FBI, plastik cerrahi ofislerini hedefleyen gasp grupları konusunda uyarıyor

2 yıl önce

Güncelleme 18 Ekim 12:12 EDT: Amerikan Plastik Cerrahi Kurulu'ndan açıklama eklendi.

FBI, kötü amaçlı yazılımları yayan kimlik avı saldırılarında gasp için Amerika Birleşik Devletleri'ndeki plastik cerrahi ofislerini hedeflemek için sahte e -postalar ve telefon numaraları kullanarak siber suçlular konusunda uyardı.

Ağlarına eriştikten sonra, saldırganlar cerrahları ve hastaları zorla kullanacakları güvenliği ihlal edilmiş sistemlerden veri çalıyorlar.

Bu ihlallerde çalınan belgeler, kişisel olarak tanımlanabilir bilgiler, hassas tıbbi kayıtlar ve bazı durumlarda tıbbi amaçlar için çekilen samimi fotoğraflar dahil olmak üzere çok hassas veriler içerebilir.

Bu verileri elde ettikten sonra, gasp girişimlerini daha ikna edici hale getirmek için sosyal medya detayları gibi açık kaynaklı bilgileri kullanarak hasat edilen EPHI'ye daha fazla bilgi eklerler.

FBI, "Siber suçlular, plastik cerrahi hastalarının hasat edilen Ephi verilerini geliştirmek için sosyal medya ve sosyal mühendislik tekniklerini dahil etmek için açık kaynaklı bilgiler kullanıyor." Dedi.

"Siber suçlular, gelişmiş verileri Faz 3'teki gasp için kaldıraç olarak kullanırlar ve diğer dolandırıcılık planları için kullanabilirler."

Daha sonra, kripto para biriminde gasp ödemesi yapılmadıkça, hassas Ephi'yi paylaşmakla tehdit eden sosyal medya, e -postalar, kısa mesajlar veya mesajlaşma uygulamaları aracılığıyla plastik cerrahlara ve hastalara ulaşırlar.

Kurbanlar üzerinde daha fazla baskı uygulamak için, siber suçlular bu hassas verileri kurbanların arkadaşları, ailesi veya meslektaşlarıyla da paylaşabilir ve bilgileri görüntüleyen halka açık web siteleri oluşturabilir.

Saldırganlar ayrıca kurbanlara gasp ödemesini aldıktan sonra elektronik korumalı sağlık bilgilerini (EPHI) paylaşmayı bırakacaklarına söz verecekler.

Amerika Birleşik Devletleri'ndeki plastik cerrahlar için sertifika kurulu Amerikan Plastik Cerrahi Kurulu, BleepingComputer'a Temmuz ayında doktor ofislerine telefon görüşmesinde taklit eden saldırganların farkında olduğunu söyledi.

BleepingComputer, "Saldırgan telefonda bir e -posta adresi talep ediyor ve sağlanırsa bu e -posta adresine kötü amaçlı yazılım göndermeye çalışıyor. Kurul siber tehdidin diplomalarını uyardı."

Diyerek şöyle devam etti: "Kurul, bu tehditlerin kaynağını araştırmak için FBI ile birlikte çalışıyor. FBI baş araştırmacı olduğu için Kurul şu anda etkilenenlerin kapsamı hakkında yorum yapamaz."

FBI, cerrahların ve hedeflenme riski olan hastaların kişisel bilgilerini korumak için bazı proaktif adımlar atabileceğini söylüyor.

Sosyal medya profillerinin, arkadaşlar listesindeki kişilerin çevrimiçi etkinliklerini yetkilendirmeden izlemelerini önlemek için maksimum miktarda gizlilik sağlayacak şekilde yapılandırılmasını sağlayarak başlamalıdırlar.

Federal kolluk kuvvetleri, "Tercihen, hesabınızı özel hale getirin ve profilinizde başkaları tarafından gönderilebilecekleri sınırlayın." Dedi.

"Tanıdığınız kişilerden oluşmasını ve görünür olduklarından emin olmak için arkadaş listelerini denetleyin. Sadece arkadaşlık isteklerini kabul edin ve tanıdığınız kişilerden takip eder. Giriş yapmak için iki faktörlü kimlik doğrulamayı etkinleştirin."

FBI ayrıca, hackleme denemelerine karşı güvence altına almak için e -posta, sosyal medya, finans ve fatura ödeme platformları dahil olmak üzere tüm hesaplar için güçlü ve karmaşık şifreler oluşturulmasını önerdi (hatırlamalarını kolaylaştırmak için bir şifre yöneticisi kullanın).

Son olarak, şüpheli faaliyet belirtileri için banka hesaplarına ve kredi raporlarını yakından takip edin ve mümkünse, yetkisiz erişimi engellemek için kredi raporu sahtekarlık uyarıları veya güvenlik donmaları ayarlayın.

FBI, bu kurbanları İnternet Suç Şikayet Merkezi'ne (IC3) şikayette bulunarak olayları bildirmeye teşvik ediyor.

Bu şikayetler, iletişim kuran kişinin veya şirketin kimliği, iletişim yöntemi ve gasp ödemesinin yapıldığı banka hesabı numarası veya cüzdan adresi gibi belirli ayrıntıları içermelidir.

Bu ayın başlarında, FBI ayrıca ABD'deki yaşlıları hedefleyen 'Phantom Hacker' dolandırıcılıklarında ülke çapında bir artış hakkında bir kamu hizmeti duyurusu yaptı.

Tek işaret ve siber suç ekosistemi

CISA, FBI yöneticileri hemen Atlassian Confluence Patch'e çağırıyor

FBI, Avoslocker Fidye Yazılımı Teknik Ayrıntıları, Savunma İpuçlarını paylaşıyor

FBI: Avoslocker fidye yazılımı bize kritik altyapı hedefliyor

Bianlian gasp grubu son Air Canada ihlalini iddia ediyor

Kaynak: Bleeping Computer

More Posts