Kaseya urges customers to immediately shut down VSA servers after ransomware attack

Kaseya drabbades av en omfattande ransomware-attack som tvingade företaget att omedelbart stänga ner sina VSA-servrar och SaaS-tjänster som en försiktighetsåtgärd. Attacken, som tillskrivs REvil/Sodinokibi-gruppen, utnyttjade en sårbarhet i Kaseyas VSA-programvara och påverkade cirka 40 on-premise kunder globalt samt flera Managed Service Providers (MSPs) och deras klienter. Företaget, med hjälp av interna och externa experter, arbetar med att återställa tjänster, utveckla en patch och har informerat brottsbekämpande myndigheter som FBI och CISA. Incidenten belyser de allvarliga riskerna med supply chain-attacker mot teknikhanteringslösningar som har höga privilegier och bred åtkomst till kundsystem.