Εμφάνιση 1-8 από 8
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.744
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Μια επίθεση ransomware στη διεθνή εταιρεία πληροφορικής Kaseya φαίνεται να έχει μολύνει εκατοντάδες μικρότερου μεγέθους επιχειρήσεις που βασίζονται στο προϊόν της εταιρείας, συμπεριλαμβανομένων πολλών που εδρεύουν στις ΗΠΑ

    Την Παρασκευή, η Kaseya αποκάλυψε ότι υπήρξε θύμα μιας «πιθανής επίθεσης», υπονοώντας ότι οι χάκερ στοχεύουν κατά κάποιον τρόπο τους χρήστες του προϊόντος της VSA. Οι πελάτες πρέπει να κλείσουν το VSA «ΑΜΕΣΑ», προειδοποιεί.

    Ενώ η εταιρεία ισχυρίστηκε ότι η επίθεση «περιορίζεται σε έναν μικρό αριθμό πελατών», η θέση της Kaseya σε ένα ευρύτερο οικοσύστημα πληροφορικής σημαίνει ότι τα αποτελέσματα αυτής της επίθεσης θα μπορούσαν να είναι αρκετά μεγάλα - δυνητικά καθιστώντας την μία από τις μεγαλύτερες επιθέσεις ransomware στην ιστορία.

    Η Kaseya πωλεί τα προϊόντα της σε εταιρείες γνωστές ως διαχειριζόμενοι πάροχοι υπηρεσιών (MSPs) - εταιρείες που παρέχουν απομακρυσμένες υπηρεσίες πληροφορικής σε εκατοντάδες μικρότερου μεγέθους επιχειρήσεις που δεν έχουν τους πόρους για να πραγματοποιήσουν αυτές τις διαδικασίες εσωτερικά. Οι MSP χρησιμοποιούν την πλατφόρμα cloud της Kaseya VSA για τη διαχείριση και την αποστολή ενημερώσεων λογισμικού στους πελάτες τους, καθώς και για τη διαχείριση άλλων ζητημάτων χρήστη.

    Ωστόσο, φαίνεται ότι μια συμμορία ransomware κάνει κατάχρηση του VSA "χρησιμοποιώντας μια κακόβουλη ενημέρωση" για να αναπτύξει ransomware σε "εταιρείες σε όλο τον κόσμο", αναφέρει το Record . Παρόλο που δεν είναι σαφές οι ακριβείς μηχανισμοί της επίθεσης ή πώς και πότε συνέβη, οι ειδικοί ασφαλείας αναφέρουν ότι το ransomware επηρεάζει όχι μόνο τα MSP που χρησιμοποιούν VSA, αλλά και τους πελάτες τους. Με άλλα λόγια, το ransomware φαίνεται να έχει μολύνει εκατοντάδες μικρότερου μεγέθους επιχειρήσεις που βασίζονται στα MSP για υποστήριξη IT.

    Σύμφωνα με αναφορές, πίσω από την επίθεση βρίσκεται το γκρουπ REvil/Sodinikibi.

    machine translated by Google Translate

    Πηγή : Gizmodo

  2. #2
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.063
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Προσφέρουν και SOC Services. Δεν θα ήθελα να είμαι στη θέση τους
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  3. #3
    Εγγραφή
    16-01-2008
    Περιοχή
    Dublin
    Ηλικία
    48
    Μηνύματα
    946
    Downloads
    0
    Uploads
    0
    Τύπος
    Cable
    ISP
    UPC
    Η on-prem version έχει το πρόβλημα, όχι η cloud.
    Υπογραφή

  4. #4
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.070
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Τελευταία βλέπω οι επιτιθέμενοι να έχουν στόχο software που ελέγχει υπολογιστές. Θα έλεγα πως είναι πολύ έξυπνο αλλά το θέμα μου είναι πως πιάνονται κορόιδα εταιρίες που η δουλειά τους είναι να παρέχουν software για ΙΤ.
    Δυσκολεύουν τα πράγματα πολύ και πρέπει να αναθεωρήσω και εγώ πολλά πράγματα πχ το backup στη δουλειά που το έχω δεδομένο και σίγουρο. Το θέμα είναι πως αγοράζεις ένα software για να κάνεις τη ζωή σου πιο εύκολη σαν ΙΤ και σου γυρίζει boomerang.

