Сотрудники Kaseya предупреждали о проблемах с безопасностью за несколько лет до крупнейшей кибератаки
Масштабной кибератаки на американского поставщика IT-технологий Kaseya можно было бы избежать, поскольку компания знала о проблемах с безопасностью, пишет Bloomberg со ссылкой на бывших сотрудников компании.
Сотрудники Kaseya предупреждали о проблемах с безопасностью за несколько лет до крупнейшей кибератаки Виктория Сафронова
Бывшие сотрудники рассказали, что в период с 2017 по 2020 год они несколько раз предупреждали руководителей компании о «критических» недостатках безопасности в продуктах Kaseya. Однако компания не обратила внимания на эти заявления.
Сотрудники отмечали, что Kaseya использует старый код, применяет плохое шифрование и даже не может регулярно обновлять программное обеспечение. Виртуальный системный администратор (VSA) компании — инструмент удаленного обслуживания, ставший жертвой программ-вымогателей — предположительно имел множество проблем, и сотрудники хотели, чтобы его программное обеспечение было заменено.
Несколько сотрудников уволились самостоятельно или были уволены, по их словам, «за бездействие». Один сотрудник сказал, что его уволили через две недели после отправки руководству 40-страничного отчета о проблемах безопасности. Kaseya также уволила некоторых сотрудников в 2018 году в пользу аутсорсинга в Белоруссии, что некоторые сотрудники сочли угрозой безопасности, учитывая партнерские отношения страны с Россией.
Kaseya отказалась от комментариев.
Kaseya исправила некоторые проблемы после указания на уязвимости от голландских исследователей. Однако это не решило все проблемы. Некоторые аналитические фирмы, такие как Truesec, после находили явные недостатки на платформе Kaseya.
Программное обеспечение Kaseya подвергалось атакам как минимум дважды в период с 2018 по 2019 год, однако и после этого компания не внесла существенных изменений в свою стратегию безопасности.
Кибератака на Kaseya произошла в начале июля. В ее организации подозревают REvil — группу, которую неоднократно связывали с Россией. Предполагается, что хакеры получили доступ к инструменту удаленного обслуживания Kaseya и распространили вредоносное обновление. Это позволило распространить вирус среди поставщиков, обслуживающих тысячи предприятий.
Подписывайтесь на наш TG-канал, чтобы быть в курсе всех новостей и событий!
Comments are closed.