• Pagina inicial
  • Carro
  • Criptomoedas
  • Jogo
  • Tecnologie
  • Ciência
  • Universo
  • Esporte
  • Mundo

A Kaseya estava ciente dos problemas de segurança cibernética antes do hack recente

A Kaseya estava ciente dos problemas de segurança cibernética antes do hack recente

A Kaseya, cujo software de administração remota VSA foi hackeado no início deste mês, foi alertada sobre problemas de segurança com antecedência, de acordo com fontes online. Bloomberg escreve sobre isso referindo-se às palavras de ex-funcionários da Kaseya.

Entre 2017 e 2020, os escritórios da Kaseya nos Estados Unidos chamaram a atenção da administração para uma variedade de questões de segurança cibernética entre 2017 e 2020. No entanto, esses problemas geralmente não foram totalmente resolvidos. O anúncio foi feito por vários ex-funcionários da Kaseya que estiveram envolvidos no projeto e desenvolvimento do software da empresa. Desejaram manter o sigilo, uma vez que já haviam assinado um contrato de sigilo.

Alguns dos problemas de segurança mais óbvios incluem o uso de software baseado em código legado, o uso de criptografia fraca e senhas simples em produtos e servidores Kaseya e o não cumprimento das regras básicas de segurança cibernética, como atualizações regulares de software. Um ex-funcionário da empresa disse que enviou à gerência um documento de 40 páginas descrevendo problemas de segurança em 2019 e foi demitido cerca de duas semanas depois. Ele presume que perdeu o emprego devido ao fato de ter estudado os problemas de segurança do software Kaseya. Outro ex-funcionário disse que a empresa raramente lançava patches para seu software e mantinha as senhas dos clientes não criptografadas em plataformas de terceiros. Outros ex-funcionários disseram que adicionar novos recursos era uma prioridade no desenvolvimento de software da Kaseya, não corrigir os problemas existentes.

Pesquisadores do Dutch Vulnerability Disclosure Institute (DIVD) notificaram a Kaseya em abril deste ano sobre vários problemas de segurança no software da empresa. Os especialistas do instituto observam que a Kaseya demonstrou disposição para cooperar e desejo de corrigir a situação. A empresa rapidamente lançou um patch, mas no momento do ataque de ransomware neste mês, nem todas as vulnerabilidades foram corrigidas.

Como um lembrete, o serviço Kaseya se tornou um canal de distribuição de ransomware, que matou cerca de 1.500 usuários finais em todo o mundo. O ataque foi reivindicado por hackers do grupo REvil, que exigiu um resgate total de $ 70 milhões das vítimas do malware para fornecer um descriptografador universal.


2021-07-11 06:25:47

Autor: Vitalii Babkin

Anterior | Próximo

• Apresentado o ciclocomputador Coros Dura com GPS e carregamento solar

• Realme lança nova versão do smartphone P1 Pro 5G com 12 GB de RAM

• OnePlus Nord CE4 Lite apresentado com bateria de 5500 mAh

• Apresentado o tablet Lenovo Tab Plus com sistema de áudio da JBL

• Apresentada a TV Hisense S7N CanvasTV 4K QLED

• MSI lança o monitor de jogos MAG 27QRF QD E2 Monster Hunter Edition

• AOC lança monitor Gaming C27G2Z3/BK com tela Fast VA e taxa de 280 Hz

• Samsung, seguindo o exemplo da Apple, desistiu de suas ambições na área de piloto automático

• Reino Unido lança plataforma para avaliar segurança de IA

• Tribunal multa Microsoft em US$ 242 milhões por roubo de tecnologia na criação da Cortana

• Xiaomi revela design incomum do telefone Civi 4 Pro

• O PC compacto GEEKOM Mini Air12 com processador Intel N100 e 16 GB de RAM foi avaliado em 249 dólares

• A atualização do Apple Watch está causando um rápido esgotamento excessivo da bateria

• O smartphone iQOO 12 poderá tirar fotos com zoom de 70x

© 2021-2023 Yoopply Portugues - Notícias do mundo todos os dias
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Carro | Criptomoedas | Jogo | Alta Tecnologia | Hollywood | Ciência | Universo | Esporte | Mundo | Programas

Sobre nós | Política de Privacidade
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com