Microsofti digitaalkuritegude üksus (DCU), küberturvalisuse tarkvarafirma Fortra™ ning terviseteabe jagamise ja analüüsi keskus (Health-ISAC) võtavad kasutusele tehnilisi ja juriidilisi meetmeid, et halvata Cobalt Strike’i kräkitud pärandkoopiate ning kuritarvitatud Microsofti tarkvara tööd, mida on kasutanud küberkurjategijad ründevara, sealhulgas lunavara levitamiseks. See muudatus on seotud sellega, kuidas DCU on varem töötanud – ulatus on suurem ja toiming keerulisem. Selle asemel, et takistada ründevaraperekonna juhtimist ja kontrolli, teeme seekord koostööd Fortraga, et eemaldada Cobalt Strike’i ebaseaduslikud pärandkoopiad, et küberkurjategijad ei saaks neid enam kasutada.
Peame olema järjekindlad, kui töötame Cobalt Strike’i kräkitud pärandkoopiate halvamise nimel üle maailma. See on Fortras oluline tegevus, et kaitsta oma turbetööriistade seaduslikku kasutamist. Microsoft on samuti pühendunud oma toodete ja teenuste seadusliku kasutamise tagamisele. Samuti usume, et Fortra otsus selles tegevuses meie partneriks hakata on otsekui tunnustus DCU tööle küberkuritegevuse vastu võitlemisel viimase kümnendi jooksul. Oleme üheskoos pühendunud küberkurjategijate ebaseaduslike levitamismeetodite vastu sõdimisele.
Cobalt Strike on Fortra pakutav legitiimne ja populaarne kasutusjärgne tööriist, mida kasutatakse vastase simuleerimiseks. Mõnikord on kurjategijad üritanud kuritarvitada ja muuta selle tarkvara vanemaid versioone. Neid ebaseaduslikke koopiaid nimetatakse „kräkitud“ versioonideks ja neid on kasutatud hävitavate rünnete algatamiseks, näiteks Costa Rica valitsuse ja Iiri tervishoiuteenistusevastu suunatud rünneteks. Microsofti tarkvaraarenduskomplekte ja rakendusliideseid kuritarvitatakse nii ründevara kodeerimise kui ka kuritegeliku ründevara levitamise taristu osana, et võtta sihikule kaitsetud isikud ning eksitada oma ohvreid.
Cobalt Strike’i kräkitud koopiatega seotud või nende poolt kasutusele võetud lunavaraperekondi on seostatud enam kui 68 lunavararündega, mis on mõjutanud tervishoiuorganisatsioone enam kui 19 riigis üle maailma. Need ründed on haiglasüsteemidele maksma läinud miljoneid dollareid taastumis- ja remondikulude näol, millele lisanduvad patsientide kriitilise tähtsusega hooldusteenuste katkestused; sealhulgas hilinenud terviseuuringute, kuvatava teabe ja laboratoorsete analüüside tulemused, tühistatud meditsiinilised protseduurid ja viivitustega keemiaravi, kusjuures need on vaid mõned näited.
Jälgige Microsofti turbeteenust