自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

美聲稱朝鮮黑客正利用勒索軟件攻擊醫(yī)療保健機構(gòu)

安全 黑客攻防
美聯(lián)邦調(diào)查局(FBI)、網(wǎng)絡(luò)與基礎(chǔ)設(shè)施安全局(CISA)和財政部(DoT)近日警告稱,有朝方背景的黑客組織,正在利用勒索軟件向美國各地的醫(yī)療保健機構(gòu)和公共衛(wèi)生部門發(fā)起攻擊。

美聯(lián)邦調(diào)查局(FBI)、網(wǎng)絡(luò)與基礎(chǔ)設(shè)施安全局(CISA)和財政部(DoT)近日警告稱,有朝方背景的黑客組織,正在利用勒索軟件向美國各地的醫(yī)療保健機構(gòu)和公共衛(wèi)生部門發(fā)起攻擊。在周三發(fā)布的聯(lián)合公告中,美政府機構(gòu)指出,其發(fā)現(xiàn)相關(guān)黑客活動至少可追溯至 2021 年 5 月開始部署的 Maui 勒索軟件。

截圖(來自:CISA 網(wǎng)站)

據(jù)悉,受害醫(yī)療保健機構(gòu)的服務(wù)器資料會被加密,并波及電子健康記錄、醫(yī)學(xué)成像和整個內(nèi)網(wǎng)。

該咨詢報告寫道:

聯(lián)邦調(diào)查局評估發(fā)現(xiàn)有朝方背景的網(wǎng)絡(luò)攻擊者,針對醫(yī)療保健機構(gòu)和公共衛(wèi)生部門部署了 Maui 勒索軟件。

推測黑客認(rèn)為醫(yī)療保健組織愿意支付贖金,畢竟這些組織提供了對人類生命和健康至關(guān)重要的服務(wù)?;谶@一假設(shè),F(xiàn)BI、CIA 和財政部評估有朝方背景的黑客,可能會繼續(xù)發(fā)起針對相關(guān)醫(yī)療保健組織機構(gòu)的攻擊。

公告還指出,在 FBI 觀察到并介入相應(yīng)的諸多事件中,在毛伊島爆發(fā)的勒索軟件攻擊對當(dāng)?shù)蒯t(yī)療保健服務(wù)造成了長期的中斷困擾。

2022 年 4 月上旬,威脅搜尋初創(chuàng)企業(yè) Stairwell 率先曝光了此事,并努力幫助組織機構(gòu)確定其是否已被入侵。

分析期間,Stairwell 首席逆向工程師 Silas Cutler 指出 —— 這里缺乏許多常見于勒索軟件即服務(wù)(RaaS)提供商的工具功能。

這種反常的現(xiàn)象,最終讓他們推斷 Maui 很可能是在受害者網(wǎng)絡(luò)中手動部署、然后遠程操作者針對其想要的特定文件進行了加密。

此前很長一段時間,我們已經(jīng)多次聽到過類似的報道。Mandiant Intelligence 副總裁 John Hultquist 亦在一封電子郵件中表示,這種情況對他們來說可謂是輕車熟路。

自 COVID-19 大流行以來,針對醫(yī)療保健行業(yè)的勒索軟件攻擊也呈現(xiàn)出了一個有趣的發(fā)展。

惡意行為者最初可能將網(wǎng)絡(luò)間諜活動作為一個突破口,但近期有留意到攻擊者的重點目標(biāo)已轉(zhuǎn)向其它傳統(tǒng)的外交和軍事組織。

不過從業(yè)務(wù)中斷產(chǎn)生的后果來看,醫(yī)療保健組織依然非常容易受到此類勒索的影響。

最后,這份 CISA 聯(lián)合公告提到了相關(guān)攻擊指標(biāo)(IOC)、技術(shù)策略和程序(TTP)等信息,以幫助相關(guān)組織機構(gòu)有效落實網(wǎng)絡(luò)安全防護政策。

比如限制對數(shù)據(jù)的訪問、關(guān)閉網(wǎng)絡(luò)設(shè)備管理接口,并通過監(jiān)控工具觀察物聯(lián)網(wǎng)設(shè)備是否有被入侵等。

責(zé)任編輯:未麗燕 來源: cnBeta.COM
相關(guān)推薦

2021-04-26 08:30:18

首席信息官混合醫(yī)療保健醫(yī)療保健

2022-07-29 10:31:56

惡意軟件物聯(lián)網(wǎng)

2023-02-20 14:46:55

2021-10-15 13:55:42

勒索軟件惡意軟件醫(yī)療機構(gòu)

2022-10-25 20:46:42

物聯(lián)網(wǎng)醫(yī)療物聯(lián)網(wǎng)

2023-10-16 16:28:27

2024-05-24 14:41:36

2022-06-20 07:55:18

物聯(lián)網(wǎng)醫(yī)療物聯(lián)網(wǎng)

2022-11-29 14:34:35

2020-04-10 20:39:18

安全 網(wǎng)絡(luò)攻擊醫(yī)療保健

2022-01-26 09:48:49

勒索軟件網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露

2022-08-12 10:35:45

5G專用網(wǎng)絡(luò)

2019-12-05 12:06:13

物聯(lián)網(wǎng)醫(yī)療保健IOT

2019-08-05 15:01:10

遠程醫(yī)療醫(yī)療保健就診

2021-12-30 10:18:38

醫(yī)療保健物聯(lián)網(wǎng)IOT

2020-11-03 06:10:36

醫(yī)療物聯(lián)網(wǎng)IoMT醫(yī)療保健

2023-04-19 11:36:59

能源管理數(shù)據(jù)中心物聯(lián)網(wǎng)

2022-09-23 15:58:03

數(shù)據(jù)建模大數(shù)據(jù)

2020-12-08 09:52:53

醫(yī)療保健安全預(yù)測網(wǎng)絡(luò)安全

2021-05-26 05:42:37

勒索軟件攻擊數(shù)據(jù)泄露
點贊
收藏

51CTO技術(shù)棧公眾號