Kaseya กู้คืนข้อมูลที่ขโมยมาจากการโจมตีของแรนซัมแวร์ด้วยเครื่องมือถอดรหัสลึกลับ PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

Kaseya กู้คืนข้อมูลที่ขโมยมาจากการโจมตี ransomware ด้วยเครื่องมือถอดรหัสลึกลับ mysterious

Kaseya กู้คืนข้อมูลที่ขโมยมาจากการโจมตีของแรนซัมแวร์ด้วยเครื่องมือถอดรหัสลึกลับ PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

Kaseya ผู้ให้บริการซอฟต์แวร์ไอทีได้ประกาศว่ากำลังให้บริการเครื่องมือถอดรหัสแก่ลูกค้าเพื่อกู้คืนข้อมูลลูกค้าที่ถูกล็อกในการโจมตีแรนซัมแวร์เมื่อต้นเดือนนี้

ในวันที่ 26 กรกฎาคม แจ้งให้ทราบ บนเว็บไซต์ของบริษัทเทคโนโลยีระดับโลกกล่าวว่าได้ช่วยเหลือลูกค้าในการกู้คืนข้อมูลที่เข้ารหัสโดยร่วมมือกับบริษัทรักษาความปลอดภัยทางไซเบอร์ Emsisoft

ได้มีการออกเครื่องมือ "ถอดรหัส" ลึกลับที่ช่วยให้ลูกค้าสามารถเข้าถึงข้อมูลที่ถูกล็อกโดยมัลแวร์ที่เผยแพร่ในการโจมตี 2 กรกฎาคม

“เครื่องมือถอดรหัสได้รับการพิสูจน์แล้วว่ามีประสิทธิภาพ 100% ในการถอดรหัสไฟล์ที่เข้ารหัสอย่างสมบูรณ์ในการโจมตี”

บริษัทได้ปฏิเสธที่จะจ่ายเงิน 70 ล้านดอลลาร์เป็น Bitcoin ให้กับ กลุ่มแฮ็กเกอร์ชาวรัสเซีย REvil - ซึ่งรับผิดชอบการโจมตี Kaseya ไม่ได้เปิดเผยว่าพบซอฟต์แวร์ถอดรหัสได้อย่างไร โดยระบุเพียงว่าไม่ได้จ่ายค่าไถ่เพื่อรับมัน

Kaseya ยืนยันว่าหลังจากการปรึกษาหารือกับผู้เชี่ยวชาญแล้ว ก็ตัดสินใจที่จะไม่เจรจากับอาชญากรที่ก่อเหตุโจมตีโดยระบุว่า:

“เรากำลังยืนยันในเงื่อนไขที่ไม่แน่นอนว่า Kaseya ไม่ได้จ่ายค่าไถ่ – ไม่ว่าทางตรงหรือทางอ้อมผ่านบุคคลที่สาม – เพื่อรับตัวถอดรหัสลับ”

เมื่อวันที่ 2 กรกฎาคม กลุ่มแฮ็กเกอร์เรียกค่าไถ่ REvil ได้นำเครือข่ายของบริษัทในสหรัฐอเมริกาอย่างน้อย 200 แห่งมาคุกเข่า โดยใช้ประโยชน์จากช่องโหว่ซีโร่เดย์ที่ไม่ได้รับการแก้ไขในซอฟต์แวร์การจัดการไอทีและระบบอัตโนมัติ (VSA) ของ Kaseya

ที่เกี่ยวข้อง อย่าโทษ crypto สำหรับ ransomware

ข่าวดังกล่าวเกิดขึ้นเมื่อ ransomware กำลังอยู่ภายใต้การตรวจสอบที่เพิ่มขึ้นจากฝ่ายนิติบัญญัติ

ตามรายงานของ Cointelegraph เมื่อวันที่ 9 กรกฎาคม การแต่งตั้ง Michele Korver ให้กับเครือข่ายการบังคับใช้อาชญากรรมทางการเงินของสหรัฐอเมริกา (FinCEN) ให้คำมั่นสัญญาว่า ลดการปฏิบัติทางการเงินที่ผิดกฎหมายภายในพื้นที่เข้ารหัสลับ. ในระหว่างดำรงตำแหน่งก่อนหน้านี้ที่กระทรวงยุติธรรม เธอได้พัฒนานโยบายและกฎหมายการยึดและริบเงินดิจิทัล

วุฒิสมาชิกและนักการเมืองของสหรัฐฯ ลงแรงอย่างหนักกับภาคธุรกิจ cryptocurrency ส่วนใหญ่โทษปรากฏการณ์ทางเทคโนโลยีสำหรับการโจมตี ransomware ที่เพิ่มขึ้น หลังจากการโจมตีของ Colonial Pipeline และ JBS ในเดือนพฤษภาคมและมิถุนายน มีการเรียกร้องให้มีการปราบปรามคริปโตเคอเรนซีในวุฒิสภาสหรัฐฯ หลังจากที่สินทรัพย์ดิจิทัลได้รับการขนานนามว่า “ค่าไถ่ทางเลือก” สำหรับแฮกเกอร์

Meatpacker JBS จ่ายค่าไถ่ Bitcoin มูลค่า 11 ล้านดอลลาร์ให้กับ REvil ในขณะที่ Colonial จ่ายเงิน 4.4 ล้านดอลลาร์ BTC ให้กับ DarkSide ที่เชื่อมโยงกับรัสเซีย

ที่มา: https://cointelegraph.com/news/kaseya-recovers-data-stolen-in-ransomware-attack-with-mysterious-decryption-tool

ประทับเวลา:

เพิ่มเติมจาก Cointelegraph