• Page d'accueil
  • Voiture
  • Crypto
  • Jeu
  • High Tech
  • Hollywood
  • La science
  • Univers
  • Sport
  • Monde

Kaseya était au courant des problèmes de cybersécurité avant le récent piratage

Kaseya était au courant des problèmes de cybersécurité avant le récent piratage

Kaseya, dont le logiciel d'administration à distance VSA a été piraté au début du mois, a été alerté à l'avance des problèmes de sécurité, selon des sources en ligne. Bloomberg écrit à ce sujet en référence aux propos d'anciens employés de Kaseya.

Entre 2017 et 2020, les bureaux américains de Kaseya auraient attiré l'attention de la direction sur une variété de problèmes de cybersécurité entre 2017 et 2020. Cependant, ces problèmes n'étaient généralement pas entièrement résolus. Cela a été annoncé par plusieurs anciens employés de Kaseya qui ont participé à la conception et au développement du logiciel de l'entreprise. Ils ont souhaité maintenir la confidentialité, puisqu'ils avaient préalablement signé un accord de non-divulgation.

Certains des problèmes de sécurité les plus évidents incluent l'utilisation de logiciels hérités basés sur du code, l'utilisation d'un cryptage faible et de mots de passe simples dans les produits et serveurs Kaseya, et le non-respect des règles de cybersécurité de base telles que les mises à jour logicielles régulières. Un ancien employé de l'entreprise a déclaré avoir envoyé à la direction un document de 40 pages décrivant les problèmes de sécurité en 2019 et avoir été licencié environ deux semaines plus tard. Il suppose qu'il a perdu son emploi parce qu'il a étudié les problèmes de sécurité du logiciel Kaseya. Un autre ancien employé a déclaré que l'entreprise publiait rarement des correctifs pour ses logiciels et gardait les mots de passe des clients non cryptés sur des plates-formes tierces. D'autres anciens employés ont déclaré que l'ajout de nouvelles fonctionnalités était une priorité dans le développement de logiciels de Kaseya, et non la résolution des problèmes existants.

Des chercheurs du Dutch Vulnerability Disclosure Institute (DIVD) ont informé Kaseya en avril de cette année de nombreux problèmes de sécurité dans le logiciel de l'entreprise. Les spécialistes de l'institut notent que Kaseya a fait preuve d'une volonté de coopérer et d'une volonté de rectifier la situation. La société a rapidement publié un correctif, mais au moment de l'attaque du ransomware ce mois-ci, toutes les vulnérabilités n'avaient pas été corrigées.

Pour rappel, le service Kaseya est devenu un canal de distribution de ransomware, qui a tué environ 1 500 utilisateurs finaux du monde entier. L'attaque a été revendiquée par des pirates du groupe REvil, qui ont demandé une rançon totale de 70 millions de dollars aux victimes du malware pour avoir fourni un décrypteur universel.


2021-07-11 06:25:47

Auteur: Vitalii Babkin

Précédent | Suivant

• ASUS présente la compacte Radeon RX 9070 GRE PRIME EVO OC

• Google présente DiffusionGemma, un modèle dIA rapide pour la génération de texte

• Présentation du vélo-ordinateur Coros Dura avec GPS et recharge solaire

• Realme a lancé une nouvelle version du smartphone P1 Pro 5G avec 12 Go de RAM

• Présentation du OnePlus Nord CE4 Lite avec une batterie de 5500 mAh

• Présentation de la tablette Lenovo Tab Plus avec système audio JBL

• Présentation du téléviseur Hisense S7N CanvasTV 4K QLED

• MSI lance le moniteur de jeu MAG 27QRF QD E2 Monster Hunter Edition

• AOC lance le moniteur Gaming C27G2Z3/BK avec écran Fast VA et fréquence de 280 Hz

• Samsung, suivant l'exemple d'Apple, a renoncé à ses ambitions dans le domaine de l'autopilote

• Le Royaume-Uni lance une plateforme pour évaluer la sécurité de l'IA

• Le tribunal inflige à Microsoft une amende de 242 millions de dollars pour vol de technologie lors de la création de Cortana

• Xiaomi dévoile un design inhabituel pour le téléphone Civi 4 Pro

• Le PC compact GEEKOM Mini Air12 avec un processeur Intel N100 et 16 Go de RAM a été évalué à 249 dollars

© 2021-2023 Yoopply France - Nouvelles du monde tous les jours
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Voiture | Crypto-monnaies | Jeu | Haute technologie | Hollywood | La science | Univers | Sport | Monde | Logiciel

À propos de nous | Politique de confidentialité
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com