FBI, CISA ABD hastanelerini hedeflenen Blackcat Fidye Yazılımı Saldırıları

2 yıl önce

Bugün, FBI, CISA ve Sağlık ve İnsan Hizmetleri Departmanı (HHS) ABD sağlık kuruluşlarını hedeflenen ALPHV/Blackcat fidye yazılımı saldırıları konusunda uyardı.

Ortak Danışma, "Alphv Blackcat iştiraklerinin öncelikle sağlık sektörünü hedef aldığı gözlemlenmiştir."

Bugünün uyarısı, Aralık 2023'te Blackcat siber suç çetesinin aktivitesini, Kasım 2021'de Darkside ve Blackmatter fidye yazılımı gruplarının şüpheli bir yeniden marka olarak ortaya çıkmasından bu yana yayınlanan bir Nisan FBI Flash uyarısı ve başka bir danışma ile takip ediyor.

FBI, Blackcat'i ilk dört aylık aktivitesinde (Kasım 2021 ve Mart 2022 arasında) 60'tan fazla ihlalle ilişkilendirdi ve çetenin Eylül 2023'e kadar 1.000'den fazla kurbandan fidye olarak en az 300 milyon dolarlık fidye ile tırmıkladığını söyledi.

Üç federal ajans bugünkü ortak danışmanlıkta, "Aralık 2023'ün ortalarından bu yana, yaklaşık 70 sızdırılmış kurbandan, sağlık sektörü en yaygın mağdur oldu."

Diyerek şöyle devam etti: "Bu muhtemelen ALPHV Blackcat Yöneticisi'nin Gruba ve Altyapısı'na karşı Operasyonel Eylemden Sonra Hastaneleri Hedeflemeye Teşvik Etme Gönderisine yanıt olarak."

FBI, CISA ve HHS, kritik altyapı kuruluşlarına Blackcat fidye yazılımı ve veri gasp olaylarının olasılığını ve etkisini en aza indirmek için gerekli hafifletme önlemlerini almalarını tavsiye etti.

Ayrıca, sağlık kuruluşlarını, sağlık ve halk sağlığı (HPH) sektöründe yaygın olarak kullanılan yaygın taktiklere, tekniklere ve prosedürlere karşı koymak için siber güvenlik önlemleri uygulamaya çağırmışlardır.

Bugünkü danışmanlık, Blackcat fidye yazılımı operasyonunun UnitedHealth Group iştiraki Optum'daki bir siber saldırıya bağlanmasından sonra, doktorları, eczaneleri, sağlık sağlayıcılarını ve ABD sağlık sistemindeki hastaları birbirine bağlayan en büyük ödeme değişimi platformu olan değişimi etkileyen bir kesinti tetikleyen bir kesinti.

UnitedHealth Group VP Tyler Mason, BleepingComputer ile paylaşılan bir açıklamada Blackcat bağlantısını teyit etmese de, etkilenen platformu kullanan 70.000'den fazla eczanenin% 90'ının yeni elektronik talep süreçlerine geçtiğini söyledi.

Soruşturmaya aşina olan kaynaklar, BleepingComputer'a sağlık hizmetlerini değiştirdiğini, saldırı sistemlerine çarptığından beri sağlık sektöründeki ortaklarla güncellemeler yapması için çağrılar yaptığını söyledi.

BleepingComputer, saldırının olayı araştıran adli tıp uzmanları tarafından Blackcat fidye yazılımı grubuna bağlandığını ve tehdit aktörlerinin aktif olarak sömürülen kritik Screenconcect bypass güvenlik açığını kullanarak ağı ihlal ettiğini öğrendi (CVE-2024-1709).

FBI, CISA ve HHS bugünkü danışmanlığı değişim sağlık olayına bağlamamış olsa da, Blackcat fidye yazılımı çetesinin savunmasız ekran -bağlantı sunucularını mağdur ağlarına uzaktan erişim için hedeflediğini bildiren uzlaşma göstergelerini paylaştılar.

FBI, Aralık ayında Blackcat çetesinin faaliyetlerini TOR müzakeresini ve sızıntı alanlarını düşürerek bozdu. Çetenin sunucuları da saldırıya uğradı, bu da kolluk kuvvetlerinin bir ay süren saldırı sırasında toplanan tuşları kullanarak bir şifreleme oluşturmasına izin verdi.

Blackcat, o zamandan beri sitelerini "tanıtmadı" ve FBI'ın henüz indirmediği yeni bir Tor sızıntı alanına geçti.

ABD Dışişleri Bakanlığı, Blackcat Gang Liderlerinin kimliğine veya konumuna yol açan ayrıntılar için 10 milyon dolara kadar ve grubun fidye yazılımı saldırılarına bağlı bireyler hakkında 5 milyon dolarlık ödüller sunuyor.

Blackcat Fidye Yazılımına Bağlı UnitedHealth iştiraki Optum Hack

Alphv Fidye Yazılımı İddiaları Loandepot, İhtiyatlı Finansal İhlaller

US, ALPHV Fidye Yazılımı Çetesi hakkında ipuçları için 15 milyon dolara kadar sunuyor

Alphv fidye yazılımı saldırısı iddialarını araştıran trans-northern boru hatları

Yeni Rustdoor MacOS Kötü Yazılım Visual Studio Güncellemesini Taklit ediyor

Kaynak: Bleeping Computer

More Posts