周五一场勒索软件供应链攻击导致数百家美国公司网瘫
Voice of America
周五(7月2日),一场勒索软件攻击使至少 200 家美国公司的网络瘫痪。
安全公司 Huntress Labs 的约翰·哈蒙德说,REvil 团伙是一个主要的俄语勒索软件集团,似乎是这次袭击的幕后黑手。他说,犯罪分子的目标是一家名为 Kaseya 的软件供应商,利用其网络管理包作为渠道,通过云服务提供商传播勒索软件。其他研究人员同意哈蒙德的评估。 哈蒙德在一条推文中说:“Kaseya 在全球范围处理的既有大企业,也有小公司,因此最终,这有可能扩展到任何规模的企业。” 哈蒙德说: “这是一次巨大且有毁灭性的供应链攻击。” 此类网络攻击通常会渗透到广泛使用的软件中,并在恶意软件自动更新时传播。 目前尚不清楚有多少 Kaseya 客户可能会受到影响,或者他们可能是谁。Kaseya 在其网站上的一份声明中敦促客户立即关闭运行受影响软件的服务器。该公司表示,此次攻击仅限于“少数”客户。More Related News