Federal Soruşturma Bürosu (FBI), saldırgan tarafından kontrol edilen banka hesaplarına ödemeleri yönlendirmek için sağlık ödeme işlemcilerini hedefleyen bilgisayar korsanları hakkında bir uyarı yayınladı.
Sadece bu yıl, tehdit aktörleri müşteri hesaplarına erişim ve ödeme ayrıntılarını değiştirdikten sonra sağlık şirketlerinden 4,6 milyon dolardan fazla çaldı.
Siber suçlular, sağlık sektöründeki ödeme işlemcilerindeki çalışanların giriş bilgilerini elde etmek ve ödeme talimatlarını değiştirmek için birden fazla taktik birleştiriyor.
FBI, bilgisayar korsanlarının sağlık portallarına, web sitelerine ve ödeme bilgilerine erişimle taklit etmek için kamuya açık kişisel detayları ve sosyal mühendisliği kullandıkları birden fazla rapor aldığını söylüyor.
Kimlik avı ve sahtekarlık destek merkezleri, bilgisayar korsanlarının sağlık ödemelerini işleyen ve dağıtan kuruluşlara erişme hedeflerine ulaşmalarına yardımcı olan ek yöntemlerdir.
FBI’nın uyarısı bugün, bu özel tehdit aktör etkinliğinin sağlık hizmeti ödeme işlemcilerinin finansal departmanlarına kimlik avı e -postaları göndermeyi içerdiğini belirtiyor.
Ayrıca, Değişim Sunucularının yapılandırmasını değiştiriyor ve hedeflenen hesaplar için özel kurallar oluşturuyorlar, muhtemelen kurbanın mesajlarının bir kopyasını alacaklar.
FBI, bu yıl Şubat ve Nisan aylarında sadece bu tür üç olayda bilgisayar korsanlarının kurbanlardan 4,6 milyon dolardan fazla hesaplarına yöneldiğini söylüyor.
Şubat ayında, bir tehdit oyuncusu, bir hastanenin doğrudan mevduat bankacılığı bilgilerini kontrol ettikleri hesaplarla değiştirmek için “büyük bir sağlık şirketinden kimlik bilgileri” kullandı ve 3.1 milyon dolar çaldı.
Aynı ay ayrı bir olayda, siber suçlular aynı yöntemi başka bir kurbandan yaklaşık 700.000 dolar çalmak için kullandılar.
Nisan ayında, 175'ten fazla tıbbi sağlayıcıya sahip bir sağlık şirketinin, bir çalışanı taklit eden ve otomatik takas evi (ACH) talimatlarını değiştiren bir tehdit aktörüne 840.000 dolar kaybettiği bir başka saldırı meydana geldi.
Bu tür olay ne tekil ne de yenidir. Federal ajans, Haziran 2018 ile Ocak 2019 arasında hackerların “meşru müşteri bankacılığı ve iletişim bilgilerini siber suçlular tarafından kontrol edilen hesaplarla değiştirmek için ABD genelinde en az 65 sağlık hizmeti ödeme işlemcisini hedeflediğini ve eriştiğini” söyledi.
FBI, sağlık kuruluşlarının kullanıcı hesaplarına erişmek için siber suçlu girişimleri tespit etmesine yardımcı olabilecek kısa bir uzlaşma göstergeleri listesi hazırladı.
Kuruluşlar, planlanmamış veya meşru bir neden olmadan gerçekleşmemiş veya gerçekleşmemiş olan e -posta sunucusunda herhangi bir değişiklik olduğunu şüpheli olarak görmelidir.
Kısa bir süre içinde iki faktörlü kimlik doğrulama (2FA) için bir şifre ve telefon numaralarının sıfırlanmasını isteyen çalışanlar, tıpkı başarısız şifre kurtarma girişimlerinin raporları gibi bir alarmı tetiklemelidir.
FBI'ın önerdiği azaltmalar arasında, mevcut standartlara ve düzenlemelere uyumu sağlamak için düzenli ağ güvenliği değerlendirmeleri (örn. Penetrasyon testi, güvenlik açığı taramaları) yapmaktır.
Ek öneriler şunları içerir:
Uber hacklendi, dahili sistemler ihlal edilen ve güvenlik açığı raporları çalındı
Bilgisayar korsanları Putty SSH müşterisini Backdoor Media Company'ye Trojanize
Eşcinsel Bağlantı Sitesi Tehlikeli Krom Uzantıları İtme Yazımları, Dolandırıcılık
Kraliçe II. Elizabeth'in Ölümü Microsoft kimlik bilgilerini çalmak için sömürüldü
Kimlik avı sayfası, yazarken şifreleri çalmak için keylogger'ı yerleştirir
Kaynak: Bleeping Computer