以来,每年发布前一年度网络安全态势情况综述,至今已连续发布12年,对我国党政机关、行业企业及社会了解我国网络安全形势,提高网络安全意识,做好网络安全工作提供了有力参考。
2020年,全球突发新冠肺炎疫情,抗击疫情成为各国的紧迫任务。不论是在疫情防控相关领域,还是在远程办公、教育、医疗及智能化生产等生产生活领域,大量新型互联网产品和服务应运而生,在助力疫情防控的同时进一步推进社会数字化转型。与此同时,安全漏洞、数据泄露、电信网络诈骗、勒索病毒等网络安全威胁日益凸显,有组织、有目的的网络攻击数量增多,给网络安全防护工作带来更多挑战。
在数字时代,数字政府是政府高效透明地为民服务,推进国家治理体系和治理能力现代化的重要支撑。通过政府数字化、智能化的运行和服务,可以让人民生活的安全感、获得感和幸福感得到明显提升。
近期,“300 万年薪招不到胜任首席安全官” 的话题成为刷屏热点。随着信息安全事件频繁、国家监管的加强,“首席安全官”(CSO),这一知名度并不高的职位,逐步得到更多关注。伴随着身价持续暴增、职责不断扩大,首席安全官自身也在经历巨大的转变。
国土安全部前助理部长布莱恩·哈雷尔对此事高度评价。
《中华人民共和国网络安全》于2017年6月1日正式实施,是我国首部网络空间管辖基本法,对于建设国家网络安全体系、维护网络空间主权、发展网络强国战略、贯彻依法治国基本方针具有重大意义。 根据中国互联网络信息...
境外关注 美英澳三国联合发布警报,表示针对全球关键基础设施的复杂、高影响的勒索攻击数量有所增加。此次发布的征求意见稿对数据定义、监管机构、重要数据和核心数据目录备案、主体责任、数据出境等诸多条款进行调整,新增核心数据跨主体处理、日志留存等内容。双方认为,应联合国际社会制定信息网络空间新的、负责任的国家行为准则,包括具有律效力的规范各国信息通信技术领域活动的普遍性国际律文件。
安全侠
暂无描述