Kaseya förnekar bestämt att betala lösen för dekrypteringsverktyget

Kaseya deny paying ransom

Efter att dammet från REvil-ransomware-gängattacken på Kaseya mestadels har lagt sig och företaget tillkännagav att man erhöll ett universellt dekrypteringsverktyg som det överlämnade till alla donwstream-offer som drabbats av attacken, återstod en stor fråga - hur fick Kaseya händerna på dekrypteraren .

Företaget har nu upphört med spekulationen och har kommit framåt med ett officiellt uttalande och nekat att betala någon form av lösen för att få dekrypteraren.

Den ursprungliga lösenkravet som gjordes av REvil var löjliga 70 miljoner dollar, men det påstås tonas ner till lite mindre absurt 50 miljoner dollar. Det spekulerades mycket på nätet om huruvida Kaseya hade betalat någon form av lösen, efter att företaget meddelade den 22 juli att det hade fått ett universellt dekrypteringsverktyg från en tredje part.

Kaseya släppte ytterligare ett officiellt uttalande den 26 juli och informerade allmänheten "utan tvekan" om att det inte har gjorts någon lösenbetalning - varken direkt eller indirekt genom en tredje part, såsom ett cyberförsäkringsföretag. Tillkännagivandet säger att företaget förblev engagerat i sitt ursprungliga beslut "att inte förhandla med brottslingarna".

Det formella uttalandet syftade också till att dämpa spekulationer om att Kaseyas "fortsatta tystnad" i frågan om att betala någon form av lösen kan uppmuntra till ytterligare ransomware-attacker.

Det finns dock en fångst. Kaseya tillhandahöll dekrypteringsverktyget till alla sina berörda kunder, men fick dem också att underteckna ett sekretessavtal. När de kontaktades av ZDnet och andra medier uppgav Kaseya och infosec-företag som var inblandade i ärendet i någon egenskap att de inte kunde kommentera NDA.

Liknande avtal om icke-avslöjande är inte ovanliga när det gäller liknande fall, men de är inte heller vanligt. Det vore vettigt att Kaseya skulle vilja skydda identiteten för den tredje part som levererade dekrypteringsverktyget, men det finns några analytiker som tror att detta tillvägagångssätt begränsar insikten infosec-samhället kan få från attacken.

Naturligtvis kommer en NDA också att ge Kaseya en rättslig sköld mot ytterligare möjliga stämningar relaterade till attacken.

July 27, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.