FBI, CISA: Ransomware saldırısı riski tatillerde, hafta sonları artıyor

4 yıl önce

FBI ve CISA, kuruluşları, hafta sonları ya da tatil günleri sırasında hafta sonları ya da tatiller sırasında fidye yazılımı saldırılarına karşı savunmalarını engellememeye çağırdı.

İki federal ajans, "tatil ve hafta sonları üzerinde meydana gelen son derece etkili fidye yazılımı saldırılarında bir artış gözlemlediklerini;

FBI ve CISA, yaklaşmakta olan tatiller ve hafta sonları içindeki potansiyel saldırılarla ilgili herhangi bir bilgiye sahip olmamasına rağmen, sömürge boru hattı, JBS ve Kaseya ağlarına yapılan saldırılara örnek olarak verdiler.

Dünyanın en büyük sığır eti üreticisi olan JBS, Anma Günü hafta sonu saldırısından sonra tekrar Ransomware çetesine 11 milyon dolarlık bir fidye ödedi.

Sömürge Boru Hattı, Darkside Grubu'na 4,4 milyon dolarlık bir fidye ödedi (Adalet Bakanlığı daha sonra, anneler günü haftasonundan hemen önce saldırdıktan sonra, ödenen fidye cüzdanının çoğunu geri kazandı.

Bir ay sonra, büyük ölçekli bir revil fidye yazılımı saldırısı da onlarca Kaseya müşterisine ve Dördüncü Temmuz haftasonu boyunca 1.500'e kadar aşağı akış işletmelerine kadar vurdu.

FBI ve CISA tarafından danışmanlıklarında paylaşıldığı gibi:

Bugün verilen ortak danışmanlığa göre, aşağıdaki fidye yazılımları çeteleri, son ay boyunca FBI'ye en sık bildirilen saldırıların arkasında: Conti, PYSA, Lockbit, Ransomexx / Defray777, Zeppelin, Crysis / Dharma / Phobos.

"Siber suçlular, mağdurları fidye yazılımıyla enfekte etmek için çeşitli teknikleri kullanırken, en yaygın olan iki başlangıçtaki erişim vektörü kimlik avı ve brute kuvvetli olmayan uzak masaüstü protokolünü (RDP) bitiş noktalarını zorluyor" dedi.

"CISA, bir dizi maliyetli siber hijyen hizmetleri sunar - güvenlik açığı tarama ve fidye yazılım hazırlığı değerlendirmeleri dahil - kritik altyapı organizasyonlarının siber tehditlere maruz kalmalarını değerlendirmelerini, tanımlamalarına ve azaltmalarına yardımcı olmak için.

"Bu hizmetlerden yararlanarak, herhangi bir büyüklükteki organizasyonlar risklerini azaltmanın ve saldırı vektörlerini azaltmanın yollarıyla ilgili öneriler alacaktır."

Saldırılarını engellemek için, organizasyonlar da dahil olmak üzere sistemlerini korumak için birkaç işlem yapabilir:

Bu ortak danışma, ABD Başkanı Biden, Rusya Cumhurbaşkanı Putin'in Temmuz ayında Rusya'nın sınırları içerisinde faaliyet gösteren fidye yazılım grupları üzerinde çatlamasını istedi.

Interpol ayrıca, polis teşkilatlarını ve endüstri ortaklarını, gelecekteki bir fidye yazılımı pandemik gibi görünmesini önlemek için birlikte çalışmaya çağırdı.

Beyaz Saray brifingi sırasında, Beyaz Saray Basın Sekreteri Jen PSaki ayrıca, "Rus hükümeti" yapamayacak ya da yapmayacaksa, Rus bazlı fidye yazılım çetelerine karşı harekete geçeceğini belirtti.

Bir ay önce, Ulusal Güvenlik Danışmanı Yardımcısı Anne Neuberger, ABD İşletmeleri, Sömürge Boru Hattı ve JBS Ransomware saldırılarını takip eden fidye yazılımını ciddiye almak için uyardı.

Aynı ay, G7 liderleri ayrıca, Rusya'nın, Rusya'nın sınırları dahilinde, ABD devlet kurumları da dahil olmak üzere, dünya çapındaki kritik sektörlerden gelen varlıklara karşı saldırılara saldırıları başlatmayı engellemesini istedi.

FBI, son iki yılın en iyi hedeflenen güvenlik açıklarını ortaya koyuyor

CISA, FBI Kaseya Ransomware Saldırısı Kurbanları için Rehberlik

CISA: İnternet açığa çıkan sistemlerde tek faktörlü auth kullanmayın

FBI Hive Ransomware için teknik detayları paylaşıyor

FBI: ONEPERCENT GROUP Ransomware, 2020 yılsından bu yana ABD ORG'lerini hedef aldı

Kaynak: Bleeping Computer

More Posts