Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Američke agencije upozoravaju na napredovanje napada na ransomware koji ciljaju na zdravstvo, tvrtke

Novosti

Američke agencije upozoravaju na napredovanje napada na ransomware koji ciljaju na zdravstvo, tvrtke

Tomšić Damjan 24. srpnja 2025

Četiri glavne američke agencije objavile su zajedničko upozorenje o kibernetičkoj sigurnosti upozorenja o eskaliranoj prijetnji koju predstavlja operacija Ransomwarea, koja sve više ciljana na posao, pružatelje zdravstvenih usluga i kritične infrastrukturne subjekte širom Sjeverne Amerike i Europe. Federalni istražni ured (FBI), agencije za kibernetičku sigurnost i sigurnost infrastrukture (CISA), Odjel za zdravstvo i ljudske usluge (HHS) i višedržavni centar za dijeljenje i analizu informacija (MS-ISAC) objavili su upozorenje u utorak u sklopu inicijative #stopransomware. Agencije su naglasile brzu evoluciju Intercock-a i usredotočene na sektore visokog utjecaja, posebno na zdravstvo.

Prema savjetima, Intercloge se pojavio u rujnu 2024. godine i od tada je pokrenuo financijski motivirane kampanje za ransomware. Grupa koristi model s dvostrukim propisima koji uključuje i šifriranje sustava žrtve i krađu podataka, prijeteći da će objaviti ukradene datoteke ako otkupnina ne bude plaćena.

Banda ne uključuje zahtjeve otkupnine u svoje početne bilješke. Umjesto toga, žrtvama se daje jedinstveni kôd i usmjerene na .onionski URL na mreži Tor, gdje se odvijaju pregovori o Ransoru.

Federalni istražitelji kažu da su akteri za blokiranje oportunističke, a ne ciljaju na određene industrije. Ipak, zdravstvene organizacije su česte žrtve. Među najviše Žrtve visokog profila su zdravlje ketteringglavni zdravstveni sustav sa sjedištem u Ohiju i tvrtka za njegu bubrega Fortune 500 Davita.

Sadržaj objave

  • 1 Kako se međulock dobiva unos
  • 2 Zaštita od napada blokade
    • 2.1 Povezani sadržaji

Kako se međulock dobiva unos

FBI je opisala početnu taktiku Interlock-a kao “neuobičajene” među ransomware grupama, navodeći preuzimanje pogona s kompromitiranih, ali inače legitimnih web stranica. U tim slučajevima, napadači prerušavaju zlonamjerne opterećenja u lažna ažuriranja za Google Chrome ili Microsoft Edge.

Interclock također koristi metode socijalnog inženjerstva. Jedna takva taktika uključuje “ClickFix”, koji obmanjuje korisnike u izvršavanju zlonamjernog koda pod izgovorom za popravljanje pogreške u sustavu. Varijacija nazvana “FileFix” koristi izvorne Windows elemente za implementaciju zlonamjernog softvera, uključujući daljinski pristup trojane (štakore), dok izbjegava sigurnosno otkrivanje.

Jednom u sustavu, Interclock implementira alate poput Interlock Rat i NodSnake Rat za održavanje kontrolnih poslužitelja, komunicirajte s poslužiteljima naredbe i C2 (C2) i izvršava daljnje napade. Oni također koriste PowerShell skripte za preuzimanje zlonamjernog softvera za krađu vjerodajnica, poput CHT.EXE i KLG.DLL, koji bilježe korisnička imena, lozinke i tipke. Te se vjerodajnice koriste za bočno kretanje preko mreža i mogu pomoći u eskaliranju privilegija kroz tehnike poput kerberoasting -a.

Za izvlačenje podataka iz oblačnih okruženja, grupa koristi legitimne alate, uključujući Azure Storage Explorer i Azcopy. Na Linux sustavima primijećeno je da je blokiranje raspoređivanja rijetkog ELF-a zasnovanog na šifriranju, razlikujući se od češće viđenih VMware ESXI usmjerenih na opterećenja ransomwarea.

