環球速讀:美聲稱朝鮮黑客正利用勒索軟件攻擊醫療保健機構
美聯邦調查局(FBI)、網絡與基礎設施安全局(CISA)和財政部(DoT)近日警告稱,有朝方背景的黑客組織,正在利用勒索軟件向美國各地的醫療保健機構和公共衛生部門發起攻擊。在周三發布的聯合公告中,美政府機構指出,其發現相關黑客活動至少可追溯至 2021 年 5 月開始部署的 Maui 勒索軟件。
訪問:
阿里云“無影云電腦” 支持企業快速實現居家辦公
【資料圖】
截圖(來自:CISA 網站)
據悉,受害醫療保健機構的服務器資料會被加密,并波及電子健康記錄、醫學成像和整個內網。
該咨詢報告寫道:
聯邦調查局評估發現有朝方背景的網絡攻擊者,針對醫療保健機構和公共衛生部門部署了 Maui 勒索軟件。
推測黑客認為醫療保健組織愿意支付贖金,畢竟這些組織提供了對人類生命和健康至關重要的服務。基于這一假設,FBI、CIA 和財政部評估有朝方背景的黑客,可能會繼續發起針對相關醫療保健組織機構的攻擊。
公告還指出,在 FBI 觀察到并介入相應的諸多事件中,在毛伊島爆發的勒索軟件攻擊對當地醫療保健服務造成了長期的中斷困擾。
2022 年 4 月上旬,威脅搜尋初創企業 Stairwell 率先曝光了此事,并努力幫助組織機構確定其是否已被入侵。
分析期間,Stairwell 首席逆向工程師 Silas Cutler 指出 —— 這里缺乏許多常見于勒索軟件即服務(RaaS)提供商的工具功能。
這種反常的現象,最終讓他們推斷 Maui 很可能是在受害者網絡中手動部署、然后遠程操作者針對其想要的特定文件進行了加密。
此前很長一段時間,我們已經多次聽到過類似的報道。Mandiant Intelligence 副總裁 John Hultquist 亦在一封電子郵件中表示,這種情況對他們來說可謂是輕車熟路。
自 COVID-19 大流行以來,針對醫療保健行業的勒索軟件攻擊也呈現出了一個有趣的發展。
惡意行為者最初可能將網絡間諜活動作為一個突破口,但近期有留意到攻擊者的重點目標已轉向其它傳統的外交和軍事組織。
不過從業務中斷產生的后果來看,醫療保健組織依然非常容易受到此類勒索的影響。
最后,這份 CISA 聯合公告提到了相關攻擊指標(IOC)、技術策略和程序(TTP)等信息,以幫助相關組織機構有效落實網絡安全防護政策。
比如限制對數據的訪問、關閉網絡設備管理接口,并通過監控工具觀察物聯網設備是否有被入侵等。
推薦
-
-
-
-
-
-
-
-
-
-
英特爾在封裝設計中開發嵌入式電感全集成穩壓器 用于穩定3D堆疊系統功率
英特爾公司在封裝設計中開發了一種嵌入式電感的全集成穩壓器(Fully Integrated Voltage Regulators,...
來源:愛集微
直播更多》
-
深化雙重預防體系建設 中國聯通召開安全生產標準化體系建設試點經驗推廣視頻會議
中國聯通集團公司召開安全生產風險隱患...
-
深化雙重預防體系建設 中國聯通召開安全生產標準化體系建設試點經驗推廣視頻會議
中國聯通集團公司召開安全生產風險隱患...
-
商湯科技市值跌破千億大關 投資者對商湯未來預期擔憂
今日商湯港股開盤后繼續大跌,截至發稿...
-
什么是海洋環境預報 如何精準預報海洋災害?
海洋災害是指海洋自然環境發生異常或激...
-
長沙地鐵6號線何時通車 長沙地鐵6號線最新消息
6月28日,長沙地鐵6號線啟動初期運營載...
-
我國農業科技進步貢獻率是多少 我國組建了多少個國家現代農業產業技術體系?
農業科技進步貢獻率達到61%,組建了50個...