Kaseya dobila univerzalni dekriptor za žrtve REvil ransomwarea

Vesti, 23.07.2021, 12:00 PM

Kaseya dobila univerzalni dekriptor za žrtve REvil ransomwarea

Kompanija Kaseya dobila je univerzalni dekriptor koji će omogućiti žrtvama napada ransomwareom REvil da vrate svoje fajlove potpuno besplatno.

Ruska grupa REvil izvela je 2. jula veliki napad koristeći ranjivost nultog dana u Kaseya VSA softveru zahvaljujući kojoj je šifrovala sisteme više od 1500 klijenata kompanije i njihovih korisnika iz celog sveta. Većina žrtava su mala preduzeća, ali među žrtavama su i škole koje nisu tipične mete ransomwarea.

REvil je prvobitno tražio 70 miliona dolara za univerzalni dekriptor koji će otključati podatke u vlasništvu žrtava napada. Međutim, sredinom jula grupa je iznenada misteriozno nestala sa interneta. Sajtovi koje je grupa koristila za komunikaciju sa žrtvama nestali su ubrzo nakon što je američki predsednik Bajden otkrio da je razgovarao sa ruskim predsednikom Vladimirom Putinom o napadima ransomwarea poreklom iz njegove zemlje. Još uvek je nejasno da li je grupa nestala sa interneta kao rezultat tih razgovora, ofanzivne sajber operacije koju su sprovele američke vlasti ili nečeg drugog.

U svom saopštenju, Kaseya je rekala da je “alat nabavila od treće strane” i da je kompanija sarađivala sa kompanijom Emsisoft kako bi se utvrdilo da li dekriptor koji imaju može otključati podatke žrtava. Kompanija je rekla da je formirala timove koji će aktivno pomagati kupcima pogođenim ransomwareom da vrate svoje fajlove i da će njeni predstavnici kontaktirati klijente koji se još nisu čuli sa njima.

Na pitanje BleepingComputera da li je platila otkupninu da bi dobila ključ, kompanija je odgovorila da „to ne može da potvrdi ili porekne“. I FBI je odbio da komentariše da li je umešan u dobijanje ključa za dešifrovanje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje

Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Igrači StarCraft II su na Reddit-u otkrili da su već neko vreme mete veoma zastrašujućih hakerskih napada. Naime, nepoznati hakeri su našli na... Dalje

Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Programer Nik Džonson upozorio je na novu phishing prevaru koja je posebno opasna zbog toga što prevaranti šalju imejlove sa lažne Google adrese. ... Dalje

Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Lažni imejlovi sa Booking.com upućeni hotelskom osoblju kriju malver AsyncRAT. Početkom meseca, istraživači MalwareBytes-a upozorili su na ove na... Dalje