Kaseya apologises for extended downtime after ransom attack
Wilt u deze bijdrage aanbevelen? Dat kan via:
CEO of Kaseya apologises after pushing back the restoration of the firm’s VSA service following a REvil ransomware attack
Kaseya CEO Kevin Voccola has apologised to the firm’s thousands of users currently unable to service their own customer bases while both hosted and on-premise instances of its VSA endpoint and network management service remain offline following a devastating ransomware attack by the REvil/Sodinokibi syndicate.The firm had hoped to bring its software-as-a-service (SaaS) datacentres back online over 24 hours ago, but technical issues forced this timeline to be reset, and on-premise versions of VSA cannot be restarted until the SaaS version is up and running. In the meantime, Kaseya has published a runbook for on-premise customers to help them prepare to restart.
“It has been a long, long five days for everyone, and I want to express my sincere apologies that you’re not up on VSA, that VSA is not accessible for you to serve your customers, to serve your internal IT folks, and to make your lives easier,” said Voccola. “I recognise … this sucks. We take this very seriously.
“The fact that we had to take down VSA was very disappointing to me… I feel like I let this community down, I let my company down, our company let you down,” he said.
“The new release time, which we are very confident in, is going to be this Sunday [11 July] in the early afternoon Eastern Standard Time,” added Voccola.
Voccola said he took responsibility for having pulled the planned release this week and described it as the hardest decision he’d had to make in his career.
“The fact that we had to take down VSA was very disappointing to me… I feel like I let this community down, I let my company down, our company let you down”
Kevin Voccola, Kaseya
He said Kaseya’s teams had locked down the vulnerabilities exploited in the attack and felt comfortable with the release, but, on the advice of third-party cyber consultants and Kaseya’s own engineers, they wanted to take time to put additional protections in place and harden VSA as much as possible.
Kaseya was downed late in the day on Friday 2 July by the REvil gang, ahead of a holiday weekend for the US company.
Between 50 and 60 of its managed service provider (MSP) customers were hit, with the cumulative impact spreading to thousands of downstream businesses – many of them small ones – that rely on the IT channel for their tech resource.
Most notably, the Swedish Coop supermarket chain was forced to shut hundreds of stores due to its payment systems dropping offline.
The ransomware operators have demanded $70m for a master decryption key, and far smaller sums from individual victims (see image below), but Voccola has been vocal in his refusal to negotiate with the criminals. It is not known if any of the other impacted businesses have entered negotiations.
DIVD said it had been working extensively behind the scenes on seven newly discovered common vulnerabilities and exposures (CVEs) in the VSA product since 6 April.
These are CVE-2021-30116, a credential leak and business logic flaw; CVE-2021-30117, a SQL injection vulnerability; CVE-2021-30118, a remote code execution (RCE) vulnerability; CVE-2021-30119, a cross-site scripting (XSS) vulnerability; CVE-2021-30120, a two-factor authentication (2FA) bypass; CVE-2021-30121, a local file inclusion vulnerability; and CVE-2021-30201, an XML external entity vulnerability.
Of these, 30117, 30118, 30121 and 30201 have been resolved in previous patches, from which one can now infer that REvil used one or more of 30116, 30119 and 30120 to access the target systems.
DIVD’s chairman, Victor Gevers, said that, throughout the process, Kaseya had shown that it was willing to put maximum effort and initiative into getting the issue fixed and its customers patched.
“[Kaseya] showed a genuine commitment to do the right thing,” he said. “Unfortunately, we were beaten by REvil in the final sprint, as they could exploit the vulnerabilities before customers could even patch.”
In deze blogpost zullen we ingaan op de nieuwste aanwinst van Apple: de Mac Mini met de M2 Pro chip. Hoewel er veel aandacht gaat naar de nieuwe MacBooks, vind ik de Mac Mini de interessantste release van Apple van het afgelopen anderhalf jaar.
Er is een groeiend gevaar van malvertising via Google Ads, waarbij slechteriken echte websites klonen en de downloadlink vervangen door malware. Dit wordt versterkt door de integratie van Google Ads in de echte zoekresultaten, waardoor het moeilijk is om te onderscheiden of een zoekresultaat een ad is of niet. Hierdoor zijn mensen geneigd om op deze advertenties te klikken, in de veronderstelling dat het een echte zoekresultaat is.
We zijn trots om aan te kondigen dat EasyComp Host een vernieuwde website heeft gelanceerd met nog meer krachtige hostingopties. Naast onze nieuwe website, hebben we de capaciteit van onze server rack verdubbeld en zijn we volledig in eigen beheer. Dit betekent dat we in staat zijn om onze prijzen zo laag mogelijk te houden terwijl we onze klanten blijven voorzien van de beste service. Daardoor zijn we in staat tot 5x meer te kunnen aanbieden dan eerder het geval was en dat alles voor een zeeuws prijsje!
Afgelopen dinsdag kwam Apple met een onverwachte release van nieuwe producten, waaronder de nieuwe Mac mini en MacBook Pro. Vandaag kondigde het bedrijf nog een andere verrassing aan: de nieuwe HomePod.
Er zijn vier nieuwe Macs uitgebracht met de nieuwe M2 Pro en M2 Max chips. Deze chips verhogen de core-aantallen, waardoor de prestaties verbeterd worden. Daarnaast zijn er verbeteringen in de GPU, waardoor de beeldverwerking 40% sneller is dan de vorige generatie. Ook is de batterijduur vergroot en is het nu mogelijk om 8K video uit te sturen via HDMI.
