Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Američke agencije upozoravaju na napredovanje napada na ransomware koji ciljaju na zdravstvo, tvrtke

Novosti

Američke agencije upozoravaju na napredovanje napada na ransomware koji ciljaju na zdravstvo, tvrtke

Tomšić Damjan 24. srpnja 2025

Četiri glavne američke agencije objavile su zajedničko upozorenje o kibernetičkoj sigurnosti upozorenja o eskaliranoj prijetnji koju predstavlja operacija Ransomwarea, koja sve više ciljana na posao, pružatelje zdravstvenih usluga i kritične infrastrukturne subjekte širom Sjeverne Amerike i Europe. Federalni istražni ured (FBI), agencije za kibernetičku sigurnost i sigurnost infrastrukture (CISA), Odjel za zdravstvo i ljudske usluge (HHS) i višedržavni centar za dijeljenje i analizu informacija (MS-ISAC) objavili su upozorenje u utorak u sklopu inicijative #stopransomware. Agencije su naglasile brzu evoluciju Intercock-a i usredotočene na sektore visokog utjecaja, posebno na zdravstvo.

Prema savjetima, Intercloge se pojavio u rujnu 2024. godine i od tada je pokrenuo financijski motivirane kampanje za ransomware. Grupa koristi model s dvostrukim propisima koji uključuje i šifriranje sustava žrtve i krađu podataka, prijeteći da će objaviti ukradene datoteke ako otkupnina ne bude plaćena.

Banda ne uključuje zahtjeve otkupnine u svoje početne bilješke. Umjesto toga, žrtvama se daje jedinstveni kôd i usmjerene na .onionski URL na mreži Tor, gdje se odvijaju pregovori o Ransoru.

Federalni istražitelji kažu da su akteri za blokiranje oportunističke, a ne ciljaju na određene industrije. Ipak, zdravstvene organizacije su česte žrtve. Među najviše Žrtve visokog profila su zdravlje ketteringglavni zdravstveni sustav sa sjedištem u Ohiju i tvrtka za njegu bubrega Fortune 500 Davita.

Sadržaj objave

  • 1 Kako se međulock dobiva unos
  • 2 Zaštita od napada blokade
    • 2.1 Povezani sadržaji

Kako se međulock dobiva unos

FBI je opisala početnu taktiku Interlock-a kao “neuobičajene” među ransomware grupama, navodeći preuzimanje pogona s kompromitiranih, ali inače legitimnih web stranica. U tim slučajevima, napadači prerušavaju zlonamjerne opterećenja u lažna ažuriranja za Google Chrome ili Microsoft Edge.

Interclock također koristi metode socijalnog inženjerstva. Jedna takva taktika uključuje “ClickFix”, koji obmanjuje korisnike u izvršavanju zlonamjernog koda pod izgovorom za popravljanje pogreške u sustavu. Varijacija nazvana “FileFix” koristi izvorne Windows elemente za implementaciju zlonamjernog softvera, uključujući daljinski pristup trojane (štakore), dok izbjegava sigurnosno otkrivanje.

Jednom u sustavu, Interclock implementira alate poput Interlock Rat i NodSnake Rat za održavanje kontrolnih poslužitelja, komunicirajte s poslužiteljima naredbe i C2 (C2) i izvršava daljnje napade. Oni također koriste PowerShell skripte za preuzimanje zlonamjernog softvera za krađu vjerodajnica, poput CHT.EXE i KLG.DLL, koji bilježe korisnička imena, lozinke i tipke. Te se vjerodajnice koriste za bočno kretanje preko mreža i mogu pomoći u eskaliranju privilegija kroz tehnike poput kerberoasting -a.

Za izvlačenje podataka iz oblačnih okruženja, grupa koristi legitimne alate, uključujući Azure Storage Explorer i Azcopy. Na Linux sustavima primijećeno je da je blokiranje raspoređivanja rijetkog ELF-a zasnovanog na šifriranju, razlikujući se od češće viđenih VMware ESXI usmjerenih na opterećenja ransomwarea.

