ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), kritik altyapı organizasyonlarının saldırılarını engellemesine yardımcı olmayı amaçlayan yanlış yapılandırmalar ve güvenlik açıkları ile ilgili ek ayrıntıları açıkladı.
CISA, bu bilgileri, bu yılın Ocak ayında kurulan ve ağlarında keşfedilen fidye yazılımı canlandırılabilir cihazların kritik altyapı kuruluşlarını uyardığını açıkladığı açıkladığı açıklamada kurulan Fidye Yazılım Güvenlik Açığı uyarısı pilotu (RVWP) programının bir parçası olarak yayınladı.
Kuruluşundan bu yana, CISA'nın RVWP'si, çeşitli fidye yazılımı işlemleri tarafından sıklıkla hedeflenen internet tarafından erişilebilir güvenlik açıklarına sahip 800'den fazla savunmasız sistemin ayrıntılarını tanımladı ve paylaştı.
ABD Siber Güvenlik Ajansı, "Ransomware dünya çapında kritik hizmetleri, işletmeleri ve toplulukları bozdu ve bu olayların birçoğu fidye yazılımı aktörleri tarafından bilinen ortak güvenlik açıkları ve maruziyetleri (yani güvenlik açıkları) kullanılarak uygulandı." Dedi.
"Bununla birlikte, birçok kuruluş, fidye yazılımı tehdit aktörleri tarafından kullanılan bir güvenlik açığının ağlarında bulunduğunu bilmiyor olabilir.
"Şimdi, tüm kuruluşlar, 'Ransomware kampanyalarında kullanıldığı bilinen bilinen' başlıklı bir sütun eklerken bilinen sömürülen güvenlik açıklarımız (KEV) kataloğumuzda bu bilgilere erişebiliyor. Ayrıca CISA, fidye yazılımı kampanyalarında kullanıldığı bilinen yanlış yapılandırmalar ve zayıflıkların eşlik eden bir listesi olarak hizmet veren ikinci yeni bir RVWP kaynağı geliştirdi. "
Bu çaba, neredeyse iki yıl önce hayati altyapı varlıklarını ve sömürgeci borular, JBS gıdaları ve Kaseya da dahil olmak üzere ABD hükümet ajanslarını hedefleyen bir siber saldırı dalgası ile ortaya çıkan kritik altyapı için artan fidye yazılımı tehdidine yanıt olarak başlatılan daha geniş bir kampanyanın bir parçasıdır. .
Haziran 2021'de ajans, kuruluşların fidye yazılımı saldırılarından vazgeçmeye ve kurtulmaya hazırlıklarını değerlendirmelerine yardımcı olmak için tasarlanmış siber güvenlik değerlendirme aracının (CSET) yeni bir bileşeni olan Fidye Yazılım Hazırlık Değerlendirmesi'ni (RRA) tanıttı.
Ağustos 2021'e kadar CISA, fidye yazılımı olaylarından kaynaklanan veri ihlallerini önleme konusunda savunmasız hükümet ve özel sektör kuruluşlarına yardımcı olmak için rehberlik yayınladı.
Taahhüdünü ilerleten CISA, fidye yazılımlarından ve diğer siber tehditlerden kritik ABD altyapısını korumak için özel sektörle bir ittifak kurdu. Ortak Siber Savunma İşbirliği (JCDC) olan bu ortak çaba, ortaklığa katılan tüm federal kurumların ve özel sektör kuruluşlarının kolektif müdahale stratejisini somutlaştırıyor.
O zamandan beri, ABD Siber Güvenlik Ajansı, CISA'nın fidye yazılım saldırılarını hazırlamak ve azaltmak için ihtiyaç duydukları tüm bilgi sağlama çabası için merkezi bir merkez görevi gören özel bir çevrimiçi portal olan stopransomware.gov da başlattı.
Bu yılın başlarında CISA, federal ajanslara internete maruz kalan ağ cihazlarını güvence altına almalarını emretti ve FBI ve NSA ile ortak bir danışma belgesinde, 2022'de en çok sömürülen 12 güvenlik açıklarının bir listesini ortaya koydu.
FBI, Avoslocker Fidye Yazılımı Teknik Ayrıntıları, Savunma İpuçlarını paylaşıyor
FBI: Avoslocker fidye yazılımı bize kritik altyapı hedefliyor
ALPHV Fidye Yazılımı Çetesi Florida Devre Mahkemesine Saldırı Talepleri
NSA ve CISA, Top 10 Siber Güvenlik Yanlış Bağlantılarını Açıklar
Bilgisayar korsanları aktif olarak OpenFire Kusurunu Sunucuları Şifrelemek
Kaynak: Bleeping Computer