《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Kaseya軟件供應鏈勒索攻擊的規模和細節浮現

Kaseya軟件供應鏈勒索攻擊的規模和細節浮現

2021-07-10
來源:網空閑話
關鍵詞: Kaseya 勒索攻擊

Kaseya軟件供應鏈勒索軟件攻擊事件持續發酵,眾多網絡安全團隊目前仍在積極工作,以阻止有記錄以來全球規模最大的一次勒索軟件攻擊的影響。這個與俄羅斯有關聯的犯罪團伙是如何攻破軟件公司的,一些細節正在浮出。美國FBI已發布安全警報,并聯合CISA發布緩解措施及應對指南。總統表示,如果證實與俄羅斯關聯,美國將會采取嚴厲措施。

微信圖片_20210710170409.jpg

  勒索事件影響

  網絡安全研究人員說,臭名昭著的“雷維”(REvil)團伙的一個分支,在7月2日感染了至少17個國家的數千名受害者,主要是通過為多個客戶遠程管理IT基礎設施的公司。

  瑞典連鎖超市Coop表示,由于收銀機軟件供應商的癱瘓,其800家門店中的大部分周日將進入第二天關閉。瑞典一家連鎖藥店、連鎖加油站、國家鐵路和公共廣播公司SVT也受到了影響。

  德新社(dpa)報道稱,在德國,一家未透露姓名的IT服務公司告訴當局,它的數千名客戶受到了侵害。據報道,受害者還包括兩家荷蘭IT服務公司——VelzArt和Hoppenbrouwer Techniek。大多數勒索軟件受害者不會公開報告攻擊或披露他們是否支付了贖金。

  被入侵的軟件公司Kaseya的首席執行官Voccola估計受害者人數在幾千人左右,主要是像“牙科診所、建筑公司、整形手術中心、圖書館等”這樣的小企業。Kaseya表示,它在3日晚上向近900名客戶發送了一款檢測工具。

  Kaseya表示,攻擊只影響“內部”客戶,即運行自己數據中心的組織,而不是為客戶運行軟件的云服務。不過,作為預防措施,它也關閉了這些服務器。

  Kaseya于當地時間2日呼吁客戶立即關閉他們的VSA服務器,4日說希望在未來幾天有一個補丁。

  Voccola在一次采訪中表示,公司的3.7萬名客戶中,只有50-60人受到了影響。但70%是管理服務提供商,他們使用該公司被黑的VSA軟件來管理多個客戶。它自動安裝軟件和安全更新,并管理備份和其他重要任務。

  研究人員說,REvil索要高達500萬美元的贖金。但4日晚些時候,該公司在其暗網站上發布了一個通用解密軟件密鑰,該密鑰可以破解所有受影響的機器,換取價值7000萬美元的加密貨幣。

  美國政府反應

  早些時候,聯邦調查局在一份聲明中表示,雖然它正在調查這次襲擊,但其規模“可能使我們無法對每個受害者單獨作出回應。”副國家安全顧問安妮·紐伯格(Anne Neuberger)隨后發表聲明稱,美國總統喬·拜登(Joe Biden)已“指示政府動用全部資源調查這起事件”,并敦促所有認為自己受到影響的人通知聯邦調查局。

微信圖片_20210710170413.jpg

微信圖片_20210710170418.jpg

  拜登當地時間7月3表示,如果確定克里姆林宮參與其中,美國將做出回應。

  不到一個月前,拜登曾向俄羅斯總統普京(Vladimir Putin)施壓,要求其停止為REvil和其他勒索軟件團伙提供安全庇護,美國認為這些團伙的無情勒索攻擊是對美國國家安全的威脅。

  針對利用 Kaseya VSA 軟件中的漏洞針對多個托管服務提供商 (MSP) 及其客戶的供應鏈勒索軟件攻擊,CISA 和聯邦調查局 (FBI) 發布了緩解措施及應對指南。

微信圖片_20210710170421.jpg

  網絡安全公司評析

  網絡安全公司Sophos報道稱,在最近的這次攻擊中,很多企業和公共機構都受到了攻擊,顯然遍布各大洲,包括金融服務、旅游、休閑和公共部門,但很少有大公司受到攻擊。勒索軟件罪犯滲透網絡,播下惡意軟件,擾亂他們的所有數據,使他們癱瘓。受害者付錢后會得到解碼密鑰。

  專家說,REvil在7月4日的周末假期開始時發動了攻擊,當時他們知道美國辦公室將會人手不足,這并非巧合。許多受害者可能直到周一上班后才知道這件事。大多數管理服務提供商的終端用戶“不知道”是誰的軟件讓他們的網絡保持運轉,Voccola說,

