La scorsa settimana un'azienda IT con sede in Florida, Kaseya, è stata infiltrata da un gruppo di hacker e ha eseguito attacchi ransomware, impossessandosi di molti dati cruciali, chiedendo 70 milioni di dollari per fermare l'attacco ransomware e restituire i dati rubati.





L'hack di Kaseya, la società di gestione IT, viene definito il più grande attacco ransomware di tutti i tempi. Sulla carta, questo attacco ha colpito 1.500 aziende tra cui supermercati in Svezia e molte scuole in Nuova Zelanda.



In risposta all'attacco, il team di cybersecurity sta facendo del suo meglio per recuperare i dati che sono stati rubati dagli hacker, mentre, d'altra parte, l'amministrazione Biden è impegnata a pensare a tutte le possibili risposte diplomatiche che possono dare.

Ecco tutto ciò che si sa sull'attacco, a partire da ora.



Cosa è successo e perché è il più grande attacco ransomware di tutti i tempi?

Un gruppo di hacker, invaso da Kaseya, un'azienda IT, è riuscito a rubare tutti i dati dei clienti e ora chiedono 70 milioni di dollari per la restituzione. Kaseya è principalmente famosa come fornitore di servizi, il che significa che molte piccole e grandi aziende utilizzano il suo sistema per i propri dipartimenti tecnologici. Questo è il motivo per cui l'incidente sta diventando grave, con il passare del tempo. Per mantenere la sicurezza del proprio sistema, Kaseya rilascia sempre nuovi aggiornamenti per i propri clienti. Gli hacker hanno utilizzato la stessa opzione di push degli aggiornamenti regolari per inviare software dannoso ai sistemi dei clienti Kaseya.

Secondo Doug Schmidt, professore di informatica alla Vanderbilt University, questo incidente è spaventoso perché gli hacker hanno utilizzato il sistema progettato principalmente per proteggere i clienti Kaseya da qualsiasi attività dannosa.

Schmidt ha detto, Questo è molto spaventoso per molte ragioni: è un tipo di attacco completamente diverso da quello che abbiamo visto prima. Se puoi attaccare qualcuno attraverso un canale fidato, è incredibilmente pervasivo: rimbalzerà ben oltre i sogni più sfrenati dell'autore.

Chi è interessato dall'hack?

Secondo Kaseya, quasi 1500 aziende sono state colpite dall'incidente di hacking, tuttavia, molte agenzie di ricerca indipendenti affermano che il numero è 2000. Un'analisi è stata condotta da Sophos Labs e, secondo loro, 145 vittime provengono solo dagli Stati Uniti, che comprende agenzie governative locali e statali di piccole e medie dimensioni.

Parlando dell'incidente, Joe Biden ha affermato martedì che l'incidente di hacking ha colpito principalmente le piccole imprese che includono dentisti, contabili o altri funzionari. La notizia che molte società nazionali sono state colpite è falsa.

In un colloquio con i giornalisti, Biden ha detto: Sembra che abbia causato danni minimi alle aziende statunitensi, ma stiamo ancora raccogliendo informazioni. Mi sento bene per la nostra capacità di essere in grado di rispondere.

D'altra parte, molti altri paesi stanno risentendo dell'impatto di questo incidente di hacking. Tonnellate di supermercati sono stati costretti a chiudere in Svezia, tutto perché i loro registratori di cassa non rispondevano. Mentre in Nuova Zelanda, i server di molte scuole e asili sono andati offline.

Chi c'è dietro l'hack?

Un gruppo di hacker russo molto popolare, REvil si è assunto la responsabilità di questo attacco ransomware, che ha colpito quasi 1500 aziende. REvil è lo stesso gruppo di hacker che è entrato nelle notizie dopo il loro attacco ransomware all'azienda produttrice di carne, JBS. Hanno fermato l'intera catena di approvvigionamento dell'azienda e li hanno costretti a dare $ 11 come riscatto.

Cosa farà Kaseya dopo?

Secondo le informazioni fornite da Fred Voccola, amministratore delegato di Kaseya, l'azienda IT non ha ancora deciso se pagherà 70 milioni di dollari come riscatto o se prenderà altre misure.

Parlando di dare via i soldi del riscatto, Schmidt ha detto, Quando gli hacker hanno la certezza che verranno pagati e non verranno scoperti, diventano molto più sfacciati. Assisteremo a una grande, importante escalation in questo tipo di attacco. Questo andrà molto peggio .

Quindi, queste erano tutte le informazioni disponibili sull'attacco ransomware effettuato su Kaseya. Rimani connesso al nostro sito Web per scoprire se Kaseya accetterà di pagare il riscatto o se troveranno un'altra via d'uscita.