На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Rusbase

1 617 подписчиков

Сотрудники Kaseya предупреждали о проблемах с безопасностью за несколько лет до крупнейшей кибератаки

Бывшие сотрудники рассказали, что в период с 2017 по 2020 год они несколько раз предупреждали руководителей компании о «критических» недостатках безопасности в продуктах Kaseya. Однако компания не обратила внимания на эти заявления.

Сотрудники отмечали, что Kaseya использует старый код, применяет плохое шифрование и даже не может регулярно обновлять программное обеспечение.

Виртуальный системный администратор (VSA) компании — инструмент удаленного обслуживания, ставший жертвой программ-вымогателей — предположительно имел множество проблем, и сотрудники хотели, чтобы его программное обеспечение было заменено.

Несколько сотрудников уволились самостоятельно или были уволены, по их словам, «за бездействие». Один сотрудник сказал, что его уволили через две недели после отправки руководству 40-страничного отчета о проблемах безопасности. Kaseya также уволила некоторых сотрудников в 2018 году в пользу аутсорсинга в Белоруссии, что некоторые сотрудники сочли угрозой безопасности, учитывая партнерские отношения страны с Россией.

Kaseya отказалась от комментариев.

Kaseya исправила некоторые проблемы после указания на уязвимости от голландских исследователей. Однако это не решило все проблемы. Некоторые аналитические фирмы, такие как Truesec, после находили явные недостатки на платформе Kaseya.

Программное обеспечение Kaseya подвергалось атакам как минимум дважды в период с 2018 по 2019 год, однако и после этого компания не внесла существенных изменений в свою стратегию безопасности.

Кибератака на Kaseya произошла в начале июля. В ее организации подозревают REvil — группу, которую неоднократно связывали с Россией.

 Предполагается, что хакеры получили доступ к инструменту удаленного обслуживания Kaseya и распространили вредоносное обновление. Это позволило распространить вирус среди поставщиков, обслуживающих тысячи предприятий.

Фото: T. Schneider / Shutterstock

Ссылка на первоисточник
наверх