  5. #5
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.063
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Τελευταία βλέπω οι επιτιθέμενοι να έχουν στόχο software που ελέγχει υπολογιστές. Θα έλεγα πως είναι πολύ έξυπνο αλλά το θέμα μου είναι πως πιάνονται κορόιδα εταιρίες που η δουλειά τους είναι να παρέχουν software για ΙΤ.
    Δυσκολεύουν τα πράγματα πολύ και πρέπει να αναθεωρήσω και εγώ πολλά πράγματα πχ το backup στη δουλειά που το έχω δεδομένο και σίγουρο. Το θέμα είναι πως αγοράζεις ένα software για να κάνεις τη ζωή σου πιο εύκολη σαν ΙΤ και σου γυρίζει boomerang.
    Καλά μην νομίζεις ότι και στις εταιρίες που παρέχουν προστασία ή εξυπηρετούν IT τρίτων είναι όλοι τζιμάνια. Είναι τόση η κίνηση, τέτοια τα logs, τόσες οι προσπάθειες επίθεσης που κάποια στιγμή, θα σου τη φέρουν.
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  6. #6
    Εγγραφή
    10-02-2005
    Περιοχή
    Αθήνα
    Ηλικία
    56
    Μηνύματα
    491
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΓ. ΠΑΡΑΣΚΕΥΗ
    Router
    FritzBox 7590
    SNR / Attn
    27(dB) / 6(dB)
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Τελευταία βλέπω οι επιτιθέμενοι να έχουν στόχο software που ελέγχει υπολογιστές. Θα έλεγα πως είναι πολύ έξυπνο αλλά το θέμα μου είναι πως πιάνονται κορόιδα εταιρίες που η δουλειά τους είναι να παρέχουν software για ΙΤ.
    Δυσκολεύουν τα πράγματα πολύ και πρέπει να αναθεωρήσω και εγώ πολλά πράγματα πχ το backup στη δουλειά που το έχω δεδομένο και σίγουρο. Το θέμα είναι πως αγοράζεις ένα software για να κάνεις τη ζωή σου πιο εύκολη σαν ΙΤ και σου γυρίζει boomerang.
    μας βλέπω να γυρίζουμε σε tapes

  7. #7
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.070
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από papako Εμφάνιση μηνυμάτων
    μας βλέπω να γυρίζουμε σε tapes
    Έχω δοκιμάσει το aws και τα virtual tapes και παίζει οκ. Να βάλω tape στο μαγαζί δεν το γουστάρω.

    Δοκιμαστικά έχω σηκώσει minio (s3) στο server σπίτι μου αφού πρώτα το είχα δοκιμάσει στο aws και παρόλο φτηνό δεν μου άρεσαν τα κόστη. Με το minio έκανα backup το μαγαζί μια χαρά απλά δεν βρήκα εύκολο τρόπο χωρίς να διαλύω τις αυτοματοποιήσεις μου να το αποσυνδεω μετά το backup και να το συνδέω πριν.

    2 λύσεις έχω.
    1η με το Truenas/Freenas που παίζω τελευταία και έχει S3 να δοκιμάσω να κάνω εκεί ή να γυρίσω στον παλιό μου παραδοσιακό τρόπο που ήταν να δίνω κάθε Παρασκευή στο αφεντικό μου έναν 8Τ με όλοι το μαγαζί backup μέσα και την επόμενη Παρασκευή που θα μου τον έφερνε πίσω να του έδινα τον 2ο 8T. Έτσι είχα πάντα safe offsite backup παλιότερα. Το θέμα ήταν πως ξέχναγε να μου τον φέρει, το χτύπησε κάποιες φορές και τον έστειλε αδιαβαστο κλπ.

  8. #8
    Εγγραφή
    23-06-2007
    Περιοχή
    Αθήνα
    Μηνύματα
    18.700
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    220/22 + 110/11 + 450/22
    ISP
    Cosmote & Vodafone
    DSLAM
    Wind - ΠΑΤΗΣΙΑ
    Router
    Fritz! VDSL + 5G
    SNR / Attn
    19(dB) / 11(dB)
    Path Level
    Fastpath
    Jerusalem Post: Ανυπολόγιστο το κόστος της κυβερνοεπίθεσης της 3ης Ιουλίου

    https://www.capital.gr/diethni/35572...is-3is-iouliou
    My AVM Fritz : 7590 AX, 4060 AX, 6850 5G, Repeater 6000, Fon X6, Smart Gateway, Dect 500, Dect 440, Dect 200
    Other : ZTE H267A, TP-Link TL-R605, Poynting XPOL-1-5G, Samsung S20 FE & S21 FE, Panasonic KX-TGF310, Cosmote TV Box, MI Box 2
    New! : QHora-301W - 10GbE

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας