Kaseya heeft meerdere beveiligingsupdates uitgebracht voor kwetsbaarheden in de VSA-software, waaronder de kwetsbaarheden die zijn misbruikt bij recente grootschalige ransomware-aanvallen. De update VSA 9.5.7a verhelpt deze problemen. Het wordt aangeraden om VSA-systemen pas weer online te zetten nadat deze updates zijn geïnstalleerd. Daarnaast heeft Kaseya een Hardening and Best Practice Guide gepubliceerd om VSA-omgevingen verder te beveiligen.
Op 5 juli is de Detection Tool van Kaseya vrijgegeven, waarmee organisaties kunnen controleren of hun IT-omgeving sporen van misbruik van de kwetsbaarheid vertoont. Kaseya werkt nog aan een patch en adviseert om VSA-servers uitgeschakeld te houden totdat deze beschikbaar is. Eerder meldde het Dutch Institute for Vulnerability Disclosure (DIVD) dat er in Nederland geen Kaseya VSA-servers meer direct met het internet verbonden zijn, wat positief is in afwachting van verdere updates.
Kaseya bevestigde op 3 juli een geavanceerde cyberaanval en gaf aan dat de schade beperkt bleef tot een deel van de on-premise klanten. Het advies blijft om on-premise VSA-servers uit te schakelen en ook de SaaS-servers zijn tijdelijk offline. Klanten die met ransomware geconfronteerd worden, wordt dringend afgeraden om op links van aanvallers te klikken vanwege het risico op verdere schade. Kaseya raadt aan contact op te nemen met de IT-dienstverlener om te verifiëren of VSA wordt gebruikt en om de juiste maatregelen te treffen. Meer informatie is beschikbaar via de Kaseya helpdesk en het NCSC nieuwsbericht.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *