駭客攻擊Kaseya軟體致數百企業被勒索

國慶日週末前的全球性勒索軟體攻擊事件案情逐漸浮現,包括一家連鎖雜貨企業、一間公共廣播公司、學校和國家鐵路系統等數以百計的公私機關,都受到這懷疑來自俄羅斯的駭客組織攻擊,而其共通點就是Miami一家公司。

受害者都有一個共通點,就是由美國科技公司Kaseya所開發的網絡管理和遠端控制軟體中一關鍵部分。該公司生產用於遠端管理一家公司IT網絡與裝置的軟體,並賣給管理服務供應商,實際上就是外包的IT部門,然後他們用這些軟體來管理客戶的網絡,通常是較小型的公司。

據信駭客與俄羅斯的REvil勒索軟體即服務(ransomware-as-a-service)組織有關連,他們可能利用了軟體更新機制中一個從未被發現的安全漏洞,將勒索軟體也發送給Kaseya的客戶,進而向下游傳播到他們客戶的系統中。許多最終變成受害者的公司,可能都不知道他們的網絡被Kaseya的軟體所監控。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.