• Startseite
  • Wagen
  • Kryptowährung
  • Spiel
  • Hightech
  • Hollywood
  • Wissenschaft
  • Universum
  • Welt

Kaseya war sich vor dem jüngsten Hack der Cybersicherheitsprobleme bewusst

Kaseya war sich vor dem jüngsten Hack der Cybersicherheitsprobleme bewusst

Kaseya, dessen VSA-Fernverwaltungssoftware Anfang dieses Monats gehackt wurde, wurde laut Online-Quellen im Voraus auf Sicherheitsprobleme aufmerksam gemacht. Bloomberg schreibt dazu unter Bezugnahme auf die Worte ehemaliger Kaseya-Mitarbeiter.

Zwischen 2017 und 2020 haben die US-Büros von Kaseya Berichten zufolge das Management auf eine Vielzahl von Cybersicherheitsproblemen zwischen 2017 und 2020 aufmerksam gemacht. Solche Probleme wurden jedoch in der Regel nicht vollständig gelöst. Dies gaben mehrere ehemalige Kaseya-Mitarbeiter bekannt, die an der Konzeption und Entwicklung der Unternehmenssoftware beteiligt waren. Sie wollten die Vertraulichkeit wahren, da sie zuvor eine Geheimhaltungsvereinbarung unterzeichnet hatten.

Zu den offensichtlichsten Sicherheitsproblemen zählen die Verwendung veralteter codebasierter Software, die Verwendung schwacher Verschlüsselung und einfacher Passwörter in Kaseya-Produkten und -Servern sowie die Nichteinhaltung grundlegender Cybersicherheitsregeln wie regelmäßige Software-Updates. Ein ehemaliger Mitarbeiter des Unternehmens sagte, er habe 2019 dem Management ein 40-seitiges Dokument geschickt, in dem Sicherheitsprobleme beschrieben wurden, und wurde etwa zwei Wochen später entlassen. Er geht davon aus, dass er seinen Job verloren hat, weil er die Sicherheitsaspekte der Kaseya-Software studiert hat. Ein anderer ehemaliger Mitarbeiter sagte, das Unternehmen habe selten Patches für seine Software veröffentlicht und Kundenpasswörter auf Plattformen von Drittanbietern unverschlüsselt aufbewahrt. Andere ehemalige Mitarbeiter sagten, dass das Hinzufügen neuer Funktionen eine Priorität bei der Softwareentwicklung von Kaseya sei und nicht die Behebung bestehender Probleme.

Forscher des niederländischen Vulnerability Disclosure Institute (DIVD) informierten Kaseya bereits im April dieses Jahres über zahlreiche Sicherheitsprobleme in der Software des Unternehmens. Die Spezialisten des Instituts stellen fest, dass Kaseya Kooperationsbereitschaft und den Wunsch gezeigt hat, die Situation zu korrigieren. Das Unternehmen veröffentlichte schnell einen Patch, doch zum Zeitpunkt des Ransomware-Angriffs in diesem Monat waren noch nicht alle Schwachstellen behoben.

Zur Erinnerung: Der Kaseya-Dienst hat sich zu einem Ransomware-Vertriebskanal entwickelt, bei dem etwa 1.500 Endbenutzer aus der ganzen Welt getötet wurden. Der Angriff wurde von Hackern der REvil-Gruppe beansprucht, die von den Opfern der Malware insgesamt 70 Millionen US-Dollar Lösegeld für die Bereitstellung eines universellen Entschlüsselers forderten.


2021-07-11 06:25:47

Autor: Vitalii Babkin

Bisherige | Nächster

• ASUS stellt kompakte Radeon RX 9070 GRE PRIME EVO OC vor

• Google stellt DiffusionGemma vor, ein schnelles KI-Modell zur Textgenerierung

• Der Fahrradcomputer Coros Dura mit GPS und Solarladung wurde vorgestellt

• Realme hat eine neue Version des P1 Pro 5G-Smartphones mit 12 GB RAM veröffentlicht

• OnePlus Nord CE4 Lite mit 5500-mAh-Akku vorgestellt

• Lenovo Tab Plus mit Audiosystem von JBL vorgestellt

• Hisense S7N CanvasTV 4K QLED vorgestellt

• MSI bringt den Gaming-Monitor MAG 27QRF QD E2 Monster Hunter Edition auf den Markt

• AOC bringt den Gaming-Monitor C27G2Z3/BK mit Fast VA-Bildschirm und 280 Hz heraus

• Samsung hat sich nach dem Vorbild von Apple von seinen Ambitionen im Bereich des Autopiloten verabschiedet

• Großbritannien startet Plattform zur Bewertung der KI-Sicherheit

• Gericht verurteilt Microsoft zu 242 Millionen US-Dollar Strafe wegen Diebstahls von Technologie bei der Entwicklung von Cortana

• Xiaomi zeigt ungewöhnliches Design des Telefons Civi 4 Pro

• Der kompakte PC GEEKOM Mini Air12 mit einem Intel N100-Prozessor und 16 GB RAM wurde mit 249 US-Dollar bewertet

© 2021-2023 Yoopply Deutsch - Weltnachrichten jeden Tag
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Wagen | Kryptowährungen | Spiel | Hightech | Hollywood | Wissenschaft | Universum | Sport | Welt | Software

Über uns | Datenschutz-Bestimmungen
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com