بیتوجهی مدیران «کاسیا» به هشدارهای قبل از حمله سایبری
طبق گزارش مذکور کارمندان گله داشتند که کاسیا از کدهای قدیمی استفاده میکند، رمزگذاری ضعیفی ارائه میدهد و حتی در زمان مناسب وصله امنیتی برای نرمافزارها ارائه نمیکند. هکرها با نفوذ به نرمافزارVSA باجافزار را در سیستمهای مشتریان این شرکت وارد کردند. این نرمافزار ابزاری برای نگهداری سیستم از راه دور بود و به حدی چالش و شکاف داشت که کارمندان کاسیا خواهان جایگزین کردن آن بودند. یکی دیگر از کارمندان شرکت ادعا میکند دو هفته پس از آنکه یک گزارش ۴۰صفحهای درباره مشکلات امنیتی برای مدیران ارشد کاسیا فرستاد، از شغل خود اخراج شد. برخی دیگر از کارمندان بهدلیل عدم تمرکز شرکت برای حل مشکلات نرم افزاری و پرداختن به محصولات جدید، از شرکت استعفا کردند.همچنین کاسیا در ۲۰۱۸ میلادی تعدادی از کارمندان خود را بهدلیل برون سپاری فعالیتهایش به بلاروس، اخراج کرد. کارمندان معتقدند با توجه به همکاری دولت بلاروس با روسیه این اقدام یک ریسک امنیتی به حساب میآید. کاسیا تاکنون در این باره اظهار نظری نکرده است. البته این نخستین باری نبود که کاسیا با چالشهای امنیتی روبهرو شد. بارها از نرمافزار این شرکت برای نصب باجافزار استفاده شده بود. دو مورد از چنین اقداماتی بین ۲۰۱۸ تا ۲۰۱۹ ثبت شده است با این وجود شرکت استراتژی امنیتی خود را تغییری نداد. البته بهنظر میرسد فقط شرکت کاسیا در بخش امنیت سایبری با چالش روبهرو نیست. کارمندان در شرکت سولار ویندز، توییتر و دیگر شرکتها نیز شکافهای امنیتی گزارش کردهاند که به موقع برطرف نشده بودند. همین امر وضعیت را بدتر میکند. همچنین نشان میدهد بخشهای مهمی از زیرساخت آنلاین آمریکا بهدلیل غفلت در معرض خطر قرار داشتهاند.