Microsoft digitālo noziegumu nodaļa (Digital Crimes Unit — DCU), kiberdrošības programmatūras uzņēmums Fortra™ un Veselības informācijas koplietošanas un analīzes centrs (Health Information Sharing and Analysis Center — Health-ISAC) veic tehniskas un juridiskas darbības, lai novērstu uzlauztu mantoto Cobalt Strike kopiju un nepareizi lietotas Microsoft programmatūras izmantošanu, kuru kibernoziedznieki izmanto, lai izplatītu ļaunprogrammatūru, tostarp izspiedējprogrammatūru. Šīs ir izmaiņas, kas DCU veidā iepriekš jau darbojās — tvērums ir lielāks, un operācija ir sarežģītāka. Tā vietā, lai izjauktu ļaunprogrammatūras saimes pārvaldīšanu un vadību, šoreiz mēs sadarbojamies ar Fortra, lai noņemtu pretlikumīgas, mantotas Cobalt Strike kopijas un lai kibernoziedznieki tās vairs nevarētu izmantot.
Mums būs jābūt neatlaidīgiem, strādājot, lai noņemtu uzlauztas Cobalt Strike mantotās kopijas, kas tiek viesotas visā pasaulē. Šī ir svarīga uzņēmuma Fortra darbība, lai aizsargātu tā drošības rīku likumīgu izmantošanu. Korporācijas Microsoft ir līdzīgi apņēmusies nodrošināt savu produktu un pakalpojumu likumīgu lietošanu. Mēs arī uzskatām, ka Fortra izvēle šīs darbības veikšanai sadarboties ar mums ir atzinība DCU darbam, pēdējās desmitgades laikā cīnoties ar kriminālnoziegumiem. Kopā mēs apņemamies izskaust kibernoziedznieku nelikumīgos izplatīšanas paņēmienus.
Cobalt Strike ir likumīgs un populārs pēcizmantošanas rīks pretinieka simulēšanai, ko nodrošina Fortra. Dažkārt kriminālnoziedznieki senākas šīs programmatūras versijas nepareizi lietoto un izmaina. Šīs nelikumīgās kopijas tiek sauktas par “uzlauztām” un tiek izmantotas, lai palaistu postošus uzbrukumus, piemēram, pret Kostarikas valsts iestādēm un organizāciju Irish Health Service Executive. Microsoft programmatūras izstrādes komplekti un API tiek nepareizi lietoti ļaunprogrammatūras kodēšanas ietvaros, kā arī kriminālās ļaunprogrammatūras izplatīšanas infrastruktūrā, lai mērķētu uz upuriem un tos maldinātu.
Izspiedējprogrammatūras saimes, kas saistītas ar uzlauztajām Cobalt Strike kopijām vai izvietotas ar tām, bija saistītas ar vairāk nekā 68 izspiedējprogrammatūras uzbrukumiem, kas ietekmēja veselības aprūpes organizācijas vairāk nekā 19 pasaules valstīs. Šie uzbrukumi slimnīcu sistēmām ir izmaksājuši miljoniem dolārus, kas tērēti atkopšanai un labošanai, kā arī ir radušies kritisku pacientu aprūpes pakalpojumu pārtraukumi, ieskaitot aizkavētu diagnostiku, aizkavētus attēlu apstrādes un laboratorijas rezultātus, atceltas medicīniskās procedūras un ķīmijterapijas nodrošināšanas aizkaves, un tie ir tikai daži piemēri.
Sekot Microsoft drošībai