供應鏈攻擊是所有企業的噩夢,近日黑客入侵了IT系統管理公司Kaseya ,通過使用該公司的VSA產品來感染用戶,然后再通過勒索軟件來攻擊這些用戶。受害者中有瑞典雜貨連鎖店Coop,這是Kaseya客戶之一,該事件目前已經導致Coop的500家商店店面關閉。
信息安全公司Huntress稱,至少有200家企業受到影響。但Kaseya最初評估全球有40家客戶被感染,并表示已通知這些企業立即關閉其VSA數據管理和遠程監控服務。
“我們正在經歷VSA的潛在攻擊威脅,截至目前為止,該攻擊僅限于少數內部部署客戶。我們正在非常謹慎地調查事件的根本原因,并建議用戶立即關閉VSA服務器,直到收到我們的進一步通知?!盞aseya在上周五的公告中表示。
攻擊者似乎進入了Kaseya的服務器,并在周五發布的客戶軟件更新中植入了REvil勒索軟件的副本。作為預防措施,Kaseya已將其軟件即服務平臺下線。
“我們的網絡安全專家告訴我們,遭遇勒索軟件并收到攻擊者信息的客戶不應點擊任何鏈接——它們可能存在安全威脅?!盞aseya同時建議。
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:[email protected]。