İsrail'deki Sağlık Bakanlığı ve Ulusal Siber Müdürlüğü'nden ortak bir duyuru, ülkedeki dokuz sağlık enstitü sistemlerini hedef alan hafta sonu boyunca Ransomware saldırılarında bir başak açıklanmaktadır.
Ortak duyuruda, İsrail hükümeti, ulusal düzeyde koordinasyon ve yerel BT takımlarının hızlı ve belirleyici cevabı sayesinde, hastanelere ve tıbbi örgütlere zarar gelmeyeceğini belirtti.
İki makam, sağlık sektöründe açık güvenlik açıklarını belirlemek ve hafta sonları gelmeden önce onları, çoğunlukla Hillel Yaffe Tıp Merkezi'ndeki Çarşamba saldırısına yanıt olarak güvence altına almak için çok sayıda savunma faaliyetini gerçekleştirmişti.
Görünüşe göre, bu çabalar maruz kalan uç noktaları güvence altına almak için yeterli değildi ve bazı sağlık organizasyonları hafta sonları hala ihlal edildi.
Yerel medya raporlarına göre, saldırı, bu yılın Ağustos ayında ilk olarak ortaya çıkan 'DeepBluemagic' Ransomware Suşu'nu kullanarak Çinli bir aktör grubuna atfedilir.
DeepBlueMagin, genellikle file şifreleme girişimlerini tespit eden ve bloke eden güvenlik çözümlerini, başarılı saldırılara izin verdiği bilinmektedir.
Yetkililer tarafından paylaşılan IOC'lerin test edilmesi BleepingComputer, tehdit aktörlerinin cihazları şifrelemek için 'BESTCRYPT' sabit sürücü şifreleme aracını kullandığını belirledi.
İsrail'in Ulusal Siber Müdürlüğü, ilgili saldırılarda görülen dosya karma biçiminde uzlaşma (IOC) göstergelerini serbest bıraktı.
Ajans, İsrail organizasyonlarının aşağıdaki adımları gösterdiğini göstermektedir:
Bu arada, Tel Aviv'in kuzeyindeki Hillel Yaffe Tıp Merkezi, sistemlerinin restorasyonu ile hala mücadele ediyor ve personel hastaları kabul etmek ve şimdi altıncı gün için sınavları dolaştırmak için "bir kağıt" kullanıyor.
Hilel Yaffe Tıp Merkezinin birkaç gün içinde normal operasyonlara geri döneceği umut olmasına rağmen, bazı tıbbi kayıtların kurtarılamayacağı korkuları var.
Bunun nedeni, ransomware aktörlerinin yedekleme sistemine eriştiği bildirildiği, orada ciberattacks gibi acil durumlar için depolanan tüm kopyaları silerek.
REUVEN ELIYAHU, Sağlık Bakanlığındaki Siber Güvenlik Şefi, hafta ortası saldırısının bugün bir açıklamada Çin hackerları tarafından yapıldığını ve aktörlerin motiflerini "tamamen finansal" olarak nitelendirdiğini doğruladı.
Eliyahu, "Bu muhtemelen başka bir gruptan ayrılan ve Ağustos ayında çalışmaya başlayan Çinli bir hacker grubudur" dedi. "Saldırı için sebep tamamen finansaldı."
Bununla birlikte, siber güvenlik endüstrisindeki bir kaynak, BleepingBomputer'a, Çin'e yapılan atıfın zayıf olduğunu ve saldırıların bir ağın savunmaları için liman taraması veya probları olabileceğini söyledi.
Ransom ödemesi gelince, Hillel Yaffa Merkezi devlete ait bir hastanedir ve böylece bilgisayar korsanlarıyla pazarlık etmeyecek.
Güncelleme 10/18/21 02:31 PM EST: Çin'e atıfta hakkında daha fazla bilgi eklendi.
Microsoft: İran bağlantılı bilgisayar korsanları ABD Savunma Teknoloji Şirketlerini hedefleyin
Ransomware'deki hafta - 1 Ekim 2021 - "Bu önlenebilirdi"
Blackbyte Ransomware Decryptor dosyaları ücretsiz kurtarmak için serbest bırakıldı
Ransomware Gang, müzakereci işe alındığında şifre çözme anahtarını silmek için tehdit ediyor
Free Revil Ransomware Master Decrypter geçmiş mağdurlar için serbest bırakıldı
Kaynak: Bleeping Computer