Az IT-cég tudott a sebezhetőségről, dolgozott is a javításán, de nem volt elég gyors. Magyarázzák persze ezt a bevásolni képtelen svédeknek.

(kép: 123rf)

Jelentést adott ki vasárnap a holland kiberbiztonsági incidenskezelő központ (CSIRT) a Kaseya ügyében. A felmérésük szerint az internet felől elérhető Kaseya VSA felügyeleti szerverek száma több, mint 2200-ról 140-re csökkent. Ezek közül már egy sincs Hollandiában, mert a központ a partnereivel együttműködve tudta jelezni az összes potenciális célpontnak, hogy veszélyben forog.

Ugyanakkor a központ azt is megírta, hogy a Kaseya értesült egy kiberbiztonsági kutatótól a sebezhetőségről. Egy olyan projekt keretében vizsgálták meg a szolgáltatást, amely során több, rendszergazdákat és távoli elérést használókat célzó szoftvert is átnéztek.

A CSIRT szerint a Kaseya nagyon készséges és segítőkész volt. A javítási hajlandóságukhoz sem férhet kérdés. Ugyanakkor a REvil kiberbűnöző csoport megelőzte őket, hamarabb találták meg ugyanazt a sebezhetőséget és használta ki azt, amit már bejelentettek a Kaseyának.


Ha tetszett a cikk:

és kövess minket a Facebookon!



Szólj hozzá

Vélemény, hozzászólás?