Kaseya 用神秘解密工具恢复在勒索软件攻击中被盗的数据
发布时间:2021/07/28 区块链技术 浏览:469
据悉,IT软件提供商Kaseya已宣布为其客户提供解密工具,以恢复本月早些时候在勒索软件攻击中锁定的客户数据。
在7月26日在其网站上发布的通知中,这家全球技术公司表示,它一直在与网络安全公司Emsisoft合作,协助其客户恢复加密数据。
它一直在发布一种神秘的“解密器”工具,使客户能够访问被7月2日攻击中传播的恶意软件锁定的数据。
“该解密工具已被证明可以100%有效地解密在攻击中完全加密的文件。”
该公司否认向俄罗斯黑客组织REvil支付了7000万美元的比特币,后者对此次攻击负责。Kaseya也没有透露它是如何找到解密软件的,只是说它没有支付任何赎金来获得它。
Kaseya证实,在与专家协商后,它决定不与实施袭击的罪犯进行谈判,并表示:“我们毫不含糊地确认,Kaseya没有直接或通过第三方间接支付赎金来获得解密器。”
7月2日,勒索软件黑客组织REvil利用Kaseya的IT管理和自动化软件(VSA)中一个未修补的零日漏洞,使至少200家美国公司的网络瘫痪。
消息传出之际,勒索软件正受到立法者越来越多的审查。
根据7月9日Cointelegraph的一份报告,MicheleKorver被任命为美国金融犯罪执法网络(FinCEN)的成员,有望减少加密领域内的非法金融行为。在她之前在司法部任职期间,她制定了加密货币扣押和没收政策和立法。
美国参议员和政界人士对加密货币领域提出了严厉批评,主要将勒索软件攻击的增加归咎于技术现象。在5月和6月的殖民管道和JBS攻击之后,在数字资产被称为黑客的“首选赎金”之后,美国参议院呼吁打击加密货币。
MeatpackerJBS向REvil支付了1100万美元的比特币赎金,而Colonial向与俄罗斯相关的DarkSide支付了440万美元的比特币赎金。