Zaštita od napada blokade

Da bi se smanjio rizik i utjecaj napada na ransomware, savezni savjetodavni nagovor organizacije da poduzmu sljedeće korake:

  • Implementirajte DNS filtriranje kako biste blokirali pristup zlonamjernim web stranicama
  • Koristite vatrozide web aplikacije za filtriranje štetnog prometa
  • Držite sustave i softver ažurirani i zakrpani
  • Provedite multifaktorsku provjeru autentičnosti (MFA) za sve račune
  • Mreže segmenta koje sadrže prijetnje i spriječiti bočno kretanje
  • Obukajte zaposlenike da identificiraju krađu identiteta i socijalni inženjering
  • Održavajte sigurne, izvanmrežne i nepromjenjive sigurnosne kopije kritičnih podataka

Za potpuni popis ublažavanja i za pristup besplatnim resursima za kibernetičku sigurnost, savjetuju se organizacije posjetite stopransomware.gov. Ako je na vašu organizaciju utjecalo na ransomware ili sumnja na zlonamjerne aktivnosti, obratite se lokalnom terenskom uredu FBI -a ili prijavite CISA putem sustava izvještavanja o incidentu agencije.

Zanimate kako je portal za korisničku podršku postao nula za globalno curenje podataka? Istražite naše cjelovito izvješće o Dellovo kršenje i što World_Leaks tvrdi.

Web izvor

Povezani sadržaji

  • Kali Linux dobiva osvježavanje korisničkog sučelja, nove alate i ažurirani skup alata za hakiranje automobila
  • Žestoka konkurencija i konsolidacija uzrokuju probleme FTTP alternativnim mrežamaŽestoka konkurencija i konsolidacija uzrokuju probleme FTTP alternativnim mrežama
  • Zašto bacanje morske vode na plamenove nije rješenje za problem požara u KalifornijiZašto bacanje morske vode na plamenove nije rješenje za problem požara u Kaliforniji
  • 5 aplikacija Linux terminala bolje od vašeg zadanog – i svi su besplatni5 aplikacija Linux terminala bolje od vašeg zadanog – i svi su besplatni
  • 4 besplatne aplikacije za upravljanje projektima preporučujem na Linuxu – i zašto biste ga trebali koristiti4 besplatne aplikacije za upravljanje projektima preporučujem na Linuxu – i zašto biste ga trebali koristiti
  • Samsung snižava 135 USD na naše omiljene slušalice za Crni petakSamsung snižava 135 USD na naše omiljene slušalice za Crni petak

Previous Article

Linux Foundation prihvaća A2A protokol kako bi pomogao u rješavanju jednog od najsitnijih izazova AI -ja

Next Article

Južna Koreja planira izgraditi bazu na Mjesecu

Posljednje objave

Četvrtina CDC-a je nestala

Četvrtina CDC-a je nestala

Tražite alternativu Chromeu? Mojih 5 najboljih besplatnih preglednika otvorenog koda

Za mene su ove Bose slušalice lak izbor u odnosu na AirPods – zašto ne požalim

Za mene su ove Bose slušalice lak izbor u odnosu na AirPods – zašto ne požalim

Sadržaj

  • 1 Kako se međulock dobiva unos
  • 2 Zaštita od napada blokade

Novosti

  • Četvrtina CDC-a je nestala 16. listopada 2025
  • Tražite alternativu Chromeu? Mojih 5 najboljih besplatnih preglednika otvorenog koda 16. listopada 2025
  • Za mene su ove Bose slušalice lak izbor u odnosu na AirPods – zašto ne požalim 16. listopada 2025
  • Zašto se sa svojim Pixelom pridružiti Android beta programu? 16. listopada 2025
  • Evo naših PS Plus Extra i Premium igara za listopad 15. listopada 2025
  • Tvrtke koje su spremne za AI pretvaranje mrežnih pilota u profit 15. listopada 2025
  • Dfinity launches Caffeine, an AI platform that builds production apps from natural language prompts 15. listopada 2025
  • SpaceX-ov drugi generalni zvjezdani brod potpisuje se gotovo savršenim testnim letom 15. listopada 2025
  • Njemačka država zamjenjuje Microsoft Exchange i Outlook e-poštom otvorenog koda 15. listopada 2025
  • Samsung nudi 100 dolara trenutačne ponude novim korisnicima XR slušalica prije nego što je Upakiran 15. listopada 2025

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice