Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Američke agencije upozoravaju na napredovanje napada na ransomware koji ciljaju na zdravstvo, tvrtke

Novosti

Američke agencije upozoravaju na napredovanje napada na ransomware koji ciljaju na zdravstvo, tvrtke

Tomšić Damjan 24. srpnja 2025

Četiri glavne američke agencije objavile su zajedničko upozorenje o kibernetičkoj sigurnosti upozorenja o eskaliranoj prijetnji koju predstavlja operacija Ransomwarea, koja sve više ciljana na posao, pružatelje zdravstvenih usluga i kritične infrastrukturne subjekte širom Sjeverne Amerike i Europe. Federalni istražni ured (FBI), agencije za kibernetičku sigurnost i sigurnost infrastrukture (CISA), Odjel za zdravstvo i ljudske usluge (HHS) i višedržavni centar za dijeljenje i analizu informacija (MS-ISAC) objavili su upozorenje u utorak u sklopu inicijative #stopransomware. Agencije su naglasile brzu evoluciju Intercock-a i usredotočene na sektore visokog utjecaja, posebno na zdravstvo.

Prema savjetima, Intercloge se pojavio u rujnu 2024. godine i od tada je pokrenuo financijski motivirane kampanje za ransomware. Grupa koristi model s dvostrukim propisima koji uključuje i šifriranje sustava žrtve i krađu podataka, prijeteći da će objaviti ukradene datoteke ako otkupnina ne bude plaćena.

Banda ne uključuje zahtjeve otkupnine u svoje početne bilješke. Umjesto toga, žrtvama se daje jedinstveni kôd i usmjerene na .onionski URL na mreži Tor, gdje se odvijaju pregovori o Ransoru.

Federalni istražitelji kažu da su akteri za blokiranje oportunističke, a ne ciljaju na određene industrije. Ipak, zdravstvene organizacije su česte žrtve. Među najviše Žrtve visokog profila su zdravlje ketteringglavni zdravstveni sustav sa sjedištem u Ohiju i tvrtka za njegu bubrega Fortune 500 Davita.

Sadržaj objave

  • 1 Kako se međulock dobiva unos
  • 2 Zaštita od napada blokade
    • 2.1 Povezani sadržaji

Kako se međulock dobiva unos

FBI je opisala početnu taktiku Interlock-a kao “neuobičajene” među ransomware grupama, navodeći preuzimanje pogona s kompromitiranih, ali inače legitimnih web stranica. U tim slučajevima, napadači prerušavaju zlonamjerne opterećenja u lažna ažuriranja za Google Chrome ili Microsoft Edge.

Interclock također koristi metode socijalnog inženjerstva. Jedna takva taktika uključuje “ClickFix”, koji obmanjuje korisnike u izvršavanju zlonamjernog koda pod izgovorom za popravljanje pogreške u sustavu. Varijacija nazvana “FileFix” koristi izvorne Windows elemente za implementaciju zlonamjernog softvera, uključujući daljinski pristup trojane (štakore), dok izbjegava sigurnosno otkrivanje.

Jednom u sustavu, Interclock implementira alate poput Interlock Rat i NodSnake Rat za održavanje kontrolnih poslužitelja, komunicirajte s poslužiteljima naredbe i C2 (C2) i izvršava daljnje napade. Oni također koriste PowerShell skripte za preuzimanje zlonamjernog softvera za krađu vjerodajnica, poput CHT.EXE i KLG.DLL, koji bilježe korisnička imena, lozinke i tipke. Te se vjerodajnice koriste za bočno kretanje preko mreža i mogu pomoći u eskaliranju privilegija kroz tehnike poput kerberoasting -a.

Za izvlačenje podataka iz oblačnih okruženja, grupa koristi legitimne alate, uključujući Azure Storage Explorer i Azcopy. Na Linux sustavima primijećeno je da je blokiranje raspoređivanja rijetkog ELF-a zasnovanog na šifriranju, razlikujući se od češće viđenih VMware ESXI usmjerenih na opterećenja ransomwarea.

Zaštita od napada blokade

Da bi se smanjio rizik i utjecaj napada na ransomware, savezni savjetodavni nagovor organizacije da poduzmu sljedeće korake:

  • Implementirajte DNS filtriranje kako biste blokirali pristup zlonamjernim web stranicama
  • Koristite vatrozide web aplikacije za filtriranje štetnog prometa
  • Držite sustave i softver ažurirani i zakrpani
  • Provedite multifaktorsku provjeru autentičnosti (MFA) za sve račune
  • Mreže segmenta koje sadrže prijetnje i spriječiti bočno kretanje
  • Obukajte zaposlenike da identificiraju krađu identiteta i socijalni inženjering
  • Održavajte sigurne, izvanmrežne i nepromjenjive sigurnosne kopije kritičnih podataka

Za potpuni popis ublažavanja i za pristup besplatnim resursima za kibernetičku sigurnost, savjetuju se organizacije posjetite stopransomware.gov. Ako je na vašu organizaciju utjecalo na ransomware ili sumnja na zlonamjerne aktivnosti, obratite se lokalnom terenskom uredu FBI -a ili prijavite CISA putem sustava izvještavanja o incidentu agencije.

Zanimate kako je portal za korisničku podršku postao nula za globalno curenje podataka? Istražite naše cjelovito izvješće o Dellovo kršenje i što World_Leaks tvrdi.

Web izvor

Povezani sadržaji

  • Take-Two krivi Borderlands 4 za “mekšu” prodaju od očekivane zbog problematičnog izdavanja računala Šef mjenjača Randy Pitchford inzistirao je da je “prokleto optimalan”
  • 10 Linux aplikacija koje instaliram na svaki novi stroj (i zašto biste i vi trebali)10 Linux aplikacija koje instaliram na svaki novi stroj (i zašto biste i vi trebali)
  • Zašto ljudi djeluju tako čudno na aerodromimaZašto ljudi djeluju tako čudno na aerodromima
  • CES 2025: Qualcomm postaje svjesniji s inteligencijom povezanom s industrijomCES 2025: Qualcomm postaje svjesniji s inteligencijom povezanom s industrijom
  • Decix nadograđuje najveću kralježnicu internetske razmjene u New YorkuDecix nadograđuje najveću kralježnicu internetske razmjene u New Yorku
  • Snap naspram Flatpak-a: Kako odlučiti koji je Linux upravitelj paketa pravi za vasSnap naspram Flatpak-a: Kako odlučiti koji je Linux upravitelj paketa pravi za vas

Previous Article

Linux Foundation prihvaća A2A protokol kako bi pomogao u rješavanju jednog od najsitnijih izazova AI -ja

Next Article

Južna Koreja planira izgraditi bazu na Mjesecu

Posljednje objave

Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea

Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea

Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici

Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici

Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije

Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije

Sadržaj

  • 1 Kako se međulock dobiva unos
  • 2 Zaštita od napada blokade

Novosti

  • Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea 15. siječnja 2026
  • Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici 15. siječnja 2026
  • Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije 15. siječnja 2026
  • Ovaj popularni Bose zvučnik izgubit će softversku podršku 2026. – ali sada ima spas 14. siječnja 2026
  • Google Photos “Ask” pretraga još uvijek ima puno mrzitelja 14. siječnja 2026
  • Battlefield 6, 2. sezona odgođena je za veljaču, ali još sadržaja za 1. sezonu i događaja je na putu 14. siječnja 2026
  • Širokopojasna revolucija u Velikoj Britaniji ne pokazuje znakove usporavanja 14. siječnja 2026
  • Zašto Egnyte nastavlja zapošljavati mlađe inženjere unatoč porastu AI alata za kodiranje 14. siječnja 2026
  • Microsoft popušta pod pritiskom: Podatkovni centri trebali bi plaćati skuplju struju 14. siječnja 2026
  • Top 10 PowerShell naredbi za korištenje u 2026 13. siječnja 2026

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice