Масштабной кибератаки на американского поставщика IT-технологий Kaseya можно было бы избежать, поскольку компания знала о проблемах с безопасностью, пишет Bloomberg со ссылкой на бывших сотрудников компании.
Бывшие сотрудники рассказали, что в период с 2017 по 2020 год они несколько раз предупреждали руководителей компании о «критических» недостатках безопасности в продуктах Kaseya. Однако компания не обратила внимания на эти заявления.
Сотрудники отмечали, что Kaseya использует старый код, применяет плохое шифрование и даже не может регулярно обновлять программное обеспечение. Виртуальный системный администратор (VSA) компании — инструмент удаленного обслуживания, ставший жертвой программ-вымогателей — предположительно имел множество проблем, и сотрудники хотели, чтобы его программное обеспечение было заменено.
Несколько сотрудников уволились самостоятельно или были уволены, по их словам, «за бездействие». Один сотрудник сказал, что его уволили через две недели после отправки руководству 40-страничного отчета о проблемах безопасности. Kaseya также уволила некоторых сотрудников в 2018 году в пользу аутсорсинга в Белоруссии, что некоторые сотрудники сочли угрозой безопасности, учитывая партнерские отношения страны с Россией.
Kaseya отказалась от комментариев.
Kaseya исправила некоторые проблемы после указания на уязвимости от голландских исследователей. Однако это не решило все проблемы. Некоторые аналитические фирмы, такие как Truesec, после находили явные недостатки на платформе Kaseya.
Программное обеспечение Kaseya подвергалось атакам как минимум дважды в период с 2018 по 2019 год, однако и после этого компания не внесла существенных изменений в свою стратегию безопасности.
Кибератака на Kaseya произошла в начале июля. В ее организации подозревают REvil — группу, которую неоднократно связывали с Россией. Предполагается, что хакеры получили доступ к инструменту удаленного обслуживания Kaseya и распространили вредоносное обновление. Это позволило распространить вирус среди поставщиков, обслуживающих тысячи предприятий.
Подписывайтесь на наш TG-канал, чтобы быть в курсе всех новостей и событий!
Фото: T. Schneider / Shutterstock
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Материалы по теме
-
Пройти курс «Выбор системы налогообложения»
- 1 Кто такие брокеры данных: где и как они продают информацию
- 2 Wildberries раскритиковал законопроект правительства против мошенничества
- 3 F.A.C.C.T. предупредил о схеме мошенничества с фейковыми повестками от ФСБ
- 4 Apple устранила уязвимость, которая позволяла взломать заблокированный iPhone