Is Google Home aan het afluisteren, waarom wordt Twitter steeds gehackt? En heeft China eindelijk de encryptie gebroken met kwantumcomputers? Dat zijn enkele van de onderwerpen die we bespreken in
Wilt u deze bijdrage aanbevelen? Dat kan via:
Klaar voor de beste oplossing voor uw IT & ICT-situatie?
Ik heb mijn wachtwoord gewijzigd in “onjuist.” Dus wanneer ik vergeet wat het is, zal de computer zeggen: “Uw wachtwoord is onjuist.”
We gebruiken cookies op onze website om u de beste ervaring te bieden door uw voorkeuren te onthouden. Door op "Alles accepteren" te klikken, stemt u in met het gebruik van ALLE cookies. U kunt echter "Cookie-instellingen" bezoeken om een gecontroleerde toestemming te geven.
Deze website maakt gebruik van cookies om uw ervaring te verbeteren terwijl u door de website navigeert. Hiervan worden de cookies die als noodzakelijk zijn gecategoriseerd, opgeslagen in uw browser omdat ze essentieel zijn voor de werking van basisfunctionaliteiten van de website. We gebruiken ook cookies van derden die ons helpen analyseren en begrijpen hoe u deze website gebruikt. Deze cookies worden alleen met uw toestemming in uw browser opgeslagen. U heeft ook de mogelijkheid om u af te afmelden voor deze cookies. Maar het afmelden van sommige van deze cookies kan uw browse-ervaring beïnvloeden.
Noodzakelijke cookies zijn absoluut noodzakelijk om de website goed te laten functioneren. Deze cookies zorgen anoniem voor basisfunctionaliteiten en beveiligingsfuncties van de website.
Cookie
Duur
Omschrijving
cookielawinfo-checkbox-advertisement
1 year
De cookie wordt gebruikt om de toestemming van de gebruiker voor de cookies vast te leggen in de categorie "Advertentie".
cookielawinfo-checkbox-analytics
11 months
De cookie wordt gebruikt om de toestemming van de gebruiker voor de cookies op te slaan in de categorie "Analytics".
cookielawinfo-checkbox-functional
11 months
De cookie-toestemming om de toestemming van de gebruiker voor het gebruik van de cookies in de categorie "Functioneel".
cookielawinfo-checkbox-necessary
11 months
De cookies worden gebruikt om de toestemming van de gebruiker voor de cookies op te slaan in de categorie "Noodzakelijk".
cookielawinfo-checkbox-others
11 months
De cookie wordt gebruikt om de toestemming van de gebruiker voor de cookies op te slaan in de categorie "Overige".
cookielawinfo-checkbox-performance
11 months
De cookie wordt gebruikt om de toestemming van de gebruiker voor de cookies op te slaan in de categorie "Prestaties".
PHPSESSID
session
Deze cookie is native voor PHP-applicaties. De cookie wordt gebruikt om de unieke sessie-ID van een gebruiker op te slaan en te identificeren met het oog op het beheren van de gebruikerssessie op de website. De cookie is een sessiecookie en wordt verwijderd wanneer alle browservensters worden gesloten.
viewed_cookie_policy
11 months
Deze cookie wordt gebruikt om op te slaan of de gebruiker al dan niet heeft ingestemd met het gebruik van cookies. Het slaat geen persoonlijke gegevens op.
Functionele cookies helpen bij het uitvoeren van bepaalde functionaliteiten, zoals het delen van de inhoud van de website op sociale mediaplatforms, het verzamelen van feedback en andere functies van derden.
Prestatiecookies worden gebruikt om de belangrijkste prestatie-indexen van de website te begrijpen en te analyseren, wat helpt bij het leveren van een betere gebruikerservaring voor de bezoekers.
Analytische cookies worden gebruikt om te begrijpen hoe bezoekers omgaan met de website. Deze cookies helpen informatie te verstrekken over statistieken over het aantal bezoekers, bouncepercentage, verkeersbron, enz.
Cookie
Duur
Omschrijving
tk_lr
1 year
Deze cookie wordt ingesteld door onze klant-omgeving. Dit is een verwijzingscookie die wordt gebruikt voor het analyseren van verwijzersgedrag voor klanten.
tk_or
5 years
Deze cookie wordt ingesteld door onze klant-omgeving. Dit is een verwijzingscookie die wordt gebruikt voor het analyseren van verwijzersgedrag voor niet-klanten.
tk_r3d
3 days
Deze cookie wordt gebruikt voor de interne statistieken voor gebruikersactiviteiten om de gebruikerservaring te verbeteren.
Advertentiecookies worden gebruikt om bezoekers relevante advertenties en marketingcampagnes te bieden. Deze cookies volgen bezoekers op verschillende websites en verzamelen informatie om aangepaste advertenties te bieden.
Andere niet-gecategoriseerde cookies zijn cookies die worden geanalyseerd en nog niet in een categorie zijn ingedeeld.
Cookie
Duur
Omschrijving
session_bfa6759e8384b4696a46fcee8614f284
2 days
De cookie wordt gebruikt om de unieke sessie-ID van een gebruiker op te slaan en te identificeren met het oog op het beheren van de gebruikerssessie op de website. De cookie is een sessiecookie en wordt verwijderd wanneer alle browservensters worden gesloten.