《国际产业》Kaseya被「骇」波及1500家企业 骇客:赎金可谈
美国资讯科技公司Kaseya执行长表示,Kaseya遭到勒索软体攻击,全球约有800~1,500家企业受到波及。
Kaseya执行长Fred Voccola接受媒体访问时表示,由于是Kaseya客户的客户受到攻击,因此很难准确估算上周五的这起攻击事件的影响程度。
Kaseya为那些将IT管理工作外包的商店提供软体工具。有些IT管理公司为规模太小或资源有限而无法拥有自家IT部门的公司处理后台工作,Kaseya的产品则是这些IT管理公司广泛使用的软体工具。
Kaseya上周五宣布,公司一款用于监测伺服器和网路设备的工具遭到骇客入侵,可能影响多达200家美国企业。资安专家认为影响范围可能更广。据了解,骇客已经瘫痪全球五大洲的数百家企业。
尽管大多数受到影响的都是小公司,例如牙医诊所或会计师事务所,但在瑞典已有数百家超市因收银机无法运作而不得不关闭,而纽西兰的学校和幼儿园的网路已经断线。
宣称发动这起攻击事件的骇客要求7000万美元赎金以回复所有受影响企业的数据,但在与网路安全专家和路透社私下进行的谈话中,该组织透露出降低要求的意愿。这群骇客的代表周一向路透社表示:「我们随时准备进行谈判」。
此外,骇客代表称纽西兰的网路当机是一场「意外」,但瑞典数百家Coop超市关闭「只不过是一桩生意」。
网路安全专家表示,包括瑞典Coop超市800家实体商店在内,全球多家公司的电脑系统在受到REvil的勒索软体攻击后关闭,可能需要数周时间才能恢复。
Kaseya执行长表示已经与白宫、美国联邦调查局和国土安全部就此事进行协商,但拒绝透露他是否准备接受骇客的提议。他表示,不会对任何与网路恐怖分子的谈判发表评论。
此前资安公司Emsisoft在分析后指出,这次锁定Kaseya发动攻击的骇客组织,仍是之前对全球最大肉类供应商JBS Foods发动攻击的REvil。