Передбачається, що автори атаки - хакери з угрупування REvil.
За інформацією компанії Huntress Labs, що опікується кібербезпекою, кібератака торкнулася не менше 200 компаній, прямо або побічно пов'язаних із Kaseya.
Kaseya займається віддаленим контролем за програмами своїх клієнтів: постачальників інтернет-послуг для бізнесу.
У самій Kaseya підтвердили факт кібератаки. Вона торкнулася як безпосередніх клієнтів, так і тих компаній, яким вони, зі свого боку, надавали послуги, пов'язані з інтернетом.
"Поки незрозуміло, скільки компаній у результаті стануть жертвами атаки цих кібервимагачів за час вікенду. Huntress Labs нарахувала 200 жертв. Це число, як очікується, збільшуватиметься", - повідомляє NBC.
В адміністрації США не раз наголошували, що порушували і будуть порушувати в діалозі з Росією тему хакерських атак. Йдеться про атаки, що здійснюються, на думку США, пов'язаними з російською розвідкою хакерами, а також - про атаки у виконанні кібершахраїв, що базуються в РФ. У випадку з останніми, як вважають у Вашингтоні, Москві слід вдатися до активних дій щодо затримання хакерів, нехай навіть останні не пов'язані зі спецслужбами РФ.
Група REvil (повна назва Ransomware Evil - "Зла програма, яка вимагає викуп") - група хакерів, які відомі також як Sodinokibi.
Угруповання сформувалося у 2019 році та відоме своєю кібератакою на тайванську фірму Quanta Computer, що є постачальником обладнання для Apple - наприклад, для лінії MacBook.
Тоді хакери опублікували креслення нової техніки Apple, яка ще не з'явилася на ринку.
Вважається, що REvil діють з Росії й ніколи не атакують російські організації.
Минулого місяця від інших хакерів постраждав найбільший трубопровід Colonial Pipeline, який змушений був виплатити викуп.
Розслідувачі вважають, що за тією кібератакою стояло хакерське угруповання DarkSide, що також пов'язують з Росією.