Сотрудники Kaseya предупреждали о проблемах с безопасностью за несколько лет до крупнейшей кибератаки
Бывшие сотрудники IT-поставщика неоднократно предупреждали руководство о проблемах
Масштабной кибератаки на американского поставщика IT-технологий Kaseya можно было бы избежать, поскольку компания знала о проблемах с безопасностью, пишет Bloomberg со ссылкой на бывших сотрудников компании.
Бывшие сотрудники рассказали, что в период с 2017 по 2020 год они несколько раз предупреждали руководителей компании о «критических» недостатках безопасности в продуктах Kaseya. Однако компания не обратила внимания на эти заявления.
Сотрудники отмечали, что Kaseya использует старый код, применяет плохое шифрование и даже не может регулярно обновлять программное обеспечение. Виртуальный системный администратор (VSA) компании — инструмент удаленного обслуживания, ставший жертвой программ-вымогателей — предположительно имел множество проблем, и сотрудники хотели, чтобы его программное обеспечение было заменено.
Несколько сотрудников уволились самостоятельно или были уволены, по их словам, «за бездействие». Один сотрудник сказал, что его уволили через две недели после отправки руководству 40-страничного отчета о проблемах безопасности. Kaseya также уволила некоторых сотрудников в 2018 году в пользу аутсорсинга в Белоруссии, что некоторые сотрудники сочли угрозой безопасности, учитывая партнерские отношения страны с Россией.
Kaseya отказалась от комментариев.
Kaseya исправила некоторые проблемы после указания на уязвимости от голландских исследователей. Однако это не решило все проблемы. Некоторые аналитические фирмы, такие как Truesec, после находили явные недостатки на платформе Kaseya.
Программное обеспечение Kaseya подвергалось атакам как минимум дважды в период с 2018 по 2019 год, однако и после этого компания не внесла существенных изменений в свою стратегию безопасности.
Кибератака на Kaseya произошла в начале июля. В ее организации подозревают REvil — группу, которую неоднократно связывали с Россией. Предполагается, что хакеры получили доступ к инструменту удаленного обслуживания Kaseya и распространили вредоносное обновление. Это позволило распространить вирус среди поставщиков, обслуживающих тысячи предприятий.
Подписывайтесь на наш TG-канал, чтобы быть в курсе всех новостей и событий!
Фото: T. Schneider / Shutterstock
-
Деньги Налоговый вычет через личный кабинет в 2026 году: пошаговая инструкция 24 апреля 2026, 21:57
-
Деньги Ключевая ставка ЦБ РФ в 2026 году: текущий показатель и как он влияет на экономику 23 апреля 2026, 20:19
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Личное «Успешным я стану, продав бизнес и уехав в Африку реабилитировать горилл». Интервью с ресторатором Денисом Бобковым 10 апреля 2026, 17:00
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Бизнес Отказ от завода и ставка на интеллект: как Катерина Карпова реанимировала PURE LOVE 02 марта 2026, 11:45
-
Бизнес Анна Симакова: «В кризис выживают крупные структуры» 20 февраля 2026, 10:06
-
Бизнес «Точно розовый?»: как Eburet из табурета-трансформера вырос в B2B-бренд, который заходит на рынок в 50 млрд ₽ 11 февраля 2026, 19:48
-
Россия Минтруд опубликовал производственный календарь на 2027 год — новогодние праздники продлятся 11 дней 30 апреля 2026, 16:15
-
Россия В России растёт спрос на временный Wi-Fi для мероприятий — бизнес может заработать 4,5 млрд ₽ на сбоях интернета 30 апреля 2026, 15:30
-
Банки Состояние неопределённости и флоатеры вместо фикса: участники Альфа-Саммита — о рынке капитала в 2026 году 30 апреля 2026, 14:40
-
Деньги Власти направили 43,5 млрд ₽ на развитие VK в 2025 году: большую часть средств получил сервис «VK Видео» 30 апреля 2026, 13:45
-
Тренды Россияне тратят на зарубежный люкс в среднем 53 700 ₽ — чаще всего покупают Gucci и Louis Vuitton 30 апреля 2026, 13:05
-
Маркетплейсы М.Видео начнёт продавать продукты питания — комиссия для селлеров на маркетплейсе составит 15,5% 30 апреля 2026, 12:25
-
Банки В I квартале 2026 года чистая прибыль «Дом.РФ» выросла на 83% — финансовые показатели превзошли прогнозы компании 30 апреля 2026, 11:45
-
Банки В Москве проходит Альфа-Саммит — топ-менеджеры обсуждают ключевые вызовы бизнеса и экономики 28 апреля 2026, 10:00