Kaseya: "Wir haben kein Lösegeld bezahlt"

27. Juli 2021 um 09:08
  • kaseya
  • security
  • international
  • cybercrime
image

Das US-Unternehmen ist in den Besitz eines General­schlüssels für die Ransom­ware der REvil-Bande gekommen. Dies führte zu Spekulationen.

Vor einigen Tagen wurde bekannt, dass Kaseya über einen Generalschlüssel für die Ransomware der REvil-Bande verfügt. Das Softwareunternehmen, das Anfang Juli von einer grossangelegten Supply-Chain-Attacke heimgesucht worden war, erklärte aber nicht, wie es zu diesem Schlüssel gekommen ist. 
Dies führte zu Spekulationen, Kaseya könnte dafür Lösegeld bezahlt haben. Die Angreifer hatten zuvor 70 Millionen Dollar für ein Entschlüsselungs-Tool gefordert. 
Nach Rücksprache mit Experten habe man entschieden, nicht mit den Kriminellen zu verhandeln, erklärt Kaseya. Von diesem Standpunkt sei man nicht abgewichen. "Daher bestätigen wir in aller Deutlichkeit, dass Kaseya kein Lösegeld gezahlt hat – weder direkt noch indirekt über eine dritte Partei –, um den Entschlüssler zu erhalten", so das Unternehmen.
Die Herkunft des Generalschlüssels bleibt allerdings weiterhin unklar.
Kaseya versichert, dass mit dem Tool zu 100% bei der Attacke verschlüsselte Dateien gerettet werden könnten. Man stelle es allen Kunden zur Verfügung, die es anfordern.
Anfang Juli meldete Kaseya, dass die Fernwartungssoftware Virtual Systems Administrator (VSA) von der REvil-Ransomware getroffen wurde. Da viele der Kunden selbst IT-Dienstleister sind, zog der Angriff grosse Kreise.

Loading

Mehr zum Thema

image

Hackerangriff auf Dänemarks Personenregister

Unbekannte haben sich Zugriff auf die Daten von fast neun Millionen Menschen in Dänemark verschafft. Das genaue Ausmass sei aber noch unklar.

publiziert am 5.10.2026
image

Schweizer Gemeinden gut geschützt vor E-Mail-Betrug

Phishing-Mails von Steuerverwaltungen sind schon fast Alltag. Dabei sind die Mailserver der meisten Schweizer Gemeinden mit fortgeschrittenen Sicherheitsmechanismen ausgestattet.

publiziert am 5.10.2026
image

Beyond Gravity meldet Cyberangriff

Die ersten Hinweise auf den Angriff erhielt die Raumfahrtfirma bereits im August. Das Unternehmen untersucht gemeinsam mit Bacs und Mandiant den Vorfall.

publiziert am 5.10.2026
image

Schweizer Domains werden besser geschützt

Ein Vorstoss ist in beiden Kammern im Bundeshaus erfolgreich. Die Sicherheit von Schweizer Internetdomains soll gestärkt werden.

publiziert am 2.10.2026