Le personnel de Kaseya a été averti des failles de sécurité il y a quelques années.

Le personnel de Kaseya a été averti des failles de sécurité il y a quelques années.

D'anciens employés de Kaseya ont affirmé que l'entreprise n'avait pas corrigé les vulnérabilités de sécurité critiques de son logiciel à plusieurs reprises entre 5 et XNUMX. Plus tôt ce mois-ci, des acteurs malveillants ont exploité une vulnérabilité zero-day dans le logiciel VSA de Kaseya pour violer plusieurs fournisseurs de services gérés (MSP) et fournir des ransomwares à leurs milliers et milliers de clients de services en aval. S'adressant à Bloomberg, les XNUMX anciens employés anonymes du département d'ingénierie et de développement de logiciels de Kaseya ont déclaré que l'entreprise avait l'habitude de ne pas résoudre les problèmes de sécurité.

La Comparaison a besoin de vous ! Nous examinons comment nos lecteurs utilisent les VPN avec des sites de streaming comme Netflix afin que nous puissions améliorer notre contenu et offrir de meilleurs conseils. Cette enquête ne prendra pas plus de 5 secondes de votre temps, et vous pouvez également participer à un tirage au sort pour gagner un bon Amazon de XNUMX $ ou l'un des abonnements ExpressVPN de XNUMX ans.
Cliquez ici pour lancer le sondage dans une nouvelle fenêtre
L'un des anciens employés pense toujours qu'il a été licencié pour avoir découvert "de multiples violations des pratiques de base en matière de cybersécurité".

Des squelettes dans l'armoire ?

Les employés allèguent que le logiciel de Kaseya a non seulement un code obsolète, mais utilise également un cryptage et des codes d'accès faibles, accusant l'entreprise de se concentrer sur les ventes. Selon certaines informations, l'un des anciens employés a envoyé une note de quarante pages précisant les problèmes de sécurité et a été licencié environ quelques semaines plus tard. Un autre a souligné que Kaseya corrige rarement son logiciel et enregistre les clés d'accès des clients du service en texte clair sur des plateformes tierces, tout en racontant également les violations des pratiques de sécurité courantes de l'entreprise. De manière inquiétante, certains ex-employés affirment que l'un des logiciels en conflit "infesté de bugs" était Kaseya VSA. Kaseya n'a pas immédiatement répondu à l'e-mail de TechRadar Pro concernant les allégations d'anciens employés. Cependant, un porte-parole de Kaseya a refusé de commenter. des accusations lorsqu'il a été contacté par Bloomberg, citant sa politique de ne pas commenter les problèmes liés au personnel ou une enquête criminelle en cours.