További támadásokat indít a REvil, ezúttal a Kaseya ügyfeleit vették célba

 

A Kaseya arra hívja fel ügyfelei figyelmét, hogy a REvil csoport rosszindulatú spam kampányt folytat a cég nevében. A Kaseya nemrég elszenvedett ellátási lánc elleni (supply chain) támadás folytatásaként, a rosszindulatú szereplők most a cég ügyfeleit célozzák, egy látszólag a Kaseya-tól származó VSA biztonsági frissítésről szóló adathalász levéllel, amelyek káros linkeket és/vagy mellékletet tartalmaznak. A támadók – a Kaseya tanácsadó partnerének kiadva magukat – telefonon is felkereshetik a cégeket, hogy segítséget nyújtsanak a frissítés elvégzésében. A Kaseya közleményében arra kéri ügyfeleit, ne válaszoljanak az ilyen jellegű hívásokra, valamint – azon e-mailek esetén, amelyek azt állítják, hogy a cég partnerétől származik – ne kattintsanak az e-mailben szereplő linkekre és ne töltsék le a mellékleteket sem.

(securityaffairs.co)