  網絡安全公司Recorded Future的分析師艾倫·里斯卡(Allan Liska)說,REvil以7000萬美元的價格為Kaseya攻擊的所有受害者提供全面解密,這表明該公司無力應對受感染網絡的龐大數量。盡管分析師報告稱,對更大目標的需求分別為500萬美元和50萬美元,但大多數目標的需求顯然為4.5萬美元。

  “這次襲擊比他們預期的要嚴重得多,因此得到了很多關注。迅速結束這一交易符合REvil的利益。”“這簡直是一場噩夢。”

  Emsisoft的分析師布雷特?卡洛(Brett Callow)表示,他懷疑REvil是希望保險公司能夠仔細分析這些數字,并確定7000萬美元的保險費用將比延長停機時間更便宜。

  復雜的勒索軟件團伙在啟動勒索軟件之前,通常會檢查受害者的財務記錄——如果能找到的話,還會檢查他們的保單。犯罪分子然后威脅說,如果不支付贖金,就把偷來的數據發布到網上。在這次襲擊中,這種情況似乎沒有發生。

  荷蘭研究人員稱,他們向總部位于邁阿密的Kaseya報警,稱犯罪分子使用了“零日”(zero day,這個行業術語,指之前未知的軟件安全漏洞)漏洞。Voccola不愿證實此事,也不愿提供泄露的細節,只是說這不是網絡釣魚。這里的復雜程度非同一般,“他說。

  網絡安全公司Mandiant完成調查后,Voccola說,他相信調查將顯示,犯罪分子不僅違反了Kaseya的代碼,侵入了他的網絡,而且還利用了第三方軟件的漏洞。

  荷蘭漏洞研究人員維克托·格弗斯(Victor Gevers)表示,他的團隊對Kaseya的VSA這樣的產品感到擔憂,因為它們可以提供對巨大計算資源的全面控制。他在7月4日的一篇博客中寫道:”越來越多用于保證網絡安全的產品正顯示出結構性弱點。“

  網絡安全公司ESET確認了至少17個國家的受害者,包括英國、南非、加拿大、阿根廷、墨西哥、印度尼西亞、新西蘭和肯尼亞。

  卡巴斯基表示,REvil又名Sodinokibi,該勒索軟件團伙對管理服務提供商(MSPs)及其客戶端實施了攻擊。一些受害者是通過流行的MSP軟件入侵的,導致他們的客戶加密。加密企業的總數可能達到數千家。

  REvil使用Salsa20對稱流算法加密文件內容,并使用橢圓曲線非對稱算法加密密鑰。如果沒有網絡罪犯的密鑰,受此惡意軟件影響的文件解密是不可能的,因為在惡意軟件中使用了安全的加密方案。

  REvil勒索組織自2019年4月開始運營,提供”勒索軟件即服務“(ransomware-a-service),這意味著該公司開發了能導致網絡癱瘓的軟件,并將其出租給感染目標的所謂附屬公司,從而賺取最大份額的贖金。美國官員說,最強大的勒索軟件團伙以俄羅斯及其盟國為基地,在克里姆林宮的容忍下運作,有時還與俄羅斯安全機構勾結。

  西爾維拉多政策加速器(Silverado Policy Accelerator)智庫的網絡安全專家德米特里·阿爾佩羅維奇(Dmitri Alperovitch)說,雖然他不認為對Kaseya的攻擊是克里姆林宮指使的,但這表明普京”尚未采取行動“打擊網絡犯罪分子。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美黄色一区| 久久gogo国模啪啪人体图| 国产精品videosex极品| 亚洲欧美中文字幕| 亚洲美女在线国产| 欧美一级成年大片在线观看| 国产自产在线视频一区| 欧美日韩免费一区二区三区视频| 久久色中文字幕| 午夜精品久久久久久久久久久久久 | 欧美日韩一二三区| 久久综合精品一区| 欧美影院在线| 99香蕉国产精品偷在线观看| 欧美中文字幕精品| 亚洲欧美日韩国产一区二区三区| 亚洲巨乳在线| 亚洲国产导航| 国产三级精品在线不卡| 欧美在线视频网站| 久久久久9999亚洲精品| 亚洲天堂成人| 亚洲精品偷拍| 久久精品国产第一区二区三区最新章节 | 日韩亚洲欧美高清| 欧美在线一二三| 亚洲欧美在线aaa| 亚洲天天影视| 在线视频欧美精品| 一区二区不卡在线视频 午夜欧美不卡在| 在线电影院国产精品| 国产精品国产三级国产aⅴ9色| 欧美人与性动交cc0o| 欧美国产精品久久| 欧美激情第3页| 欧美激情亚洲激情| 欧美人成网站| 欧美不卡一区| 欧美高清视频在线| 欧美国产日本韩| 老司机精品视频一区二区三区| 久久精品中文| 久久字幕精品一区| 欧美主播一区二区三区| 欧美在线一二三| 久久久国际精品| 欧美一区二区网站| 久久精品主播| 老牛嫩草一区二区三区日本| 美女久久一区| 欧美成人激情视频| 欧美日本网站| 国产欧美日韩亚洲一区二区三区| 红桃视频亚洲| 妖精成人www高清在线观看| 欧美亚洲一区二区三区| 亚洲精品综合| 欧美一区不卡| 欧美极品色图| 国产日韩欧美一区二区| 最新国产乱人伦偷精品免费网站| 亚洲午夜影视影院在线观看| 久久精品99| 亚洲五月六月| 免费视频一区二区三区在线观看| 国产精品久久久久久一区二区三区 | 亚洲精品视频在线看| 亚洲夜间福利| 久久免费一区| 国产精品国产a| 1024亚洲| 亚洲欧美日韩在线不卡| 日韩一级大片在线| 久久精品亚洲热| 国产精品www994| 影音先锋中文字幕一区二区| 中文无字幕一区二区三区| 亚洲国产高清在线| 欧美怡红院视频| 欧美精品久久一区| 激情小说另类小说亚洲欧美 | 亚洲尤物在线视频观看| 亚洲精品久久7777| 久久久国产一区二区三区| 国产精品v欧美精品v日本精品动漫| 黑人操亚洲美女惩罚| 亚洲午夜性刺激影院| 日韩视频免费大全中文字幕| 久久久久国产精品一区三寸| 国产精品www.| 亚洲免费精彩视频| 亚洲精品一区二区三区99| 久久久久久久综合| 国产欧美日韩不卡免费| 日韩视频在线一区| 亚洲另类自拍| 久久夜色精品国产亚洲aⅴ | 午夜精品久久久久影视| 在线视频精品一| 欧美福利影院| 在线激情影院一区| 亚洲成人在线视频网站| 欧美专区中文字幕| 亚洲视频在线一区| 裸体一区二区三区| 国产午夜精品视频免费不卡69堂| 在线亚洲一区观看| 在线中文字幕日韩| 欧美精品一区二区三| 在线看视频不卡| 久久精品二区亚洲w码| 欧美中文字幕视频| 国产免费成人在线视频| 亚洲一区久久久| 亚洲在线电影| 欧美视频日韩视频在线观看| 亚洲精品久久7777| 亚洲免费不卡| 欧美日韩大陆在线| 亚洲精品一区二区在线| 一本一本a久久| 欧美日韩精品系列| 99在线精品观看| 亚洲在线观看视频| 国产精品porn| 亚洲一区国产一区| 欧美在线播放高清精品| 国产精品亚洲产品| 性做久久久久久久免费看| 久久国产精品高清| 国内精品视频在线观看| 亚洲福利视频免费观看| 久久综合色综合88| 在线观看一区| 亚洲最黄网站| 国产精品福利在线观看| 亚洲综合成人在线| 欧美在线综合| 国外成人性视频| 最新国产拍偷乱拍精品| 欧美极品在线观看| 一区二区三区国产在线观看| 亚洲一品av免费观看| 国产精品久久久久99| 亚洲欧美视频在线观看| 久久野战av| 亚洲欧洲综合| 亚洲女女女同性video| 国产精品尤物| 亚洲福利视频二区| 欧美日韩在线一区| 午夜亚洲福利在线老司机| 久热精品视频在线观看一区| 亚洲电影免费观看高清完整版在线观看| 亚洲美女视频| 国产精品国产三级国产aⅴ无密码| 亚洲欧美日韩国产精品| 久久一本综合频道| 妖精视频成人观看www| 欧美在线影院在线视频| 亚洲国产成人在线播放| 亚洲一区二区三区乱码aⅴ| 国产无一区二区| 亚洲区中文字幕| 国产精品成人午夜| 久久国内精品自在自线400部| 欧美激情一区二区三区全黄 | 亚洲国产精品日韩| 欧美手机在线| 欧美资源在线观看| 欧美另类videos死尸| 亚洲女女女同性video| 米奇777超碰欧美日韩亚洲| 日韩午夜激情电影| 久久精品人人做人人综合| 亚洲欧洲精品一区二区三区不卡 | 亚洲欧洲日韩女同| 欧美一区二区在线视频| 亚洲第一色中文字幕| 亚洲一区二区精品视频| 一区二区在线视频观看| 国产精品99久久久久久人 | 亚洲伊人网站| 免费的成人av| 亚洲女同性videos| 欧美精品一区二区三区高清aⅴ| 午夜激情综合网| 欧美四级伦理在线| 亚洲国产91| 国产伦精品一区二区三区免费| 亚洲美女色禁图| 精品99一区二区三区| 午夜日韩福利| 亚洲精品视频在线观看免费| 久久精品首页| 亚洲深夜福利在线| 欧美精品在线观看播放| 久久精品视频在线看| 国产精品视频99| 亚洲手机在线|