Американская IT-компания Kaseya возобновила работу после масштабной кибератаки, за которой могут стоять хакеры из России
Американская компания Kaseya, которая в начале июля стала жертвой масштабной кибератаки, в понедельник, 12 июля, заявила о полном возобновлении работы. Считается, что за взломом стоит хакерская группировка REvil, которую связывают с Россией.
Об этом Kaseya сообщила на своем сайте.
Компания еще 11 июля начала выпускать обновления для своего программного обеспечения по управлению сетями, которым пользуются во всем мире. Сторонние киберспециалисты подтвердили, что обновление устранило уязвимость в системе, пишет специализированный портал Hutress.
«Процесс восстановления услуг пока завершен. Мы будем и в дальнейшем публиковать новую информацию о выходе обновлений и статусе серверов», — заявили в Kaseya. Там не уточнили, выполняли ли требование хакеров выплатить 70 миллионов долларов выкупа.
Ранее Bloomberg со ссылкой на пятерых бывших сотрудников Kaseya сообщил, что компанию не раз на протяжении 2017-2020 лет предупреждали о критических уязвимостях, которые она, однако, так и не устранила.
О кибератаке на Kaseya стало известно 3 июля. В СМИ сообщали, что она вывела из строя вычислительные системы в нескольких сотнях шведских супермаркетов, 11 школах Новой Зеландии и двух IT-компаниях Дании.
Основатель Национального центра кибербезопасности Великобритании Киран Мартин в интервью BBC заявил, что «масштаб и изобретательность этого глобального преступления [кибератаки] редки, если не беспрецедентны».
Киберспециалисты предполагают, что группировка REvil, которая взяла на себя ответственность за кибератаки, происходит из России или бывших стран Советского Союза. Президент США Джо Байден уже поручил проверить роль России в кибератаке и в случае необходимости подготовить ответные меры.
Кибербезопасность была одной из тем, которую обсуждали президенты США и России Джо Байден и Владимир Путин на саммите 16 июня. По словам Байдена, тот передал Путину список из 16 объектов критической инфраструктуры, кибератаки на которые могут стать поводом для действий.
К тому же в США фиксировали ряд кибератак, к которым считают причастными хакеров из России. Например: масштабная атака на SolarWinds, которую называли едва ли не крупнейшей в истории, взлом нефтепровода Colonial Pipeline и упомянутая уже кибератака на крупнейшего в мире поставщика мяса JBS.
В апреле 2021 года США ввели против РФ санкции — в том числе и из-за кибератаки на SolarWinds. Под ограничения попали шесть российских технологических компаний, сотрудничающих с российской разведкой.
- Поделиться: