Близько 200 компаній в США постраждали від нової кібератаки

Досить велика кібератака відбулась на американську IT-фірму Kaseya, в результаті чого постраждали не менше 200 компаній, що використовують її програмне забезпечення.

Про це в п’ятницю, 2 липня, повідомила спеціалізується на кібербезпеці компанія Huntress Labs.

Комп’ютери потрапили під хакерські удари підприємства виявилися заблоковані за допомогою вірусу-здирника, що вимагає викуп за повернення доступу до критично важливих даних. Фірма Kaseya позиціонує себе як провідного провайдера інформаційних технологій для малих і середніх підприємств. Її фахівці вивчають ситуацію, з’ясовуючи причини події.

У свою чергу, американське Агентство з кібербезпеки і забезпечення захисту інфраструктури (CISA) також заявило, що проводить розслідування інциденту. Кібератака відбулася напередодні вихідних, на які припадає свято Дня незалежності США.

Як написав у себе в мікроблозі Twitter представник Huntress Labs Джон Хеммонд, швидше за все за атакою стоїть хакерське угруповання REvil/Sodinikibi, що представляє собою великий синдикат російськомовних хакерів, які застосовують вірусні програми-вимагачі.

За даними ФБР, саме це угруповання скоїло атаку на найбільшого в світі виробника м’яса – компанію JBS S.A., про яку стало відомо 1 червня.

У травні хакерів з групи DarkSide, яку пов’язують з Росією, запідозрили в кібератаці на оператора однієї з найбільших трубопровідних мереж в США Colonial Pipeline. Тоді прес-секретар президента РФ Дмитро Пєсков в бесіді з ТАСС відкинув можливу причетність Росії до кібератаки.

13 травня президент США Джо Байден підписав указ, який передбачає заходи щодо оптимізації протидії атакам хакерів і модернізації стандартів кіберзахисту.