Kaseya stelt heropstart en patch uit naar zondag

Aanstaande zondag wil Kaseya zijn SaaS-infrastructuur heropstarten. Een patch voor on-premises systemen moet dan ook verschijnen.

Amerikaanse softwarebouwer Kaseya plant om deze zondag zijn SaaS-dienstverlening herop te starten. Gebruikers van Kaseya VSA on-premises krijgen dan in principe ook een patch. De heropstart en de updates stonden aanvankelijk voor begin deze week gepland, maar CEO Fred Voccola besloot uiteindelijk dat uitstel een betere optie was. Zo wil hij zijn ontwikkelaars tijdgeven om extra veiligheidsmaatregelen in patch te verwerken.

Ransomware

Een zero day-lek in de software van Kaseya liet ransomware-groep REvil toe om binnen te breken bij een tiental klanten van de IT-beheerssoftware Kaseya VSA. Die klanten waren voornamelijk managed service providers die op hun beurt honderden bedrijven bedienden. Zo raakte REvil bij meer dan 1.000 bedrijven binnen, waar de criminelen uiteindelijk ransomware loslieten.

lees ook

Kaseya kende misbruikte kwetsbaarheden al sinds april

Het zero day-lek in kwestie was al sinds april gekend, maar Kaseya slaagde er niet in om het tijdig te patchen. De CEO van het bedrijf minimaliseerde de aanval eerst en gaf aan dat de media overdreven, maar hij heeft intussen zijn communicatie aangepast. In een videoboodschap noemt hij de beslissing om de patch uit te stellen de moeilijkste uit zijn carrière. Hij geeft bovendien aan dat hij het bedrijf en zijn klanten teleurgesteld heeft. Voccola argumenteert wel terecht dat de verantwoordelijkheid voor het incident uiteindelijk bij de criminelen van REvil ligt.

Compensatie

Het lijkt er in ieder geval op dat Kaseya VSA-klanten zowel via SaaS als on-prem binnen enkele dagen terug aan de slag kunnen. Kaseya zelf claimt dat het aangepaste product erg veilig zal zijn en wil ook in de toekomst extra inzetten op veiligheid. Tot slot zal het bedrijf slachtoffers van de REvil-ransomware financieel bijstaan en abonnementskosten van klanten opschorten. “Geld naar problemen smijten is niet de manier om ze op te lossen”, zegt Voccola daarover. “Maar het is beter dan er geen geld naar gooien. We doen wat we kunnen.”

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home