A Microsoft Digitális Bűnözés Elleni Csoportja (DCU), a Fortra™ kiberbiztonsági szoftvercég és a Health Information Sharing and Analysis Center (Health-ISAC) technikai és jogi intézkedéseket tesznek a Cobalt Strike és a Microsoft-szoftverek feltört, elavult példányainak használata ellen, amelyeket a kiberbűnözők rosszindulatú programok, köztük zsarolóprogramok terjesztésére használtak. Ez változást jelent a DCU eddigi munkamódszeréhez képest – a hatókör nagyobb, a működés pedig összetettebb lett. A kártevőcsalád irányításának és vezérlésének megzavarása helyett ezúttal a Fortrával együttműködve a Cobalt Strike illegális, örökölt példányainak eltávolításán dolgozunk, hogy a kiberbűnözők ne használhassák őket a továbbiakban.
Kitartóan kell dolgoznunk azon, hogy a Cobalt Strike feltört, örökölt példányait eltávolítsuk a világ minden táján. Ez egy fontos intézkedés a Fortra részéről annak érdekében, hogy gondoskodjon a biztonsági eszközeinek jogszerű használatáról. A Microsoft hasonlóképpen elkötelezett termékei és szolgáltatásai jogszerű használata mellett. Úgy véljük továbbá, hogy az, hogy a Fortra úgy döntött, hogy partnerünk lesz ebben az akcióban, egyúttal a DCU által az elmúlt évtizedben a kiberbűnözés ellen folytatott munka elismerése is. Közösen törekszünk a kiberbűnözők illegális terjesztési módszerei ellen.
A Cobalt Strike egy legitim és népszerű eszköz a támadások utáni támadási szimulációhoz, amelyet a Fortra biztosít. A szoftver régebbi verzióit néha bűnözők módosították és visszaéltek vele. Ezeket az illegális példányokat feltörtnek nevezik, és pusztító támadások indítására használták fel őket például a Costa Rica-i kormány és az ír egészségügyi szolgálat ellen. A Microsoft szoftverfejlesztő készleteit és API-jait a kártevő szoftverek kódolásának részeként, valamint a kártevő szoftverek terjesztési infrastruktúrájában használják ki, hogy célba vegyék és félrevezessék az áldozatokat.
A Cobalt Strike feltört példányaihoz köthető vagy azok által telepített zsarolóprogram-családok több mint 68 zsarolóprogram-támadásnál jelentek meg, amelyek a világ több mint 19 országában támadtak meg egészségügyi szervezeteket. Ezek a támadások dollármilliókba kerültek a kórházi rendszereknek a helyreállítási és javítási költségek tekintetében, és emellett fennakadásokat okoztak a kritikus betegellátási szolgáltatásokban, beleértve a diagnosztikai, képalkotó és laboratóriumi eredmények késését, az orvosi eljárások elmaradását és a kemoterápiás kezelések késedelmét, hogy csak néhányat említsünk.
A Microsoft Biztonság követése