
Et massivt løsepengeangrep på programvareleverandørkjeden har så langt påvirket mer enn 1000 virksomheter, og antallet kan fortsette å vokse, ifølge cybersecurity-firmaet Huntress Labs Inc.
Angrepet har fokusert på administrerte tjenesteleverandører, som primært leverer IT-tjenester til små og mellomstore bedrifter. Slike angrep kan ha en multipliserende effekt, siden hackerne da kan få tilgang og infiltrere MSP-kundene også.
Så langt har mer enn 20 MSP blitt berørt, sa John Hammond, en cybersikkerhetsforsker ved Huntress Labs.
Virkningen av angrepet begynner bare å komme til syne. I Sverige kunne et flertall av dagligvarekjeden Coops over 800 butikker ikke åpne på lørdag etter at angrepet førte til en funksjonsfeil i kassaapparatene sine, sa talsmann Therese Knapp til Bloomberg News.
Hackerne ble identifisert som den Russland-tilknyttede ransomware-gruppen REvil, som ble anklaget i forrige måned for å ha hacket gigantisk kjøttpacker JBS SA.
Det er ofre i 11 land så langt, ifølge forskning publisert av cybersikkerhetsfirmaet ESET.
Hackerne ser ut til å ha målrettet mot Kaseya Ltd., en Miami-basert utvikler av programvare for administrerte tjenesteleverandører, som en måte å angripe sine kunder, ifølge cybersecurity-eksperter.
“Det som får dette angrepet til å skille seg ut er trickle-down-effekten, fra den administrerte tjenesteleverandøren til småbedriften,” sa Hammond. “Kaseya håndterer store bedrifter helt til små bedrifter globalt, så til slutt har det potensialet til å spre seg til alle størrelser eller størrelsesforretninger.”
I en uttalelse sa Kaseya at den har varslet FBI. Selskapet sa at det hittil hadde identifisert mindre enn 40 kunder som ble påvirket av angrepet.
To av de berørte MSP-ene inkluderer Synnex Corp. og Avtex LLC, ifølge to personer som er kjent med bruddene. Avtex-president George Demou sa til Bloomberg News i en tekstmelding fredag kveld: “Hundrevis av MSP-er har blitt påvirket av det som ser ut til å være et Global Supply Chain-hack.”
“Vi jobber med de kundene som er blitt påvirket for å hjelpe dem med å komme seg,” la han til.
En talsperson for Synnex svarte ikke umiddelbart på forespørsler om kommentar.
Kjære leser,
Business Standard har alltid arbeidet hardt for å gi oppdatert informasjon og kommentere utviklingen som er av interesse for deg og som har bredere politiske og økonomiske implikasjoner for landet og verden. Din oppmuntring og konstante tilbakemelding om hvordan vi kan forbedre vårt tilbud har bare gjort vår besluttsomhet og forpliktelse til disse idealene sterkere. Selv i disse vanskelige tider som oppstår fra Covid-19, fortsetter vi å være forpliktet til å holde deg informert og oppdatert med troverdige nyheter, autoritative synspunkter og skarp kommentar til aktuelle spørsmål av relevans.
Vi har imidlertid en forespørsel.
Når vi kjemper mot den økonomiske virkningen av pandemien, trenger vi din støtte enda mer, slik at vi kan fortsette å tilby deg mer kvalitetsinnhold. Abonnementsmodellen vår har sett en oppmuntrende respons fra mange av dere, som har abonnert på vårt online innhold. Mer abonnement på vårt online innhold kan bare hjelpe oss med å nå målene om å tilby deg enda bedre og mer relevant innhold. Vi tror på fri, rettferdig og pålitelig journalistikk. Din støtte gjennom flere abonnementer kan hjelpe oss med å praktisere journalistikken vi er forpliktet til.
Støtte kvalitetsjournalistikk og abonner på Business Standard.
Digital Editor