Ataque de ransomware à Kaseya também afeta empresas alemãs

Eset_Notícias

Compartilhar postagem

A ESET analisa o ataque de ransomware na Kaseya: os pesquisadores até agora identificaram ataques em 17 países. Isso também inclui a Alemanha e as empresas alemãs.

Os clientes do provedor de serviços de TI Kaseya são atualmente alvo de ataques em larga escala com cavalos de Tróia de chantagem. De acordo com a análise da ESET, os hackers atacaram pelo menos 17 países, incluindo Alemanha, Estados Unidos, Reino Unido e Canadá. O ransomware foi distribuído especificamente por meio do software de gerenciamento de TI do provedor de serviços. Isso geralmente é usado em ambientes de Provedor de Serviços Gerenciados (MSP). Os pesquisadores de segurança da ESET continuam monitorando os eventos atuais.

Ataque em 17 países – incluindo a Alemanha

“Até agora vimos ataques de ransomware em pelo menos 17 países. As empresas na Alemanha também são afetadas”, diz Thomas Uhlemann, especialista em segurança da ESET. “As organizações que usam o software de gerenciamento de TI da Kaseya devem desligar os servidores VSA potencialmente afetados. Se estiverem infectados, o ransomware corta o acesso administrativo e criptografa os dados. A abordagem dos hackers é semelhante à usada no incidente da SolarWinds, mas, neste caso, os invasores estão mais focados em ganhos financeiros.”

O que as empresas afetadas devem fazer?

O provedor de serviços de TI Kaseya já entrou em contato com seus clientes e recomendou o desligamento dos servidores potencialmente afetados. Porque assim que é infectado, o ransomware desliga o acesso administrativo e começa a criptografar os dados. Assim que o processo de criptografia for concluído, o papel de parede da área de trabalho do sistema exibirá a nota de resgate. Para obter mais informações, consulte o WeliveSecurity da ESET.

Mais em ESET.com

 


Sobre ESET

A ESET é uma empresa europeia com sede em Bratislava (Eslováquia). Desde 1987, a ESET vem desenvolvendo software de segurança premiado que já ajudou mais de 100 milhões de usuários a desfrutar de tecnologias seguras. O amplo portfólio de produtos de segurança abrange todas as principais plataformas e oferece a empresas e consumidores em todo o mundo o equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas em mais de 180 países e escritórios em Jena, San Diego, Cingapura e Buenos Aires. Para mais informações, visite www.eset.de ou siga-nos no LinkedIn, Facebook e Twitter.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais