Revil Ransomware, tüm Kaseya saldırı mağdurlarının şifresini çözmek için 70 milyon dolar istedi

5 yıl önce

Revil Ransomware, Kaseya tedarik zinciri saldırısı sırasında kilitli tüm sistemlerin şifresini çözmek için bir fiyat belirlemiştir. Gang, etkilenen tüm işletmelerin dosyalarını kurtarmalarını sağlayan araç için Bitcoin'de 70 milyon dolar istiyor.

Cuma günü yapılan saldırı, yönetilen servis sağlayıcıları (MSPS) tarafından müşteri sistemlerini izlemek ve yama yönetimi için kullanılan Kaseya VSA bulut tabanlı çözüm yoluyla yayıldı.

Çoklu MSPS müşterileri, saldırı tarafından etkilenmiştir, revil Ransomware dünyanın dört bir yanındaki en az 1.000 işletmenin ağlarını şifreleyin.

Kaçak alanlarındaki bir yazıda, tehdit aktör, bir milyondan fazla sistemde kilitliydiler ve 70 milyon dolardan başlayarak evrensel bir decryptör için pazarlık yapmaya istekli olduklarını söylüyor.

Bu, tarihe kadar olan en yüksek fidye talebi, önceki rekor da, Tayvanlı elektronik ve bilgisayar üreticisi Acer'a saldırdıktan sonra 50 milyon dolar istedi.

Önceden, Revil Ransomware, bir şifre çözme aracı için MSPS'den 5 milyon dolar ve müşterilerinden 44,999 dolarlık bir fidye sordu.

Bununla birlikte, çete, dosyaları şifrelerken birden fazla uzantıyı kullandı ve 44.999 dolarlık talep, mağdurlarla yapılan müzakerelerle aynı uzantılı dosyaların kilidini açmak içindi.

Revil Ransomware şifrelemesini takiben birden fazla uzantıya sahip olan kilitli dosyalara sahip mağdurlar için, çetenin talebi 500.000 $ kadar yüksek olabilir, BleepingComputer öğrendi.

Over, bu büyük saldırıyı, özel olarak bildirilen Kaseya VSA sunucusundaki sıfır gün bir güvenlik açığını sökerek ve sabit olma sürecindeyken çekebildi.

Hollanda'daki güvenlik açığı ifşa etme (DivD) için yapılan araştırmacıların böcek olduğunu bildirdiğini ve Kaseya'nın, müşterilere teslim etmeden önceki sahneyi onaylayan bir yama yarattığını belirtti.

"Ayrıca, kısmi yamalar, etkinliklerini doğrulamak için bizimle paylaşıldı. Tüm süreç boyunca, Kaseya, bu durumun hem bu konuyu hem de müşterilerinin yamalanması için maksimum çabayı ve girişime girmeye istekli olduklarını göstermiştir" - Victor Kollar, DivD Sandalye

Bununla birlikte, arındırılan iştiraklerin güvenlik açığı hakkında da bildiği anlaşılıyor ve Kaseya'nın düzeltmeyi müşterilere itmebilmeden önce sömürüldüğü anlaşılıyor.

Bu revil fidye yazılımı saldırısının tam kapsamı şu anda belirsizliğini koruyor, ancak olay, kanun yaptırımlarından güçlü reaksiyonları tetiklemiş, FBI'yı soruşturmaları sırasında CISA ile birlikte çalıştıklarını açıkladı.

ABD Cumhurbaşkanı Biden ayrıca, Kaseya tedarik zinciri saldırısını da ele aldı, zeka ajanslarını yüzlerce ABD işletmesini etkileyen hack'i araştırmak için yönlendiren zeka ajanslarını yönetti.

İstiridler Kaseya Ransomware saldırısı kurbanları için ransomları artırıyor

Kaseya: Revil Ransomware Attack tarafından yaklaşık 1.500 işletme çarptı

Kaseya, revil ransomware saldırılarını yayarken sıfır günü düzeltiyordu.

Revil Ransomware MSP tedarik zinciri saldırısında 1.000+ şirkette bulundu

Coop Supermarket, Kaseya Ransomware saldırısından sonra 500 mağazayı kapattı

Kaynak: Bleeping Computer

More Posts