Пресс-релизы // » Добавить пресс-релиз

Эксперты Varonis рассказали, как защититься от атаки на Kaseya VSA

Компания Varonis, один из новаторов мирового рынка безопасности и аналитики данных, сообщает о выявлении деталей заражения вредоносным ПО серверов Kaseya VSA, обеспечивающих работу популярного сервиса для удаленного управления и мониторинга информационных инфраструктур. В результате этой атаки были скомпрометированы и зашифрованы тысячи узлов инфраструктуры сотен различных предприятий по всему миру.

С помощью VSA (Virtual System Administrator) решается множество задач по управлению IT-инфраструктурой. Это делает сервисы, подобные Kaseya VSA, идеальным средством скрытого распространения вредоносного ПО. Программное обеспечение VSA используют 37 тысяч клиентов Kaseya. По некоторым данным, атака затронула не менее шестидесяти прямых клиентов IT-компании и 1500 нижестоящих компаний. Одной из жертв атаки стала крупная сеть супермаркетов в Швеции Coop, которой пришлось закрыть порядка 800 магазинов по всей стране. Зловредное ПО, использованное злоумышленниками в ходе атаки, — вымогатель Sodinokibi, разработанный хакерской группировкой REvil. Это ПО известно тем, что шифрует содержание серверов и общих папок в пораженных инфраструктурах.

Один из схожих инцидентов связан с известной атакой на сервера компании SolarWinds, зафиксированной в декабре прошлого года. Однако, на этот раз нет никаких признаков того, что в ходе инцидента были скомпрометированы серверы самой Kaseya VSA. Для проведения атаки была использована ранее известная уязвимость CVE: CVE-2021–30116. При этом злоумышленники знали о том, что для нее уже готовится выпуск патча и действовали на опережение: в отличие от других атак REvil, которые группировка тщательно готовила в течение продолжительного времени, нынешняя была проведена в короткие сроки.

Компании могут предпринять следующие первоочередные меры реагирования:

немедленно отключить и изолировать доступ серверов Kaseya VSA к своей инфраструктуре;
воспользоваться инструментами Kaseya detection tool;
проверить список хешей и IP-адресов. Если где-либо будет обнаружено проникновение, необходимо немедленно инициировать реакцию службы безопасности, предусмотренную в случае инцидентов;
если в информационной среде компании используется Kaseya VSA, совершить первое из рекомендованных выше действий, а затем проверить данные, оставленные этим сервисом в инфраструктуре.

Также Varonis подробнее рассказал об атаке.

О компании Varonis (https://www.varonis.com/ru/)
Varonis Systems – разработчик программных решений для защиты от комплексных кибератак, основанных на поведенческом анализе пользователей и защите данных компании. Компания была основана в 2005 году, став пионером в области управления и контроля неструктурированных данных. По разным источникам, Varonis занимает более 70% мирового рынка в этой области. Среди разработок Varonis решение по аудиту периметра сети и поведенческому анализу, которое помогает заказчикам вовремя выявлять продвинутые кибератаки и защищаться от них. Сегодня у компании более 6000 заказчиков во всем мире.

Контактное лицо: Татьяна Алексеева
Компания: Varonis
Добавлен: 17:23, 13.07.2021 Количество просмотров: 366
Страна: Россия


ITKey представляет обновление облачной платформы KeyStack: весомый шаг к новой архитектуре российских облаков, ITKey, 10:09, 14.10.2025, Россия94
Компания ITKey, ведущий российский разработчик и поставщик решений для построения облачной инфраструктуры, выпустила релиз KeyStack 2025.2.2 - обновление, которое формирует стандарт автоматизации и безопасности корпоративных облачных инфраструктур.


BSS, ITFB Group и «Уральские авиалинии» представили итоги совместного проекта: интеллектуальная база знаний InKnowledge повысила эффективность контакт-центра на 50%, BSS, 09:44, 14.10.2025, Россия108
«Уральские авиалинии» сократили количество повторных обращений пассажиров в контакт-центр на 50% после внедрения интеллектуальной базы знаний InKnowledge. Решение, разработанное компанией L2U (входит в ГК BSS) и внедренное ITFB Group, позволило авиакомпании решить одну из самых болезненных проблем клиентского сервиса — предоставление противоречивой информации разными операторами.


Axenix принял участие во вручении премии имени Беляева за популяризацию ИИ, Axenix, 09:44, 14.10.2025, Россия102
12 октября в Пушкинском доме культуры в Санкт-Петербурге состоялось торжественное награждение лауреатов Международной премии имени выдающегося русского писателя-фантаста Александра Беляева. Впервые в истории премии в состав жюри был включен искусственный интеллект.


