Selon un nouveau rapport d'armure, au moins 13 les fournisseurs de services gérés (MSPs) ont été attaqués par ransomware.
En raison de la nature d'une société MSP, les attaques sur leurs infrastructures ont généralement beaucoup de résultats négatifs. Un fournisseur de services gérés gère l'infrastructure informatique d'autres entreprises par l'intermédiaire d'outils d'administration à distance. Il y a plusieurs raisons entreprises décident d'embaucher un MSP, tels que réduisant les dépenses pour les administrateurs système.
Afin de compter sur les services d'un MSP, l'entreprise doit installer le logiciel du MSP, permettant ainsi l'accès à distance au réseau de l'entreprise. Cela pourrait créer une responsabilité, et comme visible par le nombre de MSP compromis, les pirates ont trouvé un moyen d'exploiter ce modèle d'affaires.
Cette année, il y a eu plusieurs attaques sur les fournisseurs de services gérés. Armure a pu identifier 6 de nouveaux projets de moyenne envergure et / ou les fournisseurs de services basés sur le cloud qui ont été compromises par ransomware. Plus tôt cette année, le cabinet d'intelligence menace découverte 9 d'autres attaques, totalisant le nombre de victimes MSP de ransomware en 2019 à 13.
attaques Ransomware contre une MSPs chose commune
Jetons un coup d'oeil à l'attaque contre SchoolinSites, un fournisseur de solutions d'éducation en nuage aux écoles. La société a été frappé par ransomware qui a fermé tous les moyens de communication, y compris les téléphones, email, HelpDesk ainsi que de nombreux sites Web des écoles, armure dit.
L'un des clients de SchoolinSites qui a été affectée par ransomware était le mobile, Alabama Comté Public School System dont le site est descendu le week-end de Septembre 23. Par conséquent, les parents ont été incapables d'accéder au site Web pour obtenir des informations sur les progrès de l'éducation de leurs enfants. Cependant, la question a été limitée au site Web externe, qui a été fourni par SchoolinSites comme un fournisseur tiers.
Ransomware a également frappé Metrolist, "une société basée en Californie qui fournit des services d'inscription multiple et services informatiques à 20,000 courtiers et agents immobiliers. Ils ont été frappés par ransomware en Juin, et ils auraient payé .$10,000 franchise d'assurance à un paiement non divulgué de rançon. Les systèmes de Metrolist ont diminué pendant deux jours,» Le rapport surligneur.
En conclusion, une attaque contre un ransomware MSP peut être très dévastateur et pourrait mettre un MSP hors de l'entreprise. En fait, cette chose est arrivé à PM Consultants, un conseil en informatique basée en Oregon et fournisseur de support informatique pour les cabinets dentaires. Après l'attaque ransomware au début de Juillet, l'entreprise a dû fermer leur entreprise vers le bas, en raison de l'événement destructeur.