環球速讀:美聲稱朝鮮黑客正利用勒索軟件攻擊醫療保健機構

來源:cnBeta.COM

美聯邦調查局(FBI)、網絡與基礎設施安全局(CISA)和財政部(DoT)近日警告稱,有朝方背景的黑客組織,正在利用勒索軟件向美國各地的醫療保健機構和公共衛生部門發起攻擊。在周三發布的聯合公告中,美政府機構指出,其發現相關黑客活動至少可追溯至 2021 年 5 月開始部署的 Maui 勒索軟件。

訪問:

阿里云“無影云電腦” 支持企業快速實現居家辦公


【資料圖】

截圖(來自:CISA 網站)

據悉,受害醫療保健機構的服務器資料會被加密,并波及電子健康記錄、醫學成像和整個內網。

該咨詢報告寫道:

聯邦調查局評估發現有朝方背景的網絡攻擊者,針對醫療保健機構和公共衛生部門部署了 Maui 勒索軟件。

推測黑客認為醫療保健組織愿意支付贖金,畢竟這些組織提供了對人類生命和健康至關重要的服務。基于這一假設,FBI、CIA 和財政部評估有朝方背景的黑客,可能會繼續發起針對相關醫療保健組織機構的攻擊。

公告還指出,在 FBI 觀察到并介入相應的諸多事件中,在毛伊島爆發的勒索軟件攻擊對當地醫療保健服務造成了長期的中斷困擾。

2022 年 4 月上旬,威脅搜尋初創企業 Stairwell 率先曝光了此事,并努力幫助組織機構確定其是否已被入侵。

分析期間,Stairwell 首席逆向工程師 Silas Cutler 指出 —— 這里缺乏許多常見于勒索軟件即服務(RaaS)提供商的工具功能。

這種反常的現象,最終讓他們推斷 Maui 很可能是在受害者網絡中手動部署、然后遠程操作者針對其想要的特定文件進行了加密。

此前很長一段時間,我們已經多次聽到過類似的報道。Mandiant Intelligence 副總裁 John Hultquist 亦在一封電子郵件中表示,這種情況對他們來說可謂是輕車熟路。

自 COVID-19 大流行以來,針對醫療保健行業的勒索軟件攻擊也呈現出了一個有趣的發展。

惡意行為者最初可能將網絡間諜活動作為一個突破口,但近期有留意到攻擊者的重點目標已轉向其它傳統的外交和軍事組織。

不過從業務中斷產生的后果來看,醫療保健組織依然非常容易受到此類勒索的影響。

最后,這份 CISA 聯合公告提到了相關攻擊指標(IOC)、技術策略和程序(TTP)等信息,以幫助相關組織機構有效落實網絡安全防護政策。

比如限制對數據的訪問、關閉網絡設備管理接口,并通過監控工具觀察物聯網設備是否有被入侵等。

關鍵詞: 美聲稱朝鮮黑客正利用勒索軟件攻擊醫療保健機構

推薦

直播更多》

關閉

資訊更多》

焦點

亚洲精品二区国产综合野狼| 91亚洲自偷手机在线观看| 亚洲性无码AV中文字幕| 亚洲AV无码一区二区三区国产 | 亚洲成av人片天堂网老年人| 亚洲色欲色欱wwW在线| 亚洲天堂中文字幕在线| 天堂亚洲免费视频| 亚洲精品国产成人影院| 国产精品亚洲精品爽爽| 精品无码专区亚洲| 日韩亚洲人成网站| 亚洲成AV人片在WWW| 亚洲AV无码一区二区三区久久精品 | 国产亚洲精品AAAA片APP | 激情无码亚洲一区二区三区| 亚洲精品无码mⅴ在线观看| 亚洲国产成人精品激情| 狠狠色香婷婷久久亚洲精品| 亚洲黄色在线观看网站| 亚洲精品无码MV在线观看| 自拍偷自拍亚洲精品情侣| 最新精品亚洲成a人在线观看| 亚洲av成人无码网站…| 亚洲人成色4444在线观看| 亚洲AV日韩AV无码污污网站| 亚洲香蕉久久一区二区三区四区| 亚洲精品91在线| 78成人精品电影在线播放日韩精品电影一区亚洲 | 亚洲最大的成人网| 亚洲日韩精品无码专区加勒比☆ | 亚洲日本va在线观看| 亚洲成人激情小说| 亚洲日本VA中文字幕久久道具| 亚洲va中文字幕| 亚洲国产成人久久精品99| 亚洲无av在线中文字幕| 久久99国产亚洲精品观看| 亚洲精品综合久久中文字幕| 国产精品亚洲四区在线观看| 久久综合亚洲色hezyo|