歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
REvil襲擊IT管理軟體商Kaseya,超過200家美企受害
2021 / 07 / 05
編輯部
IT 管理軟體公司 Kaseya發布聲明表示,其用於監測、管理企業伺服器、電腦等網路設備的 VSA 恐遭到駭客攻擊,使他們可以滲透美國各地的企業網路,現階段已關閉部分基礎設施,敦促所有 IT 管理服務提供商 (MSP) 客戶立即關閉設備。
據報導,這是一次大型的供應鏈襲擊,目前有八位合作夥伴受到影響,約有 200 位中小企業客戶受害,一些企業資訊或文件遭到加密的威脅,並被要求支付贖金。瑞典連鎖超市Coop也表示,公司其中一個分包商遭到網絡攻擊,令其結帳系統無法正常運作,全國有800間店舖需暫時關閉。
由於 Kaseya 軟體服務涉及到大、小型企業的許多業務,這次的攻擊有可能擴展到任何規模的企業,預計受害者的數量將顯著增加。Kaseya 的產品有約 4 萬名客戶。
此次攻擊相信是來自俄羅斯REvil駭客集團所為,該集團在5月的時候亦曾攻擊過美國JBS肉類加工公司。根據資安廠商Huntress的分析,REvil駭客是利用Kaseya VSA網頁介面的認證缺陷,以繞過該服務的身分認證,並透過Kaseya VSA的資料隱碼(SQL Injection)漏洞執行命令。
從事勒索軟體監測的 BreachQuest 的技術長 Jake Williams 表示,REvil 正在加密數百個 MSP 的客戶並要求每個客戶支付贖金。Williams 表示,若駭客繼續這樣做,這次的攻擊恐怕要數周時間才能解決。美國網路安全和基礎設施安全局 (CISA) 表示,目前正在針對此攻擊採取行動,以了解並解決此事件。
Kaseya
REvil
勒索軟體
MSP
SQL Injection
供應鏈
最新活動
2025.10.23
AI 驅動的新世代資料中心與企業網路 掌握未來競爭力的關鍵策略
2025.11.12
2025上市櫃高科技製造業資安論壇
2025.11.14
2026必須關注的資安大趨勢
2025.10.22
漢昕科技X線上資安黑白講【應用程式雙引擎Lucent Sky白箱x AppScan黑箱掌握DevSecOps與資安合規】2025/10/22開講!
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.28
產業資安防護及案例分享研討會 精準抗勒索 × 供應鏈ai無縫防護 :智慧製造資安新解
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
台灣是重災區!受害數持續攀升,企業應變「哪吒攻擊」僅有數小時
微軟緊急限制 Edge 瀏覽器 IE 模式 駭客已利用零時差漏洞發動攻擊
SonicWall 資料外洩影響擴大:從 5% 暴增至 100% 雲端備份用戶全受害
Salesforce 明確拒付贖金 駭客威脅公開 39 家企業近 10 億筆資料
勒索軟體「卡特爾聯盟」成形 朝日啤酒遭攻擊損失恐達 3.35 億美元
資安人科技網
文章推薦
英國國家資安事件年增 130%、荷蘭管制中資半導體廠 關鍵基礎設施成攻擊焦點
【資安院25年9月份資安週報解析】防禦迴避攻擊占比攀升至17%,憑證管理與帳密防護成企業兩大弱點
微軟緊急限制 Edge 瀏覽器 IE 模式 駭客已利用零時差漏洞發動攻擊