Trace Id is missing

În ce constă lupta împotriva hackerilor care au perturbat activitatea spitalelor și au pus vieți în pericol  

După ce au păcălit un angajat cu un e-mail de phishing și o foaie de calcul otrăvită, hackerii au folosit computerul infectat al angajatului pentru a se infiltra în sistemul de sănătate publică al Irlandei, săpând tuneluri în rețea timp de câteva săptămâni. Au trecut de la un spital la altul, au răsfoit foldere, au deschis fișiere private și au răspândit infecția la mii de alte computere și servere.

Până când au ajuns să ceară o răscumpărare, au corupt deja peste 80% din sistemul IT, forțând organizația cu peste 100.000 de persoane să fie offline, punând în pericol viețile a mii de pacienți.

Atacatorii au dezlănțuit atacul din 2021 asupra Health Service Executive (HSE) din Irlanda cu ajutorul unei versiuni învechite „piratate”, adică abuzată și neautorizată, a unui instrument puternic. Folosit de profesioniștii legitimi din securitate pentru a simula atacuri cibernetice în testele de apărare, instrumentul a devenit unul dintre preferatele infractorilor, care fură și modifică versiuni mai vechi pentru a lansa atacuri ransomware în întreaga lume. În ultimii doi ani, hackerii au folosit copii piratate ale instrumentului, Cobalt Strike, pentru a încerca să infecteze aproximativ 1,5 milioane de dispozitive.

Recomandări

Împiedicând infractorii cibernetici să abuzeze de instrumentele de securitate

Microsoft, Fortra™ și Health Information Sharing and Analysis Center devin parteneri pentru a lua măsuri tehnice și legale pentru a întrerupe copiile vechi „piratate” ale Cobalt Strike, folosite de infractorii cibernetici pentru a distribui malware, inclusiv ransomware

Microsoft și Fortra™, proprietarul instrumentului, au acum o hotărâre judecătorească care le permite să confiște și să blocheze infrastructura conectată la versiunile piratate ale software-ului. De asemenea, hotărârea permite ca Microsoft să întrerupă infrastructura asociată cu abuzul codului său software, pe care infractorii l-au folosit pentru a dezactiva sistemele antivirus în unele dintre atacuri. De la punerea în aplicare a hotărârii judecătorești în luna aprilie, numărul de adrese IP infectate a scăzut drastic.

„Mesajul pe care vrem să-l transmitem în asemenea cazuri este: «Dacă credeți că veți scăpa după ce ne-ați transformat produsele în arme, urmează să vă treziți la realitate»”, spune Richard Boscovich, asistent al consilierului juridic în Unitatea pentru infracțiuni digitale (DCU) a Microsoft și șeful echipei de Analiză și întrerupere a malware-ului.

Pentru a afla mai multe despre eforturile împotriva infracțiunilor pe care le depun avocații, inginerii și investigatorii de ransomware Microsoft pentru a întrerupe infrastructura Cobalt Strike piratată și a ajuta organizațiile să rămână în siguranță, citiți "În ce constă lupta împotriva hackerilor care au perturbat activitatea spitalelor și au pus vieți în pericol."

Articole asociate

Împiedicând infractorii cibernetici să abuzeze de instrumentele de securitate

Microsoft, Fortra™ și Health Information Sharing and Analysis Center devin parteneri pentru a lua măsuri tehnice și legale pentru a întrerupe copiile vechi „piratate” ale Cobalt Strike, folosite de infractorii cibernetici pentru a distribui malware, inclusiv ransomware.

În culise cu expertul în infracțiuni cibernetice și anti-ransomware Nick Carr

Nick Carr, șeful echipei de investigare a infracțiunilor cibernetice din Centrul de investigare a amenințărilor Microsoft, discută despre tendințele ransomware, explică ce face Microsoft pentru a proteja clienții de ransomware și descrie ce pot face organizațiile care au fost afectate astfel.

O creștere de 61% a atacurilor de phishing. Cunoașteți-vă suprafața de atac modernă.

Pentru a gestiona o suprafață de atac din ce în ce mai complexă, organizațiile trebuie să-și dezvolte o postură de securitate cuprinzătoare. Având în vedere șase suprafețe de atac esențiale, acest raport vă va arăta modul în care o investigare a amenințărilor adecvată poate contribui la echilibrarea situației în favoarea apărătorilor.

Urmăriți Microsoft Security