(通常是小型企业)的网络。 当然,该软件可以在云端运行。 赎金费用并不是最重要的,尽管数字不小(Kaseya 的赎金金额为 7000 万美元,平均每个受影响的人为 30 万美元)。 明天还会发生这种事吗? 绝对没错。 问题不再是软件本身。 这并不是说 Kaseya 是一个糟糕的软件或者它的制作很差劲。 或许它的工程水平对于微软这样的行业巨头来说并没有什么值
得羡慕的地方。 一切都可以改进,但这不是问题。 正如 Solarwinds 所发 手机号码数据 生的那样,安全问题导致黑客将恶意软件带入客户端,并利用受攻击软件自身的更新系统进行传播。 就像一种病毒,一旦进入没有暖气和毯子的房子,就会在受害者体内复制并传播给亲戚。 一旦以这种方式进行攻击,该公司就会在向客户发送补丁时遇到问题,也就是说,患者无法获得治愈他的药物。 对于一些客户对于从未
以电子方式回复的用户,他们不得不打电话告诉他们软件更新程序。 Kaseya 的问题在于,我们不是在谈论为大公司提供的软件,它需要合格的人员来操作,而是为没有技术人员或技术人员很少的小公司提供服务的软件,无法应对此类攻击 。 Solarwinds 被政府组织、银行和标准普尔(美国金融服务评级机构)500 强企业使用,而 Kaseya 被世界各地的中小企业使用,安全问题要严重得多 规模巨大,
|