Zaštita od napada blokade

Da bi se smanjio rizik i utjecaj napada na ransomware, savezni savjetodavni nagovor organizacije da poduzmu sljedeće korake:

  • Implementirajte DNS filtriranje kako biste blokirali pristup zlonamjernim web stranicama
  • Koristite vatrozide web aplikacije za filtriranje štetnog prometa
  • Držite sustave i softver ažurirani i zakrpani
  • Provedite multifaktorsku provjeru autentičnosti (MFA) za sve račune
  • Mreže segmenta koje sadrže prijetnje i spriječiti bočno kretanje
  • Obukajte zaposlenike da identificiraju krađu identiteta i socijalni inženjering
  • Održavajte sigurne, izvanmrežne i nepromjenjive sigurnosne kopije kritičnih podataka

Za potpuni popis ublažavanja i za pristup besplatnim resursima za kibernetičku sigurnost, savjetuju se organizacije posjetite stopransomware.gov. Ako je na vašu organizaciju utjecalo na ransomware ili sumnja na zlonamjerne aktivnosti, obratite se lokalnom terenskom uredu FBI -a ili prijavite CISA putem sustava izvještavanja o incidentu agencije.

Zanimate kako je portal za korisničku podršku postao nula za globalno curenje podataka? Istražite naše cjelovito izvješće o Dellovo kršenje i što World_Leaks tvrdi.

Web izvor

Povezani sadržaji

  • Google potvrđuje promjenu rasporeda za ažuriranja Pixel Watch
  • Nintendo će vjerojatno postati “primarni partner za izdavače trećih strana” nad Next Gen, analitička tvrtka PrognozeNintendo će vjerojatno postati “primarni partner za izdavače trećih strana” nad Next Gen, analitička tvrtka Prognoze
  • Već sam zaljubljen u kameru Galaxy S25 UltraVeć sam zaljubljen u kameru Galaxy S25 Ultra
  • Napokon, naš prvi pogled na nogometni menadžer 26, blještavi novi motor za meč je ovdje, i pomalo je poput klasične FIFANapokon, naš prvi pogled na nogometni menadžer 26, blještavi novi motor za meč je ovdje, i pomalo je poput klasične FIFA
  • Američki gradovi koji žele zabraniti prirodni plin u novim zgradama upravo su dobili veliku pobjedu na suduAmerički gradovi koji žele zabraniti prirodni plin u novim zgradama upravo su dobili veliku pobjedu na sudu
  • Koji ste novi piksel kupili?Koji ste novi piksel kupili?

Previous Article

Linux Foundation prihvaća A2A protokol kako bi pomogao u rješavanju jednog od najsitnijih izazova AI -ja

Next Article

Južna Koreja planira izgraditi bazu na Mjesecu

Posljednje objave

SpaceX-ov drugi generalni zvjezdani brod potpisuje se gotovo savršenim testnim letom

SpaceX-ov drugi generalni zvjezdani brod potpisuje se gotovo savršenim testnim letom

Njemačka država zamjenjuje Microsoft Exchange i Outlook e-poštom otvorenog koda

Samsung nudi 100 dolara trenutačne ponude novim korisnicima XR slušalica prije nego što je Upakiran

Sadržaj

  • 1 Kako se međulock dobiva unos
  • 2 Zaštita od napada blokade

Novosti

  • SpaceX-ov drugi generalni zvjezdani brod potpisuje se gotovo savršenim testnim letom 15. listopada 2025
  • Njemačka država zamjenjuje Microsoft Exchange i Outlook e-poštom otvorenog koda 15. listopada 2025
  • Samsung nudi 100 dolara trenutačne ponude novim korisnicima XR slušalica prije nego što je Upakiran 15. listopada 2025
  • Google fotografije stvaranje kolaža dobiva velika poboljšanja 14. listopada 2025
  • Assassin’s Creed Franchise olovo ostavlja Ubisoft nakon formiranja podružnice Tencent 14. listopada 2025
  • Sita otkriva prevlake za vlaknastim optičkim aerodromima 14. listopada 2025
  • Jezični modeli koji se samo usavršavaju postaju stvarnost s MIT-ovom ažuriranom tehnikom pečata 14. listopada 2025
  • Kako učiniti STEM smiješnim – i idi virusno radeći 14. listopada 2025
  • 10 Windows aplikacija otvorenog koda ne mogu živjeti – i svi su besplatni 14. listopada 2025
  • Isprobao sam pametne naočale s XMEMS zvučnicima i aktivnim hlađenjem – i puni su obećanja 13. listopada 2025

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice