Bugün, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), kritik altyapı kuruluşlarının bilgi sistemlerini fidye yazılımı saldırılarından korumasına yardımcı olmak için yeni bir pilot program açıkladı.
Siber Güvenlik Ajansı, "Her büyüklükteki kuruluşlara fidye yazılımı saldırılarının sağladığı kalıcı tehdidi tanıyan Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) bugün fidye yazılımı güvenlik açığı uyarı pilotunun (RVWP) kurulduğunu duyurdu." Dedi.
CISA'nın yeni kurulan RVWP programının iki hedefi vardır: Fidye yazılımı saldırganlarının genellikle ağları ihlal etmek ve savunmasız kuruluşların saldırılara girmeden önce kusurları düzeltmesine yardımcı olan güvenlik açıklarına sahip internete maruz kalan sistemler için kritik altyapı varlıklarının ağlarını taramak.
Bu, sömürge boru hattı, JBS gıdaları ve ağlarına ulaşan fidye yazılımı saldırılarından başlayarak, kritik altyapı organizasyonlarını ve ABD devlet kurumlarını hedefleyen bir siber saldırı barajından sonra neredeyse iki yıl önce başlayan artan fidye yazılımı tehdidini savuşturmak için daha geniş bir çabanın bir parçasıdır. Kaseya.
Haziran 2021'de ajans, siber güvenlik değerlendirme aracı (CSET) için yeni bir modül olan Fidye Yazılım Hazırlık Değerlendirmesi'ni (RRA) yayınladı.
RRA, kuruluşların fidye yazılımı saldırılarını önlemeye ve kurtarmaya hazır olduklarını değerlendirmelerine yardımcı olur ve farklı siber güvenlik olgunluk seviyeleri için özelleştirilebilir.
İki ay sonra, Ağustos 2021'de CISA, risk altındaki hükümet ve özel sektör kuruluşlarının fidye yazılımı veri ihlallerini önlemesine yardımcı olmak için rehberlik yayınladı.
Bu en iyi uygulamalar listesi, çoğu fidye yazılımı işlemi tarafından benimsenen bir taktik olan özel sızıntı sitelerinde çalınan bilgileri sızdırmakla tehdit ettikleri çift gasp şemalarında kurbanlardan çalınan verileri kullanan birden fazla fidye yazılımı çetesine yanıt olarak yayınlandı.
O ayın başlarında CISA, ABD kritik altyapısını fidye yazılımlarından ve Ortak Siber Savunma İşbirliği (JCDC) olarak bilinen diğer siber tehditlerden korumak için yeni bir ortaklık başlattı.
JCDC, kritik altyapıyı hedefleyen kötü niyetli siber faaliyetlere karşı esneklik için siber savunma planları oluşturmak için federal ajansları, eyalet ve yerel yönetimleri ve özel sektör kuruluşlarını bir araya getirmiştir.
Açıklandığında, JCDC, Microsoft, Google Cloud, Amazon Web Services, AT & T, Crowdstrike, FireEye Mantion, Lumen, Palo Alto Networks ve Verizon gibi çeşitli özel sektör ortağı ve Savunma Bakanlığı, NSA, Adalet Bakanlığı, FBI, ABD Siber Komutanlığı ve Ulusal İstihbarat Direktörü Ofisi.
O zamandan beri CISA, fidye yazılımı olaylarını bildirmek ve teknik yardım istemek için gereken araçlar da dahil olmak üzere fidye yazılımı saldırılarını hazırlamak, savunmak ve engellemek için gereken tüm kaynakları sağlamak için özel bir portal başlattı.
FBI ve CISA, Kraliyet Fidye Yazılımı Saldırısı Risklerini Artırma konusunda uyarıyor
Sağlık Fonu Govt Operasyonlarına Kuzey Kore Fidye Yazılımı Saldırıları
CISA, Esxiargs Fidye Yazılımı Mağdurları için Kurtarma Script'i serbest bıraktı
Cisa, ajanslara fidye yazılımı çetesi tarafından kötüye kullanılan borsa hatası yapmasını emreder
LA Konut İdaresi Fidye Yazılımı saldırısından sonra veri ihlalini açıklar
Kaynak: Bleeping Computer