• Pagina iniziale
  • High Tech
  • Criptovalute
  • Gioco
  • Hollywood
  • Scienza
  • Spazio
  • Auto
  • Sport
  • Mondo

Kaseya era a conoscenza dei problemi di sicurezza informatica prima del recente attacco

Kaseya era a conoscenza dei problemi di sicurezza informatica prima del recente attacco

Kaseya, il cui software di amministrazione remota VSA è stato violato all'inizio di questo mese, è stato avvisato in anticipo di problemi di sicurezza, secondo fonti online. Bloomberg ne scrive facendo riferimento alle parole degli ex dipendenti di Kaseya.

Tra il 2017 e il 2020, secondo quanto riferito, gli uffici statunitensi di Kaseya hanno attirato l'attenzione del management su una serie di problemi di sicurezza informatica tra il 2017 e il 2020. Tuttavia, tali problemi di solito non venivano completamente risolti. Lo hanno annunciato diversi ex dipendenti di Kaseya che sono stati coinvolti nella progettazione e nello sviluppo del software dell'azienda. Desideravano mantenere la riservatezza, poiché avevano precedentemente firmato un accordo di non divulgazione.

Alcuni dei problemi di sicurezza più ovvi includono l'uso di software legacy basato su codice, l'uso di crittografia debole e password semplici nei prodotti e server Kaseya e il mancato rispetto delle regole di sicurezza informatica di base come gli aggiornamenti software regolari. Un ex dipendente della società ha affermato di aver inviato alla direzione un documento di 40 pagine che descriveva i problemi di sicurezza nel 2019 ed è stato licenziato circa due settimane dopo. Presume di aver perso il lavoro a causa del fatto che ha studiato i problemi di sicurezza del software Kaseya. Un altro ex dipendente ha affermato che la società ha rilasciato raramente patch per il suo software e ha mantenuto le password dei clienti non crittografate su piattaforme di terze parti. Altri ex dipendenti hanno affermato che l'aggiunta di nuove funzionalità era una priorità nello sviluppo del software di Kaseya, non nel risolvere i problemi esistenti.

I ricercatori del Dutch Vulnerability Disclosure Institute (DIVD) hanno segnalato a Kaseya nell'aprile di quest'anno numerosi problemi di sicurezza nel software dell'azienda. Gli specialisti dell'istituto notano che Kaseya ha dimostrato la volontà di collaborare e il desiderio di rettificare la situazione. La società ha rilasciato rapidamente una patch, ma al momento dell'attacco ransomware di questo mese non tutte le vulnerabilità erano state risolte.

Come promemoria, il servizio Kaseya è diventato un canale di distribuzione di ransomware, che ha ucciso circa 1.500 utenti finali da tutto il mondo. L'attacco è stato rivendicato dagli hacker del gruppo REvil, che hanno chiesto un riscatto totale di 70 milioni di dollari alle vittime del malware per aver fornito un decryptor universale.


2021-07-11 06:25:47

Autore: Vitalii Babkin

Precedente | Il prossimo

• ASUS presenta la compatta Radeon RX 9070 GRE PRIME EVO OC

• Google presenta DiffusionGemma, un rapido modello IA per la generazione di testo

• Presentato il ciclocomputer Coros Dura con GPS e ricarica solare

• Realme ha lanciato una nuova versione dello smartphone P1 Pro 5G con 12 GB di RAM

• Presentato OnePlus Nord CE4 Lite con batteria da 5500 mAh

• Presentato il tablet Lenovo Tab Plus con sistema audio JBL

• Presentata la TV Hisense S7N CanvasTV 4K QLED

• MSI ha rilasciato il monitor da gioco MAG 27QRF QD E2 Monster Hunter Edition

• AOC ha lanciato il monitor Gaming C27G2Z3/BK con schermo Fast VA e frequenza di 280 Hz

• Samsung, seguendo l'esempio di Apple, ha rinunciato alle ambizioni nel settore dell'auto-pilota

• Nel Regno Unito è stata lanciata una piattaforma per valutare la sicurezza dell'IA

• Un tribunale ha multato Microsoft per 242 milioni di dollari per la violazione di tecnologia nella creazione di Cortana

• Xiaomi ha mostrato il design insolito del telefono Civi 4 Pro

• Il PC compatto GEEKOM Mini Air12 con processore Intel N100 e 16 GB di RAM è stato valutato a 249 dollari

© 2021-2023 Yoopply Italy - Notizie dal mondo ogni giorno
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Auto | Criptovalute | Gioco | High Tech | Hollywood | Scienza | Spazio | Sport | Mondo | Software

Chi siamo | Politica sulla riservatezza
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com