Wereldwijde ransomware aanvallen REvil via supply chain attack Kaseya
UPDATE 06/07: Z-CERT heeft een update uitgestuurd naar haar deelnemers met aanvullende informatie over de Kaseya-hack, bijvoorbeeld over de aanvalsmethode en de aangekondigde patch van Kaseya. Ook in Nederland heeft de aanval gevolgen gehad. In de zorg zijn leveranciers die gebruik maken van Kaseya, voor de monitoring van het electronisch patienten dossier bijvoorbeeld. Zij hebben de servers allemaal uitgeschakeld en losgekoppeld. Er is door Kaseya tooling beschikbaar gesteld om te checken voor gebruikers om te checken of zij zijn geïnfecteerd. Voor zover Z-CERT bekend heeft de aanval niet tot infecties geleid binnen de Nederlandse zorgsector.
UPDATE 03/07: Z-CERT heeft op dit moment geen signalen dat de aanval de Nederlandse zorgsector heeft geraakt. Aangezien het nog weekend is, kan de werkelijke omvang pas komende week worden vastgesteld. De securityspecialisten blijven de aanval monitoren.
Originele bericht 02/07 : Z-CERT heeft berichten ontvangen dat er op dit moment wereldwijd een supply chain attack plaatsvindt in de monitoringssoftware Kaseya VSA. De aanvallers misbruiken de software om ransomware uit te rollen. Er zijn signalen dat reeds honderden organisaties over de hele wereld getroffen zijn door deze aanval. Ook in Nederland wordt software van Kaseya gebruikt.