Kaseya får tag i REvil Decryption Tool

Nätverksföretaget Kaseya har fått ett dekrypteringsverktyg för system som krypterats av REvil ransomware efter leveranskedjeattacken som orsakade problem med ransomware för många av Kaseyas kunder.

REvil-gruppens attack mot Kaseya och nedströms kunder från företaget ägde rum under de första dagarna i juni 2021. Den ursprungliga attacken utnyttjade tre olika nolldagars sårbarheter som sedan dess har lagts upp. Kunderna underrättades om attacken via flera platser och Kaseya stängde av sina VSA-servrar som en försiktighetsåtgärd för att begränsa den eventuella ytterligare spridningen av REvil ransomware.

Attacken var en förekomst av vad infosec kallar en "supply chain attack", där en tjänsteleverantör påverkas och genom dem - ytterligare klienter nedströms som använder leverantörens tjänster.

Det finns ingen hård information om huruvida Kaseya betalade någon lösen. Det som är känt är att den ursprungliga lösenkravet gjordes till 70 miljoner dollar, vilket Threatpost rapporterar senare tonades ner till 50 miljoner dollar.

Vad Kaseya bekräftade i ett meddelande den 22 juli är att företaget hade fått ett dekrypteringsverktyg "från en tredje part" och flera team arbetar aktivt med flera kunder som fastnat i ransomware-attacken.

Verktyget har redan bekräftats för att fungera och dekryptera offrens filer som förväntat.

Säkerhetsforskare som övervakar händelserna som utspelar sig tror att det kan ha skett en lösenutbetalning eftersom utseendet på en universell dekrypteringsnyckel som fungerar för alla offer för attacken är lite ovanligt. Det finns dock inga bevis eller officiell bekräftelse på att lösen verkligen betalas och forskare tror att även om så är fallet hade lösenbeloppet sannolikt förhandlats längre ner från de ovan nämnda 50 miljoner dollar.

Andra säkerhetsforskare sa att även om vikten av avkrypteraren inte bör nedvärderas eller handvågas som något obetydligt, finns det fortfarande problemet att återuppbygga alla berörda system och nätverk och frågan om potentiellt exfiltrerad information.

July 23, 2021
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.