Microsoft: Vanilla Tempest Hacker'ları Inc Ransomware ile Healthcare Hit

1 yıl önce

Microsoft, Vanilya Tempest'in şimdi INC fidye yazılımı saldırılarında ABD sağlık kuruluşlarını hedeflediği için bir fidye yazılımı bağlı kuruluşunun izlediğini söylüyor.

Inc Ransom, bağlı kuruluşları Temmuz 2023'ten bu yana Yamaha Motor Filipinler, ABD Xerox Business Solutions (XBS) Bölümü ve daha yakın zamanda İskoçya'nın Ulusal Sağlık Servisi (NHS).

Mayıs 2024'te "Salfetka" adlı bir tehdit oyuncusu, Inc Ransom'un Windows ve Linux/ESXI şifreli sürümlerinin kaynak kodunu istismar ve XSS hackleme forumlarında 300.000 $ karşılığında sattığını iddia etti.

Microsoft Çarşamba günü yaptığı açıklamada, tehdit analistlerinin ABD Sağlık Sektörüne yapılan bir saldırıda ilk kez INC Ransomware'i kullanan finansal olarak motive olmuş vanilya Tempest tehdit oyuncusunu gözlemlediğini açıkladı.

Saldırı sırasında Vanilla Tempest, kurbanın sistemlerini gootloader kötü amaçlı yazılım indiricisi ile bulaşan Storm-0494 tehdit oyuncusu aracılığıyla ağ erişimi kazandı.

İçeri girdikten sonra, saldırganlar akşam yemeği kötü amaçlı yazılımları olan sistemleri geri yüklediler ve meşru Anydesk uzaktan izleme ve mega veri senkronizasyon araçlarını dağıttılar.

Saldırganlar daha sonra Inc Ransomware'i kurbanın ağı boyunca dağıtmak için uzak masaüstü protokolü (RDP) ve Windows Management Enstrümantasyon Sağlayıcısı ev sahibi kullanarak yanal olarak hareket ettiler.

Microsoft, Vanilya Tempest-Orchestrated Inc Ransomware Sağlık Saldırısı'nın vurduğu kurbanı adlandırmasa da, aynı fidye yazılımı suşu, geçen ay Michigan'ın McLaren Sağlık Bakım Hastanelerine karşı bir siber saldırıya bağlandı.

Saldırı ve telefon sistemlerini bozdu, sağlık sisteminin hasta bilgi veritabanlarına erişimini kaybetmesine neden oldu ve bazı randevuları ve acil olmayan veya seçmeli prosedürleri "çok fazla dikkatli" olarak yeniden planlamaya zorladı.

En azından Haziran 2021'in başından beri aktif olan Vanilya Tempest (daha önce Dev-0832 ve Vice Society olarak izlenir), Blackcat, Quantum Locker, Zeppelin gibi çeşitli fidye yazılımları kullanarak eğitim, sağlık hizmetleri, BT ve üretim dahil olmak üzere sık sık hedeflenen sektörleri hedeflemiştir. Rhysida.

Vice Society olarak aktif olmakla birlikte, tehdit oyuncusu, Hello Kitty/Five Hands ve Zeppelin fidye yazılımı da dahil olmak üzere saldırılar sırasında birden fazla fidye yazılımı suşu kullandığı biliniyordu.

Checkpoint, Chicago'daki Lurie Çocuk Hastanesi'nden çalınan hasta verilerini satmaya çalışan Healthcare'i hedeflemekle bilinen bir başka operasyon olan Ağustos 2023'te Rhyida fidye yazılımı çetesi ile bağlantılı.

Inc Ransom, NHS İskoçya çalınan verileri 3 TB sızdırmayı tehdit ediyor

McLaren Hastaneleri Azalma Bildirimi Saldırısı ile bağlantılı

Hacking forumlarında 300.000 $ karşılığında fidye yazılımı kaynak kodu satış

Xerox, fidye yazılımı çetesi sızıntıları verilerinden sonra iştiraki XBS ABD'nin ihlal ettiğini söylüyor

Planlı Ebeveynlik, Ransomhub'ın ihlali iddia ettiği gibi siber saldırıyı teyit ediyor

Kaynak: Bleeping Computer

More Posts