Yeni Black Basta Fidye Yazılımı'na vurulan Amerikan Dişhekimliği Derneği

4 yıl önce

Amerikan Dişhekimleri Birliği (ADA), bir hafta sonu siber saldırı tarafından vuruldu ve saldırıyı araştırırken ağlarının bölümlerini kapatmalarına neden oldu.

ADA, 175.000 üyesine eğitim, atölye çalışmaları ve kurslar sağlayan bir diş hekimi ve ağız hijyeni savunuculuk derneğidir.

ABD'de yaşayan birçok kişi için, muhtemelen diş macunu ve diş fırçaları gibi ağız hijyeni ürünleri üzerindeki ADA kabul edilen mührü tanıyacak ve bu da ürünün güvenli olduğunu ve ağız sağlığına katkıda bulunduğunu göstereceksiniz.

Cuma günü ADA, etkilenen sistemleri çevrimdışı almaya zorlayan ve çeşitli çevrimiçi hizmetleri, telefonları, e -postaları ve webchat'i bozan bir siber saldırı yaşadı.

ADA web sitesi artık web sitelerinin teknik zorluklar yaşadığını ve sistemlerin tekrar çalıştırılmasını sağlamaya çalıştıklarını belirten bir afiş gösteriyor.

Bu kesinti, ADA Mağazası, ADA Kataloğu, MYADA, Toplantı Kaydı, Aidat Sayfaları, ADA CE Online, ADA kimlik doğrulama hizmeti ve ADA Uygulama Geçişleri de dahil olmak üzere çevrimiçi hizmetlerin erişilemez olmasına neden olmaktadır. Şirket ayrıca e -posta sistemleri çevrimdışı iken Gmail adreslerini kullanmaya başvurdu.

BleepingComputer saldırı hakkında yorum yapmak için ADA'ya ulaştığında, bize sadece teknik sorunlar yaşadıkları ve bozulmanın nedenini araştırdıkları söylendi.

Ancak, ADA üyelerine gönderilen ve BleepingComputer tarafından görülen e -postalar çok daha iğrenç bir resim çiziyor.

Dün gece ADA, devlet dişhekimi dernekleri, uygulamalar ve kuruluşlar da dahil olmak üzere üyelerine, alıcının üyeleriyle paylaşılabilecek saldırı ve bilgilerle ilgili bir güncelleme ile e -posta göndermeye başladı.

"Cuma günü ADA, Aptify ve ADA e -posta, telefon ve web sohbeti de dahil olmak üzere belirli sistemlerde bir bozulmaya neden olan bir siber güvenlik olayına kurban düştü. Keşif üzerine ADA, etkilenen sistemleri çevrimdışı alarak hemen yanıt verdi ve doğa hakkında bir soruşturmaya başladı. Ve aksamın kapsamı, "ADA üyelerine gönderilen ve BleepingComputer tarafından görülen bir e -posta okuyor.

E-posta, saldırıyı araştırmak için "üçüncü taraf siber güvenlik uzmanları" ve kolluk kuvvetleri ile çalıştıklarını söylüyor.

"Federal kolluk kuvvetleri bilgilendirildi ve bu aktif soruşturmada onlarla işbirliği yapıyoruz, bu yüzden şu anda paylaşabileceğimiz ayrıntı miktarını sınırlamamız gerektiğini anlamanızı istiyoruz. Bu arada, sorular alabileceğinizi anlıyoruz. Üyelerden gelen olay hakkında, "ADA tarafından üyelerine gönderilen e -postaya devam ediyor.

Diyerek şöyle devam etti: "Üyelere bu olayla ilgili doğru bilgi vermemiz önemlidir. Bunun aktif bir soruşturma olduğunu bilerek doğru bilgilerle yanıt vermemiz de aynı derecede önemlidir."

ADA'nın siber saldırısı sadece web sitelerini değil, aynı zamanda New York, Virginia ve Florida'da olanlar gibi bir hesap kaydetmek veya aidat ödemek için ADA'nın çevrimiçi hizmetlerine güvenen devlet dişleri derneklerini de etkiliyor.

ADA, ön soruşturmaların üye bilgilerinin veya diğer verilerin tehlikeye atıldığını göstermediğini söylüyor. Bununla birlikte, bu saldırının açıklaması bir fidye yazılımı saldırısı gibi geliyor ve hemen hemen her ilk basın açıklaması aynı şeyi söylüyor ve daha sonra tehdit aktörleri tarafından yayınlanan çalınan veriler.

BleepingComputer, saldırı hakkında daha fazla soru ile ADA ile temasa geçti, ancak geri duyulmadı.

Black Basta olarak bilinen yeni bir fidye yazılımı çetesi, Amerikan Dişhekimleri Birliği saldırısının sorumluluğunu üstlendi.

Bu hikayeyi yayınladıktan kısa bir süre sonra, güvenlik araştırmacısı Malwarehunterteam, BleepingComputer'a tehdit aktörlerinin ADA saldırısı sırasında çalındığı iddia edilen verileri sızdırmaya başladığını söyledi.

Veri sızıntısı sitesi, tehdit aktörlerinin saldırıda çalınan verilerin% 30'u olduğunu belirten yaklaşık 2.8 GB veri sızdırdığını iddia ediyor.

Bu veriler W2 formlarını, NDA'ları, muhasebe e -tablolarını ve veri sızıntısı sayfasında paylaşılan ekran görüntülerinden ADA üyeleri hakkında bilgiler içerir.

Diş hekimlerinin bilgilerinin sızması özellikle zarar verici olabilir, çünkü küçük dişhekimliği uygulamalarının tipik olarak özel güvenlik veya ağ yöneticileri yoktur.

Bu özel BT personeli eksikliği genellikle ağlarının önemli bir güvenlik bütçesine sahip daha büyük şirketlerden daha az güvenli olmasına neden olur.

ADA üyelerinin diğer tehdit aktörlerine olan bilgilerinin potansiyel sızıntısı nedeniyle, tüm ADA üyelerinin giriş kimlik bilgilerini veya diğer hassas bilgileri çalmaya çalışan hedefli mızrak aktı e-postaları arayışında olması şiddetle tavsiye edilir.

Dişhekimliği uygulamaları ayrıca, ağlarına ilk erişim için herhangi bir uzak masaüstü hizmeti veya diğer potansiyel yollar açmadıklarından emin olmalı ve bunun yerine bir VPN'nin arkasına yerleştirmelidir.

GÜNCELLEME 4/26/22: ADA'ya yapılan saldırıyı talep eden Black Basta Fidye Yazılımı hakkında bilgi eklendi.

Yeni Siyah Basta Fidye Yazılımı, bir düzine ihlalle harekete geçiyor

Rüzgar türbini firması Nordex, Conti Fidye Saldırısı tarafından vuruldu

Bilgisayar korsanları, Rus şirketlerine saldırmak için Conti'nin sızdırılmış fidye yazılımlarını kullanıyor

Lüks moda evi Zegna, Ağustos fidye yazılımı saldırısını onayladı

Conti fidye yazılımı saldırısı tarafından bozulan Shutterfly hizmetleri

Kaynak: Bleeping Computer

More Posts