Kaseya đã quản lý để giải mã ransomware mà họ phải chịu | VN-Zoom | Cộng đồng Chia Sẻ Kiến Thức Công Nghệ và Phần Mềm Máy Tính

Adblocker detected! Please consider reading this notice.

We've detected that you are using AdBlock Plus or some other adblocking software which is preventing the page from fully loading.

We need money to operate the site, and almost all of it comes from our online advertising.

If possible, please support us by clicking on the advertisements.

Please add vn-z.vn to your ad blocking whitelist or disable your adblocking software.

×

Kaseya đã quản lý để giải mã ransomware mà họ phải chịu

pepePE

Rìu Chiến Vàng
VIP User


Kaseya đã quản lý để giải mã ransomware mà họ phải chịu đựng: đổi lại khách hàng phải ký các thỏa thuận bảo mật.

Vào đầu tháng 7, công ty công nghệ Kaseya đã phải hứng chịu một trong những vụ tấn công ransomware ngoạn mục nhất trong những năm gần đây. Vì khách hàng của ông là các công ty công nghệ khác, nên số lượng những người bị ảnh hưởng cao hơn nhiều so với bình thường. Bây giờ Kaseya đã tìm ra công cụ để giải mã các hệ thống bị xâm nhập, vâng, nó không cho phép bất kỳ ai nói về nó.

Theo CNN, Kaseya đang yêu cầu các khách hàng bị ảnh hưởng bởi REvil ký một thỏa thuận bảo mật để lấy chìa khóa phục hồi hệ thống của họ. Biện pháp này là tương đối bình thường trong những tình huống như vậy, nhưng nó cũng gây khó khăn cho cuộc điều tra để hiểu cách thức và lý do tại sao cuộc tấn công xảy ra ngay từ đầu.



Với công cụ giải mã hệ thống bị xâm nhập, nạn nhân sẽ có thể lấy lại quyền truy cập vào thiết bị và hệ thống của họ. Tuy nhiên, nhiều khách hàng của Kaseya đã đầu tư vào các giải pháp và nỗ lực của riêng họ để đạt được quyền truy cập này. Một số thành công hơn những người khác.

Cuộc tấn công ransomware vào Kaseya đã ảnh hưởng đến giải pháp CNTT có tên VSA. VSA là một phần mềm quản lý CNTT cho phép các công ty khác cung cấp giải pháp và quản lý từ xa cho nhiều công ty. Bằng cách tấn công và lây nhiễm phần mềm này, tin tặc đã có quyền truy cập theo cấp số nhân vào hàng nghìn công ty cùng một lúc.

Giải mã phổ biến từ "bên thứ ba đáng tin cậy"
Kaseya lấy được chìa khóa để giải mã vụ tấn công từ đâu là một bí ẩn lớn. Công ty chỉ ra rằng họ có khả năng giải mã chung cho tất cả các hệ thống đã bị xâm nhập bởi ransomware. Điều này có nghĩa là họ có một chìa khóa hoặc công cụ để loại bỏ ransomware trên bất kỳ thiết bị nào bị ảnh hưởng.

Một trong những phương án đang được thử nghiệm là Kaseya đã trả 70 triệu đô la tiền chuộc mà REvil (nhóm tin tặc đứng sau vụ tấn công) yêu cầu. Tùy chọn khác là một chuyên gia bảo mật của bên thứ ba biết khóa hoặc phương pháp giải mã trong ransomware đã đưa ra giải pháp cho Kaseya. Trong cả hai trường hợp, sẽ rất khó để biết do những thỏa thuận bảo mật này.

Văn bản được dịch từ tiếng Tây Ban Nha sang tiếng Việt với Google Dịch
Tôi cảm thấy sự bất tiện của những từ bị dịch sai
xem phần còn lại của bài viết
 


Top