FBI, CISA ve MS-ISAC, bugün ABD okul bölgelerinin, Vice Society Fidyeware Group tarafından giderek daha fazla hedeflendiği konusunda uyardı ve yeni öğretim yılının başlamasından sonra daha fazla saldırı bekleniyor.
"FBI, CISA ve MS-ISAC yakın zamanda eğitim sektörünü orantısız bir şekilde fidye yazılımı saldırılarıyla hedefleyen yardımcı toplum aktörlerini gözlemlediler."
Ayrıca "2022/2023 öğretim yılı başladığında ve cezai fidye yazılımı grupları başarılı saldırılar için fırsatları algıladıkça saldırıların artabileceğini tahmin ediyorlar."
Ortak Danışma ayrıca, ağ savunucularına FBI tarafından Eylül 2022'ye kadar saldırılarda gözlemlenen taktikler, teknikler ve prosedürler (TTP'ler) yardımcısı (IOCS) ve taktikler, teknikler ve prosedürler (TTP'ler) sunmaktadır.
Danışma, "FBI, CISA ve MS-ISAC, kuruluşları fidye yazılımı olaylarının olasılığını ve etkisini azaltmak için bu CSA'nın hafifletme bölümündeki önerileri uygulamaya teşvik ediyor."
Eğitim sektörüne, esas olarak K-12 kurumları aracılığıyla anaokulunu hedefleyen saldırıların, ağlara ve verilere kısıtlı erişimden, gecikmiş sınavlara ve iptal edilen okul günlerine öğrencilere ve okula ait kişisel bilgilerin hırsızlığına kadar büyük bir etkisi vardır. Personel.
Bir fidye yazılımı saldırısının hafta sonu boyunca bazı bilgi teknolojisi (BT) sistemlerini düşürdükten sonra, ABD'nin en büyük ikinci okul bölgesi Los Angeles Unified (LAUSD) tarafından bugün böyle bir saldırı açıklandı - Lausd henüz saldırıyı atfetmedi belirli bir fidye yazılımı çetesine.
Ağ savunucularına, bilinen sömürülen güvenlik açıklarına öncelik vermek ve iyileştirme, kullanıcılarını ilk saldırı vektörleri olarak yaygın olarak kullanılan kimlik avı denemelerini tanımaları ve bildirmeleri ve multifaktör kimlik doğrulamasını etkinleştirmeleri ve uygulanması dahil olmak üzere fidye yazılımı saldırılarının etkisine karşı önlemler almaları ve sınırlandırmaları önerilir.
FBI ayrıca kurbanlardan saldırılara bağlı günlükleri ve diğer bilgileri paylaşmalarını istedi.
"FBI, yabancı IP adreslerine ve yabancı IP adreslerine iletişimi gösteren sınır günlüklerini, örnek fidye notunu, yardımcı toplum aktörleriyle iletişim, bitcoin cüzdan bilgileri, şifreleme dosyaları ve/veya iyi huylu bir örneği içerecek şekilde paylaşılabilecek herhangi bir bilgi arıyor. şifreli bir dosya, "dedi federal kolluk kuvveti.
Vice Society, kurbanlarının ağlarına Hello Kitty/Five Hands ve Zeppelin fidye yazılımı gibi birden fazla fidye yazılımı suşunu dağıttığı bilinen bir tehdit grubudur.
Ayrıca, şifrelemeden önce tehlikeye atılan sistemlerden duyarlı veriler çalıyorlar ve daha sonra çift uzatma için kullanıyorlar ve kurbanlarını fidye talepleri ödenmezse çalıntı verileri sızdırmaya tehdit ediyorlar.
Grubun son kurbanlarından biri, çetenin veri sızıntısı alanında sızdırılan saldırıda çalınan ciddi BT hizmeti kesintisi ve verilerden sonra 3.400 öğrencinin ve 2.200 çalışanın hesap şifrelerini sıfırlamak zorunda kalan Innsbruck Avusturya Tıp Üniversitesidir.
Emsisoft tehdit analisti Brett Callow, fidye yazılımı saldırılarının 2021'de yaklaşık 1.000 üniversite, kolej ve okulda eğitimi bozduğunu söyledi.
Kasım ayında, ABD Senatörleri Maggie Hassan, Kyrsten Sinema, Jacky Rosen ve Chris Van Hollen, ABD Eğitim Bakanlığı ve İç Güvenlik Bakanlığı'nı (DHS) K-12 okullarındaki siber güvenlik korumalarını güçlendirmeye çağırdı. saldırılar.
FBI: Zeppelin fidye yazılımı, saldırılarda cihazları birden çok kez şifreleyebilir
Ransomware'in en büyük ikinci okul bölgesi LAUSD
FBI: Bilgisayar korsanları, kripto para birimini çalmak için defi hatalarından giderek daha fazla kullanıyor
CISA, saldırılarda sömürülen kritik birleşme hatası konusunda uyarıyor
FBI, yatırımcıları dolandırmak için kullanılan sahte kripto para uygulamaları konusunda uyarıyor
Kaynak: Bleeping Computer