Арт-группа ZUKCLUB завершила реставрацию монументальной росписи на историческом заборе Лахмана на ВДНХ, ZUKCLUB, 09:44, 14.10.2025, Россия106
Арт-группа ZUKCLUB завершила в сентябре 2025 года работы по реставрации и обновлению собственной монументальной росписи на легендарном бетонном заборе ПО-2 на ВДНХ. Первоначальное художественное преображение объекта, реализованное группой два года назад, было успешно восстановлено с применением профессиональных материалов, гарантирующих долговечность арт-объекта.


CompTek обучит инженеров и системных администраторов работе со Space VDI, ДАКОМ М, 09:44, 14.10.2025, Россия101
30 октября в Учебном центре CompTek стартует курс «Базовое администрирование Space VDI». Курс адресован сетевым администраторам и инженерам службы эксплуатации.


«Единая клинико-диагностическая лаборатория» подключилась к ЕГИСЗ с помощью N3.Health, Нетрика, 09:42, 14.10.2025, Россия100
«Единая клинико-диагностическая лаборатория» в Республике Дагестан внедрила сервис N3.Health ОДЛИ, разработанный компанией «ЭлНетМед», для интеграции с ЕГИСЗ и организации обмена данными с государственными медицинскими учреждениями региона.


CommuniGate Pro представил стратегию миграции для пользователей Microsoft Exchange, CommuniGate Pro, 09:42, 14.10.2025, Россия102
Российский разработчик предлагает бизнесу и государственным организациям методологию плавного перехода на отечественную почтовую платформу для обеспечения безопасности и бесперебойности коммуникаций в преддверии окончания поддержки ряда продуктов Microsoft с 14 октября 2025 года.


Новая премия в email-маркетинге: на Unisender @wards выберут лучшие письма в России, Unisender, 09:42, 14.10.2025, Россия102
Платформа автоматизации маркетинга Unisender запускает именную премию Unisender @wards: каждый год жюри будут выбирать самые сильные email-рассылки в нескольких номинациях. Первое награждение состоится в Москве 1 ноября 2025 года.


«Группа Астра» и НОТА создадут ПАК на базе Astra Linux Embedded, ПАО ГРУППА АСТРА, 17:02, 13.10.2025, Россия184
В рамках форума инновационных финансовых технологий «Финополис 2025» представители двух ведущих российских ИТ‑компаний подписали соглашение о совместной разработке программно‑аппаратных комплексов, представляющих собой терминалы на базе ПО от платформы корпоративных коммуникаций DION и встраиваемой версии операционной системы Astra Linux Embedded.


Платформа SpaceVM 6.5.8 совместима с MULTIDIRECTORY Enterprise 2.4.0-01е, ДАКОМ М, 14:48, 13.10.2025, Россия160
«ДАКОМ М» и МУЛЬТИФАКТОР подтвердили совместимость и корректность работы своих продуктов.


БФТ-Холдинг и ИТ-экосистема «Лукоморье» заключили соглашение о технологическом партнёрстве, БФТ-Холдинг, 14:48, 13.10.2025, Россия161
9 октября на площадке форума «Финополис» БФТ-Холдинг и ИТ-экосистема «Лукоморье» подписали соглашение о технологическом сотрудничестве. Цель партнёрства — расширение партнёрского портфеля БФТ-Холдинга для предложения комплексных решений корпоративным и государственным заказчикам.


БФТ-Холдинг и «Тантор Лабс» подписали соглашение о стратегическом партнёрстве, БФТ-Холдинг, 14:37, 13.10.2025, Россия84
9 октября 2025 года на форуме «Финополис» БФТ-Холдинг и компания «Тантор Лабс» (входит в «Группу Астра») заключили стратегическое соглашение о технологическом партнёрстве.


«Группа Астра» и АТОЛ расширяют линейку совместимых устройств для финансового сектора, ПАО ГРУППА АСТРА, 09:55, 13.10.2025, Россия118
На форуме инновационных финансовых технологий «Финополис» представители «Группы «Астра» и ведущего разработчика платежных решений АТОЛ подписали новое соглашение о сотрудничестве, направленное на масштабное расширение линейки оборудования для автоматизации бизнеса, совместимого с отечественной операционной системой Astra Linux.


HR в эпоху цифры: от подбора специалистов до развития компетенций, UDV Group, 09:47, 13.10.2025, Россия105
Рынок труда в 2025 году меняется быстрее, чем когда-либо: автоматизация, ИИ и цифровые платформы перестраивают привычные процессы подбора и развития сотрудников.


LUIS+: за цифрами ИИ — живые люди с их потребностями и мечтами, LUIS+, 09:47, 13.10.2025, Россия99
Анна Крамаренко, старший HR бизнес-партнер LUIS+, рассказала о том, как в компании создают среду, где люди чувствуют поддержку, видят перспективы роста и остаются мотивированными даже в сложных условиях рынка.


  © 2003-2025 inthepress.ru