Kaseya, REvil fidye yazılımı kurbanları için evrensel şifre çözücü elde etti
2 Temmuz’da Revil fidye yazılım çetesinin şirketler için uzaktan yönetim hizmetleri sunan ABD merkezli Kaseya’ya tedarik zinciri saldırısı sonrasında doğrudan 60 müşterinin ve bu müşteriler tarafından yönetilen 1500’e yakın işletmenin bu durumdan etkilenmişti. Kaseya tarafından açıklanan yeni bir bilgiye göre, şirket üçüncü bir taraf aracılığıyla şifre çözücü elde ettiğini duyurdu.
REvil fidye yazılım çetesi, Kaseya’ya gerçekleştirdikleri tedarik zinciri saldırısı sırasında kilitlenen tüm sistemlerin şifresini çözmek için verecekleri tek bir çözücü için 70 milyon dolar istemişti. Daha sonra ise bu rakamı 50 milyon dolara kadar düşürmüştü. Bu gelişmelerden sonra daha ilginç bir şey oldu ve 13 Temmuz günü REvil fidye yazılım çetesine ait siteler kapandı ve grup üyelerine ait kullanıcılar pek çok hacker formunda banlandılar.
Şirketin 23 Temmuz günü öğleden sonraki saatlerde yayınladığı yeni bir bildirimde, güvenilir bir üçüncü bir taraf aracılığıyla elde edilen evrensel bir şifre çözücü anahtarıyla tüm etkilenen şirketlerin verilerini çözebileceklerini duyurdu. Fakat bu şifre çözücü anahtarın fidyenin ödenmesi sonucu alınıp-alınmadığı ile ilgili bir bilgi yer almıyor.
Kaseya tarafından yapılan açıklamaya göre;
1- Üçüncü bir taraf aracılığıyla evrensel bir şifre çözücü anahtar elde edildi.
2- Destek ekiplerinin fidye yazılımından etkilenen müşterilerin ortamlarını geri yüklemelerine aktif olarak yardımcı olmaya başladığı belirtiliyor.
3- Bu konuda Emsisoft ile birlikte çalıştıklarını ve Emsisoft’tan şifre çözücü anahtarın işe yaradığı ile ilgili onay aldıklarını da belirtiyorlar.