{"id":207503,"date":"2022-11-28T16:11:00","date_gmt":"2022-11-28T13:11:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=207503"},"modified":"2022-11-28T16:11:24","modified_gmt":"2022-11-28T13:11:24","slug":"kaseya-ransomware-vaikutti-1-500-yritykseen-pyysi-70-miljoonaa-dollaria","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fi\/kaseya-ransomware-vaikutti-1-500-yritykseen-pyysi-70-miljoonaa-dollaria\/","title":{"rendered":"Kaseya Ransomware vaikutti 1 500 yritykseen, pyysi 70 miljoonaa dollaria"},"content":{"rendered":"<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/new-york-usa-26-april-2021-1968890518\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Postmoderni Studio\/Shutterstock.com<\/a><\/p>\n<p>Kaseya, yritysteknologiayritys, on haitallisten <a href=\"https:\/\/geek.mediadoma.com\/fi\/fujifilm-lopetettiin-maailmanlaajuisen-kiristyshaittaohjelman-jatkuessa\/\" title=\"kiristysohjelmien\">kiristysohjelmien<\/a> <a href=\"https:\/\/www.zdnet.com\/article\/kaseya-ransomware-attack-1500-companies-affected-company-confirms\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">uusin uhri<\/a>. Yhti\u00f6 on vahvistanut, ett\u00e4 noin 1 500 yrityst\u00e4 on vaikuttanut hy\u00f6kk\u00e4yksen 4. hein\u00e4kuuta viikonloppuna, vaikka hy\u00f6kk\u00e4\u00e4j\u00e4t sanovat, ett\u00e4 he ovat vaikuttaneet jo yli miljoonaan tietokoneeseen.<a href=\"https:\/\/www.reviewgeek.com\/86636\/fujifilm-taken-down-as-global-ransomware-spree-continues\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external\"><\/a><\/p>\n<p>Hy\u00f6kk\u00e4\u00e4j\u00e4t ilmeisesti suorittivat toimitusketjun kiristysohjelmahy\u00f6kk\u00e4yksen k\u00e4ytt\u00e4m\u00e4ll\u00e4 (luonnollisesti) hyv\u00e4kseen yrityksen VSA-ohjelmiston aiemmin tuntematonta haavoittuvuutta asiakkaitaan ja useita hallinnoituja palveluntarjoajia vastaan. VSA on yrityksen et\u00e4valvonta- ja -hallintaohjelmisto, jota k\u00e4ytet\u00e4\u00e4n p\u00e4\u00e4tepisteiden (kuten PC:t tai kassakoneet) hallintaan ja p\u00e4ivitt\u00e4miseen.<\/p>\n<p>&quot;T\u00e4h\u00e4n menness\u00e4 olemme tietoisia alle 60 Kaseya-asiakkaasta, jotka kaikki k\u00e4yttiv\u00e4t VA on-premises -tuotetta ja jotka ovat vaarantuneet t\u00e4m\u00e4n hy\u00f6kk\u00e4yksen seurauksena. Vaikka monet n\u00e4ist\u00e4 asiakkaista tarjoavat IT-palveluita useille muille yrityksille, ymm\u00e4rr\u00e4mme, ett\u00e4 kokonaisvaikutus on t\u00e4h\u00e4n menness\u00e4 kohdistunut alle 1 500 loppup\u00e4\u00e4n yrityksiin. Emme ole l\u00f6yt\u00e4neet todisteita siit\u00e4, ett\u00e4 joku SaaS-asiakkaamme olisi vaarantunut&quot;, Kaseya totesi <a href=\"https:\/\/helpdesk.kaseya.com\/hc\/en-gb\/articles\/4403584098961\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">p\u00e4ivityksess\u00e4<\/a>.<\/p>\n<p>Hy\u00f6kk\u00e4ys k\u00e4ynnistettiin alun perin perjantaina 2. hein\u00e4kuuta. Kaseya julkaisi asiakkaille kompromissin havaitsemisty\u00f6kalun seuraavana p\u00e4iv\u00e4n\u00e4, joka analysoi palvelimia ja p\u00e4\u00e4tepisteit\u00e4 n\u00e4hd\u00e4kseen, havaittiinko kompromissin merkkej\u00e4. Sunnuntaina 4. hein\u00e4kuuta n\u00e4yttelij\u00e4t pyysiv\u00e4t 70 miljoonaa dollaria Bitcoinina vastineeksi yleisest\u00e4 salauksenpurkuty\u00f6kalustaan. Seuraavana p\u00e4iv\u00e4n\u00e4 Kaseya ilmoitti paikan p\u00e4\u00e4ll\u00e4 oleville asiakkaille tarkoitetun korjaustiedoston, jonka pit\u00e4isi julkaista 24 tunnin kuluessa sen SaaS-palvelimien palaamisesta verkkoon.<\/p>\n<p>Viikonloppuna Kaseya tapasi FBI:n ja CISA:n keskustellakseen turvatoimista, kuten j\u00e4rjestelmist\u00e4 ja verkon karkaisuvaatimuksista. Yhti\u00f6 huomautti my\u00f6s, ett\u00e4 &quot;joukko vaatimuksia julkaistaan \u200b\u200bennen palvelun uudelleenk\u00e4ynnist\u00e4mist\u00e4, jotta asiakkaamme saavat aikaa toteuttaa n\u00e4m\u00e4 vastatoimenpiteet, ennen kuin he palaavat palveluun 6. hein\u00e4kuuta.&quot;<\/p>\n<p>Kaseyan palvelimet pysyiv\u00e4t offline-tilassa p\u00e4ivi\u00e4 hy\u00f6kk\u00e4yksen j\u00e4lkeen, mik\u00e4 on vaikuttanut merkitt\u00e4viin yrityksiin, kuten Coop, ruotsalainen ruokakauppa franchising, jolla on yli 800 myym\u00e4l\u00e4\u00e4, joiden kassakoneet joutuivat kaatumaan. Kaseya sanoo, ett\u00e4 se tarjoaa lis\u00e4\u00e4 hy\u00f6kk\u00e4ystietoja ja pit\u00e4\u00e4 asiakkaat ajan tasalla tietoturvatoimista ja t\u00e4ydellisen palautusaikajanan, kun he etenev\u00e4t.<\/p>\n<p><a href=\"https:\/\/www.zdnet.com\/article\/kaseya-ransomware-attack-1500-companies-affected-company-confirms\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ZDNetin<\/a> kautta<a href=\"https:\/\/www.zdnet.com\/article\/kaseya-ransomware-attack-1500-companies-affected-company-confirms\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external\"><\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaseya, yritysteknologiayritys, on haitallisten kiristysohjelmien uusin uhri. Yhti\u00f6 on vahvistanut, ett\u00e4 noin 1 500 yrityst\u00e4 on vaikuttanut hy\u00f6kk\u00e4yksen 4. hein\u00e4kuuta viikonloppuna, vaikka hy\u00f6kk\u00e4\u00e4j\u00e4t sanovat, ett\u00e4 he ovat vaikuttaneet jo yli miljoonaan tietokoneeseen.<\/p>\n","protected":false},"author":1,"featured_media":159835,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[755,681,651,725,681,725,755],"tags":[],"class_list":["post-207503","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-arvopaperi","category-elinkelpoinen","category-harrastuksia","category-uutinen"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/207503","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/comments?post=207503"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/207503\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/media\/159835"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/media?parent=207503"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/categories?post=207503"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/tags?post=207503"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}