Kosta Rika’nın Hale Fidye Yazılımı tarafından vurulduğu Halk Sağlığı Ajansı

4 yıl önce

Kosta Rika'nın Halk Sağlığı Servisi (Kosta Rika Sosyal Güvenlik Fonu veya CCC'leri olarak bilinir) ağındaki tüm bilgisayar sistemleri, bu sabah onları vuran bir kovan fidye yazılımı saldırısının ardından çevrimdışı.

En azından Haziran 2021'den beri aktif olan bir Hizmet Olarak Fidye Yazılımı (RAAS) operasyonu olan Hive, 30'dan fazla kuruluşa saldırıların arkasındaydı, sadece fidye ödemeyi reddeden ve verilerini çevrimiçi sızdıran kurbanları sayıyor.

BleepingComputer, fidye notlarından birini gördükten sonra Hive fidye yazılımının bugünkü saldırının arkasında olduğunu doğruladı.

CCC'ler, üç saat önce Twitter'da yayınlanan bir açıklamada saldırıyı açıkça kabul etti ve saldırganların "Salı gününün erken saatlerinde" ağına girdiğini söyledi.

Bir soruşturma halen devam ederken, Kosta Rika Devlet Ajansı, EDUS'ta (birleşik dijital sağlık) ve Sicere (Merkezi Vergi Toplama Sistemi) veritabanlarında depolanan vatandaşların sağlık ve vergi bilgilerinin tehlikeye girmediğini söylüyor.

Çalışanlar [1, 2, 3], saldırı başladığında Govt Ajansı ağındaki tüm yazıcılar yazdırmaya başladıktan sonra bilgisayarlarını kapatmaları ve ağlardan çıkarmaları söylendiğini bildirdi.

Bazıları ayrıca, anlamsız ASCII tabanlı metinle dolu düzinelerce basılı sayfanın yığınlarını gösteren video kanıtını paylaştı.

CCCS şimdi etkilenen sistemleri ve kritik hizmetleri geri yüklemek için çalışıyor, ancak şimdiye kadar, sistemlerin geri alınana kadar ne kadar süreceğini belirlemek imkansız.

Olay, Kosta Rika'nın Kosta Rika Sosyal Güvenlik Fonu (CCSS) de dahil olmak üzere birden fazla hükümet organına çarpan konti fidye yazılımı saldırılarının ardından ulusal bir acil durum ilan etmesinin ardından geliyor.

Conti bağlı kuruluşların vurduğu devlet kuruluşlarının listesi, ülkenin Maliye Bakanlığı, Çalışma ve Sosyal Güvenlik Bakanlığı (MTSS), Bilim, İnovasyon, Teknoloji ve Telekomünikasyon Bakanlığı ve Sosyal Kalkınma ve Aile Ödenekleri Fonu (FODESAF ).

"Kosta Rika'nın siber suçlulardan muzdarip olduğu saldırı, ulusal bir acil durum ilan edildi ve bu kararname, tam olarak, Kosta Rika devletinin kamu sektörü boyunca ulusal bir acil durum ilan etmek ve toplumumuzun bu saldırılara cevap vermesine izin vermek için imzalıyoruz. Cezai Kanunlar, "dedi Kosta Rika Başkanı 8 Mayıs'ta 42542 sayılı Yürütme Kararnamesi'ni imzalarken.

Conti çetesi, hükümetin ödemeyi reddettiği Kosta Rika Maliye Bakanlığı'ndan 10 milyon dolarlık bir fidye talep etti.

ABD hükümeti şu anda Conti fidye yazılımlarının liderliği ve operatörlerinin tanımlanmasına ve tutuklanmasına yol açabilecek bilgiler sağlayabilecek herkese 15 milyon dolara kadar ödüller sunuyor.

Conti artık operasyonları yavaş yavaş kapatırken, Hive ve Hellokitty, Avoslocker, Blackcat, Blackbyte ve diğerleri dahil olmak üzere çok sayıda tanınmış fidye yazılımı işlemiyle ortaklık kurdu.

Üyeleri şimdi diğer RAAS gruplarına sızan daha küçük yarı özerk ve özerk gruplara ayrıldı.

Ayrıca veri şifrelemesine değil (örneğin Karakurt, Blackbyte ve Bazarcall kolektifi) değil, veri açığa çıkmasına odaklanan bağımsız gruplar oluşturdular.

Conti üyeleri Hive'ın saflarına katıldığından, gruplar iki çete arasında herhangi bir bağlantı olduğunu inkar etmelerine rağmen kurbanların her iki sızıntı blogundaki verilerini sızdırmaya başladı.

"Advintel, Conti'nin Hive ile yarım yıldan fazla bir süredir çalıştığı yüksek bir kesinlik seviyesi ile tanımlandı ve onaylandı - en azından Kasım 2021'den beri Hive'ın hem Conti tarafından sağlanan ilk saldırı erişimlerini hem de hizmetleri aktif olarak kullanan genişletilmiş kanıtları tespit ettik. Conti'nin pentester'larından "Advanced Intel'in Yelisey Boguslavskiy, BleepingComputer'a verdiği demeçte.

"Aynı bireyler hem Conti hem de Hive için çalışıyorlardı, hem Hive hem de Conti'nin utanç bloglarında görünen aynı kurbanlarda görülüyor. Hive şu anda Conti için müzakere kaçış köklerinden biri olarak hizmet ediyor.

"Conti üyeleri, daha önce kovan markası altında ihlal ettikleri kurbanlarla müzakerelere devam ediyor. Kovan için ödenen fidye büyük olasılıkla, Grubun Rus hükümetine kolektif uyumunu talep eden Conti içindeki aynı kişiler tarafından alınır. "

H/T Brett Callow

Fidye Yazılımında Hafta - 13 Mayıs 2022 - Ulusal Acil Durum

Kosta Rika, Conti fidye yazılımı saldırılarından sonra ulusal acil durum ilan etti

Microsoft Exchange Sunucuları Hive Fidye Yazılımını Dağıtmak İçin Hacklendi

Fidye yazılımı saldırılarının sistemleri şifrelemek için dört günden az olması gerekiyor

Clop fidye yazılımı çetesi geri döndü, bir ayda 21 kurban vuruyor

Kaynak: Bleeping Computer

More Posts