Kaseya nie fermement avoir payé une rançon pour l'outil de décryptage

Kaseya deny paying ransom

Après que la poussière de l'attaque du gang du ransomware REvil sur Kaseya se soit en grande partie retombée et que la société ait annoncé l'obtention d'un outil de décryptage universel qu'elle a transmis à toutes les victimes en aval affectées par l'attaque, une grande question restait : comment Kaseya a-t-elle mis la main sur le décrypteur .

La société a maintenant mis fin à la spéculation et a fait une déclaration officielle, niant avoir payé toute sorte de rançon afin d'obtenir le décrypteur.

La demande de rançon initiale faite par REvil était de 70 millions de dollars ridicules, mais cela aurait été réduit à 50 millions de dollars un peu moins absurde. Il y a eu beaucoup de spéculations en ligne pour savoir si Kaseya avait payé ou non une quelconque forme de rançon, après que la société a annoncé le 22 juillet qu'elle avait obtenu un outil de décryptage universel d'un tiers.

Kaseya a publié une autre déclaration officielle le 26 juillet, informant le public "en termes non équivoques" qu'il n'y avait eu aucun paiement de rançon - ni direct ni indirect par l'intermédiaire d'un tiers tel qu'une société de cyber-assurance. L'annonce indique que la société est restée attachée à sa décision initiale "de ne pas négocier avec les criminels".

La déclaration officielle visait également à étouffer les spéculations selon lesquelles le "silence continu" de Kaseya au sujet du paiement de toute forme de rançon pourrait encourager de nouvelles attaques de ransomware.

Il y a cependant un hic. Kaseya a fourni l'outil de décryptage à tous ses clients concernés, mais leur a également fait signer un accord de non-divulgation. Contactés par ZDnet et d'autres médias, Kaseya et les sociétés infosec impliquées dans l'affaire à un certain titre ont déclaré qu'elles n'étaient pas en mesure de commenter la NDA.

Des accords de non-divulgation similaires ne sont pas rares lorsqu'il s'agit de cas similaires, mais ils ne sont pas non plus la pratique habituelle. Il serait logique que Kaseya veuille protéger l'identité du tiers qui a fourni l'outil de décryptage, mais certains analystes pensent que cette approche limite les connaissances que la communauté infosec pourrait tirer de l'attaque.

Naturellement, un NDA fournira également à Kaseya une protection juridique contre d'autres poursuites possibles liées à l'attaque.

July 27, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.