Kaseya memulihkan data yang dicuri dalam serangan ransomware dengan alat dekripsi misterius PlatoBlockchain Data Intelligence. Pencarian Vertikal. ai.

Kaseya memulihkan data yang dicuri dalam serangan ransomware dengan alat dekripsi misterius

Kaseya memulihkan data yang dicuri dalam serangan ransomware dengan alat dekripsi misterius PlatoBlockchain Data Intelligence. Pencarian Vertikal. ai.

Penyedia perangkat lunak TI, Kaseya, telah mengumumkan bahwa mereka menyediakan alat dekripsi untuk memulihkan data pelanggan yang terkunci dalam serangan ransomware awal bulan ini.

Dalam 26 Juli melihat di situs webnya, perusahaan teknologi global itu menyatakan telah membantu pelanggannya memulihkan data terenkripsi mereka dalam kemitraan dengan perusahaan keamanan siber Emsisoft.

Ini telah mengeluarkan alat "decryptor" misterius yang memungkinkan pelanggan untuk mengakses data yang telah dikunci oleh malware yang disebarluaskan dalam serangan 2 Juli.

โ€œAlat dekripsi telah terbukti 100% efektif dalam mendekripsi file yang sepenuhnya dienkripsi dalam serangan itu.โ€

Perusahaan telah membantah membayar $70 juta dalam bentuk Bitcoin kepada Kelompok peretas Rusia, REvil โ€” yang bertanggung jawab atas serangan itu. Kaseya juga tidak mengungkapkan bagaimana ia menemukan perangkat lunak dekripsi, hanya menyatakan bahwa belum membayar uang tebusan untuk mendapatkannya.

Kaseya menegaskan bahwa, setelah berkonsultasi dengan para ahli, ia memutuskan untuk tidak bernegosiasi dengan para penjahat yang melakukan serangan itu, dengan menyatakan:

โ€œKami mengkonfirmasi dengan tegas bahwa Kaseya tidak membayar uang tebusan โ€“ baik secara langsung maupun tidak langsung melalui pihak ketiga โ€“ untuk mendapatkan decryptor.โ€

Pada tanggal 2 Juli, kelompok peretas ransomware REvil membuat jaringan setidaknya 200 perusahaan AS bertekuk lutut dengan memanfaatkan kerentanan zero-day yang belum ditambal dalam perangkat lunak manajemen dan otomatisasi TI (VSA) Kaseya.

Terkait: Jangan salahkan crypto untuk ransomware

Berita itu muncul saat ransomware mendapat sorotan tajam dari anggota parlemen.

Menurut laporan Cointelegraph 9 Juli, penunjukan Michele Korver ke Jaringan Penegakan Kejahatan Keuangan AS (FinCEN) berjanji untuk mengurangi praktik keuangan terlarang dalam ruang crypto. Selama masa jabatannya sebelumnya di Departemen Kehakiman, ia mengembangkan kebijakan dan undang-undang penyitaan cryptocurrency dan penyitaan.

Para senator dan politisi AS telah mengecam sektor cryptocurrency, sebagian besar menyalahkan fenomena teknologi atas peningkatan serangan ransomware. Menyusul serangan Colonial Pipeline dan JBS pada bulan Mei dan Juni, ada seruan untuk tindakan keras terhadap cryptocurrency di senat AS setelah aset digital dijuluki sebagai โ€œpembayaran tebusan pilihanโ€ untuk peretas.

Meatpacker JBS membayar tebusan Bitcoin $ 11 juta ke REvil, sementara Colonial melakukan pembayaran BTC $ 4.4 juta ke DarkSide yang terhubung ke Rusia.

Sumber: https://cointelegraph.com/news/kaseya-recovers-data-stolen-in-ransomware-attack-with-mysterious-decryption-tool

Stempel Waktu:

Lebih dari Cointelegraph