CISA ve FBI, potansiyel veri silme saldırılarını silerek

4 yıl önce

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) ve Federal Soruşturma (FBI) Bürosu, Ukrayna'yı hedefleyen veri silme saldırılarının diğer ülkelerden gelen hedeflere sızabileceği konusunda ABD organizasyonlarını uyardı.

İki federal ajans, bu uyarıyı, Ukrayna'nın haksız olan Rus işgalini takiben hafta sonu boyunca yayınlanan ortak bir siber güvenlik danışmanlığı biçiminde yayınladı.

Her ne kadar iki kötü amaçlı yazılım suşu sadece Ukrayna ağlarına karşı konuşlandırılmasına rağmen, onları dağıtan tehdit aktörleri de yanlışlıkla diğer hedeflere ulaşabilirdi ve ABD örgütleri bu yıkıcı saldırıları engellemeye hazır olmalıdır.

"Ukrayna'daki kuruluşlara karşı daha fazla yıkıcı siberattacks," CISA ve FBI, "CISA ve FBI," CISA ve FBI, "CISA'DA YAPILACAKTIR.

"Kuruluşlar, böyle bir olaya yönelik planlama, hazırlık, tespit ve yanıtı kapsayan yeteneklerini artırmalı ve yeteneklerini değerlendirmelidir."

Uyarı, Hedeflerin aygıtlarındaki verileri yok etmenin son amacı ile Ukrayna'ya karşı Ukrayna'ya karşı kötü amaçlı yazılım saldırılarının topuklarına gelir.

Ukrayna, fasulye yazılımı olarak gizlenmiş olan fısıldayan silecek kötü amaçlı yazılımını dağıtan bir dizi saldırı serisi tarafından vuruldu.

Ortak Danışma, HERMICWIPER'i paylaşır ve kötü amaçlı yazılım bilgileri ve organizasyonların bu kötü amaçlı yazılımları algılamasına ve engellemelerine yardımcı olmak için uzlaşma (IOC) göstergelerini fısıldamaktadır.

Aynı zamanda ağ mimarisinin, güvenlik taban çizgisinin, sürekli izleme ve olay müdahale uygulamalarının bir parçası olarak rehberlik ve önlemler vermektedir.

"Yıkıcı kötü amaçlı yazılım, bir kuruluşun günlük operasyonları için doğrudan bir tehdit oluşturabilir, eleştirel varlıkların ve verilerin mevcudiyetini etkileyebilir" dedi.

"Kuruluşlar, böyle bir olay için planlama, hazırlık, tespit ve yanıtı kapsayan, planlama, hazırlık, tespit ve yanıtı kapsayan yeteneklerini artırmalı ve değerlendirmelidir."

Ölçümlerin listesi, bu tür saldırılara karşı derhal bir savunma olarak almalıdır:

Ortak danışmanın sonunda en iyi uygulamaların ve planlama stratejilerinin yanı sıra en iyi uygulamaların ve planlama stratejilerinin yanı sıra en iyi uygulamaların ve planlama stratejilerinin kapsamlı bir potansiyel dağıtım vektörünün bir listesi bulunmaktadır.

FBI ve CISA ayrıca organizasyonları, iç araştırmalar veya olası kanun uygulama araştırmaları için adli verileri korumaya ve ilişkili herhangi bir olayları rapor etmeye teşvik etti.

Microsoft: Ukrayna, işgal öncesi Foxblade kötü amaçlı yazılım saatleriyle vurdu.

Ukrayna'daki veri silme saldırılarında çömelme olarak kullanılan fidye yazılımı

CISA, ABD ORG'lerini veri silme ciberattacks için hazırlar.

Ukrayna'da yıkıcı saldırılarda kullanılan yeni veri silme kötü amaçlı yazılım

Yeni solucan ve veri silecek kötü amaçlı yazılımlar Ukrayna ağlarına isabet etti

Kaynak: Bleeping Computer

More Posts