Kaseya palauttaa kiristysohjelmahyökkäyksessä varastetut tiedot salaperäisellä PlatoBlockchain Data Intelligence -salauksenpurkutyökalulla. Pystysuuntainen haku. Ai.

Kaseya palauttaa lunnasohjelmahyökkäyksessä varastetut tiedot salaperäisellä salauksen purkutyökalulla

Kaseya palauttaa kiristysohjelmahyökkäyksessä varastetut tiedot salaperäisellä PlatoBlockchain Data Intelligence -salauksenpurkutyökalulla. Pystysuuntainen haku. Ai.

IT-ohjelmistotoimittaja Kaseya on ilmoittanut toimittavansa asiakkailleen salauksen purkutyökalun palauttamaan asiakastiedot, jotka oli lukittu ransomware-hyökkäykseen aiemmin tässä kuussa.

26. heinäkuuta ilmoitus verkkosivustollaan maailmanlaajuinen teknologiayritys ilmoitti auttaneensa asiakkaitaan salattujen tietojensa palauttamisessa yhteistyössä kyberturvallisuusyrityksen Emsisoftin kanssa.

Se on julkaissut salaperäisen salauksenpurkutyökalun, jonka avulla asiakkaat voivat käyttää tietoja, jotka oli lukittu 2. heinäkuuta hyökkäyksessä levitetyn haittaohjelman avulla.

"Salauksen purkutyökalu on osoittautunut 100% tehokkaaksi salauksen purkamisessa hyökkäyksessä täysin salatuista tiedostoista."

Yhtiö on kiistänyt maksavansa 70 miljoonaa dollaria Bitcoinissa Venäläinen hakkeriryhmä, REvil - joka otti vastuun hyökkäyksestä. Kaseya ei myöskään paljastanut, miten se havaitsi salauksen purkuohjelmiston, sanoen vain, että se ei ole maksanut lunnaita saadakseen sen.

Kaseya vahvisti, että asiantuntijoita kuultuaan se päätti olla neuvottelematta hyökkäyksen toteuttaneiden rikollisten kanssa ja totesi seuraavaa:

"Vahvistamme varmasti, että Kaseya ei maksanut lunnaita - joko suoraan tai epäsuorasti kolmannen osapuolen välityksellä - saadakseen salauksen purkijan."

2. heinäkuuta ransomware-hakkerointiryhmä REvil toi vähintään 200 yhdysvaltalaisen yrityksen verkot polvilleen hyödyntämällä Kaseyan IT-hallinta- ja automaatio-ohjelmistoissa (VSA) olevaa nollapäivän toistaiseksi ilmoittamatonta haavoittuvuutta.

Related: Älä syötä salausta lunnasohjelmasta

Uutiset tulevat, kun ransomware on yhä enemmän lainsäätäjien valvonnassa.

Heinäkuun 9. päivän Cointelegraph-raportin mukaan Michele Korverin nimittäminen Yhdysvaltain finanssirikosten valvontaverkostoon (FinCEN) lupaa vähentää laittomia taloudellisia käytäntöjä salaustilassa. Aikaisemman oikeusministeriön toimikautensa aikana hän kehitti kryptovaluutan takavarikointi- ja menetyspolitiikkaa ja -lainsäädäntöä.

Yhdysvaltain senaattorit ja poliitikot ovat törmänneet kovasti kryptovaluutta-alaan syyttämällä suurimmaksi osaksi teknologista ilmiötä lunnasohjelmahyökkäysten lisääntymisestä. Toukokuussa ja kesäkuussa pidetyn siirtomaajohtoputken ja JBS: n hyökkäysten jälkeen Yhdysvaltojen senaatissa vaadittiin salakirjoituksen torjumista sen jälkeen, kun digitaaliset varat oli kutsuttu "Valinnainen lunnaiden maksu" hakkereille.

Meatpacker JBS maksoi 11 miljoonan dollarin Bitcoin-lunnaan REvilille, kun taas Colonial maksoi 4.4 miljoonan dollarin BTC-maksun Venäjään liittyvälle DarkSidelle.

Lähde: https://cointelegraph.com/news/kaseya-recovers-data-stolen-in-ransomware-attack-with-mysterious-decryption-tool

Aikaleima:

Lisää aiheesta Cointelegraph